]> git.decadent.org.uk Git - kernel-news-talk.git/commitdiff
Change description of user namespaces to talk about containers in general
authorBen Hutchings <ben@decadent.org.uk>
Sat, 10 Aug 2013 19:09:39 +0000 (21:09 +0200)
committerBen Hutchings <ben@decadent.org.uk>
Sat, 10 Aug 2013 19:09:39 +0000 (21:09 +0200)
index.html

index 7d5018d6d296fd2bb04a93905f9ebb4f59a04be9..37a37c89cfac9ca1b45b123a43ea0ab102e757fa 100644 (file)
 </div>
 
 <div class="slide">
 </div>
 
 <div class="slide">
-  <h1>User namespaces [3.7]</h1>
+  <h1>More support for containers</h1>
   <ul class="incremental">
     <li>
   <ul class="incremental">
     <li>
-      One of the last missing pieces for OpenVZ-like containers
+      Containers are lightweight VMs - run on the same kernel as host,
+      but with limited privileges and resources
     </li>
     <li>
     </li>
     <li>
-      Each user namespace has its own <tt>root</tt> user with
-      privileges over the users and processes in that namespace - but
-      not the whole system
+      Previously done by OpenVZ and Linux-VServer; gradually being
+      reimplemented upstream
+    </li>
+    <li>
+      User namespaces (added in 3.7) support the existence of a
+      <tt>root</tt> user inside the container that is unprivileged
+      outside the container
     </li>
     <li>
       Currently somewhat experimental, and requires filesystem
       changes which haven't been done for XFS
     </li>
     <li>
     </li>
     <li>
       Currently somewhat experimental, and requires filesystem
       changes which haven't been done for XFS
     </li>
     <li>
-      Make it work: send patches to upstream XFS developers (this
-      one's hard)
+      Make user namespaces work: send patches to upstream XFS
+      developers (this one's hard)
     </li>
   </ul>
 </div>
     </li>
   </ul>
 </div>