不需要privileged权限,实现在docker容器中挂载磁盘

利用nsenter工具进入到容器内,执行挂载动作即可。

具体步骤:

1. 查询容器的container id

docker ps -a

2. 查询容器进程id

docker inspect -f {{.State.Pid}} d32bc96b1145

3. 使用nsenter进入容器

nsenter --target 121122 --mount --uts --ipc --net --pid

4. 执行挂载命令即可

mount -t nfs server:/path/to/dir /dest/dir

nsenter简介:

        nsenter是一个命令行工具,用于进入指定的Linux命名空间(namespace)并执行命令。Linux命名空间是一种隔离机制,用于将进程隔离在不同的环境中,以提高系统安全性和可靠性。nsenter可以用于进入以下命名空间:

1. Mount命名空间:用于文件系统隔离。
2. UTS命名空间:用于主机名和域名的隔离。
3. IPC命名空间:用于进程间通信隔离。
4. PID命名空间:用于进程隔离。
5. Network命名空间:用于网络隔离。
6. User命名空间:用于用户隔离。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值