Estou tentando descobrir como habilitar a capacidade de espaços para nome de usuário no meu kernel (acho que CAP_SYS_USER_NS). Estou usando o Debian Stretch, kernel 4.6.0-1-amd64.
Meu pressuposto é que existe uma maneira de ativar os espaços de nome de usuário e recompilar o kernel. Após algumas horas pesquisando, posso encontrar uma postagem sobre isso no Ubuntu ( https://blog.tutum.co/2013/12/14/enabled-the-user-namespace-in-ubuntu-13-10-saucy/ ), mas não o Debian (o problema pode estar no caminho errado e, portanto, minhas pesquisas estão fora da base).
Meu jogo final é habilitá-los para acompanhar o Docker e o sandboxing do Google, que aparentemente exigem que os namespaces de usuário sejam ativados no kernel (por exemplo, meus contêineres do Chrome não funcionam mais).