사용자 네임스페이스를 활성화하고 재부팅 후에도 지속되도록 하는 방법은 무엇입니까?

사용자 네임스페이스를 활성화하고 재부팅 후에도 지속되도록 하는 방법은 무엇입니까?

Podman을 실행하면 다음과 같은 결과가 나타납니다.

$ podman info
cannot clone: Operation not permitted
user namespaces are not enabled in /proc/sys/kernel/unprivileged_userns_clone
Error: cannot re-exec process

사용자 네임스페이스를 활성화하고 재부팅 후에도 지속되도록 하는 방법은 무엇입니까? 저는 데비안을 사용하고 있습니다.

답변1

다음과 같이 사용자 네임스페이스를 활성화할 수 있습니다.

sysctl -w kernel.unprivileged_userns_clone=1

이 명령을 실행하면 데비안에서 재부팅 후에도 유지할 수 있습니다.

echo "kernel.unprivileged_userns_clone=1" >> /etc/sysctl.conf

관련 정보