aboutsummaryrefslogtreecommitdiffhomepage
path: root/internal/app/seal.go
diff options
context:
space:
mode:
authorOphestra Umiker <cat@ophivana.moe>2024-10-12 22:33:04 +0900
committerOphestra Umiker <cat@ophivana.moe>2024-10-12 22:33:04 +0900
commit805ef99f9bf75189c512401ee5b92942be66342b (patch)
tree99a6e0aebdda3ba6cecb430e88ae0d96831e17b2 /internal/app/seal.go
parent283bcba05b55acddbb3ffe664e84fda10ed779ad (diff)
app: filesystem struct that maps to all bwrap bind options
Signed-off-by: Ophestra Umiker <cat@ophivana.moe>
Diffstat (limited to 'internal/app/seal.go')
-rw-r--r--internal/app/seal.go12
1 files changed, 6 insertions, 6 deletions
diff --git a/internal/app/seal.go b/internal/app/seal.go
index 0d5ee7ac..ad16663f 100644
--- a/internal/app/seal.go
+++ b/internal/app/seal.go
@@ -127,7 +127,7 @@ func (a *app) Seal(config *Config) error {
if d, err := os.ReadDir("/"); err != nil {
return err
} else {
- b := make([][2]string, 0, len(d))
+ b := make([]*FilesystemConfig, 0, len(d))
for _, ent := range d {
name := ent.Name()
switch name {
@@ -136,16 +136,16 @@ func (a *app) Seal(config *Config) error {
case "run":
default:
p := "/" + name
- b = append(b, [2]string{p, p})
+ b = append(b, &FilesystemConfig{Src: p, Write: true, Must: true})
}
}
- conf.Bind = append(conf.Bind, b...)
+ conf.Filesystem = append(conf.Filesystem, b...)
}
// bind entries in /run
if d, err := os.ReadDir("/run"); err != nil {
return err
} else {
- b := make([][2]string, 0, len(d))
+ b := make([]*FilesystemConfig, 0, len(d))
for _, ent := range d {
name := ent.Name()
switch name {
@@ -153,10 +153,10 @@ func (a *app) Seal(config *Config) error {
case "dbus":
default:
p := "/run/" + name
- b = append(b, [2]string{p, p})
+ b = append(b, &FilesystemConfig{Src: p, Write: true, Must: true})
}
}
- conf.Bind = append(conf.Bind, b...)
+ conf.Filesystem = append(conf.Filesystem, b...)
}
config.Confinement.Sandbox = conf
}