Lansarea sistemului de gestionare a containerelor LXC 5.0

Compania Canonical a publicat o versiune a instrumentului pentru organizarea lucrului cu containere izolate LXC 5.0, oferind un runtime potrivit atât pentru lansarea containerelor cu un mediu de sistem complet, asemănător mașinilor virtuale, cât și pentru executarea containerelor neprivilegiate ale unor aplicații individuale (OCI). LXC este un instrument de bază care funcționează la nivelul containerelor individuale. Pentru gestionarea centralizată a containerelor desfășurate într-un cluster de mai multe servere, pe baza LXC se dezvoltă sistemul LXD. Ramura LXC 5.0 este clasificată ca lansare cu suport pe termen lung, actualizările pentru care sunt generate timp de 5 ani. Codul LXC este scris în limbajul C și este distribuit sub licența GPLv2.

LXC include biblioteca liblxc, un set de utilitare (lxc-create, lxc-start, lxc-stop, lxc-ls etc.), șabloane pentru crearea containerelor și un set de legături pentru diferite limbaje de programare. Izolația este realizată cu ajutorul mecanismelor standard ale nucleului Linux. Pentru izolarea proceselor, stivei de rețea ipc, uts, identificatorilor de utilizator și punctelor de montare se utilizează mecanismul spațiilor de nume (namespaces). Pentru limitarea resurselor se aplică cgroups. Pentru reducerea privilegiilor și limitarea accesului sunt folosite funcționalitățile nucleului precum profilurile Apparmor și SELinux, politicile Seccomp, Chroots (pivot_root) și capabilities.

Modificări principale:

  • A avut loc trecerea de la autotools la sistemul de compilare Meson, care este de asemenea utilizat pentru compilarea unor proiecte precum X.Org Server, Mesa, Lighttpd, systemd, GStreamer, Wayland, GNOME și GTK.
  • Au fost adăugate noi opțiuni pentru configurarea cgroup — lxc.cgroup.dir.container, lxc.cgroup.dir.monitor, lxc.cgroup.dir.monitor.pivot și lxc.cgroup.dir.container.inner, care permit definirea clară a căilor cgroup pentru container, procesul de monitorizare și ierarhiile cgroup încorporate.
  • A fost adăugată suport pentru spațiile de nume pentru timp (time namespaces) pentru a lega un anumit stadiu al ceasului de sistem de container, permițând containerului să folosească propriul timp, diferit de cel sistemic. Pentru configurare, sunt propuse opțiuni precum lxc.time.offset.boot și lxc.time.offset.monotonic, care permit definirea offset-ului pentru container față de ceasurile principale ale sistemului.
  • Pentru adaptoarele ethernet virtuale (Veth) a fost implementat suport pentru VLAN. Pentru gestionarea VLAN sunt propuse opțiuni: veth.vlan.id pentru definirea VLAN-ului principal și veth.vlan.tagged.id pentru asocierea VLAN-urilor etichetate suplimentare.
  • Pentru adaptoarele ethernet virtuale a fost adăugată posibilitatea de configurare a dimensiunii coada de primire și transmitere prin noi opțiuni veth.n_rxqueues și veth.n_txqueues.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster