{"id":76911,"date":"2020-04-06T07:42:08","date_gmt":"2020-04-06T05:42:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-instrumentariya-upravleniya-kontejnerami-lxc-i-lxd-4-0"},"modified":"2020-04-06T07:42:08","modified_gmt":"2020-04-06T05:42:08","slug":"vypusk-instrumentariya-upravleniya-kontejnerami-lxc-i-lxd-4-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-instrumentariya-upravleniya-kontejnerami-lxc-i-lxd-4-0","title":{"rendered":"Sortie de l'outil de gestion de conteneurs LXC et LXD 4.0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Soci\u00e9t\u00e9 Canonical <noindex><a rel=\"nofollow\" href=\"https:\/\/ubuntu.com\/blog\/lxd-4-0-lts-stable-release-is-now-available\">a publi\u00e9<\/a><\/noindex> Publication de l'outil pour organiser le travail des conteneurs isol\u00e9s <noindex><a rel=\"nofollow\" href=\"https:\/\/linuxcontainers.org\/lxc\/\">LXC 4.0<\/a><\/noindex>, gestionnaire de conteneurs <noindex><a rel=\"nofollow\" href=\"https:\/\/linuxcontainers.org\/lxd\/\">LXD 4.0<\/a><\/noindex> et syst\u00e8me de fichiers virtuel <noindex><a rel=\"nofollow\" href=\"https:\/\/linuxcontainers.org\/lxcfs\/\">LXCFS 4.0<\/a><\/noindex> pour simuler dans les conteneurs \/proc, \/sys et la repr\u00e9sentation virtualis\u00e9e de cgroupfs pour les distributions sans prise en charge des espaces de noms pour cgroup. La version 4.0 est consid\u00e9r\u00e9e comme une version \u00e0 support prolong\u00e9, avec des mises \u00e0 jour fournies pendant 5 ans.<\/p>\n<p>LXC est un runtime pour ex\u00e9cuter \u00e0 la fois des conteneurs syst\u00e8mes et des conteneurs d'applications individuelles (OCI). L'ensemble de LXC comprend la biblioth\u00e8que liblxc, un ensemble d'utilitaires (lxc-create, lxc-start, lxc-stop, lxc-ls, etc.), des mod\u00e8les pour cr\u00e9er des conteneurs et un ensemble de liaisons pour plusieurs langages de programmation. L'isolement est r\u00e9alis\u00e9 \u00e0 l'aide des m\u00e9canismes int\u00e9gr\u00e9s du noyau Linux. L'isolement des processus, de la pile r\u00e9seau ipc, uts, des identifiants utilisateur et des points de montage utilise le m\u00e9canisme des espaces de noms. Les ressources sont limit\u00e9es par des cgroups. Pour r\u00e9duire les privil\u00e8ges et limiter l'acc\u00e8s, des fonctionnalit\u00e9s du noyau telles que les profils Apparmor et SELinux, des politiques Seccomp, des Chroots (pivot_root) et des capacit\u00e9s sont utilis\u00e9es. Le code de LXC <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/lxc\/lxc\">est \u00e9crite<\/a><\/noindex> est \u00e9crit en C et distribu\u00e9 sous licence GPLv2.<\/p>\n<p>LXD est une surcouche \u00e0 LXC, CRIU et QEMU, utilis\u00e9e pour la gestion centralis\u00e9e des conteneurs et des machines virtuelles sur un ou plusieurs serveurs. Alors que LXC est un outil de bas niveau pour manipuler des conteneurs individuels, LXD fonctionne comme un processus en arri\u00e8re-plan, recevant des requ\u00eates sur le r\u00e9seau via une API REST et permettant de cr\u00e9er des configurations \u00e9volutives d\u00e9ploy\u00e9es sur un cluster de plusieurs serveurs.<br \/>\nDiff\u00e9rents backends de stockage sont pris en charge (arborescence de r\u00e9pertoires, ZFS, Btrfs, LVM), des snapshots d\u2019\u00e9tat, la migration en direct de conteneurs fonctionnant d'une machine \u00e0 une autre, et des outils pour organiser le stockage des images. Le code de LXD <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/lxc\/lxd\">est \u00e9crite<\/a><\/noindex> est \u00e9crit en Go et distribu\u00e9 sous licence Apache 2.0.<\/p>\n<p>Am\u00e9liorations cl\u00e9s <noindex><a rel=\"nofollow\" href=\"https:\/\/discuss.linuxcontainers.org\/t\/lxc-4-0-lts-has-been-released\/7182\">am\u00e9liorations<\/a><\/noindex> dans LXC 4.0 :<\/p>\n<ul>\n<li class=\"l\"> Le pilote pour travailler avec cgroup a \u00e9t\u00e9 compl\u00e8tement r\u00e9\u00e9crit. Prise en charge de la hi\u00e9rarchie de cgroup unifi\u00e9e (cgroup2). Ajout de la fonctionnalit\u00e9 du contr\u00f4leur freezer, qui permet d'arr\u00eater le fonctionnement dans cgroup et de lib\u00e9rer temporairement certaines ressources (CPU, entr\u00e9e\/sortie et potentiellement m\u00eame la m\u00e9moire) pour r\u00e9aliser d'autres t\u00e2ches ;\n<li class=\"l\"> Une infrastructure pour intercepter les appels syst\u00e8me a \u00e9t\u00e9 mise en place ;\n<li class=\"l\"> Ajout du support du sous-syst\u00e8me du noyau \u00ab pidfd \u00bb, con\u00e7u pour g\u00e9rer les situations de r\u00e9utilisation de PID (pidfd est li\u00e9 \u00e0 un processus sp\u00e9cifique et ne change pas, tandis que le PID peut \u00eatre associ\u00e9 \u00e0 un autre processus apr\u00e8s la fin du processus en cours associ\u00e9 \u00e0 ce PID);\n<li class=\"l\"> Am\u00e9lioration de la cr\u00e9ation et de la suppression des dispositifs r\u00e9seau, ainsi que de leur d\u00e9placement entre les espaces de noms du sous-syst\u00e8me r\u00e9seau ;\n<li class=\"l\"> Mise en \u0153uvre de la possibilit\u00e9 de d\u00e9placer des dispositifs r\u00e9seau sans fil (nl80211) dans des conteneurs.\n<\/ul>\n<p>Am\u00e9liorations cl\u00e9s  <noindex><a rel=\"nofollow\" href=\"https:\/\/discuss.linuxcontainers.org\/t\/lxd-4-0-lts-has-been-released\/7231\/\">am\u00e9liorations<\/a><\/noindex> dans LXD 4.0 :<\/p>\n<ul>\n<li class=\"l\"> Ajout du support pour le d\u00e9marrage non seulement de conteneurs, mais aussi de machines virtuelles ;\n<li class=\"l\"> Pour le segmentage des serveurs LXD, un concept de projets a \u00e9t\u00e9 propos\u00e9, simplifiant la gestion des groupes de conteneurs et de machines virtuelles. Chaque projet peut inclure son propre ensemble de conteneurs, de machines virtuelles, d'images, de profils et de sections de stockage. Des restrictions sp\u00e9cifiques peuvent \u00eatre d\u00e9finies et les param\u00e8tres peuvent \u00eatre modifi\u00e9s en fonction des projets ;\n<li class=\"l\"> Ajout du support pour intercepter les appels syst\u00e8me pour les conteneurs ;\n<li class=\"l\"> Impl\u00e9mentation de la cr\u00e9ation de sauvegardes d'environnements et de leur restauration ;\n<li class=\"l\"> Cr\u00e9ation automatis\u00e9e de snapshots d'environnements et de sections de stockage avec la possibilit\u00e9 de d\u00e9finir une dur\u00e9e de vie du snapshot ;\n<li class=\"l\"> Ajout d'une API pour surveiller l'\u00e9tat du r\u00e9seau (lxc network info) ;\n<li class=\"l\"> Ajout du support de   <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/linuxkit\/linuxkit\/tree\/master\/projects\/shiftfs\">shiftfs<\/a><\/noindex>, un syst\u00e8me de fichiers virtuel pour faire correspondre les points de montage aux espaces de noms des identifiants d'utilisateurs (user namespace) ;\n<li class=\"l\"> De nouveaux types d'adaptateurs r\u00e9seau \u00ab ipvlan \u00bb et \u00ab routed \u00bb ont \u00e9t\u00e9 propos\u00e9s;\n<li class=\"l\"> Ajout d'un backend pour utiliser des stockages bas\u00e9s sur CephFS ;\n<li class=\"l\"> Pour les clusters, ajout du support pour la r\u00e9plication d'images et des configurations multi-architectures ;\n<li class=\"l\"> Ajout de la possibilit\u00e9 de gestion des acc\u00e8s bas\u00e9e sur les r\u00f4les (RBAC) ;\n<li class=\"l\"> Ajout du support pour CGroup2 ;\n<li class=\"l\"> Ajout de la possibilit\u00e9 de configurer l'adresse MAC et de d\u00e9terminer l'adresse source pour le NAT ;\n<li class=\"l\"> Ajout d'une API pour g\u00e9rer les liaisons dans le DHCP (leases) ;\n<li class=\"l\"> Ajout du support pour Nftables.\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52679\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Canonical \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 LXC 4.0, \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 LXD 4.0 \u0438 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0424\u0421 LXCFS 4.0 \u0434\u043b\u044f \u0441\u0438\u043c\u0443\u043b\u044f\u0446\u0438\u0438 \u0432 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430\u0445 \/proc, \/sys \u0438 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0438\u044f cgroupfs \u0434\u043b\u044f \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0431\u0435\u0437 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438 \u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0441\u0442\u0432 \u0438\u043c\u0451\u043d \u0434\u043b\u044f cgroup. \u0412\u0435\u0442\u043a\u0430 4.0 \u043e\u0442\u043d\u0435\u0441\u0435\u043d\u0430 \u043a \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u043c \u0441 \u0434\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0444\u043e\u0440\u043c\u0438\u0440\u0443\u044e\u0442\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 5 \u043b\u0435\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-76911","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Canonical \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-instrumentariya-upravleniya-kontejnerami-lxc-i-lxd-4-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430\u043c\u0438 LXC \u0438 LXD 4.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Canonical \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-instrumentariya-upravleniya-kontejnerami-lxc-i-lxd-4-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-06T05:42:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-06T05:42:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Publication de l'outil de gestion des conteneurs LXC et LXD 4.0 | ProHoster","description":"La soci\u00e9t\u00e9 Canonical a publi\u00e9 une version de l'outil pour organiser le travail isol\u00e9.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-instrumentariya-upravleniya-kontejnerami-lxc-i-lxd-4-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430\u043c\u0438 LXC \u0438 LXD 4.0 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Canonical \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-instrumentariya-upravleniya-kontejnerami-lxc-i-lxd-4-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-06T05:42:08+00:00","article:modified_time":"2020-04-06T05:42:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"76911","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:27:22","updated":"2022-10-07 03:12:43","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/76911","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=76911"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/76911\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=76911"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=76911"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=76911"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}