Différences entre versions de « Lxc »
Sauter à la navigation
Sauter à la recherche
Ligne 9 : | Ligne 9 : | ||
* lxc-stop est un vilain kill -9 -1 exécuté dans le container. Il faudrait que lxc-stop fasse un shutdown propre (init 0) | * lxc-stop est un vilain kill -9 -1 exécuté dans le container. Il faudrait que lxc-stop fasse un shutdown propre (init 0) | ||
* le système de fichier /sys montre des éléments faisant partie de l'hôte et n'est pas encore suffisamment étanche. | * le système de fichier /sys montre des éléments faisant partie de l'hôte et n'est pas encore suffisamment étanche. | ||
+ | |||
* Construction de la machine hôte [[lxc_host]] | * Construction de la machine hôte [[lxc_host]] | ||
Ligne 14 : | Ligne 15 : | ||
== Todo == | == Todo == | ||
+ | === Questions résolues (et développées) === | ||
+ | * quels scripts enlever dans /etc/rc{S,3,0}.d et comment cf [[lxc_guest]] | ||
+ | |||
=== Questions résolues (a développer) === | === Questions résolues (a développer) === | ||
− | |||
− | |||
− | |||
* mise en place du réseau avec veth, brctl et consort | * mise en place du réseau avec veth, brctl et consort | ||
− | * lxc-console sans mot de passe | + | * lxc-console sans mot de passe (modif inittab) |
=== Questions partiellement résolues === | === Questions partiellement résolues === | ||
− | * | + | * Serveur IMAP et inotify (FAM/gamin) ? est ce que le serveur IMAP est prévenu de manière efficace de l'arrivée de nouveaux mails? |
− | |||
− | |||
− | |||
− | |||
=== liens === | === liens === |
Version du 8 mars 2012 à 18:00
Construire un serveur LXC
LXC offre les possibilités d'un chroot avec quelques points en plus:
- séparation des process (une sorte de chroot des process)
- virtualisation du réseau (il est possible de simuler un circuit réseau avec
les bridges (brctl) le routage/NAT (iptables)
LXC souffre encore de quelques problèmes de jeunesse:
- lxc-stop est un vilain kill -9 -1 exécuté dans le container. Il faudrait que lxc-stop fasse un shutdown propre (init 0)
- le système de fichier /sys montre des éléments faisant partie de l'hôte et n'est pas encore suffisamment étanche.
Todo
Questions résolues (et développées)
- quels scripts enlever dans /etc/rc{S,3,0}.d et comment cf lxc_guest
Questions résolues (a développer)
- mise en place du réseau avec veth, brctl et consort
- lxc-console sans mot de passe (modif inittab)
Questions partiellement résolues
- Serveur IMAP et inotify (FAM/gamin) ? est ce que le serveur IMAP est prévenu de manière efficace de l'arrivée de nouveaux mails?