Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
serverguide-precise-ru.pdf
Скачиваний:
79
Добавлен:
03.05.2015
Размер:
1.86 Mб
Скачать

Виртуализация

группа управления задачи. По умолчанию это /, поэтому группа управления

freezer для контейнера CN будет/sys/fs/cgroup/freezer/lxc/CN.

5.2.8. Привилегии

Утилиты администрирования контейнерами должны запускаться с привилегиями суперпользователя. Утилита с названием lxc-setup была написана с намерением предоставлять инструменты с требуемыми правами доступа к файлам, позволяя обычным пользователям запускать эти инструменты с достаточными привилегиями. Однако, поскольку суперпользователь не может пока быть надежно погружен в контейнер, эта особенность бесполезна. Поэтому рекомендуется не использовать lxcsetup и предоставлять администраторам LXC требуемые привилегии lxcsetup, и предоставлять администраторам LXC требуемые привилегии

Пространство имен пользователя, которое предположительно будет доступно к следующему LTS-выпуску, будет позволять ограничивать (сдерживать) суперпользователя контейнера, также как будут уменьшены привилегии, необходимые для создания и администрирования контейнеров.

5.2.9. Отслеживающие задания LXC

Как отмечалось выше, пакет lxc включает два отслеживающих задания. Первое, lxc-net, стартует всегда, когда другое, lxc, собирается стартовать и останавливается, когда то останавливается. Если переменная USE_LXC_BRIDGE установлена в /etc/defaults/lxc, то оно завершится немедленно. Если переменная, и возникает ошибка организации LXC моста, то задание lxc не стартует. lxc-net отключает LXC мост, когда останавливается, хотя использующий его контейнер работает.

Задание lxc запускается на 2-5 уровне выполнения. Если переменная LXC_AUTO установлена в true, оно ищет в /etc/lxc контейнеры, которые должны запускаться автоматически. Когда задание lxc останавливается, вручную или при установке уровня выполнения 0, 1 или 6, оно останавливает эти контейнеры.

Для регистрации автоматического запуска контейнера создайте символическую ссылку /etc/default/lxc/name.conf, указывающую на конфигурационный файл контейнера. Например, конфигурационный файл для контейнера CN /var/lib/lxc/CN/config. Чтобы автоматически запускать этот контейнер, используйте команду:

sudo ln -s /var/lib/lxc/CN/config /etc/lxc/auto/CN.conf

400

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]