从 Go 调用 setns 返回 mnt 命名空间的 EINVAL
问题描述
Go 代码中,尝试使用 syscall.RawSyscall 函数进入 mnt 命名空间调用setns系统调用返回EINVAL错误。尽管设置正确且 C 实现成功进入命名空间,此问题仍然存在。
原因和解决方案
问题的根本原因在于多方面Go 的线程本质。 setns 系统调用必须从单线程上下文执行才能成功。由于 Go 应用程序默认是多线程的,因此必须在 Go 运行时线程启动之前进行 setns 调用。
为了解决这个问题,可以使用“cgo 构造函数技巧”。该技术允许在 Go 运行时开始之前执行 C 代码。通过在 C 代码中使用 __attribute__((constructor)) 宏,可以将函数修饰为在 Go 初始化之前在单线程 C 上下文中运行。
修改的 Go 代码
以下修改后的 Go 代码使用构造函数技巧来解决该问题:
<code class="go">/* #include <sched.h> #include <stdio.h> #include <fcntl.h> __attribute__((constructor)) void enter_namespace(void) { setns(open("/proc/<pid>/ns/mnt", O_RDONLY, 0644), 0); } */ import "C" ... rest of file is unchanged ...</pid></fcntl.h></stdio.h></sched.h></code>
通过利用通过 cgo 构造函数技巧,Go 应用程序现在可以使用 setns 系统调用成功进入 mnt 命名空间。
以上是为什么从 Go 调用'setns”会为 Mnt 命名空间返回'EINVAL”?的详细内容。更多信息请关注PHP中文网其他相关文章!

本文解释了GO的软件包导入机制:命名imports(例如导入“ fmt”)和空白导入(例如导入_ fmt; fmt;)。 命名导入使包装内容可访问,而空白导入仅执行t

本文解释了Beego的NewFlash()函数,用于Web应用程序中的页间数据传输。 它专注于使用newflash()在控制器之间显示临时消息(成功,错误,警告),并利用会话机制。 Lima

本文详细介绍了MySQL查询结果的有效转换为GO结构切片。 它强调使用数据库/SQL的扫描方法来最佳性能,避免手动解析。 使用DB标签和Robus的结构现场映射的最佳实践

本文演示了创建模拟和存根进行单元测试。 它强调使用接口,提供模拟实现的示例,并讨论最佳实践,例如保持模拟集中并使用断言库。 文章

本文探讨了GO的仿制药自定义类型约束。 它详细介绍了界面如何定义通用功能的最低类型要求,从而改善了类型的安全性和代码可重复使用性。 本文还讨论了局限性和最佳实践

本文详细介绍了在GO中详细介绍有效的文件,将OS.WriteFile(适用于小文件)与OS.openfile和缓冲写入(最佳大型文件)进行比较。 它强调了使用延迟并检查特定错误的可靠错误处理。

本文使用跟踪工具探讨了GO应用程序执行流。 它讨论了手册和自动仪器技术,比较诸如Jaeger,Zipkin和Opentelemetry之类的工具,并突出显示有效的数据可视化


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

螳螂BT
Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

PhpStorm Mac 版本
最新(2018.2.1 )专业的PHP集成开发工具

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器

记事本++7.3.1
好用且免费的代码编辑器

Atom编辑器mac版下载
最流行的的开源编辑器