汉澳jail容器技术支持直接同时运行数百个sinox副本

在windows上运行windows系统,用虚拟机软件是可以,直接运行是不可能的。

在汉澳sinox机器上创建和运行几百个sinox操作系统副本,几百个用户登录进入自己的操作系统操作而不影响他人,这就是jail容器技术。

jail是一种操作系统层虚拟化技术

jial目标

1.虚拟化:每个软件容器(jail)都是在主机机器上执行的一个虚拟环境,有它自己的文件系统,进程,使用者与超级使用者的帐户。在软件容器内运行的进程,它面对的环境,跟实际的操作系统环境几乎是一样的。

2.安全性:每个软件容器都是独立运作,与其他软件容器隔离,因此能够提供额外的安全层级。

3.容易删除及创建:因为每个软件容器的运作范围有限,这使得系统管理者可以在不影响整体系统的前提下,以超级使用者的权限,来删除在软件容器下运作的进程。

jail机制限制了在软件容器中运作的进程,不能够影响操作系统的其他部份。也就是说,在软件容器中的进程,是运作在一个沙盒上。

可以这样理解jail创建了操作系统副本,用户在操作系统副本里面看到的是一个独立的操作系统,既独立于主机上的操作系统,也独立于其他操作系统副本。

jail跟virtualbox区别是jail只能创建sinox虚拟操作系统,virtualbox可以创建包括windows各种虚拟操作系统,主机用户可以看到jail文件目录,所以注意区分主机和虚拟机同名用户的userid和goupid,jail副本里面的用户不能看见主机文件系统,跟硬件有关的命令也可能用不了。virtualbox虚拟机则谁也看不到对方文件系统。

创建和运行sinox副本在很多场合非常有用。

jail用法

安装单台jail虚拟机

1、选择jail在宿主机的目录,一般放置在/usr/jail目录下,例如我要安装配置一台cms虚拟机

#mkdir -p /usr/jail/cms

2,安装虚拟机

运行sysinstall,进入选项options设置chroot 目录,为/usr/jail/cms

退出进入configure配置菜单 分发菜单 distribution 安装基本系统。

也可以用命令安装。或者用ezjail批量建立虚拟机。

3、配置运行虚拟机

#ee /etc/rc.conf

ifconfig_rl0_alias0="inet 192.168.1.38 netmask 255.255.255.0"

jail_enable="YES"

jail_list="cms"

jail_cms_rootdir="/usr/jail/cms"

jail_cms_hostname="cms.mydomain.com"

jail_cms_ip="192.168.1.38"

jail_cms_exec="/bin/sh /etc/rc"

jail_cms_devfs_enable="YES"

保存后重启宿主机,ifconfig看下宿主机的虚拟网卡配置,jls查看虚拟机状态。

4、管理虚拟机

#jxexc  1 passwd root

#jxexc  1 pw user add shuqi888

#jxexc  1 passwd shuqi888

#jxexc  1 pw groupmod wheel -m shuqi888

#jxexc  1 ee /etc/rc.conf

rpc_bind_enable="NO"

sshd_enable="YES"

hostname="cms.mydomain.com"

sendmail_enable="NO"

sendmail_submit_enable="NO"

sendmail_outbound_enable="NO"

sendmail_msp_queue_enable="NO"

ntpd_enable="YES"

ntpd_sync_on_start="YES"

named_enable="YES"

#jxexc  1 sh  /etc/rc

也可以在虚拟机开启sshd后远程登录进去管理

5、设置虚拟机上网

虚拟机创建配置完成后,会发现在虚拟机里无法连接到网络,执行ping命令总是返回socket: Operation not permitted。在宿主机上做如下操作:

# ee /etc/sysctl.conf

加上  security.jail.allow_raw_sockets=1

保存后重启即可

6、虚拟机优化

复制宿主机的resolv.conf到jail机上,解决DNS查询解析问题

#cp /etc/resolv.conf /usr/jail/cms/etc/resolv.conf

时间: 2024-10-10 08:48:25

汉澳jail容器技术支持直接同时运行数百个sinox副本的相关文章

很多人不愿意承认汉澳sinox已经超过windows

汉澳sinox采用的zfs和jail打造高可靠性存储服务器和矩阵计算机,这不是windows和linux能相提并论的. 不过很多人马上出来出来反驳说,windows驱动程序多(就是支持硬件多),软件多,游戏多! 但是sinox安全多,稳定多,可靠多.sinox是高性能计算机的最佳选择,打造高级工作站和可靠服务器的首选. windows也有病毒多,漏洞多,木马多,危险多.这些对用户追求安全操作系统是难以接受的.可是人们又不得不选择,因为他们没有别的选择. 最重要的是他们不愿意承认,也无法接受汉澳s

