[d-kernel] kernel-image-ovz-rhel-2.6.18

Konstantin A. Lepikhov =?iso-8859-1?q?lakostis_=CE=C1_unsafe=2Eru?=
Пн Фев 2 17:53:06 MSK 2009


Hi Michail!

Monday 02, at 05:20:18 PM you wrote:

> Konstantin A. Lepikhov wrote:
> > Hi Alexey!
> > 
> > Monday 02, at 12:10:39 PM you wrote:
> > 
> >>>> А где можно об этом почитать?
> >>>>
> >>>> И хочется узнать, что будет мейнстримом виртуализации в ветке
> >>>> 5.х. (ovz, cgroups, xen)?
> >>> vz - скорее всего да.
> >> Тоесть под пользователей поместили виртуальную сковородку.
> >> Что нужно сделать, чтобы не добавили масло и не развели костерчик?
> >>
> >> Я думаю что у многих пользователей на ovz развернута достаточно
> >> серьезная инфраструктура.
> > Самый интересный вопрос - как будет работать ovz и SELinux, если они
> > идейно несовместимы.
> Выключим  SELinux, всё равно я ещё ни одной политики не видел. В std
> оставлю для тех кто этим таки захочет заняться.
Политик нет в Сизифе, в федоре они есть (как и в дебияне или рхеле). Что у
ALTLinux нет политик - это не повод отказываться от SELinux. Интересно,
как можно сертифицировать дистрибутив без SELinux на защищенность, разве
как что он будет поддерживать больше железа чем МСВС?  :)

> >> сgroups  да, может быть не со всеми возможностями.
> >> В .28 вроде бы уже добавили все что хотели.
> >> Если это будет мейнстримом, то с ovz надо слезать уже сейчас.
> > Не все - посмотрите архивы containers@ - там еще очень много работы.
> > Главная проблема cgroups - отсутствие какой-либо вменяемой документации и
> > постоянно изменяемые интерфейсы управления.
> Поэтому на первом месте vz как уже извечное и обкатанное решение, на
> втором cgroup как перспективное.
Перспективы cgroups пока очень туманные. До тех пор, пока на их базе не
появится какой-то законченный продукт, использовать это является
извращением еще большим, чем OpenVZ.

-- 
WBR et al.


Подробная информация о списке рассылки devel-kernel