использовать LXC при более интенсивной виртуализации (Xen, KVM, Hyper-V, VMVare)


9

Можно ли использовать LXC при более интенсивной виртуализации (Xen DomU, KVM, Hyper-V, VMVare)? Я хотел бы использовать его в качестве инструмента безопасности (изоляции), возможность ограничивать потребление ресурсов не является для меня приоритетом. Мне только интересно, если это может быть сделано прямым способом; аналогично использованию LXC на не виртуализированном сервере. Я не хочу использовать слишком сложную настройку на производственном сервере.

Ответы:


9

Вот страница Ubuntu, которая показывает, что вы можете работать под KVM - https://help.ubuntu.com/community/LXC

--Дополнительная информация--

Я только что завершил живую реализацию LXC под VMware VSphere, в рамках которой я выполнил пару Proof of Concepts, которые реализовали LXC под KVM и VirtualBox, а также вот ссылка:

http://uncommonsense-uk.com/2012/virtual-machine-stacking-using-lxc-on-top-of-esx/

-ActionJack


2
Действительно, и он должен работать под другими операционными системами, о которых упоминает OP - LXC не нуждается или не использует какие-либо аппаратные функции виртуализации.
Эфимент

2

Да, ты можешь. LXC - это виртуализация для каждой ОС; Более того, это изоляция процесса, поэтому не нужно соблюдать особые требования к оборудованию для виртуализации. Единственное, что вам нужно, это недавнее ядро> 3.13 для всех надлежащих зависимостей LXC, таких как пространства имен и cgroups.

НО, вы должны быть очень осторожны с тем, как вы собираетесь управлять своей сетевой архитектурой / конфигурацией, потому что это может быть трудной настройкой, когда вы пытаетесь создать сеть внутри полностью виртуальной машины (KVM, Xen и т. Д.). Я настоятельно рекомендую использовать NAT и распознаватель DNS для связи с контейнерами LXC.


1

Я не могу говорить о Xen или KVM, но ни Hyper-V, ни ESX / i напрямую не поддерживают LXC, но, конечно, все они поддерживают различные linux, и, конечно, ESX / i позволяет использовать гипервизор внутри гипервизора, поэтому он может работать так.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.