corrected Origin
[rrq/overlay-boot.git] / overlay-boot
index d635da4347739db34020cd6856382d5c6f7827f9..6577cadf387a658b182b8a928ee257ab3274f9cb 100755 (executable)
@@ -4,6 +4,7 @@
 # configuration file named on the command line.
 # See "man overlay-boot" for details.
 
+set -x
 PROGRAMDIR="$(dirname $(realpath $0))"
 . $PROGRAMDIR/functions
 
@@ -22,6 +23,7 @@ fi
 subhost_config
 setup_veth_cables $NAME $CABLES
 setup_overlay "$NAME" "$LIVE" "$LOWER" "$UPPER" "$WORK"
+setup_cgroup2_accounting "$NAME" "$$"
 
 exithandler() {
     ip netns del $NAME
@@ -29,7 +31,19 @@ exithandler() {
 }
 trap "exithandler" 0
 
-CMD="unshare -fp --mount-proc -i -u ip netns exec $NAME chroot $LIVE /bin/sh"
-echo "$CMD"
-env CONFIG="$CONFIG" $INIT | $CMD
-echo "EXITED $CMD"
+# This process has an unshared mount namespace, so we unmount almost
+# everything before chroot. Exceptions are: $LIVE and anything mounted
+# below that, "/run/netns/$NAME" and its parent paths (incidentally
+# including "/" as well) and "/proc".
+sort -rk2,2 < /proc/mounts | while read D P A2 ; do
+    beginswith "$P" "$LIVE" && continue
+    beginswith "/run/netns/$NAME" "$P" && continue
+    [ "$P" = /proc ] && continue
+    umount "$P"
+done
+
+echo "Starting $NAME"
+env CONFIG="$CONFIG" $INIT | \
+    unshare -fp --mount-proc -i -u \
+           ip netns exec $NAME chroot $LIVE /bin/sh
+echo "Exited $NAME"