 Заинтересовался вопросом построения "клеток" в линуксе. Побаловался с chroot, понял что данная вещь не подходит в виду несколько иного предназначения. В целом по требованиям подходит OpenVZ. В линукс системе ляпаем изолированные клетки со своими IP адресами и прочими прелестями. Просадка по процу 2-3% как заявляют, в клетки свои root и пользователи, дерево процессов относительно клетки, в общем все серьёзно и все как надо и стоит заметить (а последнее время я много сравниваю, могу позволить т.к. пользуюсь и FreeBSD и Linux серверами) в FreeBSD это стандартно присутствует в виде jail и работать просто. В Linux же надо ставить специальное ядро с поддержкой OpenVZ. Покамест думаю насколько это оправдано на боевом сервере. Кто ставил и пользуется технологией делитесь опытом. Еще один момент, OpenVZ до недавнего времени был лидером на Linux VPS хостингах, только используется в основном коммерческая реализация OpenVZ - Virtuozzo.
Заинтересовался вопросом построения "клеток" в линуксе. Побаловался с chroot, понял что данная вещь не подходит в виду несколько иного предназначения. В целом по требованиям подходит OpenVZ. В линукс системе ляпаем изолированные клетки со своими IP адресами и прочими прелестями. Просадка по процу 2-3% как заявляют, в клетки свои root и пользователи, дерево процессов относительно клетки, в общем все серьёзно и все как надо и стоит заметить (а последнее время я много сравниваю, могу позволить т.к. пользуюсь и FreeBSD и Linux серверами) в FreeBSD это стандартно присутствует в виде jail и работать просто. В Linux же надо ставить специальное ядро с поддержкой OpenVZ. Покамест думаю насколько это оправдано на боевом сервере. Кто ставил и пользуется технологией делитесь опытом. Еще один момент, OpenVZ до недавнего времени был лидером на Linux VPS хостингах, только используется в основном коммерческая реализация OpenVZ - Virtuozzo.
 (ха умножить на стопицот) рухнул esx и унес ссобой в мир иной боевые машины которые обслуживани заграничных клиентов, половина из которых послала контору на юх, однако последнее произошло
 (ха умножить на стопицот) рухнул esx и унес ссобой в мир иной боевые машины которые обслуживани заграничных клиентов, половина из которых послала контору на юх, однако последнее произошло   больше из за жлобства, поелику юзали железо которого не было в декларации совместимости соответственно вмварьцы ласты в стороны развели и сказали КУ, мол ССЗБ и тоже послали на юх
 больше из за жлобства, поелику юзали железо которого не было в декларации совместимости соответственно вмварьцы ласты в стороны развели и сказали КУ, мол ССЗБ и тоже послали на юх 
 Ну не совсем согласен. Хотя это да, полемика.
Ну не совсем согласен. Хотя это да, полемика. )))
))) )
 ) На одной машинке стоит OpenVZ с июня 2007 года. Крутится круглосуточно и отрабатывает 100Мбит/с линк на все 100. Виртуальная система одна и обслуживает специфические задачи.
На одной машинке стоит OpenVZ с июня 2007 года. Крутится круглосуточно и отрабатывает 100Мбит/с линк на все 100. Виртуальная система одна и обслуживает специфические задачи. Ну задача запереть процесс в клетку, клетка со своим IP адресом. Обычно под фрей вопросов не было jail  и все, при этом хочешь jail под один процесс, хочень еще одну фрю в jail, все как говорится из коробки ))).
Ну задача запереть процесс в клетку, клетка со своим IP адресом. Обычно под фрей вопросов не было jail  и все, при этом хочешь jail под один процесс, хочень еще одну фрю в jail, все как говорится из коробки ))).  А что пугает с "отдельным ядром"?
А что пугает с "отдельным ядром"? На примере Ubuntu 8.04 LTS
На примере Ubuntu 8.04 LTS Упускаю моменты создания хост машин и управления, а так ни чего сложного
 Упускаю моменты создания хост машин и управления, а так ни чего сложного  .
.  Вкатил всё же OpenVZ ядро с машинкой, плюс еще VmWare Server 2 под парочку виртуалок.  (Надо уже останавливаться, т.к. при каждой смене ядра приходится пересобирать модули  VmWare Server.) Осталось правилами iptables разрулить FORWARD-ы пакетов.
Вкатил всё же OpenVZ ядро с машинкой, плюс еще VmWare Server 2 под парочку виртуалок.  (Надо уже останавливаться, т.к. при каждой смене ядра приходится пересобирать модули  VmWare Server.) Осталось правилами iptables разрулить FORWARD-ы пакетов.Powered by mwForum 2.12.0 © 1999-2007 Markus Wichitill
Page created in 0.263s with 11 database queries.