LXC (длина волны)
-
Основы LXC
- LXC — метод виртуализации на уровне ОС для запуска изолированных систем Linux.
- Ядро Linux предоставляет функциональность для управления ресурсами и изоляции пространств имен.
- Ранние версии Docker использовали LXC, но в более поздних версиях поддержка была прекращена.
-
Разработка и безопасность
- LXC разработан IBM и интегрирует пространства имен в ядро Linux.
- Изначально безопасность контейнеров LXC была ниже, чем у других методов виртуализации.
- Начиная с версии 1.0, контейнеры могут запускаться от имени обычных пользователей.
- При правильной настройке даже привилегированные контейнеры обеспечивают достаточную изоляцию.
-
Альтернативы и поддержка
- LXC аналогичен другим технологиям виртуализации и имеет долгосрочную поддержку.
- LXD — альтернативный контейнерный менеджер, написанный на Go и улучшающий пользовательский опыт.
- Canonical взяла на себя управление проектом LXD и выпустила версию 5.17 с поддержкой OpenZFS.
-
Дополнительная информация
- Ссылки на другие ресурсы и инициативы, связанные с контейнерами Linux.
- Рекомендации по использованию и внешние ссылки для получения дополнительной информации.
Полный текст статьи: