Veröffentlichung des Container-Verwaltungssystems LXC 5.0

Das Unternehmen Canonical hat eine Veröffentlichung des Tools zur Verwaltung isolierter LXC-Container 5.0 veröffentlicht, das eine Laufzeitumgebung bereitstellt, die sowohl fĂŒr den Betrieb von Containern mit vollstĂ€ndiger Systemumgebung, Ă€hnlich wie bei virtuellen Maschinen, als auch fĂŒr die AusfĂŒhrung unprivilegierter Container einzelner Anwendungen (OCI) geeignet ist. LXC gehört zu den niedrigstufigen Werkzeugen, die auf der Ebene einzelner Container arbeiten. FĂŒr die zentralisierte Verwaltung von Containern, die in einem Cluster aus mehreren Servern bereitgestellt werden, wird auf Basis von LXC das System LXD entwickelt. Der Branch LXC 5.0 gehört zu den Versionen mit langfristiger UnterstĂŒtzung, fĂŒr die in den nĂ€chsten 5 Jahren Updates bereitgestellt werden. Der Code von LXC ist in der Programmiersprache C geschrieben und steht unter der GPLv2-Lizenz.

Die LXC-Komponente umfasst die Bibliothek liblxc, eine Sammlung von Dienstprogrammen (lxc-create, lxc-start, lxc-stop, lxc-ls usw.), Vorlagen fĂŒr den Aufbau von Containern und eine Reihe von Bindings fĂŒr verschiedene Programmiersprachen. Die Isolierung erfolgt durch die integrierten Mechanismen des Linux-Kernels. FĂŒr die Isolierung von Prozessen, Netzwerkstacks, IPC, UTS, Benutzer-IDs und Mount-Punkten wird der Mechanismus der Namespaces verwendet. Zur Ressourcenkontrolle kommen cgroups zum Einsatz. Zur Herabsetzung von Berechtigungen und zur ZugangsbeschrĂ€nkung wurden Kernelfunktionen wie Apparmor- und SELinux-Profile, Seccomp-Richtlinien, Chroots (pivot_root) und capabilities genutzt.

HauptÀnderungen:

  • Der Wechsel von autotools zum Build-System Meson wurde vollzogen, das auch fĂŒr den Bau von Projekten wie X.Org Server, Mesa, Lighttpd, systemd, GStreamer, Wayland, GNOME und GTK verwendet wird.
  • Neue Optionen zur Konfiguration von cgroups wurden hinzugefĂŒgt — lxc.cgroup.dir.container, lxc.cgroup.dir.monitor, lxc.cgroup.dir.monitor.pivot und lxc.cgroup.dir.container.inner, die es ermöglichen, die cgroup-Pfade fĂŒr den Container, den Überwachungsprozess und geschachtelte cgroup-Hierarchien explizit zu definieren.
  • Die UnterstĂŒtzung fĂŒr Zeit-Namespace (time namespaces) wurde hinzugefĂŒgt, um einen separaten Zustand der Systemuhr fĂŒr den Container festzulegen, der es ermöglicht, innerhalb des Containers eine eigene Zeit zu verwenden, die von der Systemzeit abweicht. Zur Konfiguration wurden die Optionen lxc.time.offset.boot und lxc.time.offset.monotonic angeboten, die es ermöglichen, fĂŒr den Container eine Abweichung von der Hauptsystemzeit festzulegen.
  • FĂŒr virtuelle Ethernet-Adapter (Veth) wurde die UnterstĂŒtzung fĂŒr VLAN implementiert. Zur Verwaltung von VLAN werden folgende Optionen angeboten: veth.vlan.id zur Festlegung des Haupt-VLAN und veth.vlan.tagged.id zur Bindung zusĂ€tzlicher getaggter VLANs.
  • FĂŒr virtuelle Ethernet-Adapter wurde die Möglichkeit hinzugefĂŒgt, die GrĂ¶ĂŸe der Empfangs- und Übertragungswarteschlangen mit Hilfe neuer Optionen veth.n_rxqueues und veth.n_txqueues anzupassen.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster