ال إكس سي
عودة للموسوعةنوع |
virtualization engine
|
---|---|
نظام التشغيل |
لينكس
|
المنصة |
إكس 86، إكس86-64, IA-64، باور بي سي، سبارك، إيتانيوم، ARM
|
مسقط الويب |
linuxcontainers.org/lxc
|
المطور الأصلي |
Paul Menage, Rohit Seth |
---|---|
المطورون |
|
لغة البرمجة |
بايثون — لوا — Bourne shell
|
الإصدار الأول |
6 أغسطس 2008
|
حالة التطوير |
نشط |
الإصدار الأخير |
1.1.2 |
المستودع |
|
الرخصة |
رخصة جنوالعمومية الصغرى v.2.1 (بعض المكونات تحت رخصة جنوالعمومية v2 وBSD) |
مأخوذ عن |
نواة لينكس — سيغروبس
|
---|
ال إكس سي (بالإنجليزية: LXC) وتعني (حاوية لينكس - Linux Containers) هي بيئة إفتراضية على مستوى النظام لتشغيل عدة أنظمة لينكس معزولة (داخل حاويات) على جهاز واحد بنظام لينكس مضيف.
LXC يستخدم ميزة cgroups الموجودة في نواة لينكس والتي تسمح بتحديد أولويات الموارد (المعالج والذاكرة والإدخال-الإخراج، والشبكة، إلخ) دون الحاجة لتغيير الجهاز أواستخدام برنامج آخر مثل فيرشوال بوكس، الوظيفة المتوفرة في نواة لينكس تسمح بإنشاء بيئة معزولة تمامًا للتطبيقات "بيئة العمل، بما في ذلك، الملفات والمجلدات والشبكات، هوية المستخدم وأنظمة الملفات التي تم هجريبها".
يوفر LXC تشغيل أنظمة أخرى من لينكس على مستوى النواة إفتراضيًا من خلال بيئة منفصلة لكنها تعتمد على النظام المضيف، بدلًا من إنشاء جهاز ظاهري كامل. تعتمد LXC على وظيفة cgroups في نواة لينكس التي تم دمجها إنطلاقًا من الإصدار 2.6.24. وهي تعتمد أيضًا على أنواع أخرى من وظائف عزل المساحات تم تطويرها ودمجها في نواة لينكس فيما بعد.
الأمان
حاويات LXC ليست آمنة مثل أساليب المحاكاة الافتراضية على مستوى النظام مثل OpenVZ: في نواة لينكس قبل 3.8، كان يمكن للمستخدم الجذري للنظام الضيف تشغيل تعليمات برمجية على النظام المضيف مع امتيازات الجذر ، بدءًا من إصدار LXC 1.0 تغير النمط وأصبح تشغيل الحاويات مثل إنشاء مستخدمين عاديين على المضيف بإمتيازات "حاويات المحرومة". حاويات المحرومين أكثر محدودية لأنهم لا يستطيعون الوصول إلى الجهاز مباشرة.
مراجع
- ^ "LXC - Linux Containers". linuxcontainers.org. مؤرشف من الأصل فيعشرة نوفمبر 2014. اطلع عليه بتاريخعشرة نوفمبر 2014.
- ^ "Linux Containers - LXC - News". linuxcontainers.org. مؤرشف من الأصل في 30 مارس 2019. اطلع عليه بتاريخ 13 أغسطس 2015.
- ^ Marco, d'Itri (2011). "Evading from linux containers". مؤرشف من الأصل في 09 يناير 2014. اطلع عليه بتاريخ 12 فبراير 2014.
- ^ Graber, Stéphane (1 January 2014). "LXC 1.0: Security features [6/10]". مؤرشف من الأصل فيسبعة مايو2019. اطلع عليه بتاريخ 12 فبراير 2014.
التصنيفات: أمن نظام التشغيل, برمجيات خاصة بلينكس, برمجيات محاكاة افتراضية مجانية, صفحات بها وصلات إنترويكي, صفحات بها بيانات ويكي بيانات, صفحات تستخدم خاصية P31, صفحات تستخدم خاصية P306, صفحات تستخدم خاصية P856, صفحات تستخدم خاصية P277, صفحات تستخدم خاصية P1324, صفحات تستخدم خاصية P144, صفحات تستخدم خاصية P154, مقالات تحتوي نصا بالإنجليزية, بوابة برمجيات/مقالات متعلقة, بوابة برمجيات حرة/مقالات متعلقة, بوابة أمن الحاسوب/مقالات متعلقة, بوابة لينكس/مقالات متعلقة, جميع المقالات التي تستخدم شريط بوابات, جميع مقالات البذور, بذرة برمجيات حاسوب