Вопросы с тегом «lxc»

Контейнеры Linux (LXC) - это интерфейс пользовательского пространства для функций виртуализации на уровне операционной системы в основном ядре Linux, таких как пространства имен ядра и группы управления (cgroups). Это позволяет запускать несколько отдельных экземпляров пространства пользователя на одном ядре. Примечание: команда из 3 букв "lxc" является частью LXD, а не LXC. Пожалуйста, используйте тег LXD, если ваш вопрос касается LXD, а не только LXC.

62
Linux LXC против FreeBSD

Есть ли заметные различия между LXC (контейнеры Linux) и тюрьмами FreeBSD с точки зрения безопасности, стабильности и производительности? На первый взгляд оба подхода выглядят очень...

26
Права пользователя внутри и снаружи контейнеров LXC?

Я запускаю некоторые сервисы внутри контейнеров Docker LXC на моем сервере, и я начинаю делать с ними серьезные вещи. Одна вещь, которая мне не ясна - это то, как пользовательские разрешения работают внутри и снаружи контейнера. Если, например, я запускаю MySQL в контейнере и для его каталога...

24
LXC: Как мне смонтировать папку с хоста в контейнер?

Я пытаюсь смонтировать папку на хосте в контейнер LXC. На хосте создана папка /mnt/ssd/solr_data(в настоящее время она находится в корневой файловой системе, но позже я подключу туда SSD-диск, поэтому я готовлюсь к этому). Я хочу, чтобы эта папка монтировалась как /dataв контейнере. Итак, в файле...

24
Как перечислить пространства имен в Linux?

Этот вопрос был перенесен из-за сбоя сервера, поскольку на него можно ответить в Unix и Linux Stack Exchange. Мигрировал 5 лет назад . Есть ли в Linux какой-либо метод для перечисления всех пространств имен на работающем хосте? Мне нужно проверить пространства имен для определенных процессов...

21
Что делает systemd-nspawn по-прежнему «неподходящим для безопасных настроек контейнера»?

Об этом говорится в справочной странице для systemd-nspawn Обратите внимание, что хотя эти меры безопасности приняты, systemd-nspawn не подходит для безопасных настроек контейнера. Многие из функций безопасности могут быть обойдены и, следовательно, в первую очередь полезны, чтобы избежать...

19
Linux - LXC; развертывание изображений с крошечным X11

в настоящее время возможно ли настроить контейнеры LXC с возможностями X11? Я с нетерпением жду самого легкого из доступных контейнеров X11 (с точки зрения памяти), аппаратное ускорение плюс, но не обязательно. Если в настоящее время это невозможно или не доступно, известно ли, какие функциональные...

18
Выполнение команды внутри работающего LXC

Я хочу выполнить команду внутри существующего lxc, не проходя обычную инициализацию Linux. lxc-executeЯ думаю, что это команда, но я получаю следующую ошибку, когда запускаю эту команду в моем существующем тесте lxc. sudo lxc-execute -n test -- service apache2 start Я получаю следующую ошибку:...

18
Как настроить внешние IP-адреса для гостей LXC?

Я исследую возможности LXC в Ubuntu 12.04 и очень хочу настроить сеть следующим образом: client1: 192.168.56.101/24 lxc-host: 192.168.56.102/24 guest1 192.168.56.201/24 guest2 192.168.56.202/24 guest3 192.166.56.203/24 Мне просто нужна «плоская» сеть, где гости имеют полный доступ к локальной сети...

16
Каковы преимущества и недостатки непривилегированных контейнеров?

Техническое объяснение того, что такое непривилегированный контейнер , довольно хорошее. Однако это не для обычного пользователя ПК. Есть ли простой ответ, когда и почему люди должны использовать непривилегированные контейнеры, каковы их преимущества и...

15
Команда для запуска дочернего процесса в автономном режиме (без внешней сети) в Linux

У меня есть программа, которую я хотел бы протестировать в автономном режиме, не отключая мою реальную сеть. Эта программа все равно должна была бы подключаться к локальным сокетам, включая сокеты домена unix и loopback. Это также должно слушать петлю и быть видимым для других приложений. Но...

15
Почему Docker-контейнер не запускается при загрузке с помощью сценария upstart в Ubuntu 12.04?

Используя инструкции для автоматического запуска Docker на Linode VPS с Ubuntu 12.04 и Docker 0.8.1, указанный контейнер не запускается при перезагрузке. После загрузки я могу ~$ sudo start [service-name] и все идет по плану, но я также хотел бы, чтобы контейнер перезагрузился после перезагрузки....

14
Как создать пользовательские cgroups с systemd

Я использую непривилегированные lxcконтейнеры в Arch Linux. Вот основные сведения о системе: [chb@conventiont ~]$ uname -a Linux conventiont 3.17.4-Chb #1 SMP PREEMPT Fri Nov 28 12:39:54 UTC 2014 x86_64 GNU/Linux Это кастомное / скомпилированное ядро ​​с user namespace enabled: [chb@conventiont ~]$...

12
Fast X для гостя LXC на локальном хосте?

Как эффективно запустить X-приложения в контейнере LXC? ssh -Y guest слишком медленный - нет графического ускорения ssh -Y- все должно путешествовать по виртуальной сети с традиционным протоколом X11. Возможность копировать-вставлять между хост-и гостевыми приложениями желательна, но не...

11
Профили AppArmor в Docker / LXC

У меня есть контейнер Docker (LXC), который работает MySQL. Поскольку идея Docker, как правило, заключается в «одном запущенном процессе на контейнер», если я определю профили AppArmor для двоичного файла MySQL, будут ли они реализованы? Есть ли способ для меня, чтобы проверить...

11
Linux: Есть ли удобный способ выполнить программу, связывающую ее с выбранным IP-адресом?

В FreeBSD 4.9 это было очень легко выполнить с помощью одной команды, такой как jail [-u username] path hostname ip-number command если путь был, /то у вас была запущена та же программа, что и обычно, но все ее сетевое взаимодействие было ограничено использованием только указанного IP-адреса в...

10
Имя сетевого интерфейса имеет знак «А» - что это?

Я пытаюсь найти информацию о том, почему имя сетевого интерфейса имеет знак at, но слишком много шума в результатах, которые я до сих пор получаю (мне не хватает правильной терминологии для поиска) У меня есть контейнер LXC на хосте Ubuntu. Внутри контейнера я бегу и получаю: # ip a 1: lo:...

10
docker - как запустить x desktop в контейнере?

Я пытаюсь настроить свой компьютер Linux для работы с несколькими гостевыми ОС, одна из которых - виртуальная машина Windows, а другая - контейнер Linux. Цель здесь состоит в том, чтобы не дать мне испортить хост-систему, при этом я могу свободно работать с базовой операционной системой и играть с...

10
Что такое контейнер Linux и гипервизор Linux?

Я посмотрел на сайт stackexchange, но ничего не смог найти. Я посмотрел на запись в Википедии о контейнере Linux https://en.wikipedia.org/wiki/LXC, а также гипервизор https://en.wikipedia.org/wiki/Hypervisor, но объяснение обоим выходит за рамки того, кто не работал ни поймете. Я также видел...