The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск OpenVZ 7.0, opennews (??), 25-Июл-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Выпуск OpenVZ 7.0, ставший итогом слияния проектов OpenVZ и ..."  –1 +/
Сообщение от sergeybemail (ok), 26-Июл-16, 13:59 
> Поддержка sVirt хотя бы в планах имеется?

Если я правильно понял, то тут имеется ввиду интеграция с SELinux.

С SELinux ситуация такая: сейчас у нас в ядре Virtuozzo/OpenVZ 7 опции SELinux выключены, но это кажется только по историческим причинам, потому что теперь контейнеры используют user_ns, в наших собственных капабилитях нет необходимости, поэтому вполне возможно, что можно попробовать включить опции, и на хосте должно заработать. В контейнерах не будет работать пока - SELinux не виртуализован, "не понимает" разные namespaces.

Ответить | Правка | Наверх | Cообщить модератору

71. "Выпуск OpenVZ 7.0, ставший итогом слияния проектов OpenVZ и ..."  +/
Сообщение от Аноним (-), 27-Июл-16, 00:08 
sVirt - это не обязательно только SELinux, но и AppArmor https://libvirt.org/drvqemu.html#securitysvirt

К сожалению, с завидной регулярностью публикуются уязвимости позволяющие получить доступ к хост-системе из виртуальной машины или контейнера. Подавляющее большинство этих уязвимостей просто не работают на системах с поддержкой sVirt.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру