• [^] # Re: Encore une rupture

    Posté par . En réponse au journal Debian sur mon serveur plus jamais, de chez jamais.. Évalué à 5. Dernière modification le 15 décembre 2017 à 09:38.

    Pour moi LXC s'en sort très bien mais personne ne s'y intéresse parce que Docker (que je n'apprécie pas nécessairement mais qui a le côté très pratiques des registres d'images par exemple) a le vent en poupe. Quoique, KVM ressort pas mal non plus ...

    Oui LXC marche bien mais je lui trouve encore quelques manques:

    • Dans un container, en faisant df ou htop, tu vois la charge de l'hôte, pas celle de ton container. Ubuntu essaie de colmater ça avec LXD/LXCFS, je ne sais pas ce que ça donne.

    • Le root du container est aussi root sur l'hôte, je ne sais pas si c'est encore d'actualité et ça peut être contourné par le mode unpriviliged.

    • Le réseau bridgé sous Linux c'est chiant, tu peux pas juste démarrer ton container en lui disant "met toi en bridge", non il faut monter un pont avec brctl, puis déplacer l'IP de ton serveur dessus (elle peut pas rester sur eth0), y'a pas ce problème sous FreeBSD avec les jails. RedHat essayait de changer ça avec macvlan mais je n'ai jamais réussi à le faire marcher.

    • A vérifier mais pas sûr qu'on puisse qu'on puisse manipuler les interfaces réseau et le pare-feu depuis un container LXC (par exemple créer un tun0/tap0 pour OpenVPN). Avec les jails on peut.

    • A une époque les images de distributions Linux dans LXC avaient un OpenSSH déjà configuré et démarré, ce qui fait qu'elles avaient toutes le même fingerprint. Je ne sais pas si c'est encore d'actualité.

    Après Docker c'est vraiment pas le même usage selon moi, c'est fait de pour de l'applicatif pur. Ceux qui l'utilisent pour faire des VPS le détournent très largement. Rien que le fait qu'il n'y ait pas de système d'init dans docker devrait être un indice pour eux...