|
2.6, vvp (??), 01:54, 26/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
не в бровь, а в глаз (ц)
оно кроме как обнаглевшим хостерам с копеечными "VPS-ками" и феерическими OOM-ами сплошь и рядом уже никому увы не нужно,
поезд ушёл, пять лет назад открывать код надо было,
а теперь есть богомерзкий докер и прочие lxc для приложений и нормальная полная виртуализация kvm/xen + всякие вмтвари и прочие сферические виртуалбоксы
| |
|
3.10, angra (ok), 07:57, 26/07/2016 [^] [^^] [^^^] [ответить]
| +15 +/– |
Открытие кода в виде OpenVZ произошло не 5, а целых 11 лет назад. Сюрприз?
Docker и lxc не являются полноценной заменой openvz, нет нужного уровня изоляции.
Если лично ты не придумал как использовать OpenVZ/Virtuozzo за пределами "жадного хостинга", то это не их недостаток, а твоя некомпетентность.
| |
|
|
5.16, Аноним (-), 08:28, 26/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
Работаю в очень жадном хостере, изоляция есть, зависимости нет, брат жив. Обоснуй скептицизм или нутыпонел...
| |
|
6.32, Аноним (-), 12:01, 26/07/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Работаю в очень жадном хостере, изоляция есть, зависимости нет, брат жив. Обоснуй
> скептицизм или нутыпонел...
Рынок тебе обоснует. Двухбаксовыми KVM VPS у янки.
| |
|
5.109, Michael Shigorin (ok), 17:39, 27/07/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
> это в опенвз-то изоляция?
да.
PS: орлам, вопящим про lxc, остаётся предложить для начала поинтересоваться, с какого дуба вообще эти жёлуди...
| |
|
4.14, Аноним (-), 08:25, 26/07/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
а сколько лет назад произошло закрытие кода - после того как сообществу дали поиграться?..
напомню это было во время 2.4.18.
Где гарантия что не закроют еще раз?
| |
4.17, Аноним (-), 08:38, 26/07/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Открытие кода в виде OpenVZ произошло не 5, а целых 11 лет
> назад. Сюрприз?
> Docker и lxc не являются полноценной заменой openvz, нет нужного уровня изоляции.
> Если лично ты не придумал как использовать OpenVZ/Virtuozzo за пределами "жадного хостинга",
> то это не их недостаток, а твоя некомпетентность.
Давай не будем рассказывать сказки. Разница OpenVZ и всякого LXC отличается в паре тройке лимитов - которые вы вынуждены заливать в ядро, ибо ресурсов на свою разработку нету. Достаточно посмотреть на стиль разработки в git, что бы понять - что в датском королевстве что-то не ладно.
| |
|
5.19, sergeyb (ok), 09:49, 26/07/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Virtuozzo это давно уже не только контейнеры. Мы делаем полноценный продукт для виртуализации вместе с системой хранения данных и отказоустойчивостью.
Если вы пробовали Virtuozzo/OpenVZ 7 и LXC и для вас разница только в паре-тройке лимитов ну ок. Значит у вас такие скудные требования. Остальным советую взглянуть на сравнение https://openvz.org/Comparison
| |
|
6.22, Аноним (-), 10:02, 26/07/2016 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Virtuozzo это давно уже не только контейнеры. Мы делаем полноценный продукт для
> виртуализации вместе с системой хранения данных и отказоустойчивостью.
Если ваш субпродукт будет треобвать плясок с вашими местными ядрами - вас ждут самые радостные перспективы, о которых вы уже начинаете догадываться.
| |
|
7.23, sergeyb (ok), 10:08, 26/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
>> Virtuozzo это давно уже не только контейнеры. Мы делаем полноценный продукт для
>> виртуализации вместе с системой хранения данных и отказоустойчивостью.
> Если ваш субпродукт будет треобвать плясок с вашими местными ядрами - вас
> ждут самые радостные перспективы, о которых вы уже начинаете догадываться.
