Для тестирования скриптов, сборки проектов или проверки поведения программ часто создают контейнеры. Но иногда полноценный контейнерный стек просто не нужен.
Bubblewrap (bwrap) использует Linux namespaces и позволяет создавать минимальное sandbox-окружение одной командой. Во многих системах это работает без root (если разрешены user namespaces):$ bwrap \
--ro-bind /usr /usr \
--ro-bind /bin /bin \
--dev /dev \
--proc /proc \
--tmpfs /tmp \
bash
Внутри этой оболочки процесс видит только те файлы и ресурсы, которые вы явно ему предоставили.
Например, можно дать программе доступ только к конкретному каталогу:
$ bwrap \
--bind ./project /app \
--chdir /app \
bash
Теперь работа идёт внутри отдельного пространства, а изменения можно ограничить указанными каталогами.
Можно запускать тестовые скрипты или проверять сборку без изменения основной системы:
$ bwrap \
--ro-bind /usr /usr \
--bind ./test-env /tmp \
./test.sh
Например,
Flatpak использует Bubblewrap для изоляции приложений.🔥
bwrap — это минимальный контейнерный инструмент без Docker: быстрый способ проверить программу в отдельном окружении и не засорять основную систему.🚪 Linux Ready | #совет
