diff options
| author | Ophestra Umiker <cat@ophivana.moe> | 2024-10-12 22:33:04 +0900 |
|---|---|---|
| committer | Ophestra Umiker <cat@ophivana.moe> | 2024-10-12 22:33:04 +0900 |
| commit | 805ef99f9bf75189c512401ee5b92942be66342b (patch) | |
| tree | 99a6e0aebdda3ba6cecb430e88ae0d96831e17b2 /internal/app/seal.go | |
| parent | 283bcba05b55acddbb3ffe664e84fda10ed779ad (diff) | |
app: filesystem struct that maps to all bwrap bind options
Signed-off-by: Ophestra Umiker <cat@ophivana.moe>
Diffstat (limited to 'internal/app/seal.go')
| -rw-r--r-- | internal/app/seal.go | 12 |
1 files changed, 6 insertions, 6 deletions
diff --git a/internal/app/seal.go b/internal/app/seal.go index 0d5ee7ac..ad16663f 100644 --- a/internal/app/seal.go +++ b/internal/app/seal.go @@ -127,7 +127,7 @@ func (a *app) Seal(config *Config) error { if d, err := os.ReadDir("/"); err != nil { return err } else { - b := make([][2]string, 0, len(d)) + b := make([]*FilesystemConfig, 0, len(d)) for _, ent := range d { name := ent.Name() switch name { @@ -136,16 +136,16 @@ func (a *app) Seal(config *Config) error { case "run": default: p := "/" + name - b = append(b, [2]string{p, p}) + b = append(b, &FilesystemConfig{Src: p, Write: true, Must: true}) } } - conf.Bind = append(conf.Bind, b...) + conf.Filesystem = append(conf.Filesystem, b...) } // bind entries in /run if d, err := os.ReadDir("/run"); err != nil { return err } else { - b := make([][2]string, 0, len(d)) + b := make([]*FilesystemConfig, 0, len(d)) for _, ent := range d { name := ent.Name() switch name { @@ -153,10 +153,10 @@ func (a *app) Seal(config *Config) error { case "dbus": default: p := "/run/" + name - b = append(b, [2]string{p, p}) + b = append(b, &FilesystemConfig{Src: p, Write: true, Must: true}) } } - conf.Bind = append(conf.Bind, b...) + conf.Filesystem = append(conf.Filesystem, b...) } config.Confinement.Sandbox = conf } |
