Seminarium: Systemy Rozproszone
18 grudnia 2014, godzina 12:15, sala 4070
Maciej Matraszek

Metody izolacji w Linuksie



Niezależnie od tego, czy buszujemy po Internecie czy jesteśmy dostarczycielami rozwiązań typu IaaS w chmurze, mamy do czynienia z uruchamianiem niezaufanego kodu na swoim sprzęcie. Nie możemy przecież pozwolić, by taki kod coś zepsuł – potrzebujemy ograniczyć jego możliwości. Ale jak dać klientom pełną kontrolę nad systemem operacyjnym, a jednocześnie limitować i efektywnie wykorzystywać zasoby?

Podczas seminarium przedstawię metody izolacji na różnych poziomach, po czym skupię się na najnowszym trendzie, którym jest LinuX Containers. Zobaczymy jak LXC wykorzystuje takie mechanizmy jak przestrzenie nazw (namespaces), grupy kontroli (cgroups) oraz mechanizmy obowiązkowej kontroli dostępu (MAC) do realizacji wirtualizacji na poziomie systemu operacyjnego, osiągając poziom izolacji zbliżony do maszyn wirtualnych, jednak z dużo mniejszym narzutem.

Zapraszam,
Maciej Matraszek



Wykorzystane prezentacje:

Bibliografia: