The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..., opennews (??), 08-Авг-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


185. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +1 +/
Сообщение от Аноним (-), 08-Авг-11, 18:09 
>jail давно отстал от OpenVZ или XEN

стоит сказать, что это изначально разные вещи с разными задачами. Виртуализацией джейлы никогда не были. Это система изоляции.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

278. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  –9 +/
Сообщение от Michael Shigorinemail (ok), 08-Авг-11, 23:11 
>>jail давно отстал от OpenVZ или XEN
> стоит сказать, что это изначально разные вещи с разными задачами. Виртуализацией джейлы
> никогда не были. Это система изоляции.

Даже chroot -- это некоторая форма виртуализации: появляется "как бы" корень.

Ответить | Правка | Наверх | Cообщить модератору

468. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Аноним (-), 09-Авг-11, 14:41 
>>>jail давно отстал от OpenVZ или XEN
>> стоит сказать, что это изначально разные вещи с разными задачами. Виртуализацией джейлы
>> никогда не были. Это система изоляции.
> Даже chroot -- это некоторая форма виртуализации: появляется "как бы" корень.

Лучше надо знать предмет.. лучше..
vImage был доступен для FreeBSD 4.9 - уже тогда он был лучше чем то что подает с барского плеча SWSoft (долгое время продававший виртуозу и не раскрывавший исходников модификации linux kernel).

Ответить | Правка | Наверх | Cообщить модератору

569. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +1 +/
Сообщение от Аноним (-), 09-Авг-11, 22:37 
> Лучше надо знать предмет.. лучше..

А что он не так сказал? Чрут - это примитивная виртуализация видения файловой системы: появляется новый view с якобы своим собственным /. Простейшая форма виртуализации файловой системы по сути.

Ответить | Правка | Наверх | Cообщить модератору

617. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Аноним (-), 10-Авг-11, 08:47 
>> Лучше надо знать предмет.. лучше..
> А что он не так сказал? Чрут - это примитивная виртуализация видения
> файловой системы: появляется новый view с якобы своим собственным /. Простейшая
> форма виртуализации файловой системы по сути.

Заявил что системы системы аналогичной OpenVZ на фре не было, и тут же был ткнут носом в vImage.
вы этого не заметили ?

Ответить | Правка | Наверх | Cообщить модератору

740. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +1 +/
Сообщение от Аноним (-), 10-Авг-11, 21:52 
> Заявил что системы системы аналогичной OpenVZ на фре не было, и тут
> же был ткнут носом в vImage.
> вы этого не заметили ?

Нет, я почему-то не заметил хостингов использующих это. Зато вижу дикое количество хостингов с опенвзй. Поэтому возникает резонное подозрение что вы слегка присвистнули насчет "было лучше чем". Мир почему-то оказался другого мнения и дружно выбрал линуха и опенвз в одной из подзадач.

Ответить | Правка | Наверх | Cообщить модератору

767. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Michael Shigorinemail (ok), 11-Авг-11, 00:16 
>> А что он не так сказал?
> Заявил что системы системы аналогичной OpenVZ на фре не было

Очередное враньё -- перечитайте #278 и #18, сравните авторов и можете даже извиниться.

> и тут же был ткнут носом в vImage. вы этого не заметили ?

Вы ещё асфальтоукладчик попытайтесь носом ткнуть, любезный.

Ответить | Правка | К родителю #617 | Наверх | Cообщить модератору

756. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Michael Shigorinemail (ok), 10-Авг-11, 23:19 
>> Даже chroot -- это некоторая форма виртуализации: появляется "как бы" корень.

(неужели это так удивляет?)

> Лучше надо знать предмет.. лучше..

Я немножко знаю предмет, хотя всегда рад узнать чего релевантного.

> vImage был доступен для FreeBSD 4.9 - уже тогда он был лучше

Можно про "лучше" поподробнее?  Тем, что сеть только через бридж (что сложней, дороже и менее безопасно, т.к. broadcast domain расширяется)?  Или тем, что в восьмёрке паникует с PF?  Или же там всё-таки есть, скажем, открытый аналог vzfs для экономии RAM при mmap() де-факто идентичых файлов разных корней?  Надо же, а тот же dk@ до сих пор пользуется jail, как понимаю.

Поймите, любой дурак может ляпнуть своим "лучше точка" об стол.  Специалист обязан понимать, что говорит.  Профессионал -- ещё и отвечать за свои слова, как за дела.  Пока Вашим словам я никакого подтверждения не наблюдаю.

> чем то что подает с барского плеча SWSoft (долгое время продававший
> виртуозу и не раскрывавший исходников модификации linux kernel).

Насчёт "не раскрывавший" -- Вам, видимо, и не обязан был; как именно были оформлены эти модификации с юридической точки зрения, могу спросить Кирилла Колышкина, благо в ростере.

PS: только пожалуйста, если будете отвечать -- давайте предметно.  Не ляпайте об стол.

Ответить | Правка | К родителю #468 | Наверх | Cообщить модератору

539. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от DeadLoco (ok), 09-Авг-11, 20:11 
> Даже chroot -- это некоторая форма виртуализации: появляется "как бы" корень.

Ой.