А другие компании, которые делают свой продукт на базе Linux, вы тоже предупредили о том, что их ждет? Мы c 2006 года (https://openvz.org/History#2006) делаем продукт на базе модифицированного ядра от Red Hat, у нас всё хорошо, клиенты довольны. А про успешные случаи монетизации LXC я пока не слышал.
| |
|
8.29, Аноним (-), 11:50, 26/07/2016 [^] [^^] [^^^] [ответить] | +2 +/– | Я даже и не могу вспомнить других компаний занимающихся виртуализацией или конте... большой текст свёрнут, показать | |
8.40, crypt (ok), 13:45, 26/07/2016 [^] [^^] [^^^] [ответить] | +/– | анонимы тролят, а не админят я лично работал в продакшене и с openvz, и с LXC ... текст свёрнут, показать | |
|
9.72, Аноним (-), 00:12, 27/07/2016 [^] [^^] [^^^] [ответить] | +2 +/– | По-моему докер затроллил 124 124 жирнее всех, ухватив львиную долю рынка и ... текст свёрнут, показать | |
|
10.82, crypt (ok), 09:41, 27/07/2016 [^] [^^] [^^^] [ответить] | –1 +/– | а по-моему докер - это просто мода за него хватаются те, кто сам технологию оце... текст свёрнут, показать | |
|
11.83, Аноним (-), 10:15, 27/07/2016 [^] [^^] [^^^] [ответить] | +1 +/– | и как вы оцениваете что для использования OpenVZ7 необходимо сразу форматировать... текст свёрнут, показать | |
|
12.84, crypt (ok), 10:28, 27/07/2016 [^] [^^] [^^^] [ответить] | –1 +/– | а OpenVZ7 я никак не оцениваю я же его не использовал я думаю, контейнер на xf... текст свёрнут, показать | |
|
11.86, Аноним (-), 11:35, 27/07/2016 [^] [^^] [^^^] [ответить] | –1 +/– | А по-моему это голая прагматика Вкатить докер - одна команда в большинстве дист... большой текст свёрнут, показать | |
|
|
|
|
|
6.25, Аноним (-), 11:19, 26/07/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это вы так ploop назвали ?
а ссылочку вы классную показали - свалив в одну кучу in kernel виртуализацию и гипервизор. Где вас учили так передергивать ? за одно прикрутив в сравнение то что для других систем делается сторонними утилитами. Классно передергиваем :)
Если уж в табличке сравниваете решения - то сравнивайте - голые ядра. А бэкап и прочее можно и сторонними средствами накрутить.
| |
|
7.31, sergeyb (ok), 11:56, 26/07/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
>> Остальным советую взглянуть на сравнение https://openvz.org/Comparison
> А где VMware vSphere? Или справедливо решили не смешить людей? :-)
Вы можете туда добавить VMware vSphere, если хорошо разбираетесь в этом продукте.
По ссылке обычная вики, открытая для редактированию любому.
| |
|
8.33, Celcion (ok), 12:09, 26/07/2016 [^] [^^] [^^^] [ответить] | –5 +/– | Я думаю, и вы в нем разбираетесь достаточно, чтобы вписать туда этот столбец Др... текст свёрнут, показать | |
|
|
6.39, crypt (ok), 13:38, 26/07/2016 [^] [^^] [^^^] [ответить] | +/– | Не включаясь в ваш бессмысленный спор с анонимом, задам вопрос, который волнуе... большой текст свёрнут, показать | |
|
7.41, sergeyb (ok), 13:55, 26/07/2016 [^] [^^] [^^^] [ответить] | +/– | наконец-то вопрос по делу Да, пока поддержка OpenVZ на ядрах 2 6 32 2 6 18 остаё... большой текст свёрнут, показать | |
|
8.43, crypt (ok), 14:21, 26/07/2016 [^] [^^] [^^^] [ответить] | –1 +/– | Спасибо за ответ Да, действительно pfcache - это то, что меня волновало Видимо... текст свёрнут, показать | |
8.44, crypt (ok), 14:29, 26/07/2016 [^] [^^] [^^^] [ответить] | +/– | нет-нет, там у вас еще известных проблем целый список, в том числе что-то с LTS ... текст свёрнут, показать | |
|
9.49, sergeyb (ok), 16:24, 26/07/2016 [^] [^^] [^^^] [ответить] | +/– | EOL и сроки прекращения поддержки в стадии обсуждения, именно поэтому мне нечего... большой текст свёрнут, показать | |
|
|
11.89, sergeyb (ok), 11:55, 27/07/2016 [^] [^^] [^^^] [ответить] | –1 +/– | Никто не мешает сделать фильтр по таким багам Проблема в другом - никто не буде... большой текст свёрнут, показать | |
|
|
13.98, sergeyb (ok), 15:10, 27/07/2016 [^] [^^] [^^^] [ответить] | –1 +/– | Вот поэтому и сложно строить какой-то диалог с пользователями OpenVZ Завести ба... большой текст свёрнут, показать | |
|
|
|
16.105, Аноним (-), 17:00, 27/07/2016 [^] [^^] [^^^] [ответить] | +1 +/– | Только разработчики из parallels любят слушать себя А других не очень Что поде... большой текст свёрнут, показать | |
|
|
|
|
|
|
10.79, Аноним (-), 06:29, 27/07/2016 [^] [^^] [^^^] [ответить] | +1 +/– | Вспоминается история - когда человека который предлагал фиксы для vzctl и улучше... текст свёрнут, показать | |
|
|
8.48, Аноним (-), 16:15, 26/07/2016 [^] [^^] [^^^] [ответить] | +2 +/– | да да, скажите спасибо за то что задали удобный вопрос Как-то вы не стремитесь ... текст свёрнут, показать | |
|
|
|
5.111, Michael Shigorin (ok), 17:41, 27/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Достаточно посмотреть на стиль разработки в git, что бы понять - что в датском
> королевстве что-то не ладно.
И это нам будет рассказывать апологет оракла, верно?
PS: на следующий день наш, видимо, аульский друг продолжал тихо отмалчиваться на сей счёт...
| |
|
6.135, Аноним (-), 22:07, 29/07/2016 [^] [^^] [^^^] [ответить] | +1 +/– | Вы считаете это нормальным комит в публичный репозиторий кода который даже не ко... большой текст свёрнут, показать | |
|
|
|
3.21, Аноним (-), 09:56, 26/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
> а теперь есть богомерзкий докер и прочие lxc для приложений и нормальная
> полная виртуализация kvm/xen + всякие вмтвари и прочие сферические виртуалбоксы
Они по крайней мере не требуют внебрачные ядра от посторонних лиц. Одно это требование гарантирует множество проблем администрирования и средний палец от админов и прочих девопсов.
| |
3.55, Ъ (?), 17:55, 26/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
> прочие сферические виртуалбоксы
VirtualBox совсем другого класса продукт. Да и как моя практика показала, производительность при хоть сколько-нибудь значительной нагрузке (более 2-3 работающих виртуалок) у него никудышняя.
| |
|
|
|
2.15, Аноним (-), 08:26, 26/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
>> версия соответствует ядру 3.10+
> Нде.
базируется на шапке. Но в целом этичный фейл - шапка уже скоро снимет 7.0 с базовой поддержки - а версия OpenVZ только только стала стабильной.
| |
|
1.18, Нанобот (ok), 09:30, 26/07/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
>код всех компонентов OpenVZ открыт под лицензией GPL
>нет никаких помех для портирования
по-моему, эти два высказывания противоречат друг другу
| |
|
2.20, sergeyb (ok), 09:50, 26/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
>>код всех компонентов OpenVZ открыт под лицензией GPL
>>нет никаких помех для портирования
> по-моему, эти два высказывания противоречат друг другу
Как именно они противоречат?
| |
|
|
2.42, sergeyb (ok), 13:59, 26/07/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Поддержка sVirt хотя бы в планах имеется?
Если я правильно понял, то тут имеется ввиду интеграция с SELinux.
