Jamie Gritton добавил (http://svn.freebsd.org/changeset/base/192895) во FreeBSD-CURRENT поддержку иерархических (вложенных) jail'ов. Теперь внутри защищенных контейнеров можно в свою очередь создавать другие контейнеры, при необходимости с более (но никогда не менее) жесткими ограничениями.
Также некоторые настройки, относящиеся к jail и доступные ранее глобально через sysctl, теперь можно изменять для каждого контейнера отдельно (sysctl оставлены для обратной совместимости). Команда jail также претерпела изменения и теперь позволяет вместо предопределенного набора параметров задавать произвольные пары "имя=значение" для более гибкой настройки и возможности последующего расширения. Также параметры jail теперь можно менять "на лету".
Из патчей (http://wiki.freebsd.org/Jails) по улучшению Jail, которые еще не включены в основное дерево исходных текстов можно отметить: возможность для ограничения объема памяти и ресурсов CPU; реализацию отдельных для каждого Jail пространства идентификаторов процессов (pid), идентификаторов пользователей (uid) и SysV IPC.URL: http://svn.freebsd.org/changeset/base/192895
Новость: http://www.opennet.me/opennews/art.shtml?num=21915
Замечательная новость! Особенно потому что бесплатной виртуализации на уровне ОС для FreeBSD не существует, но в скором будущем все изменится
>Замечательная новость! Особенно потому что бесплатной виртуализации на уровне ОС для FreeBSD
>не существует,Так вот может она и не нужна? Если есть хорошо реализованные изолированные окружения с контролем использования процессорных ресурсов? Остаётся реализовать сохранение/востановление состояний содержимого и перенос между машинами.
когда же можно будет создавать несколько сетевых интерфейсов для клетки
С 4 мая 2009 - в 7.2 jail можно привязать несколько IP.http://www.cyberciti.biz/faq/freebsd-jail-add-multiple-ipv4-.../
http://www.cyberciti.biz/tips/freebsd-72-review-improved-vir...
P.S. Привязывается к одному физическому интерфейсу, но если очень надо - можно разрулить трафик на несколько интерефейсов через PF.
А что, нельзя? multi-ip jailы закоммичены уже и не помню когда.
Проснулись.
7.2-RELEASE имеет эту фишку из коробки.
7.2 еще не щупал :) если сделали, вообще отлично
>>возможность для ограничения объема памяти и ресурсов CPUзамечательно будет, если включат!
>>>возможность для ограничения объема памяти и ресурсов CPU
>
>замечательно будет, если включат!Помогайте тестировать патч ;)
с радостью бы, но у меня нет CURRENT и нет возможности ее поставить. Разве что на эмуляторе ... А патчи, как я понимаю, для куррента делаются.
>с радостью бы, но у меня нет CURRENT и нет возможности ее
>поставить. Разве что на эмуляторе ... А патчи, как я понимаю,
>для куррента делаются.
кто пробовал пачт? отпишитесь? где его скачать и как пропатчить?
>кто пробовал пачт? отпишитесь? где его скачать и как пропатчить?Обновиться до current.