[devel] VZ vs LXC

Dmitry V. Levin ldv на altlinux.org
Пт Май 2 03:51:33 MSK 2014


On Wed, Apr 30, 2014 at 06:51:40PM +0400, Dmitry Derjavin wrote:
> Ср, 30 апр 2014, 13:06, Anton Farygin:
> 
> > А не выгоднее ли изолировать процессы другими способами ? Сейчас же
> > есть как минимум два инструмента, позволяющих очень жёстко изолировать
> > процессы от хост системы. SELinux и механизмы LXC (которыми, кстати,
> > частично пользуется systemd)
> 
> «Механизмы LXC» — это ведь те же самые механизмы, которые использует OpenVZ.

Не совсем те же самые, скорее родственные.

> Кстати, vzctl у нас давно уже работает на свежих ядрах. Но в
> режиме ограниченной функциональности, конечно.

https://openvz.org/Vzctl_for_upstream_kernel#Limitations

> И эти же механизмы использует docker-io. И ip netns, кстати, тоже.

docker-io - это lxc на стероидах. :)


-- 
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 198 байтов
Описание: отсутствует
Url     : <http://lists.altlinux.org/pipermail/devel/attachments/20140502/c07ace41/attachment.bin>


Подробная информация о списке рассылки Devel