KVM vs LXC konteynerleri
KVM ve LXC: yalıtım ve yoğunluk
LXC konteynerleri ana bilgisayar çekirdeğini paylaşır ve neredeyse hiç ek yük olmadan milisaniyeler içinde başlar; KVM sanal makineleri kendi çekirdeklerini %2–5 ek yük ve gerçek bir güvenlik sınırıyla başlatır. Çok kiracılı barındırma için ayrım belirleyicidir: LXC ana bilgisayarındaki bir çekirdek güvenlik açığı, üzerindeki her kiracıyı etkileyen bir güvenlik açığıdır.
| Boyut | KVM | LXC konteynerleri |
|---|---|---|
| Yalıtım sınırı | Donanım zorunlu | Çekirdek ad alanları |
| Başlangıç süresi | 5–15 saniye | Bir saniyenin altında |
| Ek yük | 2–5% | %1'in altında |
| Yoğunluk | Daha düşük | Çok daha yüksek |
| Çekirdek seçimi | Sizin | Ana bilgisayarınki |
| Çok kiracılı güvenlik | Güçlü | Tamamen ana bilgisayar çekirdeğine bağlı |
Hangisini seçmelisiniz?
KVM
Kiracılar birbirine güvenmediğinde her zaman KVM seçin; bu ticari barındırma senaryolarının tamamını içerir.
LXC konteynerleri
LXC, kendi güven sınırınız içinde mükemmeldir; örneğin zaten sahip olduğunuz bir KVM örneği üzerinde konteynerler olarak.
Sık sorulan sorular
LXC, KVM'den daha mı az güvenli?
İzolasyon sınırı yapısal olarak daha zayıftır. LXC'deki bir çekirdek kaçışı, ana makinedeki her konteynere ulaşır; KVM'deki eşdeğeri, önemli ölçüde daha zor bir hata sınıfı olan bir hipervizör kaçışı gerektirir.
KVM VPS içinde LXC çalıştırabilir miyim?
Evet ve bu iyi bir desendir: diğer müşterilerden donanım izolasyonu, kendi hizmetleriniz için ucuz konteyner izolasyonu.