İşletim Sistemi Düzeyinde Sanallaştırma Olarak LXC
Linux Containers (LXC), tek bir Linux çekirdeği kullanan bir denetim ana bilgisayarında birden çok yalıtılmış Linux sistemini (kapsayıcısı) çalıştırmak için işletim sistemi düzeyinde bir sanallaştırma yöntemidir. Bu yöntem, tam teşekküllü bir sanal makine oluşturmak yerine, kendi işlem ve ağ alanına sahip bir sanal ortam aracılığıyla sanallaştırma sağlar.
LXC’nin dayandığı temel mekanizmalar, Linux çekirdeğinin sağladığı iki işlevselliğe dayanır. Çekirdek, herhangi bir sanal makinenin başlatılmasına gerek kalmadan kaynakların (CPU, bellek, blok G/Ç, ağ vb.) sınırlandırılmasına ve önceliklendirilmesine olanak tanıyan cgroups işlevselliğini sunar. Ayrıca bir uygulamanın işletim ortamı görünümünün tamamen yalıtılmasına olanak tanıyan ad alanı yalıtımı işlevselliğini sağlar. LXC, uygulamalar için yalıtılmış bir ortam sağlamak üzere bu çekirdek gruplarını ve yalıtılmış ad alanları desteğini birleştirir.
Çekirdek Sürümü ve Temel Bağımlılıklar
LXC, 2.6.24 sürümünde yayınlanan Linux çekirdek gruplarının işlevselliğine dayanır. Ayrıca, geliştirilen ve ana hat Linux çekirdeğine entegre edilen diğer ad alanı yalıtım işlevlerine de dayanır. Bu yapı, LXC’nin vanilla Linux çekirdeğinde, çekirdek kaynaklarına ek yamalar uygulanmasını gerektirmeden çalışmasını mümkün kılar. OpenVZ’nin aksine LXC, bu şekilde yalıtım sağlar.

Güvenlik Modelinin Evrimi
Başlangıçta, LXC konteynerleri OpenVZ gibi diğer işletim sistemi düzeyinde sanallaştırma yöntemleri kadar güvenli değildi. 3.8’den önceki Linux çekirdeklerinde, konuk sistemin kök kullanıcısı, tıpkı chroot hapishanelerinde olduğu gibi, ana sistemde kök ayrıcalıklarıyla keyfi kod çalıştırabilirdi.
LXC 1.0 sürümünden itibaren, konteynerleri “ayrıcalıksız konteynerler” kullanarak ana bilgisayarda normal kullanıcılar olarak çalıştırmak mümkündür. Ayrıcalıksız konteynerler donanıma doğrudan erişemedikleri için daha sınırlıdır. Bununla birlikte, ayrıcalıklı konteynerler bile uygun şekilde yapılandırılırsa LXC 1.0 güvenlik modelinde yeterli izolasyon sağlamalıdır.
Sürüm Destek Çizelgesi ve Alternatifler
20 Şubat 2014 tarihinde uzun vadeli desteklenen bir sürüm olarak yayınlanan LXC’nin 1. sürümü beş yıl boyunca desteklenmiştir. LXC 3.0 1 Haziran 2023’e kadar; LXC 4.0 1 Haziran 2025’e kadar; LXC 5.0 ise 1 Haziran 2027’ye kadar desteklenecektir.
LXC, Linux üzerindeki OpenVZ ve Linux-VServer gibi diğer işletim sistemi düzeyindeki sanallaştırma teknolojilerinin yanı sıra FreeBSD jails, AIX Workload Partitions ve Solaris Containers gibi diğer işletim sistemlerindeki teknolojilere benzemektedir. LXC üzerine inşa edilmiş ve daha iyi bir kullanıcı deneyimi sağlamayı amaçlayan LXD, alternatif bir Linux konteyner yöneticisidir.
Docker’ın ilk sürümleri, kapsayıcı yürütme sürücüsü olarak LXC kullanıyordu, ancak LXC v0.9’da isteğe bağlı yapılmıştı ve Docker v1.10’da destek kaldırılmıştı. Linux kapsayıcılarına yapılan atıflar genellikle Linux üzerinde çalışan Docker kapsayıcılarına atıfta bulunur.
Bu açıklama Vikipedi kaynaklarından uyarlanmıştır ve şu lisans altında sunulur: CC BY-SA 4.0.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Söz sizde.
Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.