blu*_*yed 17
LWN文章的直接回答:
mount --bind /vital_writable_data /untrusted_container/vital_data
mount -o bind,remount,ro /untrusted_container/vital_data
Run Code Online (Sandbox Code Playgroud)
自 Linux 2.6.26 起支持。
根据这篇文章是可能的。您确实需要一个最新的内核。
mount --bind -o ro /vital_data /untrusted_container/vital_data
Run Code Online (Sandbox Code Playgroud)