LINUX.ORG.RU

Xen vs. KVM vs. OpenVZ vs. Linux-VServer vs. ...


0

0

Доброго времени!

Обращаюсь к Мировому Разуму. Задача состоит в выборе системы виртуализации за ограниченный промежуток времени. Из перечисленного на практике знаком только с OpenVZ и Linux-VServer.

Есть:

- машина с ЦПУ Intel T2300 (присутствует VT-x);
- Debian GNU/Linux 5.0.x 'Lenny';
- желание трудиться.

Нету:

- времени на получение совственного опыта от использования каждой из технологий.

Нужно получить:

- максимальную изоляцию ВМ друг от друга и от хост-сиcтемы. Акцент всего действа приходится в первую очередь на безопасность.
- 4 виртуальные машины из которых одновременно включены будут только две. Никаких проприетарных ОС на ВМ, только СПО (самый крайний случай с одним ядром Linux на всех нежелателен, но терпим);
- полноценные X'ы в полноэкранном режиме через одну аппаратную пару 'видеоадаптер + монитор' для тех ВМ, что не будут запущены одновременно;
- определённую долю уверенности, что выбранная технология останется и в следующей версии дистрибутива;

Простите за «многобукв» и заранее спасибо за ответы.

★★

KVM only.

Xen и VServer скоро выбросят (потому что дебиан R.I.P.), а openvz накладывает слишком много ограничений для твоей задачи.

А вообще рекомендую для таких задач юзать центос. Там все с виртуализацией лучше продумано, например, изоляция гостевых окружений друг от друга через SELinux (в дебиане задолбаешься настраивать).
Да и тенденции катиться в сраное говно, как у дебиана, у них пока нет.

//P.S. Debian user

nnz ★★★★
()

максимальную изоляцию ВМ друг от друга и от хост-сиcтемы

Xen

полноценные X'ы в полноэкранном режиме через одну аппаратную пару 'видеоадаптер + монитор' для тех ВМ, что не будут запущены одновременно

Не понял.

определённую долю уверенности, что выбранная технология останется и в следующей версии дистрибутива;

KVM

Ximen ★★★★
()
Ответ на: комментарий от nnz

Товарищ Debian user, поясните, где Xen RIP, какая ему и откуда появилась альтернатива и почему я там не задалбываюсь настраивать SELinux.

«Альтернативы», в которых нет аналога даже «sudo xm migrate -l jabber lime» можно не приводить.

t184256 ★★★★★
()
Ответ на: комментарий от t184256

> где Xen RIP

везде. уже попахивает даже)))

какая ему и откуда появилась альтернатива


KVM

почему я там не задалбываюсь настраивать SELinux.


мне тоже интересно

r0mik
()
Ответ на: комментарий от t184256

>Товарищ Debian user, поясните, где Xen RIP

Читаем внимательно. RIP Debian (см. план Шаттлворта), а не Xen.
Xen еще о-го-го!

и почему я там не задалбываюсь настраивать SELinux.


Да неужели у вас на дебиане настроен полноценный sVirt и ничего из-за него не глючит?

Также рекомендую к прочтению следующие треды:
http://www.linux.org.ru/forum/admin/4461902
http://www.linux.org.ru/forum/general/4168007

nnz ★★★★
()

решение по виртуализации №1 всегда было от SLE/SuSE (на сегодня это поддержка Xen/KVM плюс AppArmor плюс SeLinux). с небольшим отставанием в «фичах» - RH/Fedora/CentOS (упор на KVM, ибо с имплементацией Xen они безнадёжно проигрывали SuSE и ессно плюшки SeLinux-а). imho: Debian (и всё остальное барахло) в качестве платформы для виртуализации - выбор задротов, которым делать больше нечего.

sda00 ★★★
()
Ответ на: комментарий от sda00

О, спец по сусе в наших местах! Мне несказанно повезло.

Пока ты не убежал, хотелось бы задать пару вопросов.
1. Насколько вменяемая там реализация SELinux (дефолтные правила)?
2. А чем тамошний Xen круче редхатовского?

nnz ★★★★
()
Ответ на: комментарий от sda00

Ого, настоящий специалист в треде. Под его суровым беспристрастным взглядом поделки типа Citrix Xen Server обиженно шмыгнули носом, покорно спросили «где» и ушли за лопатой?

t184256 ★★★★★
()
Ответ на: комментарий от nnz

1. сильно не рыл, ибо за годы уже поднакопилось опыта с AppArmor и (хоть и активная разработка кажется прекращена) он меня устраивает полностью. по поводу SeLinux «из коробки» imho - неплохо для начала (всё могло бы быть гораздо мрачней):

http://en.opensuse.org/SELinux

# cat /etc/selinux/config
SELINUX=permissive
SELINUXTYPE=refpolicy-standard

ссылка на rpm с политиками по умолчанию:
http://download.opensuse.org/distribution/11.2/repo/oss/suse/noarch/selinux-policy-refpolicy-standard-2.20081210-3.1.noarch.rpm]

уже есть спец-репо:
http://download.opensuse.org/repositories/security:/SELinux/openSUSE_11.2/

2. вот ссылка на трэд со срачем по этому поводу. аргументированных выступлений, демонстрирующих преимущества RH/FC там не густо:

http://www.linux.org.ru/news/novell/3690642#comment-3690987 (комментарий)

sda00 ★★★
()
Ответ на: комментарий от sda00

> аргументированных выступлений, демонстрирующих преимущества RH/FC там не густо

там вообще мало конструктива. ото всех. вот именно, что только лишь срач.

sidor ★★
()

Спасибо всем за обсуждение, выдвигаюсь в сторону KVM.

dumka ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.