Можно ли использовать LXC при более интенсивной виртуализации (Xen DomU, KVM, Hyper-V, VMVare)? Я хотел бы использовать его в качестве инструмента безопасности (изоляции), возможность ограничивать потребление ресурсов не является для меня приоритетом. Мне только интересно, если это может быть сделано прямым способом; аналогично использованию LXC на не виртуализированном сервере. Я не хочу использовать слишком сложную настройку на производственном сервере.
9
Да, ты можешь. LXC - это виртуализация для каждой ОС; Более того, это изоляция процесса, поэтому не нужно соблюдать особые требования к оборудованию для виртуализации. Единственное, что вам нужно, это недавнее ядро> 3.13 для всех надлежащих зависимостей LXC, таких как пространства имен и cgroups.
НО, вы должны быть очень осторожны с тем, как вы собираетесь управлять своей сетевой архитектурой / конфигурацией, потому что это может быть трудной настройкой, когда вы пытаетесь создать сеть внутри полностью виртуальной машины (KVM, Xen и т. Д.). Я настоятельно рекомендую использовать NAT и распознаватель DNS для связи с контейнерами LXC.
источник
Я не могу говорить о Xen или KVM, но ни Hyper-V, ни ESX / i напрямую не поддерживают LXC, но, конечно, все они поддерживают различные linux, и, конечно, ESX / i позволяет использовать гипервизор внутри гипервизора, поэтому он может работать так.
источник