LXC 5.0 konteinerihaldussüsteemi väljaanne

Canonical on avaldanud LXC 5.0 konteinerite haldamise tööriistakomplekti, mis pakub runtime'i, sobivat nii täis süsteemikeskkonnaga konteinerite käivitamiseks, mis on sarnased virtuaalmasinatega, kui ka eraldi rakenduste (OCI) privileegideta konteinerite täitmiseks. LXC kuulub madala taseme tööriistade hulka, mis töötavad individuaalsete konteineritega. Mitme serveri klastris paigaldatud konteinerite keskseks haldamiseks arendatakse LXD süsteemi LXC baasil. LXC 5.0 haru kuulub pikatoetusega väljaannete alla, millele uuendusi antakse 5 aasta jooksul. LXC kood on kirjutatud C keeles ja levitatakse GPLv2 litsentsi alusel.

LXC sisaldab liblxc raamatukogu, utiliite (lxc-create, lxc-start, lxc-stop, lxc-ls jne), konteinerite loomise malle ning sidumisi erinevatele programmeerimiskeeltele. Isolatsioon tagatakse Linuxi tuuma sisseehitatud mehhanismide abil. Protsesside, võrgu, IPC, UTS, kasutaja identifikaatorite ja montaažipunktide isolatsiooniks kasutatakse nimede ruume (namespaces). Ressursside piiramiseks rakendatakse cgroups'i. Privileegide alandamiseks ja juurdepääsu piiramiseks kasutatakse selliseid tuuma võimalusi nagu Apparmor ja SELinux profiilid, Seccomp poliitikad, Chroots (pivot_root) ja capabilities.

Peamised muudatused:

  • On toimunud üleminek autotoolsilt ehitussüsteemile Meson, mida kasutatakse ka selliste projektide nagu X.Org Server, Mesa, Lighttpd, systemd, GStreamer, Wayland, GNOME ja GTK koostamiseks.
  • Lisatud on uued cgroup'i seadistamise valikud — lxc.cgroup.dir.container, lxc.cgroup.dir.monitor, lxc.cgroup.dir.monitor.pivot ja lxc.cgroup.dir.container.inner, mis võimaldavad selgelt määrata cgroup'i teed konteineri, jälgimise protsessi ja sisemiste hierarhiate jaoks.
  • Lisatud on ajasüsteemi (time namespaces) toetus, mis võimaldab siduda konteineriga eraldi süsteemikellade oleku, võimaldades konteineris kasutada oma aega, mis erineb süsteemiajast. Seadistamiseks on ette nähtud valikud lxc.time.offset.boot ja lxc.time.offset.monotonic, mis võimaldavad määrata konteineri ajakohandust põhisüsteemi kelladest.
  • Virtuaalsete Ethernet-adapterite (Veth) jaoks on rakendatud VLAN-i toetus. VLAN-i haldamiseks on ette nähtud valikud: veth.vlan.id põhi-VLAN'i määramiseks ja veth.vlan.tagged.id täiendavalt märgistatud VLAN-i sidumiseks.
  • Virtuaalsete Ethernet-adapterite jaoks on lisatud võimalus seadistada vastuvõtuvõrkude ja edastamise suurusi uute valikute veth.n_rxqueues ja veth.n_txqueues abil.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster