[devel] VZ vs LXC
Dmitry V. Levin
ldv на altlinux.org
Пт Май 2 03:51:33 MSK 2014
On Wed, Apr 30, 2014 at 06:51:40PM +0400, Dmitry Derjavin wrote:
> Ср, 30 апр 2014, 13:06, Anton Farygin:
>
> > А не выгоднее ли изолировать процессы другими способами ? Сейчас же
> > есть как минимум два инструмента, позволяющих очень жёстко изолировать
> > процессы от хост системы. SELinux и механизмы LXC (которыми, кстати,
> > частично пользуется systemd)
>
> «Механизмы LXC» — это ведь те же самые механизмы, которые использует OpenVZ.
Не совсем те же самые, скорее родственные.
> Кстати, vzctl у нас давно уже работает на свежих ядрах. Но в
> режиме ограниченной функциональности, конечно.
https://openvz.org/Vzctl_for_upstream_kernel#Limitations
> И эти же механизмы использует docker-io. И ip netns, кстати, тоже.
docker-io - это lxc на стероидах. :)
--
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : отсутствует
Тип : application/pgp-signature
Размер : 198 байтов
Описание: отсутствует
Url : <http://lists.altlinux.org/pipermail/devel/attachments/20140502/c07ace41/attachment.bin>
Подробная информация о списке рассылки Devel