Microsoft MVP성태의 닷넷 이야기
Linux: 88. WSL 2 리눅스 배포본 내에서의 pid 네임스페이스 구성 [링크 복사], [링크+제목 복사],
조회: 5237
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 

(시리즈 글이 7개 있습니다.)
개발 환경 구성: 713. "WSL --debug-shell"로 살펴보는 WSL 2 VM의 리눅스 환경
; https://www.sysnet.pe.kr/2/0/13650

개발 환경 구성: 715. Windows - WSL 2 환경의 Docker Desktop 네트워크
; https://www.sysnet.pe.kr/2/0/13659

Linux: 88. WSL 2 리눅스 배포본 내에서의 pid 네임스페이스 구성
; https://www.sysnet.pe.kr/2/0/13771

Linux: 89. pid 네임스페이스 구성으로 본 WSL 2 배포본의 계층 관계
; https://www.sysnet.pe.kr/2/0/13772

Linux: 90. pid 네임스페이스 구성으로 본 WSL 2 + docker-desktop
; https://www.sysnet.pe.kr/2/0/13773

Linux: 91. Container 환경에서 출력하는 eBPF bpf_get_current_pid_tgid의 pid가 존재하지 않는 이유
; https://www.sysnet.pe.kr/2/0/13774

개발 환경 구성: 729. WSL 2 - Mariner VM 커널 이미지 업데이트 방법
; https://www.sysnet.pe.kr/2/0/13779




WSL 2 리눅스 배포본 내에서의 pid 네임스페이스 구성

예전 글에서,

"WSL --debug-shell"로 살펴보는 WSL 2 VM의 리눅스 환경
; https://www.sysnet.pe.kr/2/0/13650

WSL 2의 경우 경량 VM 내부에서 각각의 리눅스 배포본들이 컨테이너 형식으로 뜬다고 설명했습니다. 이러한 분리는 리눅스의 namespacecgroup을 이용해 구현되는데요, WSL의 경우 배포본마다 프로세스 ID가 독립적인 것으로 봐서 Process ID namespace도 함께 사용하고 있다고 추측할 수 있습니다.

그래서 pid의 경우 이런 식으로 관리됩니다.

// WSL Ubuntu에서 a.out 프로세스가 실행되는 경우

[Mariner VM의 process id table]
pid == 1: /init
...[생략]...
pid == 5000: /sbin/init
...[생략]...
pid == 5601: a.out

[Ubuntu 인스턴스의 process id table]
pid == 1: /sbin/init
...[생략]...
pid == 100: a.out

즉, Ubuntu WSL 배포본 내에서 a.out을 실행해도, 그에 대한 프로세스 정보는 그 상위의 Linux VM에서도 볼 수 있는 것입니다. 그렇긴 한데 저 2개의 프로세스가 어떤 관계로 연결되는지 명확하게 1개의 명령어로 알 수 있는 방법은 없습니다.

이번 글에서는 ^^ 바로 그 방법, 즉 Mariner VM 내에서 Ubuntu 인스턴스에 뜬 a.out의 pid를 어떻게 찾을 수 있는가를 알아볼 텐데요, 이 과정에서 WSL 배포본들의 환경 구성을 좀 더 이해할 수 있게 될 것입니다.




우선, 시스템에 등록된 전체 namespace 목록을 lsns 명령어로 확인할 수 있습니다. 그래서 그 프로그램의 -t 옵션을 pid로 주면 이렇게 pid 격리만 보게 됩니다.

// Mariner VM 내에서 실행 ("WSL --debug-shell"로 접속)

# lsns -t pid
        NS TYPE NPROCS   PID USER  COMMAND
4026531836 pid     177     1 root  /init
4026532245 pid      12   221 root  /init
4026532257 pid      71   226 root  /sbin/init
4026532375 pid      20 13854 root  nginx: master process nginx -g daemon off;
4026532484 pid       8  1201 root  /init
4026532496 pid      11  1219 root  /init
4026532500 pid       8  1264 root  /init
4026532512 pid       5  1267 root  /init
4026532516 pid      28  1343 root  /init
4026532739 pid       1  2530 65535 /pause
4026532742 pid       1  2531 65535 /pause
4026532745 pid       1  2532 65535 /pause
4026532749 pid       1  2533 65535 /pause
...[생략]...

위의 목록 중에는, Ubuntu 인스턴스가 가진 pid 네임스페이스도 있을 텐데요, 이것은 바로 그 Ubuntu 인스턴스 내에서라면 다음과 같이 쉽게 구할 수 있습니다.

// Ubuntu 인스턴스 내에서 실행

$ sleep 600000 &
[1] 3059

$ sudo ls -l /proc/3059/ns/pid
lrwxrwxrwx 1 testusr testusr 0 Oct 17 10:16 /proc/3059/ns/pid -> 'pid:[4026532257]'

// 물론, 동일한 환경 내의 1번 프로세스도 같은 네임스페이스를 갖습니다.
$ sudo ls -l /proc/1/ns/pid>
lrwxrwxrwx 1 root root 0 Oct 17 10:16 /proc/1/ns/pid -> 'pid:[4026532257]'

이렇게 찾은 4026532257에 해당하는 항목이 (그 부모 환경에서 실행했던) lsns의 출력에 있습니다.

// Mariner VM 내에서 실행했던 lsns 명령의 출력

        NS TYPE NPROCS   PID USER  COMMAND
4026532257 pid      71   226 root  /sbin/init

그리고 4026532257 네임스페이스에 속한 모든 프로세스를 pgrep 명령으로 찾을 수 있습니다.

// Mariner VM 내에서 실행

# pgrep -a --ns 226
226 /sbin/init
227 /init
248 plan9 --control-socket 6 --log-level 4 --server-fd 7 --pipe-fd 9 --log-truncate
...[생략]...
82875 -bash
83194 sleep 600000

출력 결과에 sleep이 보이는군요. ^^ 마지막 확인을 위해 그 sleep의 pid를 네임스페이스 계층별로 어떤 값을 갖는지 이렇게 확인할 수 있습니다.

// Mariner VM 내에서 실행

# cat /proc/83194/status | grep NSpid
NSpid:  83194   3116    3059

보는 바와 같이 Mariner VM에서는 83194 프로세스 ID가, Ubuntu 인스턴스 내에서는 3059 값을 갖는 것을 확인할 수 있습니다. ^^

참고로, /proc/.../status에서 보여주는 NS 관련 값들은,

 NStgid                      descendant namespace thread group ID hierarchy
 NSpid                       descendant namespace process ID hierarchy
 NSpgid                      descendant namespace process group ID hierarchy
 NSsid                       descendant namespace session ID hierarchy

해당 프로세스가 속한 네임스페이스의 계층별 ID를 보여줍니다. 따라서 이전 출력 결과가 "83194 3116 3059" 3개로 나온 것은 Mariner VM이 Ubuntu 인스턴스를 실행하기 전에 또 다른 pid 네임스페이스를 하나 더 뒀다는 것을 의미합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/17/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12112정성태1/12/202016838오류 유형: 589. PowerShell - 원격 Invoke-Command 실행 시 "WinRM cannot complete the operation" 오류 발생
12111정성태1/12/202020644디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202020044디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/202016735오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/202017595오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018770.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019766VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018239디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019513DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022640DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018917디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202019308.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016741.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019634디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019344.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017465디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919994디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921753VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919523.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201919139.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917791디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201920201디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920225.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201919137디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201918155Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918578디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...