Différences entre versions de « Lxc »

De Cliss XXI
Sauter à la navigation Sauter à la recherche
(Nouvelle page : == Construire un serveur LXC == LXC offre les possibilités d'un chroot avec quelques points en plus: - séparation des process (une sorte de chroot des process) - virtualisation du...)
 
Ligne 2 : Ligne 2 :
  
 
LXC offre les possibilités d'un chroot avec quelques points en plus:
 
LXC offre les possibilités d'un chroot avec quelques points en plus:
- séparation des process (une sorte de chroot des process)
+
* séparation des process (une sorte de chroot des process)
- virtualisation du réseau (il est possible de simuler un circuit réseau avec
+
* virtualisation du réseau (il est possible de simuler un circuit réseau avec
 
les bridges (brctl) le routage/NAT (iptables)
 
les bridges (brctl) le routage/NAT (iptables)
  
 
LXC souffre encore de quelques problèmes de jeunesse:
 
LXC souffre encore de quelques problèmes de jeunesse:
- lxc-stop est un vilain kill -9 -1 exécuté dans le container. Il faudrait que lxc-stop fasse un shutdown propre (init 0)
+
* lxc-stop est un vilain kill -9 -1 exécuté dans le container. Il faudrait que lxc-stop fasse un shutdown propre (init 0)
- le système de fichier /sys montre des éléments faisant partie de l'hôte et n'est pas encore suffisamment étanche.
+
* le système de fichier /sys montre des éléments faisant partie de l'hôte et n'est pas encore suffisamment étanche.

Version du 28 février 2012 à 17:07

Construire un serveur LXC

LXC offre les possibilités d'un chroot avec quelques points en plus:

  • séparation des process (une sorte de chroot des process)
  • virtualisation du réseau (il est possible de simuler un circuit réseau avec

les bridges (brctl) le routage/NAT (iptables)

LXC souffre encore de quelques problèmes de jeunesse:

  • lxc-stop est un vilain kill -9 -1 exécuté dans le container. Il faudrait que lxc-stop fasse un shutdown propre (init 0)
  • le système de fichier /sys montre des éléments faisant partie de l'hôte et n'est pas encore suffisamment étanche.