<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы управления контейнерами LXC 1.1, со встроенно...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html</link>
    <description>Анонсирован (https://linuxcontainers.org/lxc/news/) второй значительный выпуск инструментария LXC 1.1 (http://linuxcontainers.org), предназначенного для организации работы изолированных контейнеров. Изоляция процессов и ресурсов осуществляется при помощи штатных механизмов ядра Linux, таких как  пространства имён (namespaces) и группы управления (cgroups). Готовые пакеты с LXC 1.1 подготовлены для Ubuntu Linux (https://launchpad.net/ubuntu/+source/lxc).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В состав инструментария LXC входит библиотека liblxc, набор утилит (lxc-create, lxc-start, lxc-stop, lxc-ls и т.п.), шаблоны для построения контейнеров и набор биндингов  для различных языков программирования. Для изоляции процессов, сетевого стека ipc, uts и точек монтирования используется механизм пространств имён (namespaces). Для ограничения ресурсов (https://www.stgraber.org/2014/01/01/lxc-1-0-security-features/) применяются cgroups. Для понижения привилегий и ограничения доступа задействованы такие возможности ядра, как профили Apparmor и SELinux, </description>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (Subcreator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#22</link>
    <pubDate>Sat, 25 Apr 2015 07:18:50 GMT</pubDate>
    <description>LXCFS&lt;br&gt;It&apos;s designed to workaround the shortcomings of procfs, sysfs and cgroupfs by exporting files which match what a system container user would expect.&lt;br&gt;&lt;br&gt;Свершилось!&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (anonymousZ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#21</link>
    <pubDate>Thu, 05 Feb 2015 17:34:56 GMT</pubDate>
    <description>&lt;br&gt;Это что он объясняет? Что chroot = lxc?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#20</link>
    <pubDate>Tue, 03 Feb 2015 22:57:12 GMT</pubDate>
    <description>Хотеть!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#19</link>
    <pubDate>Tue, 03 Feb 2015 22:55:25 GMT</pubDate>
    <description>Коммент выше вашего всё объясняет.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (EHLO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#18</link>
    <pubDate>Tue, 03 Feb 2015 18:33:43 GMT</pubDate>
    <description>&amp;gt; Мне вот тоже было интересно. Вот нашёл: http://criu.org/TCP_connection &lt;br&gt;&amp;gt; Если вкратце: просто сохраняется/восстанавливается состояние tcp-сокета. Для миграции &lt;br&gt;&amp;gt; соединений по сети &quot;без разрыва&quot; нужно: на хост1 сохранить контейнер, выключить &lt;br&gt;&amp;gt; хост1, поставить на хост2 тот же ip-адрес, что был на хост1, &lt;br&gt;&amp;gt; восстановить контейнер на хост2. И молиться, чтобы за время миграции tcp-соединение &lt;br&gt;&amp;gt; не закрыли на удалённом конце &lt;br&gt;&lt;br&gt;Виртуальные машины давно научились мигрировать с сохранением всего. Даунтайм измеряется десятками миллисекунд и даже редкий г___ософт не успевает отвалиться. Практично очень даже. Почему бы с контейнерами так не поступить? Не знаю как у этих граждан с реализацией, но стремление здоровое.&lt;br&gt;А вот про перезагрузку без перезапуска процесса и про миграцию процесса такого я не скажу пока, потому что не понятно что это дает. По-моему какая-то ересь в вакууме.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (anonymousZ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#17</link>
    <pubDate>Tue, 03 Feb 2015 17:49:05 GMT</pubDate>
    <description>&lt;br&gt;Вроде есть пакет, но разумеется нужно ядро с поддержкой(в 99&#037; случаев стоковые ядра не поддерживают, в CM ядрах вроде можно запускать контейнеры).&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#16</link>
    <pubDate>Tue, 03 Feb 2015 17:40:36 GMT</pubDate>
    <description>&amp;gt; Если соединение порвалось, то разве есть препятствия установить его заново?&lt;br&gt;&lt;br&gt;Клиент, не предполагающий подобного, отвалится.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#15</link>
    <pubDate>Tue, 03 Feb 2015 17:39:21 GMT</pubDate>
    <description>ухты! системды можно запускать внутри системды, чтобы запускать системды пока ты запускаешь системды&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 1.1, со встроенно... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101393.html#14</link>
    <pubDate>Tue, 03 Feb 2015 17:27:58 GMT</pubDate>
    <description>Спасибо.&lt;br&gt;Не понимаю зачем оно в таком виде нужно.&lt;br&gt;Если соединение порвалось, то разве есть препятствия установить его заново?&lt;br&gt;&lt;br&gt;Варианты типа экономии трафика и ресурсов(на повторную установку соединения) я сразу отметаю.&lt;br&gt;</description>
</item>

</channel>
</rss>
