aboutsummaryrefslogtreecommitdiffhomepage
path: root/container/initbind.go
blob: 8fa0fc066a32178734a5ab23094000b1c956298b (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
package container

import (
	"encoding/gob"
	"fmt"
	"os"
	"syscall"

	"hakurei.app/check"
	"hakurei.app/container/std"
)

func init() { gob.Register(new(BindMountOp)) }

// Bind is a helper for appending [BindMountOp] to [Ops].
func (f *Ops) Bind(source, target *check.Absolute, flags int) *Ops {
	*f = append(*f, &BindMountOp{nil, source, target, flags})
	return f
}

// BindMountOp creates a bind mount from host path Source to container path Target.
//
// Note that Flags uses bits declared in the [std] package and should not be set
// with constants in [syscall].
type BindMountOp struct {
	sourceFinal, Source, Target *check.Absolute

	Flags int
}

func (b *BindMountOp) Valid() bool {
	return b != nil &&
		b.Source != nil && b.Target != nil &&
		b.Flags&(std.BindOptional|std.BindEnsure) != (std.BindOptional|std.BindEnsure)
}

func (b *BindMountOp) early(_ *setupState, k syscallDispatcher) error {
	if b.Flags&std.BindEnsure != 0 {
		if err := k.mkdirAll(b.Source.String(), 0700); err != nil {
			return err
		}
	}

	if pathname, err := k.evalSymlinks(b.Source.String()); err != nil {
		if os.IsNotExist(err) && b.Flags&std.BindOptional != 0 {
			// leave sourceFinal as nil
			return nil
		}
		return err
	} else {
		b.sourceFinal, err = check.NewAbs(pathname)
		return err
	}
}

func (b *BindMountOp) apply(state *setupState, k syscallDispatcher) error {
	if b.sourceFinal == nil {
		if b.Flags&std.BindOptional == 0 {
			// unreachable
			return OpStateError("bind")
		}
		return nil
	}

	source := toHost(b.sourceFinal.String())
	target := toSysroot(b.Target.String())

	// this perm value emulates bwrap behaviour as it clears bits from 0755 based on
	// op->perms which is never set for any bind setup op so always results in 0700
	if fi, err := k.stat(source); err != nil {
		return err
	} else if fi.IsDir() {
		if err = k.mkdirAll(target, 0700); err != nil {
			return err
		}
	} else if err = k.ensureFile(target, 0444, 0700); err != nil {
		return err
	}

	var flags uintptr = syscall.MS_REC
	if b.Flags&std.BindWritable == 0 {
		flags |= syscall.MS_RDONLY
	}
	if b.Flags&std.BindDevice == 0 {
		flags |= syscall.MS_NODEV
	}

	if b.sourceFinal.String() == b.Target.String() {
		state.Verbosef("mounting %q flags %#x", target, flags)
	} else {
		state.Verbosef("mounting %q on %q flags %#x", source, target, flags)
	}
	return k.bindMount(state, source, target, flags)
}
func (b *BindMountOp) late(*setupState, syscallDispatcher) error { return nil }

func (b *BindMountOp) Is(op Op) bool {
	vb, ok := op.(*BindMountOp)
	return ok && b.Valid() && vb.Valid() &&
		b.Source.Is(vb.Source) &&
		b.Target.Is(vb.Target) &&
		b.Flags == vb.Flags
}
func (*BindMountOp) prefix() (string, bool) { return "mounting", false }
func (b *BindMountOp) String() string {
	if b.Source == nil || b.Target == nil {
		return "<invalid>"
	}
	if b.Source.String() == b.Target.String() {
		return fmt.Sprintf("%q flags %#x", b.Source, b.Flags)
	}
	return fmt.Sprintf("%q on %q flags %#x", b.Source, b.Target, b.Flags)
}