LINUX.ORG.RU

chroot vs виртуализация

 ,


1

1

Я тут что подумал. Как делают на серверах - на одной системе запускают виртуальную машину и в ней крутятся гостевые системы. А почему так не делают на базе chroot? В последнем варианте мы также получим несколько очень рабочих chroot-систем на одном компьютере, с полной аппаратной поддержкой и удобным доступом с главной системы. Вроде как удобнее. Я не прав? В чем плюсы и минусы таких подходов?

Говорят, сбежать из чрута легче, чем из чего-то по типу openvz.

post-factum ★★★★★
()

И тут юзеру понадобится рут.

x3al ★★★★★
()

Ну файлы разные, а всякие списки процессов вроде будут общие. Вообщем это резиновая женщина

vertexua ★★★★★
()
Ответ на: комментарий от vertexua

Вообще grsec меняет довольно много, но смысла нет. Проще паравиртуализация.

x3al ★★★★★
()

ovz и jail сделаны по тому же принципу

Erfinder
()

Ты изобрёл OpenVZ и LXC.

sin_a ★★★★★
()

Потому что из chroot легко сбежать. Например, монтируешь внутри chroot корневой каталог и вот тебе рабочая система доступна на запись, лол. Grsecurity частично латает подобные дыры, но всё равно это не то.

Kindly_Cat
()

а еще в чруте не будет работать ksm, и параллельсы отказываются внедрять его у себя

leave ★★★★★
()

Почему не делают? Делают, в ру-центре, например.

soomrack ★★★★
()

А почему так не делают на базе chroot?

Например, так задолбаешься поднимать две разных системы.

Вообще, LXC рулит и педалит. В отличие от «полноценных» систем нет оверхеда, в отличие от OpenVZ — ставится на любое ядро, а не специальное.

KRoN73 ★★★★★
()
Ответ на: комментарий от trancefer

А его уже допилили? А то в свое время (примерно год назад) читал что LXC еше далеко до кондиции.

Я его использую, где-то, пару месяцев. Правда, без высокой нагрузки, но нареканий пока не было. Скажем, ls.balancer.ru крутится в LXC-контейнере (хотя в основном LXC использую для девелоперских целей). Хост — Gentoo.

KRoN73 ★★★★★
()

прогулы vs занятия в школе

anonymous
()
Ответ на: комментарий от leave

в чрутАХ (полдесятка ovz-контейнеров с апачами, например).

Эээ... и что? Запущенные в чрутах Апачи не разделяют код и данные через обычные механизмы ОС?

tailgunner ★★★★★
()

1). делают. 2). чрут это вообще не контейнер, чтобы хоть как-то отделить пользователя надо lxc или openvz.

qnikst ★★★★★
()
Ответ на: комментарий от tailgunner

Я мерял в lxc и vsphere (много джанги с минимальными отличиями в конфигах) - во втором случае суммарное расходование памяти ниже в 7-8 раз.

leave ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.