元スレ
1 :login:Penguin:2012/03/04(日) 11:08:59.80 ID:ZxYsGjDy.net
コンテナ型の仮想化技術。
カーネルにも組み込み済み。
VMWare、KVMに比べて少ないリソースで動作。
http://lxc.sourceforge.net/
流行るといいな。
3 :login:Penguin:2012/03/04(日) 21:57:17.70 ID:I5OGIgk0.net
OpenVZ や、Linux V-Server とどう違うのかよくわからない
46 :login:Penguin:2015/01/16(金) 20:43:11.67 ID:OyUAds/q.net
ローカルだけで非特権コンテナが作れる日はくるのかのう?
31 :login:Penguin:2012/12/03(月) 23:27:34.53 ID:Mq0XOvB1.net
ZFS on LinuxでCloneしてくれるTemplateがほしい
39 :login:Penguin:2013/12/11(水) 20:14:25.37 ID:iMly4ZbZ.net
ほうほう
ttp://jp.techcrunch.com/2013/12/11/20131210techstars-seattle-startup-shippable-raises-2-05m-for-continuous-integration-platform-built-on-docker/
9 :login:Penguin:2012/03/15(木) 02:09:51.14 ID:fkYpjwLA.net
>>8
VMとかKVMとかXenと比べると劇速だよね。
挙動が怪しいところも多々あるけど…。
debianが動くということはUbuntuも動くのかね?
38 :login:Penguin:2013/11/26(火) 00:09:59.00 ID:eSgK54R5.net
47 :login:Penguin:2015/12/25(金) 08:44:06.34 ID:2t0H1ibe.net
元々親分居たセグメントにLXC子分を同列に配置し
相互に通信させるには親分のbr0にvethしかないのかな
あとvmwareやkvmにそいつ等閉じ込めたいんだけどもなあ
vmnetはbr0使わせてくれないみたいだし
詳しい事解かんないしで参りますた
51 :login:Penguin:2017/04/19(水) 08:01:22.43 ID:da4uIQUh.net
この勢いだったら分けなくてもいいんじゃないかなあ。
11 :login:Penguin:2012/03/15(木) 17:52:26.78 ID:ejGWGry6.net
>10
丸見えですね。しかもゲストのrootがホストでもrootに見える。
FSはホストのを直接bind mountするからそうそうuidは変えられないだろうけど
nfs+idmapdな感じにuid差し替えてくれるオプションないかな。
14 :login:Penguin:2012/03/19(月) 12:29:38.88 ID:c/Z4qpgs.net
chrootとの差に興味がないならその評価は正しい。
28 :login:Penguin:2012/12/01(土) 10:37:03.00 ID:aaRuiiWn.net
LXCのコンテナはchrootを使えないんですか?
29 :login:Penguin:2012/12/02(日) 22:38:54.02 ID:aExGvip4.net
Centos/RHEL 6.3でLXC動いた?とりあえず、デフォのテンプレートつかって、Debianなら動いたけど、UbuntuはNGだった。CentOS/RHELは野良テンプレート使ったけど、NG.。
45 :login:Penguin:2014/08/19(火) 11:09:05.88 ID:HOKN3JcB.net
LXCでnestingの設定すればコンテナの中でDocker使えるかと思ったけど、今のところ動かねぇ(Ubuntu 14.04)
48 :login:Penguin:2015/12/26(土) 08:56:08.07 ID:jdgIi1n3.net
Proxy Error
The proxy server received an invalid response from an upstream server.
The proxy server could not handle the request GET /ja/.
Reason: DNS lookup failure for: web-dl01.srv.dcmtl.stgraber.net
Apache/2.4.7 (Ubuntu) Server at linuxcontainers.org Port 443
って墜ちてるなあw
27 :login:Penguin:2012/11/09(金) 14:07:42.69 ID:Sf8STCqJ.net
2 :login:Penguin:2012/03/04(日) 21:22:12.47 ID:OT5btR08.net
16 : 忍法帖【Lv=2,xxxP】 :2012/04/30(月) 09:53:51.98 ID:+w87EkYX.net
36 :login:Penguin:2013/10/11(金) 14:56:48.72 ID:GT/rGrko.net
興味はあるけどKVM使ってるしなぁ。
パフォーマンスが良いってのは羨ましいけど。
36 :login:Penguin:2013/10/11(金) 14:56:48.72 ID:GT/rGrko.net
興味はあるけどKVM使ってるしなぁ。
パフォーマンスが良いってのは羨ましいけど。
49 :login:Penguin:2015/12/26(土) 10:13:47.55 ID:UpDw/2/E.net
15 :login:Penguin:2012/04/27(金) 23:38:22.81 ID:MdKWrwyT.net
vethを使おうと思ったらroot権限が要求されるんだが、あらかじめデバイスを作っておくなりして、
macvlanの場合と同じようにlxc-executeをroot以外で実行できるようにはできないもんかな?
10 :login:Penguin:2012/03/15(木) 04:00:45.23 ID:zSQdJCjk.net
>>8
> ホストのifconfigでゲストへのvethが全部見えるんだね。
ホストで、ps -ef すると、ゲストのプロセスまで全部見えたりしないか?
12 :login:Penguin:2012/03/15(木) 23:52:35.96 ID:yMBDKiBp.net
>8
◯
起動・終了も爆速。
BIOSやハードの設定、カーネルのブートストラップ丸ごと省略だからw
×
コンテナはNFSサーバになれない。
/proc/fs/nfsd/がホストと共有だから。
nfs-user-serverなら動くらしいが未確認。
5 :login:Penguin:2012/03/06(火) 01:38:51.32 ID:eQK2roC4.net
行が長すぎたら分けて投稿すればいいんじゃないか?!
7 :login:Penguin:2012/03/13(火) 00:39:42.48 ID:onBtdry2.net
あげてみる。
lxc-execute: no ns_cgroup option specified
と言って lxc-execute や lxc-start が spawn に失敗するんだが、ns_cgroup て何?
ググると ns_cgroup ってもうすぐなくなるから使わないでね!
みたいなのしか出ないんだけど、使わないでねって言われても
lxc 0.7.5 でも 0.8.0-rc1(最新) でも出る…。
トリは Debian squeeze、カーネルは野良 2.6.35.14 で、
lxc-checkconfig では macvlan 以外は supprted になってる。
6 :login:Penguin:2012/03/06(火) 01:39:42.42 ID:eQK2roC4.net
つうか、LXCって初めて知った。興味アリ。
流行りそう?
26 :login:Penguin:2012/08/26(日) 00:53:41.99 ID:7RZ/XuKP.net
54 :login:Penguin:2017/08/05(土) 00:32:46.91 ID:n7jXZXYg.net
LXD使い始めてから
VMWare(笑)とかKVM(笑)とかHyper-V(笑)とか
思ってるのはみんなには内緒だぞ!
44 :login:Penguin:2014/07/17(木) 23:04:56.93 ID:Uc9f/pwd.net
42 :login:Penguin:2014/03/11(火) 04:39:27.96 ID:JGdxKagO.net
セキュリティ的に安全側にしてあるconfigの例とかってないのかな
なんのケーパビリティをドロップしたらいいのかわからんし
あとapparmorがよくわからない
tomoyoだったら少しはわかるんだけどな
24 :login:Penguin:2012/08/02(木) 14:35:35.67 ID:03tpov/g.net
17 :login:Penguin:2012/05/02(水) 00:16:19.25 ID:gRyADpwa.net
とりあえず使いたいブツの実行ファイル名入れたら依存関係のあるsoとかリストアップしてくれるスクリプトくれ。
BINDとか隔離したいときのために。
22 :login:Penguin:2012/05/04(金) 01:49:25.82 ID:R9J/uyK0.net
>>20のような状況を気にするんならパッケージの依存関係に素直に従えばいいだけだろ。
yum –installroot=$LXCROOT bind
