<Предыдущая | Содержание: | Следующая>
6.2. Основное использование
LXC можно использовать двумя разными способами: с привилегиями, выполняя команды lxc от имени пользователя root; или непривилегированный, запустив команды lxc от имени пользователя без полномочий root. (Запуск непривилегированных контейнеров пользователем root возможен, но здесь не описывается.) Непривилегированные контейнеры более ограничены, например, они не могут создавать узлы устройств или монтировать файловые системы с блочной поддержкой. Однако они менее опасны для хоста, поскольку идентификатор пользователя root в контейнере сопоставляется с идентификатором пользователя без полномочий root на хосте.