三个进程:

JUMP_PARENT

JUMP_CHILD :

  • 初始化namespace
  1. user namespace ,SYNC_USERMAP_PLS ,setresuid(0, 0, 0) 变成该namespace中的root

JUMP_INIT

user namespace:

在 Parent进程中 update_uidmap 更新/proc/%d/uid_map