С SELinux ситуация такая: сейчас у нас в ядре Virtuozzo/OpenVZ 7 опции SELinux выключены, но это кажется только по историческим причинам, потому что теперь контейнеры используют user_ns, в наших собственных капабилитях нет необходимости, поэтому вполне возможно, что можно попробовать включить опции, и на хосте должно заработать. В контейнерах не будет работать пока - SELinux не виртуализован, "не понимает" разные namespaces.
| |
|
3.71, Аноним (-), 00:08, 27/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
sVirt - это не обязательно только SELinux, но и AppArmor https://libvirt.org/drvqemu.html#securitysvirt
К сожалению, с завидной регулярностью публикуются уязвимости позволяющие получить доступ к хост-системе из виртуальной машины или контейнера. Подавляющее большинство этих уязвимостей просто не работают на системах с поддержкой sVirt.
| |
|
|
1.65, DFS (?), 21:27, 26/07/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Слишком долго пилили. Поезд с Proxmox уже уехал, и он на рельсах LXC.
Получается, что вы вроде как пилите им конкурента? Полноценный продукт, свой дистр и т.д.
| |
1.66, Аноним (-), 22:40, 26/07/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Одно время мне нравилась OpenVZ, но отдельное ядро и базирование на RHEL это как привязывание себя одной ногой к стулу
| |
1.75, Аноним (-), 00:56, 27/07/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Linux ядро базируется на последней версии ядра от Red Hat - RHEL 7
есть ли хотя бы в планах сделать параллельную ветку для debian/ubuntu?
| |
|
2.87, sergeyb (ok), 11:40, 27/07/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Linux ядро базируется на последней версии ядра от Red Hat - RHEL 7
> есть ли хотя бы в планах сделать параллельную ветку для debian/ubuntu?
Этого в планах нет.
| |
|
|
4.92, sergeyb (ok), 13:56, 27/07/2016 [^] [^^] [^^^] [ответить] | +/– | Потому что компания Virtuozzo занимается коммерческой разработкой ПО Это значит... большой текст свёрнут, показать | |
|
|
2.118, Аноним (-), 00:07, 28/07/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я как-то давно запускал openvz6-ядро на ubuntu. Кажется, это был 10.04 lucid.
Запустилось с минимальными плясками (что-то там upstart-у не понравилось, подопнул одной строчкой, деталей не помню). После чего тривиально запакетил всю эту радость.
Попробуйте, может, и сейчас все просто. Или вам ебилды^W deb-ы готовые подавай? :)
| |
|
3.125, Аноним (-), 13:18, 28/07/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
А зачем все это? Для своих сервисов проще докер поставить. На продажу лучше сразу на kvm смотреть, меньше проблем и себе и клиентам.
| |
|
4.129, Аноним (-), 04:29, 29/07/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
Во времена 10-й убунты надо было, докеры и libcontainer-ы еще не были даже зачаты, а полноценная виртуализация там была нужна, как собаке пятая нога: по сути, openvz использовался для того, что сейчас называют модным словом "микросервисы".
Сейчас - не знаю, зачем. :) Вон спрашивают, надо зачем-то, наверное. Лично мне не надо.
| |
|
|
|
1.128, Аноним (-), 19:15, 28/07/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Актуальность продукта проще всего проверить на hh.ru
Docker Найдено 348 вакансий
OpenVZ Найдено 36 вакансий
Это по всей базе без учёта городов
Думаю очевидна востребованность продукта ;-)
| |
|
2.131, Michael Shigorin (ok), 13:50, 29/07/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Актуальность продукта проще всего проверить на hh.ru
А вернее -- по дыркотрекерам. И тут вдруг картинка получается ровно обратная: в ovz чинили нетривиальные ядерные дыры (т.е. сидеть на ovz-шном ядре "просто так" было безопасней, чем на шляпном), а вот в дыркер сажали детские и притом опасные.
Впрочем, метрика популярности довольно популярна, это да. Особенно если головой не думать.
| |
|
3.133, Led (ok), 21:24, 29/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
> А вернее -- по дыркотрекерам. И тут вдруг картинка получается ровно
> обратная: в ovz чинили нетривиальные ядерные дыры (т.е. сидеть на ovz-шном
> ядре "просто так" было безопасней, чем на шляпном), а вот в
> дыркер сажали детские и притом опасные.
А давай ты мне расскажешь, через какое время после фикса "дырки" в ядре RHEL'а фиксится ядро OVZ - а я полулыбаюсь:)
Школоте-то ты можешь лапшу на уши поразвешивать, а про то, как в дистрибутиве дыри в дре OVZ фиксятся (вернее, фиксились) усилиями мейнтейнера - можешь в чейнджлогах посмотреть.
| |
|
4.137, Michael Shigorin (ok), 22:51, 29/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
> А давай ты мне расскажешь, через какое время после фикса "дырки" в
> ядре RHEL'а фиксится ядро OVZ - а я полулыбаюсь:)
А это ещё один аспект, который для производного априорный (хотя мне и впрямь стоило явно обратить на него внимание для честности, так что спасибо тебе, что сделал за меня).
| |
|
5.140, Аноним (-), 08:17, 30/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
>> А давай ты мне расскажешь, через какое время после фикса "дырки" в
>> ядре RHEL'а фиксится ядро OVZ - а я полулыбаюсь:)
> А это ещё один аспект, который для производного априорный (хотя мне и
> впрямь стоило явно обратить на него внимание для честности, так что
> спасибо тебе, что сделал за меня).
А давай ты расскажешь как положительно вливает на качество продукта стиль разработки при котором в репозиторий комитится не компилируемый код и после этого начинают его фиксить?
| |
5.141, Аноним (-), 08:26, 30/07/2016 [^] [^^] [^^^] [ответить]
| +/– |
>> А давай ты мне расскажешь, через какое время после фикса "дырки" в
>> ядре RHEL'а фиксится ядро OVZ - а я полулыбаюсь:)
> А это ещё один аспект, который для производного априорный (хотя мне и
> впрямь стоило явно обратить на него внимание для честности, так что
> спасибо тебе, что сделал за меня).
вот хотя бы так
Pavel TikhomirovPavel Tikhomirov
deacc4de82d ve/fs/overlay: allow overlayfs to be used inside a Container
бах..
а потом через 2 месяца и кучу фиксов выясняется что это же все же tech preview и надо бы запретить..
Maxim committed af1bf9e1a0613 июл 2016
fs: make overlayfs disabled in CT by default
бабах..
А сразу подумать нельзя было? если уж включать фичу - то когда она стабильна. не так ли ?
| |
|
|
7.146, Аноним (-), 12:49, 30/07/2016 [^] [^^] [^^^] [ответить] | +/– | gt оверквотинг удален Адекватный разработчик не включает по умолчанию фичу, ко... большой текст свёрнут, показать | |
|
8.147, Аноним (-), 19:34, 30/07/2016 [^] [^^] [^^^] [ответить] | –1 +/– | Коммит в публичном репо просто потому, что эти ребята открыто ведут разработку ... текст свёрнут, показать | |
|
|
|
11.151, Аноним (-), 13:51, 01/08/2016 [^] [^^] [^^^] [ответить] | +/– | Да напомните хоть один случай когда lkml принял патч который не компилируется ... большой текст свёрнут, показать | |
|
|
|
|
|
|
|
4.142, Аноним (-), 08:55, 30/07/2016 [^] [^^] [^^^] [ответить] | +/– | А давай ты расскажешь как положительно влияет на работу контейнеров попытка зато... большой текст свёрнут, показать | |
|
3.154, Аноним (-), 19:25, 01/08/2016 [^] [^^] [^^^] [ответить]
| +/– |
> ядре "просто так" было безопасней, чем на шляпном), а вот в
> дыркер сажали детские и притом опасные.
На форумах блэкхэтов хватает эксплойтов пробивающих OpenVZ. Поэтому жадные хостеры превращаются в рассадники. Были даже случаи когда из майнлайна бэкпортировали vulns в шапочное ядро, оттуда - в openvz. Потом в mainline vuln чинят, а эти горе-портере...
| |
|
|
|