バブルラップを使用してアプリケーションを単一のディレクトリに分離し、他のすべてのアイテムにアクセスする方法は?

バブルラップを使用してアプリケーションを単一のディレクトリに分離し、他のすべてのアイテムにアクセスする方法は?

$HOME/myapp別々に実行して、自分のホームディレクトリ内の他のエントリにアクセスすることはできませんが、ネットワーク、ビデオ、オーディオにはアクセスできるソフトウェアがあるとします。

私はこれを行うためにバブルラップを使ってみましたが、方法がわかりません。継続エラーが発生します。次のようなこのチュートリアル、私は着いた:

#!/bin/sh

bwrap \
        --ro-bind /usr /usr \
        --ro-bind /etc /etc \
        --ro-bind /proc /proc \
        --ro-bind /dev /dev \
        --tmpfs /var \
        --tmpfs /tmp \
        --tmpfs /run --dir /run/user/$UID \
        --dev /dev \
        --proc /proc \
        --unshare-all --share-net \
        --bind $HOME/myapp $HOME \
        "$@"

私はこのスクリプトを試していますが、バインドされたファイルシステムを確認できるようにbashを実行します。でも走ればscript.sh bashわかりますよbwrap: execvp bash: No such file or directory。最終的にはサンドボックス$HOME/myapp/myexecutable内で実行したいと思います。$HOME/myexecutable

私は何を見逃していますか?

ベストアンサー1

おすすめ記事