Linux containers es cgroups osszefoglalo

Hozzászólások

Mostanában nem követtem az OpenVZ-t, és úgy tudtam az LXC-től teljesen független utakon járnak. Meglepve tapasztalom, hogy ők a legfőbb hozzájárulók.

Viszont egész mögé valahogy egy tisztább API designt képzeltem volna. Nem annyira tetszik, hogy a "container" mint fogalom egyáltalán nem is jelenik meg a kernelben, csak userspace toolok emulálják. A namespace is több esetben csak egy implicit valami, az életciklus-kezelésük meglevő rendszerhívásokba flagekkel van belekókányolva. Emiatt persze rakás speciális eset áll elő (pl namespace-en belüli 1-es PID anomáliái), amikre mindenféle kivételeket vezettek be.

Szerintem az egész namespace koncepció van annyira önálló fogalom, hogy megérdemelt volna dedikált rendszerhívásokat, és ezzel egy csomó bonyolítást szükségtelenné tett volna.
---
Régóta vágyok én, az androidok mezonkincsére már!