Virtualisasi
Apa itu LXC?
LXC is Linux-native containerisation that isolates processes with namespaces and cgroups while sharing the host kernel. LXC is excellent inside a trust boundary you already own and weak as a multi-tenant boundary, because a kernel escape affects every container on the host.
Mengapa LXC penting
LXC sangat baik di dalam batas kepercayaan yang sudah Anda miliki dan lemah sebagai batas multi-penyewa, karena celah kernel memengaruhi setiap kontainer di host.
LXC dalam praktik
Dengan LXC Anda mendapatkan container ringan yang berbagi kernel host. Anda mengelolanya melalui rangkaian perintah lxc atau API, memantau statistik cgroup untuk tekanan CPU dan memori. Penyetelan sebagian besar adalah batas namespace dan cgroup: mengunci proses, menetapkan batas memori. Biaya jika salah adalah eksposur: kebocoran kernel membahayakan setiap container di host, jadi Anda memperlakukan host sebagai satu domain kepercayaan, dan Anda merencanakan failover di tingkat host, bukan per container.
Kesalahan umum tentang LXC
Orang memperlakukan LXC sebagai batas keamanan yang setara dengan KVM. Ini tidak benar: container berbagi kernel, sehingga kelemahan dalam kernel tersebut dapat keluar dari container mana pun. Koreksinya adalah LXC untuk isolasi dalam batas kepercayaan yang Anda miliki, bukan untuk hosting multi-tenant di mana penyewa mungkin bermusuhan.
LXC — pertanyaan umum
Apakah LXC sama dengan Docker?
Tidak. Docker dibangun di atas primitif kontainer seperti LXC tetapi menambahkan manajemen image, layering, dan orkestrasi. LXC lebih seperti VM ringan: Anda menjalankan distro lengkap di dalamnya, dan Anda mengelolanya dengan systemd atau init secara langsung. Docker tentang mengemas aplikasi; LXC tentang virtualisasi sistem.
Bisakah saya menjalankan LXC dengan kernel kustom?
Itu tergantung pada hostnya. Beberapa penyedia, seperti OnionVPS, memberikan root penuh dan mengizinkan kernel kustom, tetapi dengan LXC Anda berbagi kernel host, jadi kernel kustom tidak untuk container itu sendiri. Anda akan menggunakan KVM untuk itu. LXC terikat pada versi kernel dan konfigurasi yang disediakan host.
Di mana LXC muncul
- Apa itu virtualisasi KVM? KVM (Kernel-based Virtual Machine) adalah virtualisasi perangkat keras penuh yang dibangun ke dalam kernel Linux, menggunakan ekstensi prosesor untuk menja…
- Bisakah saya menjalankan Docker di VPS? Pada VPS KVM, ya, tanpa batasan — instal Docker Engine dari repositori resmi dan semuanya berfungsi, termasuk buildx, Compose, dan Docker-in-Docker. Pada s…
- KVM vs OpenVZ: mengapa jenis virtualisasi itu penting KVM adalah virtualisasi perangkat keras penuh: instance Anda menjalankan kernelnya sendiri dan tidak dapat melihat host. OpenVZ dan LXC adalah teknologi ko…
- KVM vs LXC: isolasi versus kepadatan Kontainer LXC berbagi kernel host dan mulai dalam milidetik dengan hampir tanpa overhead; mesin virtual KVM mem-boot kernel mereka sendiri dengan overhead …
- Apa VPS termurah yang benar-benar dapat digunakan? Sekitar $4 per bulan membeli 1 vCPU, 1 GB RAM, dan 20 GB NVMe pada virtualisasi KVM asli. Itu benar-benar cukup untuk WireGuard VPN, resolver DNS, relay To…
- Apa yang membuat OnionVPS berbeda dari penyedia VPS lainnya? Empat hal: tanpa verifikasi identitas dalam bentuk apa pun, pembayaran khusus kripto tanpa kartu atau bank, 138 lokasi di 116 negara termasuk yurisdiksi le…
Lainnya dari virtualisasi
- KVM
- KVM adalah virtualisasi perangkat keras penuh yang dibangun ke dalam kernel Linux, memberi setiap tamu kernelnya sendiri dan isolasi yang ditegakkan perangkat keras dari penyewa lain.
- OpenVZ
- OpenVZ adalah virtualisasi berbasis kontainer di mana setiap instance berbagi kernel host, sehingga tamu tidak dapat memuat modul kernel atau menjalankan sistem operasi yang berbeda.
- Hypervisor
- Hypervisor adalah lapisan perangkat lunak yang membuat dan menjalankan mesin virtual, mengalokasikan CPU fisik, memori, dan IO di antara mereka.
- Virtualisasi bersarang
- Virtualisasi bersarang memungkinkan mesin virtual itu sendiri menjalankan mesin virtual, dengan mengekspos ekstensi virtualisasi prosesor ke tamu.
- vCPU
- vCPU adalah prosesor virtual yang disajikan ke tamu, didukung oleh waktu penjadwalan pada inti fisik atau utas.
- cloud-init
- cloud-init adalah mekanisme standar untuk mengonfigurasi mesin virtual pada boot pertama, menggunakan metadata yang disediakan oleh platform.