|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от opennews (??) on 21-Фев-14, 20:06 | ||
Представлен (http://linuxcontainers.org/news/) первый стабильный выпуск инструментария LXC 1.0 (http://linuxcontainers.org), официально объявленный пригодным для промышленного применения. В рамках проекта развивает набор инструментов для организации работы изолированных контейнеров, позволяющих изолировать процессы и ресурсы при помощи штатных механизмов ядра Linux, таких как пространства имён (namespaces) и группы управления (cgroups). Поддержка выпуска исправлений для ветки LXC 1.0 будет осуществляться в течение пяти лет. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +1 +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 20:06 | ||
Вообще, по-хорошему, речь идет только о наборе юзерспейсных программ, являющихся лишь одним из возможных реализаций интерфейса к ядерным фичам LXC. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 20:39 | ||
А чего конкретно сложно сделать без UID namespaces? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 22:25 | ||
> А чего конкретно сложно сделать без UID namespaces? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 22:34 | ||
А можно подробнее на почитать? Получается, что все эти разговоры про контейнеры, докер, етц - пустой пиар? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
17. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 23:13 | ||
> Получается, что все эти разговоры про контейнеры, докер, етц - пустой пиар? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
20. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 08:26 | ||
Так ведь это так и есть. Для безопасности, допустим, те же сервисов, выставленных наружу, те же cgroups без всяких контейнеров подходят лучше. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
44. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:55 | ||
> Так ведь это так и есть. Для безопасности, допустим, те же сервисов, | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
48. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +1 +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 00:26 | ||
Зачем моему сервису, крутящемуся на моей машине, изоляция точек монтирования и сетевого стека? Ему нужно всего-то более-менее ограничить ресурсы и более-менее защитить его от проламывания. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
51. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 02:09 | ||
> Зачем моему сервису, крутящемуся на моей машине, изоляция точек монтирования и сетевого стека? | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
61. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 18:05 | ||
И? | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
53. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 06:42 | ||
> Xen. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
62. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 18:06 | ||
Медленно. Особенно в районе сети. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
63. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | –1 +/– | |
Сообщение от pavel_simple (ok) on 23-Фев-14, 19:18 | ||
> Медленно. Особенно в районе сети. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
69. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 25-Фев-14, 09:03 | ||
> Медленно. Особенно в районе сети. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
65. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от pavlinux (ok) on 24-Фев-14, 01:19 | ||
Чё только не придумают, лишь бы маны не читать! | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
19. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 02:48 | ||
>Без UID namespaces, root из контейнера == root на хосте. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
39. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:41 | ||
> Сам проверял, загрузить/выгрузить ядрёный модуль тем (внутренним) рутом не даёт. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
49. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 01:32 | ||
> Сам проверял, загрузить/выгрузить ядрёный модуль тем (внутренним) рутом не даёт. И reboot хоста не происходит. Ядро ванильное самосборное 3.4 и не Ubuntu. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
50. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 01:35 | ||
> Ну, если не Ubuntu, могу предложить попробовать поменять системное время в контейнере. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
22. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | –1 +/– | |
Сообщение от cadmi on 22-Фев-14, 10:26 | ||
> Например, если запустить ubuntu в lxc на убунтовом хосте, команда reboot из | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
26. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +3 +/– | |
Сообщение от Анонимно on 22-Фев-14, 14:26 | ||
Я пробовал. Ubuntu 13.10 32bit. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
64. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Антон (??) on 24-Фев-14, 00:49 | ||
> Например, если запустить ubuntu в lxc на убунтовом хосте, команда reboot из контейнера перезагружает хост. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
66. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Ващенаглухо (ok) on 24-Фев-14, 10:23 | ||
"команда reboot из контейнера перезагружает хост." наверно это только на убунте, на арче такого не происходит. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
5. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | –1 +/– | |
Сообщение от ананим on 21-Фев-14, 21:42 | ||
> Другие реализации - Docker, libvirt-lxc, systemd-nspawn - развиваются гораздо динамичнее. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 22:23 | ||
> Как? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
14. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | –5 +/– | |
Сообщение от ананим on 21-Фев-14, 22:57 | ||
а ты ткни пальчиком, деточка, а то не видно старичку то. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
16. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 23:09 | ||
http://docs.docker.io/en/latest/use/ | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
32. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | –4 +/– | |
Сообщение от ананим on 22-Фев-14, 19:04 | ||
понятно, ответа нет. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
40. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:43 | ||
> понятно, ответа нет. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
46. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | –1 +/– | |
Сообщение от ананим on 22-Фев-14, 21:17 | ||
> Скорее, человек просто лень писать персонально для вас подробное руководство | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
10. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Miha (??) on 21-Фев-14, 22:30 | ||
А как у него с оверхедом, например, по-сравнению с FreeBSD Jail? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +1 +/– | |
Сообщение от Аноним (??) on 21-Фев-14, 22:33 | ||
Какой оверхед там вообще может быть? Контейнер - это просто совокупность процессов, использующих общие namespaces. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
23. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | –3 +/– | |
Сообщение от Xaionaro (ok) on 22-Фев-14, 10:26 | ||
Сам вак ключенных namespace-ов, cgroup-ов и т.п. в ядре даёт overhead-ы. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
24. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +4 +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 11:48 | ||
А уж ядро какие даёт оверхеды! То ли дело bare metal. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
56. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Xaionaro (ok) on 23-Фев-14, 10:11 | ||
> А уж ядро какие даёт оверхеды! То ли дело bare metal. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
70. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 25-Фев-14, 09:08 | ||
> Вы наверное удивитесь, но в разной конфигурации ядро работает с разной скоростью. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
35. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от ананим on 22-Фев-14, 20:01 | ||
> Сам вак ключенных namespace-ов, cgroup-ов и т.п. в ядре даёт overhead-ы. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
57. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Xaionaro (ok) on 23-Фев-14, 10:13 | ||
>> Сам вак ключенных namespace-ов, cgroup-ов и т.п. в ядре даёт overhead-ы. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
41. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:44 | ||
> Сам вак ключенных namespace-ов, cgroup-ов и т.п. в ядре даёт overhead-ы. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
58. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Xaionaro (ok) on 23-Фев-14, 10:14 | ||
>> Сам вак ключенных namespace-ов, cgroup-ов и т.п. в ядре даёт overhead-ы. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
34. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:00 | ||
0.93% в среднем | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от Стоян on 21-Фев-14, 22:38 | ||
Фантастичная статья - огромное спасибо - долго искал короткое описание, как например есть у зони Соляриса - всего доброго!!! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +/– | |
Сообщение от ананим on 22-Фев-14, 20:02 | ||
совсем другой подход в реализации. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Релиз LXC 1.0, системы изолированных контейнеров Linux" | +1 +/– | |
Сообщение от Василий (??) on 21-Фев-14, 23:14 | ||
Стефан Грабер (Stéphane Graber), в преддверии выхода 20 февраля 2014 года релиза LXC 1.0, опубликовал цикл статей о Linux Containers. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от аывыв on 22-Фев-14, 09:48 | ||
>По своим возможностям контейнеры занимают нишу между изоляцией при помощи chroot | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
71. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-14, 09:09 | ||
> намного безопаснее chroot'а? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 13:41 | ||
Когда игрался на убунте 12.4 обнаружил невозможность ограничить даже размер памяти в контейнере не говоря уж о потреблении проца. Ядро какие-то фичи не поддерживало вроде. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | –3 +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 14:56 | ||
> Когда игрался на убунте 12.4 обнаружил невозможность ограничить даже размер памяти в | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
28. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +1 +/– | |
Сообщение от Apple on 22-Фев-14, 15:17 | ||
И давно оно стало отсутствовать? И у кого присутствует лучше? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
38. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:28 | ||
Оно просто никогда не было написано. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
43. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:52 | ||
> А присутствует дофига где. В Солярис 10, например. Там весьма продвинутый менеджмент ресурсов в контейнерах. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
72. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-14, 09:10 | ||
> Отсутствует как класс в лине. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | –1 +/– | |
Сообщение от Apple on 22-Фев-14, 15:26 | ||
Нужно пробовать на 14.04, там будет новый LXC 1.0, в 12.04.4 да, всё грустно с ним. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +2 +/– | |
Сообщение от CssfPZS (ok) on 22-Фев-14, 15:52 | ||
Поставь Linux и бдет тебе счастье. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
33. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | –3 +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 19:45 | ||
Подозреваю, дебиан тоже не линукс. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
37. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +1 +/– | |
Сообщение от CssfPZS (ok) on 22-Фев-14, 20:12 | ||
> Подозреваю, дебиан тоже не линукс. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
55. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 06:45 | ||
> В отличие от горбатой убунту, Debian как раз таки один из нормальных | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
45. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:57 | ||
> Подозреваю, дебиан тоже не линукс. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
42. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 22-Фев-14, 20:51 | ||
> Когда игрался на убунте 12.4 обнаружил невозможность ограничить даже размер памяти в | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
52. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Kibab (ok) on 23-Фев-14, 02:49 | ||
Если у команд управления инитом из контейнера получается убить хост-систему -- такие контейнеры не нужны, не правда ли? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
54. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | –2 +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 06:44 | ||
> контейнеры не нyжны, не правда ли? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
59. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Kibab (ok) on 23-Фев-14, 11:22 | ||
>> контейнеры не нyжны, не правда ли? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
73. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-14, 09:24 | ||
> Каким образом получается, что сигнал из контейнера вообще доходит до PID 1? | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
76. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Kibab_not_logged_in on 25-Фев-14, 21:31 | ||
>> Каким образом получается, что сигнал из контейнера вообще доходит до PID 1? | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
60. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | –2 +/– | |
Сообщение от Аноним (??) on 23-Фев-14, 18:00 | ||
Ну не видели люди SmartOS с нормальными Zones. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
74. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-14, 09:25 | ||
> Ну не видели люди SmartOS с нормальными Zones. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
67. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Ващенаглухо (ok) on 24-Фев-14, 10:29 | ||
Вот бы ещё эти контейнеры могли использовать KSM. 20 запущенных контейнеров сожрали 14 гигов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Stax (ok) on 24-Фев-14, 18:54 | ||
Ну, не просто так его до сих пор в ядро не включили :) | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
75. "Релиз LXC 1.0, системы управления изолированными контейнерам..." | +/– | |
Сообщение от Онаним on 25-Фев-14, 10:46 | ||
> Вот бы ещё эти контейнеры могли использовать KSM. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |