Bubblewrap é uma implementação setuid de espaços de nome de usante, ou ambiente de testagem, que fornece acesso a um subconjunto de recursos do núcleo de espaço de nome de usante. O Bubblewrap permite que os processos de propriedade do(a) usante executem em um ambiente isolado com acesso limitado ao sistema de arquivos subjacente.
Esse pacote é conhecido por construir e funcionar adequadamente usando-se uma plataforma LFS 13.1.
Transferência (HTTP): https://github.com/containers/bubblewrap/releases/download/v0.11.2/bubblewrap-0.11.2.tar.xz
Soma de verificação MD5 da transferência: 6376255e2e505100e01b20c2dafa7faf
Tamanho da transferência: 116 KB
Espaço em disco estimado exigido: 3.8 MB (with tests)
Tempo de construção estimado: menos que 0,1 UPC (com testes)
libxslt-1.1.45 (para gerar páginas de manual), libseccomp-2.6.1 (construído com ligações Python, para testes), bash-completion e SELinux
Quando esse pacote começou, o fluxo de desenvolvimento esperava que ele pudesse ser instalado suid-root. Isso foi há muito tempo; suid-root geralmente é considerado uma má ideia. Além dos espaços de nomes padrão, esse pacote exige que o espaço de nome opcional do(a) Usante esteja habilitado. Se isso ainda não tiver sido habilitado, selecione a seguinte opção na configuração do núcleo e recompile o núcleo:
General setup ---> -*- Namespaces support ---> [NAMESPACES] [*] User namespace [USER_NS]
Instale Bubblewrap executando os seguintes comandos:
mkdir build && cd build && meson setup --prefix=/usr --buildtype=release .. && ninja
Em seguida, se você deseja executar a suíte de teste, corrija um problema causado pela configuração mesclada do "/usr" no LFS:
sed 's@symlink usr/lib64@ro-bind-try /lib64@' -i ../tests/libtest.sh
Para testar os resultados, emita (como um(a) usante diferente do(a)
usante root): ninja test
Agora, como o(a) usante root:
ninja install
--buildtype=release:
Especifique um tipo de construção adequado para lançamentos
estáveis do pacote, pois o padrão possivelmente produza binários
não otimizados.