Virtualisation
Qu'est-ce que OpenVZ ?
OpenVZ is container-based virtualisation in which every instance shares the host kernel, so guests cannot load kernel modules or run a different operating system. OpenVZ is why unusually cheap virtual servers exist: density is much higher and memory is routinely oversold.
Pourquoi OpenVZ est important
OpenVZ est la raison pour laquelle des serveurs virtuels exceptionnellement bon marché existent : la densité est beaucoup plus élevée, et la mémoire est couramment sur-allouée. C'est aussi la raison pour laquelle Docker, WireGuard sur les hôtes plus anciens et les noyaux personnalisés échouent souvent chez les fournisseurs économiques.
OpenVZ en pratique
Lorsque vous exécutez un VPS OpenVZ, vous vivez dans le noyau de l'hôte. Vous le voyez dans `/proc` et dans les modules que vous ne pouvez pas charger : essayez `modprobe wireguard` et cela échoue avec un message de permissions, pas un fichier manquant. Changer le noyau est hors de question, donc vous adaptez la charge de travail, pas l'hôte. La mémoire est partagée et souvent sur-engagée, donc un pic d'un voisin peut affecter la vôtre. Une erreur ici coûte cher : choisissez un serveur OpenVZ pour une tâche nécessitant le contrôle du noyau, et vous devrez le reconstruire sur KVM ou remplacer entièrement le plan.
Ce qu'on comprend mal à propos de OpenVZ
Une erreur courante est de supposer qu'OpenVZ est juste une version plus ancienne ou moins chère de KVM. Ce n'est pas le cas. Les conteneurs OpenVZ ne peuvent pas charger de modules du noyau, exécuter un système d'exploitation différent ou utiliser des fonctionnalités comme WireGuard sur les anciens hôtes. La correction : traitez OpenVZ comme une contrainte distincte, pas un sous-ensemble. Si vous avez besoin de contrôle au niveau du noyau, choisissez un plan KVM dès le départ.
OpenVZ — questions fréquentes
Puis-je exécuter Docker sur OpenVZ ?
Souvent pas directement. Parce qu'OpenVZ partage le noyau hôte et peut restreindre les fonctionnalités du noyau, le runtime de conteneurs habituel de Docker peut échouer, surtout sur les anciens hôtes. Vous pourriez utiliser des solutions de contournement comme lxc ou exécuter des conteneurs dans une VM, mais ce n'est pas garanti. Vérifiez les capacités de votre hôte avant de compter sur Docker.
Pourquoi OpenVZ est-il adapté ?
OpenVZ est adapté aux environnements à haute densité où de nombreuses instances s'exécutent sur un seul hôte, ce qui le rend peu coûteux. Il convient aux serveurs web typiques, aux applications légères et à toute charge de travail qui ne nécessite pas de modifications du noyau. Évitez simplement les tâches exigeant des noyaux personnalisés, la virtualisation imbriquée ou des fonctionnalités réseau exotiques.
Où OpenVZ intervient
- Comment choisir un fournisseur de VPS ? Vérifiez cinq choses : le type de virtualisation (KVM, pas OpenVZ), si les cœurs sont dédiés, la juridiction où se trouve le serveur, les données d'identit…
- Puis-je installer n'importe quel système d'exploitation sur un VPS ? Sur KVM, oui. OnionVPS fournit des modèles pour Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox et…
- Qu'est-ce que la virtualisation KVM ? KVM (machine virtuelle basée sur le noyau) est une virtualisation matérielle complète intégrée au noyau Linux, utilisant des extensions de processeur pour …
- Puis-je exécuter Docker sur un VPS ? Sur un VPS KVM, oui, sans restriction — installez Docker Engine depuis le dépôt officiel et tout fonctionne, y compris buildx, Compose et Docker-in-Docker.…
- KVM vs OpenVZ : pourquoi le type de virtualisation compte KVM est une virtualisation matérielle complète : votre instance exécute son propre noyau et ne peut pas voir l'hôte. OpenVZ et LXC sont des technologies de…
- Combien coûte un VPS ? Un VPS utilisable commence à environ 4 $ par mois pour 1 vCPU, 1 Go de RAM et 20 Go de stockage NVMe. Une instance de production avec des cœurs dédiés, 8 G…
Plus de virtualisation
- KVM
- KVM est une virtualisation matérielle complète intégrée au noyau Linux, donnant à chaque invité son propre noyau et une isolation renforcée par le matériel vis-à-vis des autres locataires.
- LXC
- LXC est la conteneurisation native de Linux qui isole les processus avec des espaces de noms et des cgroups tout en partageant le noyau hôte.
- Hyperviseur
- Un hyperviseur est la couche logicielle qui crée et exécute des machines virtuelles, allouant les CPU physiques, la mémoire et les entrées-sorties entre elles.
- Virtualisation imbriquée
- La virtualisation imbriquée permet à une machine virtuelle d'exécuter elle-même des machines virtuelles, en exposant les extensions de virtualisation du processeur à l'invité.
- vCPU
- Un vCPU est un processeur virtuel présenté à un invité, adossé au temps d'ordonnancement sur un cœur ou un thread physique.
- cloud-init
- cloud-init est le mécanisme standard pour configurer une machine virtuelle au premier démarrage, en utilisant des métadonnées fournies par la plateforme.