我已经在的维基上搜索过了,也尝试过在互联网上搜索"apparmor mount namespace“(或类似的名称空间)。然而,我总是对AppArmor如何处理它们一无所知,考虑到没有挂载名称空间就不能存在OCI容器,这特别奇怪。AppArmor是否会将挂载名称空间放入任何帐户中,或者只是检查传递给某个syscall的文件名?如果容器内的进程切换挂载名称空间,AppArmor是否会注意到这一点,或者它只是挂载名称空间不可知,因为它并不关心?例如,如果容器进程切换到初始挂载命名<
我的NTP服务器配置为使用另一个NTP服务器(10.128.0.10)作为它的时间来源。由于某些网络地址转换,我的NTP服务器(192.0.2.1)具有与对等服务器的上游NTP服务器相同的IP地址(192.0.2.1)。 remote refid st t when poll reach delay offset jitter 10.128.0.10 192