18 :login:Penguin:2012/05/03(木) 20:02:09.55 ID:oa7k1gEP.net
8 :login:Penguin:2012/03/14(水) 22:32:09.36 ID:wC82D7+h.net
比較はvmware serverのみ。
ネットワークはめちゃ速い、
パススルーはパーフェクトだぜ、
パーフェクトすぎてshutdown -hでコンテナゲストからhwclock修正かましちゃう位だぜ。
PV変換がとっても面倒。
lx-debian等のテンプレートすらちょこちょこ修正しながら使うとか。
ホストのifconfigでゲストへのvethが全部見えるんだね。まあKVMも同じなんだろうけど。
VMwareのvmmon1みたいにひとまとめにはしてくれないのでコンテナ一杯作るとifconfigが長い。
34 :login:Penguin:2013/03/21(木) 12:57:13.89 ID:48hJHxYp.net
使い易くて速いのはいいんだけど実質的にアクティブな開発者が1人なせいかsystemdにいつまでも対応できないなどの問題も多い
23 :login:Penguin:2012/06/07(木) 02:05:23.18 ID:j00TycyY.net
21 :login:Penguin:2012/05/04(金) 00:54:02.37 ID:p1f35WdD.net
めんどくせえならぐだぐだ言ってないであきらめろよw
あとゴミみたいなコマンド例も紹介不要だから
13 :login:Penguin:2012/03/19(月) 05:04:12.78 ID:iInfZ1FY.net
俺の認識ではchrootに毛が生えた程度の物ってイメージなんだがあってる?
33 :login:Penguin:2012/12/05(水) 17:14:30.64 ID:mxWQgUlH.net
>>31
lxc-*をスクリプトでラップして、存在しない名前のインスタンスを指定して呼んだら自動でZFS snapshotするようにすると幸せになれる。
50 :login:Penguin:2017/04/18(火) 23:55:49.43 ID:WYJgB/Hd.net
52 :login:Penguin:2017/06/14(水) 21:57:22.34 ID:Yctkd4qt.net
proxmoxでlxc使ってみたらいろいろ軽くなって満足
Linuxは全部KVMからlxcに変えた
30 :login:Penguin:2012/12/02(日) 23:02:45.36 ID:aExGvip4.net
動いた。
よく調べてないけど、NWの設定を別のコンフィグで準備しないとダメなんだな。
使ったテンプレートはこれ。
https://github.com/koji–/lxc-centos
追加した、別のコンフィグってのはこれ。
lxc.network.type=veth
lxc.network.link=br0
lxc.network.flags=up
55 :login:Penguin:2017/12/29(金) 14:20:06.49 ID:S/CsVkMC.net
誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
5YC0I9Z80E
37 :login:Penguin:2013/10/23(水) 02:31:03.69 ID:PHUqfvp4.net
43 :login:Penguin:2014/05/19(月) 08:24:26.42 ID:lIPo9XvS.net
4 :login:Penguin:2012/03/05(月) 15:32:19.77 ID:88tHUltd.net
システムコンテナとネームスペースコンテナの違い。 長い解説も書いてみたけど、「行が長すぎます!」とか2chが怒るので削除。 規制だの長文エラーだので、2chは書き込みするのが心底ウザイサイトNo1に なりつつある。
53 :login:Penguin:2017/07/09(日) 22:34:15.01 ID:7wIbbOAB.net
うちもサーバ運用をLXDにしようかと思ってる。KVMより楽だし速いし。
35 :login:Penguin:2013/10/10(木) 01:23:48.34 ID:euvIxam5.net
LXCめちゃ便利なんだけどあんまり人気ないのかね…
20 :login:Penguin:2012/05/03(木) 20:25:28.96 ID:Nhgb3iIm.net
>17
find -perm +111 -exec ldd {} ¥; 2>/dev/null | sort | cut -f1 -d’=’ | uniq
とか?
ダイナミックロードするファイルに実行属性って無くてもいいんだっけ? 無くてもいいとすると
for name in **/* ; do
if file $name | grep ‘LSB exec’ >& /dev/null ; then
echo ldd $name
fi | sort | uniq
な感じに地道に収集すんのか… めんどくせい。
いずれにしても、ldd で出てくる so だけならともかく、バイナリ中に埋めこまれたコマンドを収集すんの難しい。
strace -e open で拾うのも、稀にしか出てこない奴が拾えないし。
レスを投稿する(名前省略可)