<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Новая версия патчей jail2 для FreeBSD</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html</link>
    <description>Алексей Ляшков объявил (http://docs.freebsd.org/cgi/mid.cgi?1158407656.3215.33.camel) о доступности для тестирования новой версии патчей jail2. В новой версии:&lt;br&gt;-  своё пространство SYSV IPC объектов в каждом jail;&lt;br&gt;-  свой список пользователей для каждого jail (не пересекающийся с host-системой), как следствие - возможность задания раздельных лимитов для пользователей в host-системе и в jail;&lt;br&gt;-  возможность для jail задавать лимиты на: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  количество объектов SYSV IPC;&lt;br&gt;-  количество процессов;&lt;br&gt;-  количество файловых дескрипторов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;br/&amp;gt;Код jail2 теперь включается опцией ядра JAIL.&lt;br&gt;&lt;br&gt;URL: http://docs.freebsd.org/cgi/mid.cgi?1158407656.3215.33.camel&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=8346&lt;br&gt;</description>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (brag)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#8</link>
    <pubDate>Wed, 13 Jun 2007 15:28:21 GMT</pubDate>
    <description>а у меня этот патч из soc не лимитил память или мне так показалось. запустил форкбомбу в jail под рутом. тачка нормально работала, не тормозило,другие процессы пашут, но вскоре кончилась рама и своп:( тачка упала</description>
</item>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (Алексей)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#7</link>
    <pubDate>Wed, 20 Sep 2006 09:27:45 GMT</pubDate>
    <description>сделали. в той реализации _как_ это сделано в SoC для контроля используемой памяти рождается один кернельный тред на каждый jail который раз в HZ проходит по списку всех процессов проверая используемю RAM, выбирает те которые относятся к этому jail, сумирует и повторно проходя по списку задач помечает как требуемые к выгрузке в своп. И в какой точке это оптимально? типовой vps hosting это порядка 60-100 jail per host в каждом порядка 100 процессов. Вот и считаем - 100 доп кернельных нитей и проход по односвязаному списку из 10к задач. не страшно еще? &lt;br&gt;С другой стороны - если мы посмотрим на то как это реализовано в OpenVZ/FreeVPS/Linux-VServer - увидим что учитываются/контролируются или LIMIT_AS (openvz/linux-vserver) или учет в точках реального выделения страниц памяти (FreeVPS).&lt;br&gt;И то и другое требует большей проработки на этапе планирования, но уводит от столь объемных процесорных затрат при работе. &lt;br&gt;Лимит памяти на основе LIMIT_AS делается вобще тривильно - а дальше дается команда стандартному paging da</description>
</item>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (hvv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#6</link>
    <pubDate>Tue, 19 Sep 2006 12:17:58 GMT</pubDate>
    <description>Так вроде уже сделали. По крайней мере, примерно месяц назад чудо-патчи для 6 ветки (или линки на них) выкладывались в hackers для тестов.&lt;br&gt;ps: Вот, нашёл: http://www.mail-archive.com/freebsd-hackers&#064;freebsd.org/msg57408.html</description>
</item>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (vip3r)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#5</link>
    <pubDate>Tue, 19 Sep 2006 08:23:17 GMT</pubDate>
    <description>Google Summer Of Code</description>
</item>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (student)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#4</link>
    <pubDate>Tue, 19 Sep 2006 05:29:50 GMT</pubDate>
    <description>SoC - это что?</description>
</item>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (Алексей)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#3</link>
    <pubDate>Mon, 18 Sep 2006 15:05:59 GMT</pubDate>
    <description>Лимит на память делается в рамках SoC. вот сделают - посмотрим, как получилось.&lt;br&gt;Пока что то как там сделано через kernel thread который контролирует количество памяти в jail - мне не нравится. &lt;br&gt;А так - следующий этап развития, CPU limit - как пожалуй самое простое и виртуализация именованых семафоров - которые щас никак не защищены и из одного jail можно добраться к именованому семафору другого jail.</description>
</item>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (student)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#2</link>
    <pubDate>Mon, 18 Sep 2006 13:24:44 GMT</pubDate>
    <description>Память ограничивать можно?</description>
</item>

<item>
    <title>Новая версия патчей jail2 для FreeBSD (Abigor)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/28596.html#1</link>
    <pubDate>Mon, 18 Sep 2006 01:33:27 GMT</pubDate>
    <description>вот это уже интереснее!!! что с лемином на память?</description>
</item>

</channel>
</rss>
