PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicherheit: Container vs. Paravirtualisierung



bacuh
11.11.10, 11:58
Hallo!

Ich bin gerade dabei einen Server auf zu setzten, wobei ich verschiedene Dienste voneinander trennen möchte. Ich tendiere zu Container-Virtualisierung (LXC).

Allerdings konnte ich nirgendwo eine Antwort auf die Frage finden, wie das in Punkto Sicherheit im Vergleich zu Paravirtualisierung abschneidet.

Vielleicht kann mir ja irgendwer einen Link oder eine kurze Eisnchätzung zukommen lassen.

derRichard
11.11.10, 12:52
lxc ist noch recht haarig im punkto sicherheit.
besonders wenn du einen prozess mit root-rechten einsperren willst.
da muss man genau wissen was man tut.

generell gilt, dass virtualisierung nicht für sicherheit sorgt. :-)

hth,
//richard