Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
serverguide-precise-ru.pdf
Скачиваний:
77
Добавлен:
03.05.2015
Размер:
1.86 Mб
Скачать

Виртуализация

virsh -c lxc:/// define container.xml

Для запуска контейнера с именем container используйте:

virsh -c lxc:/// start container

Для остановки запущенного контейнера:

virsh -c lxc:/// destroy container

Обратите внимание, что хотя команда lxc-destroy уничтожает контейнер, команда virsh destroy только останавливает работающий контейнер. Для удаления регистрации контейнера используйте:

virsh -c lxc:/// undefine container

Для получения консоли работающего контейнера используйте:

virsh -c lxc:/// console container

Для выхода из консоли нажмите комбинацию Ctrl-].

5.7. Пакет lxcguest

В выпусках Ubuntu 11.04 (Natty) и 11.10 (Oneiric) был представлен пакет lxcguest. Немодифицированный коревой образ не может быть безопасно загружен внутри контейнера, однако образ с установленным пакетом lxcguest может быть загружен как контейнер на голом железе или под виртуальной машиной Xen, kvm или VMware.

Что касается выпуска 12.04 LTS, функции, выполнявшиеся ранее пакетом lxcguest, были возложены на пакеты ядра, а пакет lxcguest был удалён. Как результат, оригинальный образ 12.04 LTS без изменений может быть загружен в качестве контейнера как на голом железе, так и под виртуальными машинами Xen, kvm или VMware. Использование более ранних выпусков всё ещё требует использования пакета lxcguest .

5.8. Защита

Пространство имен сопоставляет идентификаторы с ресурсами. Чтобы не предоставлять доступ контейнерам к любым идентификаторам (id), указывающим на ресурсы, ресурсы должны быть защищены. Это является основой некоторой безопасности, предоставляемой пользователям контейнеров. Например, пространство имён IPC (взаимодействия между процессами) полностью изолировано. Однако другие пространства имён

417

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]