Apakah mungkin menggunakan LXC di bawah virtualisasi yang lebih berat (Xen DomU, KVM, Hyper-V, VMVare)? Saya ingin menggunakannya sebagai alat keamanan (isolasi), kemampuan untuk membatasi konsumsi sumber daya bukan prioritas bagi saya. Saya hanya tertarik jika itu bisa dilakukan dengan cara langsung; mirip dengan menggunakan LXC pada server non-virtual. Saya tidak ingin menggunakan pengaturan yang terlalu rumit pada server produksi.
sumber
Ya kamu bisa. LXC adalah virtualisasi per OS; Selain itu, ini proses isolasi, sehingga persyaratan khusus perangkat keras untuk virtualisasi tidak perlu dipenuhi. Satu-satunya hal yang Anda butuhkan adalah kernel terbaru> 3.13 untuk semua dependensi LXC yang tepat seperti namespaces dan cgroups.
TETAPI, Anda harus benar-benar berhati-hati tentang bagaimana Anda akan mengatur arsitektur / konfigurasi jaringan Anda karena itu bisa menyusahkan untuk mengatur ketika Anda mencoba untuk membuat jaringan di dalam mesin virtual penuh (KVM, Xen, dll). Saya sangat merekomendasikan penggunaan NAT plus resolver DNS untuk berkomunikasi dengan kontainer LXC.
sumber
Saya tidak dapat berbicara untuk Xen atau KVM tetapi juga Hyper-V tidak ESX / i langsung mendukung LXC tetapi tentu saja mereka semua mendukung berbagai linux dan tentu saja ESX / i memungkinkan hypervisor-dalam-hypervisor sehingga mungkin bekerja seperti itu.
sumber