• [^] # Re: c'est passé ya quelques jours

    Posté par . En réponse au journal OpenVZ & LXC. Évalué à 2.

    Je regarde tout ça d'un oeuil intéressé mais pas expert. Pourquoi tu ne peux pas utiliser les quotas classiques ? Tout les processus ont le même utilisateur ?

    Non, mais tu peux avoir plusieurs utilisateurs ayant le même uid sur les différentes VMs.

    Par contre, le fonctionnement de ces quotas par VM est fortement inspiré du fonctionnement des quotas classiques, avec des IDs rajoutés en plus (voir http://linux-vserver.org/Paper#Filesystem_XID_Tagging pour vserver, cela doit être semblable avec openvz).

    Il y a pas moyen de corriger ça avec un LSM style AppArmor ou SELinux ?

    Honnêtement, je ne sais pas. Par contre:

    • cela ne semble par être le "coeur de métier" de ces outils. Je ne suis pas du tout sûr qu'ils proposent de quoi faire des quotas.

    • il est possible que certaines choses rentrent en conflits. Typiquement pour utiliser openvz ou vserver, il faut avoir désactivé SELinux. A priori, seul grsecurity est utilisable avec lxc et vserver (mais pas openvz), et il ne permet pas ce genre de choses.