From 29cd84d8e40d014bebf7a1424d0ccbe32341af40 Mon Sep 17 00:00:00 2001 From: KATOH Yasufumi Date: Sun, 1 Mar 2026 23:13:17 +0900 Subject: [PATCH 1/6] Add description for unprivileged containers to Japanese man page Update for f085a8c Signed-off-by: KATOH Yasufumi --- doc/ja/lxc.sgml.in | 18 ++++++++++++++++++ 1 file changed, 18 insertions(+) diff --git a/doc/ja/lxc.sgml.in b/doc/ja/lxc.sgml.in index 735b485e3e..ad68d2eff7 100644 --- a/doc/ja/lxc.sgml.in +++ b/doc/ja/lxc.sgml.in @@ -306,6 +306,24 @@ rootfs で説明しています。 + + <!-- Unprivileged containers -->非特権コンテナ + + + 非特権 LXC コンテナは、ユーザ名前空間内で root のホストレベルの特権がない状態で実行されます。コンテナの UID 0 は、root ではないホストの ID にマッピングされ、コンテナのアクセス可能なデバイスとファイルシステムが厳密に制限されます。非特権コンテナ内で rootfs をマウントするためには、マッピングされたホストのユーザが、rootfs ディレクトリ自身を含む、rootfs までのパス上にあるすべてのディレクトリに対して実行権限を持っている必要があります。さらに、rootfs 以下のすべてのファイルとディレクトリは、正しいユーザ ID とグループ ID が所有している必要があります。正しいユーザ ID とグループ ID とは、lxc.idmap でコンテナの root(UID 0)にマッピングされているホストの ID です。 + + + <!-- Creating / Destroying containers -->コンテナの作成と削除 From a01f7b4aca9f12a926d3acfab5b146965a67e950 Mon Sep 17 00:00:00 2001 From: KATOH Yasufumi Date: Sun, 1 Mar 2026 23:40:26 +0900 Subject: [PATCH 2/6] Add --rbuser to Japanese lxc-create(1) Update for 9799eba Signed-off-by: KATOH Yasufumi --- doc/ja/lxc-create.sgml.in | 2 ++ 1 file changed, 2 insertions(+) diff --git a/doc/ja/lxc-create.sgml.in b/doc/ja/lxc-create.sgml.in index 5e086202e6..738177be7e 100644 --- a/doc/ja/lxc-create.sgml.in +++ b/doc/ja/lxc-create.sgml.in @@ -185,10 +185,12 @@ You can specify the following options : --rbdname RBDNAME will create a blockdevice named RBDNAME rather than the default, which is the container name. --rbdpool POOL will create the blockdevice in the pool named POOL, rather than the default, which is 'lxc'. + \-\-rbduser RBDUSER will specify the ceph user RBDUSER creating the blockdevice, rather than the default, which is 'admin'. --> backingstore が 'rbd' の場合、ceph.conf に有効な設定がされており、ceph.client.admin.keyring が定義されている必要があります。 --rbdname RBDNAME を指定すると、RBDNAME という名前のブロックデバイスを作成します。このオプションを指定しない場合のデフォルトのブロックデバイス名はコンテナ名です。 --rbdpool POOL を指定すると、POOL という名前のプール内にブロックデバイスを作成します。このオプションを指定しない場合のデフォルトのプール名は 'lxc' です。 + --rbduser RBDUSER を指定すると、RBDUSER という ceph ユーザを指定してブロックデバイスを作成します。このオプションを指定しない場合のデフォルトのユーザ名は 'admin' です。