1 .\" Copyright (C) 2011, Eric Biederman <ebiederm@xmission.com>
2 .\" and Copyright (C) 2011, 2012, Michael Kerrisk <mtk.manpages@gamil.com>
4 .\" %%%LICENSE_START(GPLv2_ONELINE)
5 .\" Licensed under the GPLv2
8 .\"*******************************************************************
10 .\" This file was generated with po4a. Translate the source file.
12 .\"*******************************************************************
13 .TH SETNS 2 2013\-01\-01 Linux "Linux Programmer's Manual"
15 setns \- スレッドに名前空間を関連付けしなおす
18 \fB#define _GNU_SOURCE\fP /* feature_test_macros(7) 参照 */
19 \fB#include <sched.h>\fP
21 \fBint setns(int \fP\fIfd\fP\fB, int \fP\fInstype\fP\fB);\fP
24 名前空間を参照するファイルディスクリプタを指定すると、
25 呼び出したスレッドにその名前空間を関連付けしなおす。
27 \fIfd\fP 引き数は、 \fI/proc/[pid]/ns/\fP ディレクトリ内の名前空間エントリ
28 のいずれかを参照するファイルディスクリプタである。
29 \fI/proc/[pid]/ns/\fP の詳細は \fBproc\fP(5) を参照。
30 \fInstype\fP 引き数で指定された制限の範囲内で、
31 呼び出したスレッドに \fIfd\fP に対応する名前空間を関連付けしなおす。
33 \fInstype\fP 引き数は、呼び出したスレッドがどのタイプの名前空間を
35 この引き数には以下のいずれかの値を指定できる。
38 どのタイプの名前空間も関連付けることができる。
41 \fIfd\fP は IPC 名前空間を参照していなければならない。
44 \fIfd\fP はネットワーク名前空間を参照していなければならない。
47 \fIfd\fP は UTS 名前空間を参照していなければならない。
49 呼び出し側が \fIfd\fP がどのタイプの名前空間を参照しているかを知っている
50 (もしくは気にする必要がない) 場合には、 \fInstype\fP に 0 を指定すれば十分
51 である。呼び出し側が \fIfd\fP がどのタイプの名前空間を参照しているかを
52 知っておらず、かつ、特定のタイプの名前空間であることを保証したい場合、
53 \fInstype\fP に 0 以外の値を指定するとよい。 (ファイルディスクリプタが別の
54 プロセスによりオープンされ、例えば、UNIX ドメインソケット経由で呼び出し
55 側に渡された場合などでは、呼び出し側が \fIfd\fP がどのタイプの名前空間を
58 成功すると \fIsetns\fP() は 0 を返す。
59 失敗すると、 \-1 が返され、 \fIerrno\fP にエラーを示す値が設定される。
63 \fIfd\fP が有効なファイルディスクリプタではない。
66 \fIfd\fP が \fInstype\fP で指定されたタイプと一致しない名前空間を参照している。
67 または、指定された名前空間をそのスレッドに関連付けし直す際に問題
71 指定された名前空間に変更するのに必要なメモリが割り当てられない。
74 呼び出したスレッドがこの操作を行うのに必要な特権 (\fBCAP_SYS_ADMIN\fP) を
77 \fBsetns\fP() システムコールはカーネル 3.0 で Linux に初めて登場した。
78 ライブラリによるサポートは glibc バージョン 2.14 を追加された。
80 \fBsetns\fP() システムコールは Linux 固有である。
82 新しいスレッドが \fBclone\fP(2) を使って作成された際に共有できる全ての属性を、
83 \fBsetns\fP() を使って変更できるわけではない。
85 以下のプログラムは 2 つ以上の引き数を取る。 最初の引き数には、 既存の \fI/proc/[pid]/ns/\fP
86 ディレクトリの名前空間ファイルのパス名を指定する。 残りの引き数は、コマンドとその引き数を指定する。 このプログラムは名前空間ファイルをオープンし、
87 \fBsetns\fP() を使って名前空間に参加し、 指定されたコマンドをその名前空間内で実行する。
89 以下のシェルセッションでは、 このプログラム (\fIns_exec\fP という名前のバイナリとしてコンパイルされている)を、 \fBclone\fP(2)
90 のマニュアルページの \fBCLONE_NEWUTS\fP のサンプルプログラムと組み合わせて使っている。
92 まず、 \fBclone\fP(2) のサンプルプログラムをバックグラウンドで実行する。 このプログラムは、 別の UTS 名前空間で子プロセスを作成する。
93 子プロセスは自分の名前空間内でホスト名を変更する。 それから、 親プロセスと子プロセスの両方でそれぞれの UTS 名前空間のホスト名を表示し、 2
98 $ \fBsu\fP # 名前空間の操作には特権が必要
100 # \fB./newuts bizarro &\fP
102 clone() returned 3550
103 uts.nodename in child: bizarro
104 uts.nodename in parent: antero
105 # \fBuname \-n\fP # シェルでホスト名を確認
110 次に、以下のプログラムを使ってシェルを実行する。
111 このシェルの中では、ホスト名が最初のプログラムで作成された子プロセスが設定したホスト名になっていることを確認できる。
115 # \fB./ns_exec /proc/3550/ns/uts /bin/bash\fP
116 # \fBuname \-n\fP # ns_exec で起動されたシェル内で実行
129 #define errExit(msg) do { perror(msg); exit(EXIT_FAILURE); \e
133 main(int argc, char *argv[])
138 fprintf(stderr, "%s /proc/PID/ns/FILE cmd args...\en", argv[0]);
142 fd = open(argv[1], O_RDONLY); /* 名前空間のディスクリプタを取得 */
146 if (setns(fd, 0) == \-1) /* 名前空間に参加 */
149 execvp(argv[2], &argv[2]); /* 名前空間内でコマンドを実行 */
154 \fBclone\fP(2), \fBfork\fP(2), \fBvfork\fP(2), \fBproc\fP(5), \fBunix\fP(7)
156 この man ページは Linux \fIman\-pages\fP プロジェクトのリリース 3.51 の一部
157 である。プロジェクトの説明とバグ報告に関する情報は
158 http://www.kernel.org/doc/man\-pages/ に書かれている。