我成功地创建了两个网络名称空间(ns1和ns2),并通过将它们连接起来。它们可以很好地相互切换,甚至可以将ssh转换为另一个(前提是我启动了sshd)。我现在想要做的是在ns1中启动一些进程(比如vi),这些进程是看不见的,或者至少不能从ns2中修改/删除。这有可能吗?unshare -p vi
在ns1上,但它仍然可以被ns2杀死。我可以理解它是从全局/默认网络命名空间中杀死的,因为它是从全局/默认网络命名空间派生的,但是ns2不应该能够杀死ns1内部的进程。至少这是我想要达到的
我正在查看Azure CRP linux VM或VMSS池上的旋转证书。我目前正在寻找一个任务,监视文件夹,并查看主题名称是否有一个新的证书,以及当它执行循环过程时,这些进程依赖于主题名称,将它们指向新的证书。然后,我将必须跟踪每个返回的主题名称,哪一个证书在未来的到期日期中是最远的。
我的问题是,对于一个非常常见的用例来说,这是一项很大的工作,想要找到对给定的主题名称持续时间最长的证书。这在大多数linux服务器上是如何处理的?有更