¿Es posible usar LXC bajo una virtualización más pesada (Xen DomU, KVM, Hyper-V, VMVare)? Me gustaría usarlo como herramienta de seguridad (aislamiento), la capacidad de limitar el consumo de recursos no es una prioridad para mí. Solo me interesa si se puede hacer de una manera directa; similar a usar LXC en un servidor no virtualizado. No quiero usar una configuración demasiado complicada en el servidor de producción.
fuente
Sí tu puedes. LXC es virtualización por SO; Además, es el aislamiento del proceso, por lo que no es necesario cumplir los requisitos específicos de hardware para la virtualización. Lo único que necesita es un kernel reciente> 3.13 para todas las dependencias de LXC adecuadas, como espacios de nombres y cgroups.
PERO, debe tener mucho cuidado con la forma en que administrará su arquitectura / configuración de red porque puede ser complicado configurarla cuando intenta crear una red dentro de una máquina virtual completa (KVM, Xen, etc.). Recomiendo usar NAT más un solucionador de DNS para comunicarse con los contenedores LXC.
fuente
No puedo hablar por Xen o KVM, pero ni Hyper-V ni ESX / i admiten directamente LXC, pero, por supuesto, todos admiten varios Linux y, ciertamente, ESX / i permite un hipervisor dentro de hipervisor, por lo que podría funcionar así.
fuente