X

Schön, dass Sie sich für unseren
Blog interessieren!

Bleiben Sie immer auf dem Laufenden
und abonnieren Sie den Blog-Newsletter

LXD und Linux-Container-Images
Michael Hafner
System Integration
Allgemein gibt es einen deutlichen Unterschied zwischen Linux-Container-Images und Docker-Images: Docker verwendet ein Schichtenmodell, bei dem ein fertiges Applikationsimage aus mehreren Basisimages zusammengebaut wird, die sich wie Schichten übereinanderlegen. Ein LXC-Image ist immer ein komplettes Linux-Systemimage einer beliebigen Distribution,...
Weiterlesen
Live Migration von Linux-Containern mit LXD
Michael Hafner
System Integration
Möchte man Linux-Container (LXC) von einem Host auf einen anderen verschieben, so bedeutet dies in der Regel, den Container zu stoppen, zu exportieren und mittels rsync/scp/etc. auf den anderen Host zu bewegen. Dort müsste er importiert und schließlich wieder gestartet werden. Ein Vorgang, der nicht nur zeitaufwändig ist, sondern auch einiges an (f...
Weiterlesen
Es muss nicht immer Docker sein
Michael Hafner
System Integration
Linux-Container haben es nicht leicht. Im großen Stammbaum der Virtualisierungslösungen und hier speziell in der Familie der Containervirtualisierer könnte man Linux-Container (LXC) als sowas ähnliches wie die große Schwester von Docker bezeichnen. Meinetwegen auch den "großen Bruder" oder gerne auch das "adoleszente Familienmitglied (m/w/d)". Wie ...
Weiterlesen
Der Tisch wird neu gedeckt – NFtables löst iptables ab
Michael Hafner
System Integration
Seit nun schon fast 20 Jahren (Kernel 2.3) wacht das Team aus netfilter-Kernelmodulen und iptables-Userspace-Programmen über den Netzwerkverkehr auf Linux-Systemen. Alle Netzwerkpakete durchlaufen den Kernel und können mit Hilfe von Regeln inspiziert, modifiziert oder verworfen werden. Die mehr oder weniger komplexen Regeln werden vom Administrator...
Weiterlesen