¿Cuál es la diferencia entre Docker, LXD y LXC? ¿Ofrecen los mismos servicios o
Linux Containers (LXC) es una interfaz de espacio de usuario para las funciones de virtualización a nivel del sistema operativo en el núcleo principal de Linux, como los espacios de nombres del núcleo y los grupos de control (cgroups). Esto permite que se ejecuten varias instancias distintas de espacio de usuario en un solo núcleo. Nota: el comando "lxc" de 3 letras es parte de LXD, no de LXC. Utilice la etiqueta LXD si su pregunta es sobre LXD en lugar de solo sobre LXC.
¿Cuál es la diferencia entre Docker, LXD y LXC? ¿Ofrecen los mismos servicios o
¿Existen diferencias notables entre LXC (contenedores de Linux) y las cárceles de FreeBSD en términos de seguridad, estabilidad y rendimiento? A primera vista, ambos enfoques se ven muy
Estoy ejecutando algunos servicios dentro de los contenedores Docker LXC en mi servidor y estoy empezando a hacer cosas serias con ellos. Una cosa que no tengo claro es cómo funcionan los permisos de usuario dentro y fuera del contenedor. Si, por ejemplo, estoy ejecutando MySQL en un contenedor y...
Estoy tratando de montar una carpeta en el host en un contenedor LXC. El host tiene una carpeta /mnt/ssd/solr_datacreada (esto está actualmente en el sistema de archivos raíz, pero luego montaré una unidad SSD allí, así que me estoy preparando para eso). Quiero que la carpeta se monte como...
Esta pregunta se migró de Server Fault porque se puede responder en Unix & Linux Stack Exchange. Migrado hace 5 años . ¿Hay algún método en Linux para enumerar todos los espacios de nombres en el host en ejecución? Necesito verificar los espacios de nombres para...
Esto se indica en la página del manual para systemd-nspawn Tenga en cuenta que, aunque se tomen estas precauciones de seguridad, systemd-nspawn no es adecuado para configuraciones de contenedores seguros. Muchas de las características de seguridad pueden eludirse y, por lo tanto, son...
¿Qué significa si un contenedor de Linux (contenedor LXC) se llama "sin
¿Actualmente es posible configurar contenedores LXC con capacidades X11? Estoy esperando el contenedor X11 más liviano disponible (en cuanto a memoria), la aceleración de hardware es una ventaja, pero no es esencial. Si actualmente no es posible, o no está fácilmente disponible, ¿se sabe qué...
Quiero ejecutar un comando dentro de un lxc existente sin pasar por el init de Linux normal. lxc-executeSupongo que el comando es para eso, pero aparece el siguiente error cuando ejecuto este comando en mi prueba lxc existente. sudo lxc-execute -n test -- service apache2 start Me sale el...
Estoy explorando las características de LXC en Ubuntu 12.04 y realmente quiero configurar una red como esta: client1: 192.168.56.101/24 lxc-host: 192.168.56.102/24 guest1 192.168.56.201/24 guest2 192.168.56.202/24 guest3 192.166.56.203/24 Solo quiero una red "plana" donde los invitados tengan...
La explicación técnica de lo que es sin privilegios envase es bastante bueno. Sin embargo, no es para un usuario normal de PC. ¿Hay una respuesta simple y cuándo y por qué la gente debe utilizar recipientes unpriviliged, y cuáles son sus ventajas y
Tengo un programa que me gustaría probar en modo fuera de línea sin desconectar mi red real. Este programa aún necesitaría conectarse a sockets locales, incluidos los sockets de dominio Unix y el loopback. También necesita escuchar en loopback y ser visible para otras aplicaciones. Pero los...
Usando instrucciones para el inicio automático de Docker en Linode VPS que ejecuta Ubuntu 12.04 y Docker 0.8.1, el contenedor especificado no se inicia al reiniciar. Una vez arrancado, puedo ~$ sudo start [service-name] y todo sale según lo planeado, pero también me gustaría reiniciar el...
Yo uso lxccontenedores sin privilegios en Arch Linux. Aquí están las informaciones básicas del sistema: [chb@conventiont ~]$ uname -a Linux conventiont 3.17.4-Chb #1 SMP PREEMPT Fri Nov 28 12:39:54 UTC 2014 x86_64 GNU/Linux Es un kernel personalizado / compilado con user namespace...
¿Cómo puedo ejecutar aplicaciones X dentro de un contenedor LXC de manera eficiente? ssh -Y guest es demasiado lento, no hay aceleración de gráficos ssh -Y, todo tiene que viajar a través de la red virtual con el protocolo X11 tradicional. Poder copiar y pegar entre aplicaciones de host e...
Tengo un contenedor Docker (LXC) que ejecuta MySQL. Dado que la idea detrás de Docker es generalmente "un proceso en ejecución por contenedor", si defino los perfiles de AppArmor dirigidos al binario MySQL, ¿se aplicarán? ¿Hay alguna forma de probar
En FreeBSD 4.9 fue muy fácil de lograr con solo un comando como jail [-u username] path hostname ip-number command si la ruta fue /que tenía ejecutando el mismo programa de siempre, pero toda su comunicación de red estaba restringida a usar solo la dirección IP dada como fuente. A veces es muy...
Estoy tratando de buscar información sobre por qué el nombre de una interfaz de red tendría un signo at, pero hay demasiado ruido en los resultados que estoy obteniendo hasta ahora (no tengo la terminología correcta para buscar) Tengo un contenedor LXC en un host Ubuntu. Dentro del contenedor...
Estoy tratando de configurar mi máquina Linux para ejecutar múltiples sistemas operativos invitados, uno de los cuales es una VM de Windows y otro un contenedor de Linux. El objetivo aquí es evitar que estropee el sistema host, al mismo tiempo que soy libre de operar el sistema operativo base y...
Miré el sitio de stackexchange pero no pude encontrar nada. Miré la entrada de Wikipedia en el contenedor de Linux https://en.wikipedia.org/wiki/LXC y también el hipervisor https://en.wikipedia.org/wiki/Hypervisor, pero la explicación para ambos está más allá de una persona que no ha trabajado en...