カーネルでユーザー名前空間機能を有効にする方法を見つけようとしています(CAP_SYS_USER_NSと思います)。Debian Stretch、カーネル4.6.0-1-amd64を使用しています。
私の想定では、ユーザーの名前空間を有効にしてカーネルを再コンパイルする方法があります。数時間検索した後、Ubuntuでこれを行う投稿を見つけることができます(https://blog.tutum.co/2013/12/14/enabling-the-user-namespace-in-ubuntu-13-10-saucy/)が、Debianはそうではありません(問題は間違った方向に進んでいる可能性があるため、私の検索はベースから外れています)。
私の最終目的は、カーネルでユーザー名前空間を有効にする必要があると思われるDockerとGoogleサンドボックスに追いつくためにこれらを有効にすることです(たとえば、Chromeコンテナーは機能しなくなります)。
1
同じ質問も参照してください:unix.stackexchange.com/q/303213/4319
—
imz-Ivan Zakharyaschev