<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы управления контейнерами LXC 2.1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html</link>
    <description>После полутора лет разработки сформирован (https://insights.ubuntu.com/2017/09/06/lxc-2-1-has-been-released/) релиз инструментария для организации работы изолированных контейнеров LXC 2.1 (http://linuxcontainers.org). В состав инструментария LXC входит библиотека liblxc, набор утилит (lxc-create, lxc-start, lxc-stop, lxc-ls и т.п.), шаблоны для построения контейнеров и набор биндингов  для различных языков программирования. Изоляция осуществляется при помощи штатных механизмов ядра Linux. Для изоляции процессов, сетевого стека ipc, uts и точек монтирования используется механизм пространств имён (namespaces). Для ограничения ресурсов применяются cgroups. Для понижения привилегий и ограничения доступа задействованы такие возможности ядра, как профили Apparmor и SELinux, политики Seccomp, Chroots (pivot_root) и capabilities.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ключевые изменения:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Поддержка ограничения ресурсов через механизм rlimit. Настройка выполняется аналогично лимитам через cgroup через директивы lxc.prlimit.имя_лимита в файле к</description>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#23</link>
    <pubDate>Mon, 25 Sep 2017 00:33:00 GMT</pubDate>
    <description>&amp;gt; А багрепорты есть?&lt;br&gt;&lt;br&gt;Хуерепорты, мне своей работы мало... &lt;br&gt;LCX Project sponsored by Canonical Ltd. Про XFS by SGI уж молчу... &lt;br&gt;Вот и пускай сами меня ловят, за бабло будут им репорты &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#21</link>
    <pubDate>Thu, 14 Sep 2017 15:05:06 GMT</pubDate>
    <description>&amp;gt; Так мне интересно, хочу постестить. Но достаточно ли просто переложить исходники? &lt;br&gt;&lt;br&gt;ну так сделайте - мы хотя бы будем знать, что в простом случае-  недостаточно. Мне вот интересно, но не настолько, поскольку для работы прям щас - не требуется. &lt;br&gt;&lt;br&gt;&amp;gt; Очевидно нет, так как павлинукс не привёл конфига контейнера&lt;br&gt;&lt;br&gt;как и детального описания своего железа/доступных ресурсов и много чего еще. Но нам, в конце-концов, не на его системе надо чтоб работало, а на своей.&lt;br&gt;Ссылка на LTP ж дана - что мешает попробовать? Можно прямо во всех наличных контейнерах. &lt;br&gt;&lt;br&gt;&amp;gt; А с этим докерог*вном можно всё что угодно словить.&lt;br&gt;&lt;br&gt;с overlay да, можно ничего не тестировать, даже на правильной xfs или на кошерном ext4 - оно все равно рассыплется. К тому же послезавтра их новая муха укусит, и они выпустят overlay3, или сразу 30. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#20</link>
    <pubDate>Wed, 13 Sep 2017 21:11:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;ядро отваливается со всякими NULL deref &lt;br&gt;&amp;gt;&amp;gt; А нехрен в ядро проприетарные блобы совать (да-да, от Нивидии).&lt;br&gt;&amp;gt; да-да, проблемы с mkdir на xfs - это ж все из-за нвидии. &lt;br&gt;&lt;br&gt;Нигадяи :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#19</link>
    <pubDate>Wed, 13 Sep 2017 17:42:02 GMT</pubDate>
    <description>Вы путаете с lxd, там как раз lxc и работа от юзера дефолт. &lt;br&gt;В lxc есть работа от юзера, но довольно неудобная.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (Nicknnn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#18</link>
    <pubDate>Tue, 12 Sep 2017 18:53:29 GMT</pubDate>
    <description>&amp;gt; больше проверок - больше шансов для рейса или локапа. Ну или просто &lt;br&gt;&amp;gt; сильнее тормозит - и опять больше шансов для рейса и локапа. &lt;br&gt;&amp;gt; Что вам мешает самому-то потестить, если интересно?&lt;br&gt;&lt;br&gt;Так мне интересно, хочу постестить. Но достаточно ли просто переложить исходники? &lt;br&gt;Очевидно нет, так как павлинукс не привёл конфига контейнера, имя исходного образа. А без этой информации мой, я уверен успешный, тест ничего не покажет. Может он там докер образ крутил, на оверлейфс поверх xfs  без ftype=2. А с этим докероговном можно всё что угодно словить.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#17</link>
    <pubDate>Tue, 12 Sep 2017 12:00:44 GMT</pubDate>
    <description>&amp;gt; а почему не должно? как связан &quot;скрипт&quot; для создания неймспейсов и cgroup &lt;br&gt;&amp;gt; с возможностью процессов создавать файлы на XFS?&lt;br&gt;&lt;br&gt;больше проверок - больше шансов для рейса или локапа. Ну или просто сильнее тормозит - и опять больше шансов для рейса и локапа.&lt;br&gt;&lt;br&gt;Что вам мешает самому-то потестить, если интересно? &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#16</link>
    <pubDate>Tue, 12 Sep 2017 11:58:33 GMT</pubDate>
    <description>&amp;gt; Как это связано с LXC? &lt;br&gt;&lt;br&gt;проявляется, когда исходники qt в контейнере человек копирует, или тест в нем запускает, чего непонятно?&lt;br&gt;Еще бы ядро валилось при попытке их копировать не в контейнере...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (Nicknnn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#15</link>
    <pubDate>Tue, 12 Sep 2017 05:04:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А что там не работает?  Квоты?&lt;br&gt;&amp;gt; При очень большом интенсиве, при создании каталогов (хотя б скопировать исходники Qt), &lt;br&gt;&amp;gt; ядро отваливается со всякими NULL deref.&lt;br&gt;&lt;br&gt;Как это связано с LXC? &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы управления контейнерами LXC 2.1 (Nicknnn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112185.html#14</link>
    <pubDate>Tue, 12 Sep 2017 04:57:52 GMT</pubDate>
    <description>а почему не должно? как связан &quot;скрипт&quot; для создания неймспейсов и cgroup с возможностью процессов создавать файлы на XFS? &lt;br&gt;</description>
</item>

</channel>
</rss>
