use LXC bajo una virtualización más pesada (Xen, KVM, Hyper-V, VMVare)

9

¿Es posible usar LXC bajo una virtualización más pesada (Xen DomU, KVM, Hyper-V, VMVare)? Me gustaría usarlo como herramienta de seguridad (aislamiento), la capacidad de limitar el consumo de recursos no es una prioridad para mí. Solo me interesa si se puede hacer de una manera directa; similar a usar LXC en un servidor no virtualizado. No quiero usar una configuración demasiado complicada en el servidor de producción.

Stepan
fuente

Respuestas:

9

Aquí hay una página de Ubuntu que muestra que puede ejecutar bajo KVM: https://help.ubuntu.com/community/LXC

--información adicional--

Acabo de completar la implementación en vivo de LXC bajo VMware VSphere, como parte de esto, hice un par de pruebas de conceptos que implementaron LXC bajo KVM y VirtualBox, así que aquí está el enlace:

http://uncommonsense-uk.com/2012/virtual-machine-stacking-using-lxc-on-top-of-esx/

-ActionJack

ActionJack
fuente
2
De hecho, y debería funcionar bajo los otros sistemas de virtualización que menciona OP: LXC no necesita ni utiliza ninguna funcionalidad de virtualización de hardware.
Ephemient
2

Sí tu puedes. LXC es virtualización por SO; Además, es el aislamiento del proceso, por lo que no es necesario cumplir los requisitos específicos de hardware para la virtualización. Lo único que necesita es un kernel reciente> 3.13 para todas las dependencias de LXC adecuadas, como espacios de nombres y cgroups.

PERO, debe tener mucho cuidado con la forma en que administrará su arquitectura / configuración de red porque puede ser complicado configurarla cuando intenta crear una red dentro de una máquina virtual completa (KVM, Xen, etc.). Recomiendo usar NAT más un solucionador de DNS para comunicarse con los contenedores LXC.

clvx
fuente
1

No puedo hablar por Xen o KVM, pero ni Hyper-V ni ESX / i admiten directamente LXC, pero, por supuesto, todos admiten varios Linux y, ciertamente, ESX / i permite un hipervisor dentro de hipervisor, por lo que podría funcionar así.

Chopper3
fuente