d0iの連絡帳

気がむいたら書く

namespaceのプロセス毎の分離

前々から、特定プロセスだけresolv.confを分ける、ということができないか、と思ってたら、ちゃんとそういう手段はあるらしい。

Per-Process Namespaces

unshare(2) を使うことで、プロセス毎に名前空間(何の?)を分けたりできる、と。
mount --bind の仕組みを理解していないが、これは何してくれるんだっけ。