想请问一下,为什么只能覆盖/bin或者/lib目录,尝试去创建指向其他目录的符号链接但是没法覆盖
liguandao opened this issue · comments
liguandao commented
Bonan commented
你好,能详细描述一下你的问题吗?
liguandao commented
你好,能详细描述一下你的问题吗?
后来发现是可以覆盖任意目录的,也覆盖成功了,但是发现被劫持作为容器根目录的目录路径(就例如书中覆盖的/bin目录)执行ls -al 是看不到任何内容的,方便解释一下是为什么嘛?
Bonan commented
如果你指的是Kata逃逸那个案例,覆盖后的/bin是容器镜像根目录(镜像构建自Dockerfile)。