Ana sayfa→Yazılım & İşletim Sistemleri
Yazılım & İşletim Sistemleri

LXC: Tek Çekirdek Üzerinde Kaynak İzolasyonu ve Güvenlik Evrimi.

İşletim Sistemi Düzeyinde Sanallaştırma Olarak LXC Linux Containers (LXC), tek bir Linux çekirdeği kullanan bir denetim ana bilgisayarında birden çok...

User Avatar
Thermal Throttle ZedeEditör
2 dk okuma
Yayın:

İşletim Sistemi Düzeyinde Sanallaştırma Olarak LXC

Linux Containers (LXC), tek bir Linux çekirdeği kullanan bir denetim ana bilgisayarında birden çok yalıtılmış Linux sistemini (kapsayıcısı) çalıştırmak için işletim sistemi düzeyinde bir sanallaştırma yöntemidir. Bu yöntem, tam teşekküllü bir sanal makine oluşturmak yerine, kendi işlem ve ağ alanına sahip bir sanal ortam aracılığıyla sanallaştırma sağlar.

LXC’nin dayandığı temel mekanizmalar, Linux çekirdeğinin sağladığı iki işlevselliğe dayanır. Çekirdek, herhangi bir sanal makinenin başlatılmasına gerek kalmadan kaynakların (CPU, bellek, blok G/Ç, ağ vb.) sınırlandırılmasına ve önceliklendirilmesine olanak tanıyan cgroups işlevselliğini sunar. Ayrıca bir uygulamanın işletim ortamı görünümünün tamamen yalıtılmasına olanak tanıyan ad alanı yalıtımı işlevselliğini sağlar. LXC, uygulamalar için yalıtılmış bir ortam sağlamak üzere bu çekirdek gruplarını ve yalıtılmış ad alanları desteğini birleştirir.

Çekirdek Sürümü ve Temel Bağımlılıklar

LXC, 2.6.24 sürümünde yayınlanan Linux çekirdek gruplarının işlevselliğine dayanır. Ayrıca, geliştirilen ve ana hat Linux çekirdeğine entegre edilen diğer ad alanı yalıtım işlevlerine de dayanır. Bu yapı, LXC’nin vanilla Linux çekirdeğinde, çekirdek kaynaklarına ek yamalar uygulanmasını gerektirmeden çalışmasını mümkün kılar. OpenVZ’nin aksine LXC, bu şekilde yalıtım sağlar.

SayarBilgi sitesini Google’da tercih edilen kaynak olarak seç

Güvenlik Modelinin Evrimi

Başlangıçta, LXC konteynerleri OpenVZ gibi diğer işletim sistemi düzeyinde sanallaştırma yöntemleri kadar güvenli değildi. 3.8’den önceki Linux çekirdeklerinde, konuk sistemin kök kullanıcısı, tıpkı chroot hapishanelerinde olduğu gibi, ana sistemde kök ayrıcalıklarıyla keyfi kod çalıştırabilirdi.

LXC 1.0 sürümünden itibaren, konteynerleri “ayrıcalıksız konteynerler” kullanarak ana bilgisayarda normal kullanıcılar olarak çalıştırmak mümkündür. Ayrıcalıksız konteynerler donanıma doğrudan erişemedikleri için daha sınırlıdır. Bununla birlikte, ayrıcalıklı konteynerler bile uygun şekilde yapılandırılırsa LXC 1.0 güvenlik modelinde yeterli izolasyon sağlamalıdır.

Sürüm Destek Çizelgesi ve Alternatifler

20 Şubat 2014 tarihinde uzun vadeli desteklenen bir sürüm olarak yayınlanan LXC’nin 1. sürümü beş yıl boyunca desteklenmiştir. LXC 3.0 1 Haziran 2023’e kadar; LXC 4.0 1 Haziran 2025’e kadar; LXC 5.0 ise 1 Haziran 2027’ye kadar desteklenecektir.

LXC, Linux üzerindeki OpenVZ ve Linux-VServer gibi diğer işletim sistemi düzeyindeki sanallaştırma teknolojilerinin yanı sıra FreeBSD jails, AIX Workload Partitions ve Solaris Containers gibi diğer işletim sistemlerindeki teknolojilere benzemektedir. LXC üzerine inşa edilmiş ve daha iyi bir kullanıcı deneyimi sağlamayı amaçlayan LXD, alternatif bir Linux konteyner yöneticisidir.

Docker’ın ilk sürümleri, kapsayıcı yürütme sürücüsü olarak LXC kullanıyordu, ancak LXC v0.9’da isteğe bağlı yapılmıştı ve Docker v1.10’da destek kaldırılmıştı. Linux kapsayıcılarına yapılan atıflar genellikle Linux üzerinde çalışan Docker kapsayıcılarına atıfta bulunur.

Bu açıklama Vikipedi kaynaklarından uyarlanmıştır ve şu lisans altında sunulur: CC BY-SA 4.0.

İlginizi Çekebilir: Garmin Fenix 9 Pro’daki GPS sorunu üçüncü taraf uygulamaları zorluyor; geliştiriciler tepki süresinden şikayetçi →
Kaynak: Vikipedi (Wikipedia) ↗
💬 SayarBilgi Topluluğu

Bu Gelişmeyi Toplulukta Değerlendirin

Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.

Topluluk Canlı Akışı →
Forumda sor / tartış
TOPLULUĞUN SESİ

Söz sizde.

0 yorum

Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.

Sohbete katıl

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumunuz yayımlanmadan önce onay bekleyebilir.

BİR SONRAKİ OKUMA

Merak etmeye devam

Tümünü gör ↗

Neyi merak ediyorsun?

En az 3 karakter yazın.

Keşfet