diff options
| author | Ophestra <cat@gensokyo.uk> | 2025-03-18 02:17:46 +0900 |
|---|---|---|
| committer | Ophestra <cat@gensokyo.uk> | 2025-03-18 02:17:46 +0900 |
| commit | b74a08dda968a161e066c92c1bf5b4489e5a4fbd (patch) | |
| tree | e3a30c69f078544184dcb72fc266a25384bfec12 /sandbox/init.go | |
| parent | 1b9408864f7f575b83b8f822e7551772ccd37009 (diff) | |
sandbox: prepare ops early
Some setup code needs to run in host root. This change allows that to happen.
Signed-off-by: Ophestra <cat@gensokyo.uk>
Diffstat (limited to 'sandbox/init.go')
| -rw-r--r-- | sandbox/init.go | 20 |
1 files changed, 16 insertions, 4 deletions
diff --git a/sandbox/init.go b/sandbox/init.go index 05d66236..cf7fd1b3 100644 --- a/sandbox/init.go +++ b/sandbox/init.go @@ -98,6 +98,7 @@ func Init(prepare func(prefix string), setVerbose func(verbose bool)) { log.Fatalf("cannot set SUID_DUMP_DISABLE: %s", err) } + oldmask := syscall.Umask(0) if params.Hostname != "" { if err := syscall.Sethostname([]byte(params.Hostname)); err != nil { log.Fatalf("cannot set hostname: %v", err) @@ -114,6 +115,19 @@ func Init(prepare func(prefix string), setVerbose func(verbose bool)) { log.Fatalf("cannot make / rslave: %v", err) } + for i, op := range *params.Ops { + if op == nil { + log.Fatalf("invalid op %d", i) + } + + if err := op.early(¶ms.Params); err != nil { + msg.PrintBaseErr(err, + fmt.Sprintf("cannot prepare op %d:", i)) + msg.BeforeExit() + os.Exit(1) + } + } + if err := syscall.Mount("rootfs", basePath, "tmpfs", syscall.MS_NODEV|syscall.MS_NOSUID, ""); err != nil { @@ -143,10 +157,7 @@ func Init(prepare func(prefix string), setVerbose func(verbose bool)) { } for i, op := range *params.Ops { - if op == nil { - log.Fatalf("invalid op %d", i) - } - + // ops already checked during early setup msg.Verbosef("%s %s", op.prefix(), op) if err := op.apply(¶ms.Params); err != nil { msg.PrintBaseErr(err, @@ -220,6 +231,7 @@ func Init(prepare func(prefix string), setVerbose func(verbose bool)) { for i := range extraFiles { extraFiles[i] = os.NewFile(uintptr(offsetSetup+i), "extra file "+strconv.Itoa(i)) } + syscall.Umask(oldmask) /* prepare initial process |
