Binnenkort jail binnen een jail in FreeBSD

tralies

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Vrijdag 29 mei 2009
Auteur: Koen Vervloesem

Het jails-subsysteem van FreeBSD dat zorgt voor lichtgewicht virtualisatiecontainers zal hiërarchisch worden: in de volgende versie van het open source Unix-besturingssysteem kunnen gebruikers een jail binnen een jail opstarten.

Het jails-systeem van FreeBSD zorgt voor virtualisatie op besturingssysteemsniveau: toepassingen binnen een jail denken dat ze op een standalone FreeBSD-systeem draaien, omdat ze volledig geïsoleerd zijn van toepassingen in een andere jail. In realiteit draaien alle jails op één FreeBSD-kernel, wat betekent dat deze virtualisatieoplossing een verwaarloosbare impact heeft op de performance van het systeem.

In FreeBSD 8 zullen de virtualisatiecontainers een nieuwe mogelijkheid krijgen: gebruikers kunnen in de nieuwe versie een jail binnen een jail opstarten. Op de freebsd-jail mailing list kondigde ontwikkelaar Jamie Gritton de eerste code aan.

Beperkte rechten

Het opstarten van een jail binnen een jail is handig voor providers die virtuele machines leveren aan klanten. Die klanten kunnen dan zelf ook virtuele machines aanmaken op hun server. Die server kan nooit meer rechten krijgen dan de bovenliggende jail.

Wanneer er een jail binnen een jail is aangemaakt, is die eerste zichtbaar voor zijn ouder en mogelijke ouders van die laatste. Elke jail heeft bepaalde rechten en die kunnen in een kind alleen maar verder beperkt worden. Het fysieke systeem heeft dus alle rechten en kan jails opstarten met minder rechten, om services in te perken die op hun beurt jails kunnen opstarten met nog minder rechten om deelservices verder in te perken. Als de rechten van een bepaalde jail worden ingeperkt, worden de rechten van de jails daaronder onmiddellijk ook ingeperkt. Maar de rechten van een subjail blijven intact als de rechten van een jail worden uitgebreid.

Het jails-subsysteem kreeg in de recente release FreeBSD 7.2 al een fikse update, onder andere door de ondersteuning van meerdere IP-adressen. Het ziet er dus naar uit dat FreeBSD van zijn jails meer wil maken dan een "chroot on steroids" en beetje bij beetje de beperkingen wil aanpakken.

Bron: Techworld

Relevante whitepapers

Alle whitepapers >>

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)