gunakan LXC di bawah virtualisasi yang lebih berat (Xen, KVM, Hyper-V, VMVare)

9

Apakah mungkin menggunakan LXC di bawah virtualisasi yang lebih berat (Xen DomU, KVM, Hyper-V, VMVare)? Saya ingin menggunakannya sebagai alat keamanan (isolasi), kemampuan untuk membatasi konsumsi sumber daya bukan prioritas bagi saya. Saya hanya tertarik jika itu bisa dilakukan dengan cara langsung; mirip dengan menggunakan LXC pada server non-virtual. Saya tidak ingin menggunakan pengaturan yang terlalu rumit pada server produksi.

Stepan
sumber

Jawaban:

9

Berikut adalah halaman Ubuntu yang menunjukkan bahwa Anda dapat berjalan di bawah KVM - https://help.ubuntu.com/community/LXC

--informasi tambahan--

Saya baru saja menyelesaikan implementasi langsung LXC di bawah VMware VSphere, sebagai bagian dari itu saya melakukan beberapa Bukti Konsep yang mengimplementasikan LXC di bawah KVM dan VirtualBox juga di sini tautannya:

http://uncommonsense-uk.com/2012/virtual-machine-stacking-using-lxc-on-top-of-esx/

-ActionJack

ActionJack
sumber
2
Memang, dan itu harus bekerja di bawah sistem virtualisasi lainnya OP menyebutkan - LXC tidak perlu atau menggunakan fungsi virtualisasi perangkat keras.
ephemient
2

Ya kamu bisa. LXC adalah virtualisasi per OS; Selain itu, ini proses isolasi, sehingga persyaratan khusus perangkat keras untuk virtualisasi tidak perlu dipenuhi. Satu-satunya hal yang Anda butuhkan adalah kernel terbaru> 3.13 untuk semua dependensi LXC yang tepat seperti namespaces dan cgroups.

TETAPI, Anda harus benar-benar berhati-hati tentang bagaimana Anda akan mengatur arsitektur / konfigurasi jaringan Anda karena itu bisa menyusahkan untuk mengatur ketika Anda mencoba untuk membuat jaringan di dalam mesin virtual penuh (KVM, Xen, dll). Saya sangat merekomendasikan penggunaan NAT plus resolver DNS untuk berkomunikasi dengan kontainer LXC.

clvx
sumber
1

Saya tidak dapat berbicara untuk Xen atau KVM tetapi juga Hyper-V tidak ESX / i langsung mendukung LXC tetapi tentu saja mereka semua mendukung berbagai linux dan tentu saja ESX / i memungkinkan hypervisor-dalam-hypervisor sehingga mungkin bekerja seperti itu.

Chopper3
sumber