SolarisゾーンをLinuxコンテナに置き換える必要があるため、LXC1コンテナを評価しました。
特権コンテナを実行するのは安全ではないため、特権モードでコンテナを実行する必要がある場合は誰でもわかりますか?権限のないモードで実行するには、ほとんど文書化されていない CAP (Linux 機能) apparmor/selinux コンテキストの広範な変更が必要なため、cgroup は各アプリケーション ケースの固有の要件に従って制御しますか?
SolarisゾーンをLinuxコンテナに置き換える必要があるため、LXC1コンテナを評価しました。
特権コンテナを実行するのは安全ではないため、特権モードでコンテナを実行する必要がある場合は誰でもわかりますか?権限のないモードで実行するには、ほとんど文書化されていない CAP (Linux 機能) apparmor/selinux コンテキストの広範な変更が必要なため、cgroup は各アプリケーション ケースの固有の要件に従って制御しますか?