Ответить | Правка | К родителю #278 | Наверх | Cообщить модератору

643. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от vleemail (ok), 10-Авг-11, 12:29 
>> Даже chroot -- это некоторая форма виртуализации: появляется "как бы" корень.
> Ой.

Ой - это "безопасный браузер", засунутый в virtualbox за несколько сотен тысяч долларов.
А chroot - это простейший механизм для _изоляции_ процесса
без претензий на нарезку ресурсов.
Особенно в таком виде (мануал внизу).

http://mail-index.netbsd.org/tech-kern/2011/07/10/msg010913....
Патч аж на целых 800 строк вместе с мануалом.

То, что и в Линупсе и во Фре он дырявый, не делает концепцию нерабочей.

Ответить | Правка | Наверх | Cообщить модератору

671. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от DeadLoco (ok), 10-Авг-11, 14:46 
>> Ой.
> А chroot - это простейший механизм для _изоляции_ процесса

Я к тому, что этак недолго и уид/гид-бейзед пермишны объявить разновидностью виртуализации. Ну, как же! В зависимости от логина-пароля система поворачивается разными сторонами к юзеру...

Ответить | Правка | Наверх | Cообщить модератору

674. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +1 +/
Сообщение от vleemail (ok), 10-Авг-11, 15:21 
>>> Ой.
>> А chroot - это простейший механизм для _изоляции_ процесса
> Я к тому, что этак недолго и уид/гид-бейзед пермишны объявить разновидностью виртуализации.
> Ну, как же! В зависимости от логина-пароля система поворачивается разными сторонами
> к юзеру...

Ну, я бы сказал так. Виртуализация - это ограничение области видимости
некоторых объектов системы и степень возможного влияния на "видимые" объекты.
Если так смотреть на вещи, то в принципе разграничение привилегий на уровне
uid/gid тоже назвать виртуализацией, поэтому я бы выставил
uid/gid, chroot, jail, vserver/openvz/lxc, xen/vmware/virtualbox в одну цепь
как раз по степени изоляции и степени влияния на видимое.
К объектам относятся процессы, файлы, сокеты, файловые системы, сетевые интерфейсы,
физическое железо, ядро и т.д. Само собой в этой цепи возникает много "побочных"
вопросов вроде бакапирования, живой миграции, безопасности, производительности,
нарезка ресурсов и прочее.

Ответить | Правка | Наверх | Cообщить модератору

679. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от DeadLoco (ok), 10-Авг-11, 15:45 
> Ну, я бы сказал так. Виртуализация - это ограничение области видимости
> некоторых объектов системы и степень возможного влияния на "видимые" объекты.

Нет.

Ответить | Правка | Наверх | Cообщить модератору

688. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от vleemail (ok), 10-Авг-11, 16:47 
>> Ну, я бы сказал так. Виртуализация - это ограничение области видимости
>> некоторых объектов системы и степень возможного влияния на "видимые" объекты.
> Нет.

Хорошо, с тем, что это одна из важнейших ее функций спорить будем?

Ответить | Правка | Наверх | Cообщить модератору

689. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от DeadLoco (ok), 10-Авг-11, 16:59 
> Хорошо, с тем, что это одна из важнейших ее функций спорить будем?

Да. Будем. Виртуализация не ограничивает доступ на уровне ОС, она изолирует систему уровнем ниже - на уровне железа. Вы собираетесь доказывать, что трюки с пермишнами - такая же виртуализация, как и виртуальный хардвер хена/варежки/виртуалбокса?

Ответить | Правка | Наверх | Cообщить модератору

745. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Аноним (-), 10-Авг-11, 22:10 
> с пермишнами - такая же виртуализация, как и виртуальный хардвер хена/варежки/виртуалбокса?

Что-то общее есть: большую часть инструкций проц всяко выполняет аппаратно. А будет ли переиначено выполнение привилегированных команд процессора или же более высокоуровнево - системных вызовов - не так уж принципиально. Результат похожий. Разница есть, но много общего в этих идеях присутствует: один поток команд не должен замечать что он на самом деле под чутким контролем другого обработчика или потока команд.


Ответить | Правка | Наверх | Cообщить модератору

771. "Опубликован анализ ключевых проблем FreeBSD и начат сбор пре..."  +/
Сообщение от Michael Shigorinemail (ok), 11-Авг-11, 00:26 
>> Хорошо, с тем, что это одна из важнейших ее функций спорить будем?
> Да. Будем. Виртуализация не ограничивает доступ на уровне ОС, она изолирует систему
> уровнем ниже - на уровне железа.

Вы взяли один частный случай, при котором пуристы могут докопаться, что виртуализацией будет только bochs и аналогичные чисто программные системы, не допускающие выполнения кода нативно на процессорах :)

> Вы собираетесь доказывать, что трюки с пермишнами - такая же виртуализация,
> как и виртуальный хардвер хена/варежки/виртуалбокса?

Ну зачем же.

http://wiki.openvz.org/Introduction_to_virtualization
http://en.wikipedia.org/wiki/Category:Virtualization_software

Операционное окружение необязательно включает в себя отдельное ядро, да и отдельную libc тоже.  Смотря что ведь от него требуется.

Ответить | Правка | К родителю #689 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру