<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sv">
	<id>https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=user_namespaces%287%29</id>
	<title>user namespaces(7) - Versionshistorik</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=user_namespaces%287%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=user_namespaces(7)&amp;action=history"/>
	<updated>2026-05-27T05:01:11Z</updated>
	<subtitle>Versionshistorik för denna sida på wikin</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.linux.se/index.php?title=user_namespaces(7)&amp;diff=6245&amp;oldid=prev</id>
		<title>Admin: Skapade sidan med &#039;= user_namespaces(7) — Linux Manual Page =  == Namn == &#039;&#039;&#039;user_namespaces&#039;&#039;&#039; - översikt av Linux användarnamnrymder  == Beskrivning == För en översikt över namnrymder, se namespaces(7).  Användarnamnrymder isolerar säkerhetsrelaterade identifierare och attribut, särskilt användar-ID:n och grupp-ID:n (se credentials(7)), rotkatalogen, nycklar (se keyrings(7)) och kapabiliteter (se capabilities(7)). En process kan ha olika användar- och grupp-ID...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=user_namespaces(7)&amp;diff=6245&amp;oldid=prev"/>
		<updated>2024-11-25T07:19:17Z</updated>

		<summary type="html">&lt;p&gt;Skapade sidan med &amp;#039;= user_namespaces(7) — Linux Manual Page =  == Namn == &amp;#039;&amp;#039;&amp;#039;user_namespaces&amp;#039;&amp;#039;&amp;#039; - översikt av Linux användarnamnrymder  == Beskrivning == För en översikt över namnrymder, se &lt;a href=&quot;/namespaces(7)&quot; title=&quot;namespaces(7)&quot;&gt;namespaces(7)&lt;/a&gt;.  Användarnamnrymder isolerar säkerhetsrelaterade identifierare och attribut, särskilt användar-ID:n och grupp-ID:n (se &lt;a href=&quot;/credentials(7)&quot; title=&quot;credentials(7)&quot;&gt;credentials(7)&lt;/a&gt;), rotkatalogen, nycklar (se &lt;a href=&quot;/index.php?title=keyrings(7)&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;keyrings(7) (sidan existerar inte)&quot;&gt;keyrings(7)&lt;/a&gt;) och kapabiliteter (se &lt;a href=&quot;/capabilities(7)&quot; title=&quot;capabilities(7)&quot;&gt;capabilities(7)&lt;/a&gt;). En process kan ha olika användar- och grupp-ID...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ny sida&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= user_namespaces(7) — Linux Manual Page =&lt;br /&gt;
&lt;br /&gt;
== Namn ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;user_namespaces&amp;#039;&amp;#039;&amp;#039; - översikt av Linux användarnamnrymder&lt;br /&gt;
&lt;br /&gt;
== Beskrivning ==&lt;br /&gt;
För en översikt över namnrymder, se [[namespaces(7)]].&lt;br /&gt;
&lt;br /&gt;
Användarnamnrymder isolerar säkerhetsrelaterade identifierare och attribut, särskilt användar-ID:n och grupp-ID:n (se [[credentials(7)]]), rotkatalogen, nycklar (se [[keyrings(7)]]) och kapabiliteter (se [[capabilities(7)]]). En process kan ha olika användar- och grupp-ID:n inuti och utanför en användarnamnrymd. Till exempel kan en process ha ett vanligt icke-privilegierat användar-ID utanför en användarnamnrymd, men samtidigt ha användar-ID 0 inuti namnrymden. Med andra ord har processen fulla privilegier för operationer inom namnrymden, men saknar privilegier utanför den.&lt;br /&gt;
&lt;br /&gt;
=== Nästlade namnrymder och medlemskap ===&lt;br /&gt;
Användarnamnrymder kan vara nästlade; varje användarnamnrymd (förutom den initiala &amp;quot;rot&amp;quot;-namnrymden) har en förälder och kan ha noll eller fler barn. Föräldern är namnrymden till processen som skapar den nya namnrymden via [[unshare(2)]] eller [[clone(2)]] med flaggan &amp;#039;&amp;#039;&amp;#039;CLONE_NEWUSER&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Kärnan begränsar (sedan Linux 3.11) antalet nivåer av nästlade användarnamnrymder till 32. Om denna gräns överskrids returneras felet &amp;#039;&amp;#039;&amp;#039;EUSERS&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Varje process är medlem i exakt en användarnamnrymd. Processer skapade med [[fork(2)]] eller [[clone(2)]] utan &amp;#039;&amp;#039;&amp;#039;CLONE_NEWUSER&amp;#039;&amp;#039;&amp;#039; är medlemmar i samma namnrymd som sin förälder. En enkeltrådad process kan gå med i en annan användarnamnrymd med [[setns(2)]] om den har &amp;#039;&amp;#039;&amp;#039;CAP_SYS_ADMIN&amp;#039;&amp;#039;&amp;#039; i den namnrymden.&lt;br /&gt;
&lt;br /&gt;
=== Kapabiliteter ===&lt;br /&gt;
En process som skapas med [[clone(2)]] och flaggan &amp;#039;&amp;#039;&amp;#039;CLONE_NEWUSER&amp;#039;&amp;#039;&amp;#039; börjar med en komplett uppsättning kapabiliteter i den nya användarnamnrymden. Detsamma gäller för en process som använder [[unshare(2)]] eller [[setns(2)]] för att gå med i en befintlig användarnamnrymd.&lt;br /&gt;
&lt;br /&gt;
När en användarnamnrymd skapas registrerar kärnan det effektiva användar-ID:t för den skapande processen som &amp;quot;ägare&amp;quot; av namnrymden. Processer i föräldernamnrymden som matchar ägarens användar-ID har alla kapabiliteter i namnrymden.&lt;br /&gt;
&lt;br /&gt;
=== Användar- och grupp-ID-mappningar: uid_map och gid_map ===&lt;br /&gt;
När en användarnamnrymd skapas är den tom på användar- och grupp-ID-mappningar. Dessa definieras via filerna &amp;#039;&amp;#039;&amp;#039;/proc/pid/uid_map&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;/proc/pid/gid_map&amp;#039;&amp;#039;&amp;#039;. Varje rad i dessa filer definierar en 1-till-1-mappning mellan två namnrymder. Formatet är:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ID-i-namnrymd    ID-utanför-namnrymd    längd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Processer i olika användarnamnrymder kan se olika mappningar för samma process-ID.&lt;br /&gt;
&lt;br /&gt;
=== Effekt av kapabiliteter ===&lt;br /&gt;
Kapabiliteter inom en användarnamnrymd tillåter operationer endast på resurser som styrs av den namnrymden. För operationer som påverkar resurser utanför namnrymden, som att ändra systemtid, krävs privilegier i den initiala användarnamnrymden.&lt;br /&gt;
&lt;br /&gt;
=== Interaktion mellan användarnamnrymder och andra namnrymdstyper ===&lt;br /&gt;
När en icke-användarnamnrymd skapas, ägs den av den användarnamnrymd som den skapande processen tillhörde. Privilegierade operationer på resurser i icke-användarnamnrymder kräver nödvändiga kapabiliteter i den associerade användarnamnrymden.&lt;br /&gt;
&lt;br /&gt;
=== Omapplade användar- och grupp-ID:n ===&lt;br /&gt;
I vissa fall, som när en användarnamnrymd ännu inte har definierade mappningar, visas omapplade ID:n som ett &amp;quot;overflow&amp;quot;-ID, oftast 65534. Detta förhindrar förväxling i systemanrop som returnerar användar- eller grupp-ID:n.&lt;br /&gt;
&lt;br /&gt;
== Exempel ==&lt;br /&gt;
För exempel, se [[clone(2)]] och [[pid_namespaces(7)]].&lt;br /&gt;
&lt;br /&gt;
== Se även ==&lt;br /&gt;
* [[namespaces(7)]]&lt;br /&gt;
* [[credentials(7)]]&lt;br /&gt;
* [[capabilities(7)]]&lt;br /&gt;
* [[keyrings(7)]]&lt;br /&gt;
&lt;br /&gt;
== Colophon ==&lt;br /&gt;
Denna sida är en del av Linux-manualprojektet. Mer information finns på [https://www.kernel.org/doc/man-pages/]. Rapporter om fel eller förslag till förbättringar kan skickas till &amp;#039;&amp;#039;man-pages@man7.org&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
= Sidslut =&lt;br /&gt;
&lt;br /&gt;
Orginalhemsidan på Engelska :https://man7.org/linux/man-pages/man7/user_namespaces.7.html&lt;br /&gt;
&amp;lt;HR&amp;gt;&lt;br /&gt;
Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på &lt;br /&gt;
https://www.linux.se/kontaka-linux-se/&lt;br /&gt;
&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Tack till [https://datorhjalp.se Datorhjälp] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;br /&gt;
&lt;br /&gt;
[[Kategori:Övrig Informationsmanual]]&lt;br /&gt;
[[Kategori:Linuxmanual]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>