Hierarchikus jail implementáció a FreeBSD -CURRENT-ben

Címkék

2007 szeptemberében írt először James Gritton arról, hogy egy "hierarchikus jail" megoldáson dolgozik. A kérdésére, hogy más is foglalkozik-e ilyesmivel, Pawel Jakub Dawidek jelezte, hogy korábban nekiállt egy multilevel jail implementációnak. Akkor Jamie azt mondta, hogy nem akarná újra "feltalálni a kereket" és csak akkor folytatná a munkát, ha van értelme. Úgy tűnik, hogy volt értelme, mert tegnap beolvasztották a FreeBSD -CURRENT-be.

A leírás szerint a hierarchikus jail tovább tudja virtualizálni saját környezetét egy olyan "gyermek" jail létrehozásával, amely "látható" abból a jail-ből és az összes "szülő" jail-ből. A "gyermek" jail lehet szigorúbban korlátozott mint a szülő jail, de sosem lehet a szülőnél kevésbé korlátozott.

A részletek itt és itt.

Hozzászólások

kircsi

ha igy folytatjak a fbsdsek meg hasznalhato alternativa lesz vegul linux mellett
--
.

hehe aztan jonnek az objektumorientalt jailek :)

Ez nagyon tök jó tényleg, de szerintem inkább a normális erőforrás kontrollra lenne szükség.