0

我们有基于 4 个集群的 MPI,每个集群有 16 个内核。我们有一个名为notRestricted. 我们希望限制使用 mpiexec 运行的应用程序对文件系统的访问 - 将其访问权限限制为仅写入我们运行它的一台机器上的那个文件夹。

我们可以将代码注入到我们运行的应用程序中,但这并不是我们真正想要做的......所以我们可以调整的只是 mpi 设置/配置文件,以及我们调用来运行我们的应用程序的 mpiexec 命令。这里的主要问题是“注入 open(2) 的替代品”例如会打开对我们不希望的其他机器 fs 的访问。

那么如何在我们创建的 mpi 集群上限制 mpi 应用程序的权限呢?

注意:这个问题与那个问题有关,但不一样。

4

2 回答 2

1

您不能以仅对该目录具有写入权限的用户身份运行您的应用程序吗?

于 2011-06-16T13:35:02.003 回答
0

chroot怎么样(假设你正在运行某种风格的 Unix)?

于 2011-06-16T13:36:59.620 回答