汉澳sinxo2014服务器领先windows的特性zfs和jail和坚如磐石特性

要说windows一些新特性ipv6,64bit,桌面,这些sinox2014都有. 作为服务器,坚如磐石的汉澳sinox2014,稳定性不是windows可以相提并论的. 至于说windows简单易容,真看不出有什么优势.sinox的桌面也是非常的好用. zfs ZFS 文件系统是一个革命性的全新的文件系统,它从根本上改变了文件系统的管理方式,这个文件系统的特色和其带来的好处至今没有其他文件系统可以与之媲美,ZFS 被设计成强大的.可升级并易于管理的.通过软件实现RAID把几个硬盘组成高容错磁

汉澳sinox2015发布,成熟稳定版本,适合大规模部署

汉澳sinox2015发布是因为出现了严重bash shellshock漏洞,趁用户还没很多及时发布修复版本,有利于维护sinox安全可靠的形象,也是为了迎接中国用户大规模部署,打造一个安全放心的操作系统.汉澳sinox2015是成熟稳定版本,适合大规模部署. 汉澳sinox2015第一次在sinox操作系统上开发编译,从而脱离了bsd unix系统,开始了独立自主的发展道路. 汉澳sinox是基于bsd unix成熟稳定内核,支持 bsd unix,兼容linux,适度支持windows的高度

PouchContainer 容器技术演进助力阿里云原生升级

点击下载<不一样的 双11 技术:阿里巴巴经济体云原生实践> 作者 | 杨育兵(沈陵) 阿里巴巴高级技术专家 我们从 2016 年开始在集团推广全面的镜像化容器化,今年是集团全面镜像化容器化后的第 4 个 双11,PouchContainer 容器技术已经成为集团所有在线应用运行的运行时底座和运维载体,每年 双11 都有超过百万的 PouchContainer 容器同时在线,提供电商和所有相关的在线应用平稳运行的载体,保障大促购物体验的顺滑. 我们通过 PouchContainer 容器运行时

每天5分钟玩转容器技术 整理目录

原 写在最前面 - 每天5分钟玩转容器技术(1) 容器生态系统 - 每天5分钟玩转容器技术(2) 容器生态系统 (续) - 每天5分钟玩转容器技术(3) 运行第一个容器 - 每天5分钟玩转容器技术(4) [视频]运行第一个容器 - 每天5分钟玩转容器技术(5) 容器 What, Why, How - 每天5分钟玩转容器技术(6) Docker 架构详解 - 每天5分钟玩转容器技术(7) Docker 组件如何协作?- 每天5分钟玩转容器技术(8) 最小的镜像 - 每天5分钟玩转容器技术(9) b

windows7停售,win8被禁,安装汉澳sinox正其时,sinox支持大部分windows软件

腾讯科技: 如微软此前宣布的,10月31日起,Windows 7家庭普通版.家庭高级版以及旗舰版的盒装版将不再销售.而且微软也不再向OEM厂商发放这三个版本的授权. windows7停售,由于中国已经禁用win8,中国已经没有windows可用了!安装使用汉澳sinox2013/2014正是最佳时机. 汉澳sinox支持WINDOWS的各种软件! 没有QQ的日子难熬?事实上sinox预装有QQ聊天软件,这是众人皆知,离开windows进入sinox还可以继续QQ聊天! 没有office日子难熬?

汉澳sinox界面追平经典winxp,全面支持unicode跨语言处理

用qtconfig(或者qtconfig-qt4)设置字体后,汉澳sinox视窗界面以跟winxp媲美的界面出现,爽心悦目. 而且视窗使用非常稳定,很少出现死机无响应现象,堪称完美. 引入unicode编码,实现跨语言的文本处理和转换,也就是说对世界上存在的各种语言处理没有问题,包括藏文,彝文等.汉澳sinox视窗默认启动unicode编码,实现了汉澳sinox最初设计目标,支持多国语言同时处理,输入法也没有问题. Unicode是国际组织制定的可以容纳世界上所有文字和符号的字符编码方案.Uni

汉澳Sinox2014X64server高级桌面服务器版操作系统发布

汉澳Sinox2014X64server高级桌面服务器版操作系统发布 当你在现代城市夜空中看到一道闪电,屏幕中央闪过几个图形,转眼间变成美轮美奂的紫色空中天国,说明你来到了汉澳sinox2014世界! 在汉澳sinox2013基础上开发的64位汉澳sinox将更加先进,充分利用计算机的硬件资源,更多的软件,还支持硬件厂家驱动程序下载安装. 汉澳Sinox2014X64server高级64位桌面服务器版操作系统发布 下载地址 ftp://ftp.sinox.org/sinox2014x64serv

汉澳sinox并行矩阵计算机

最近linus提出并行技术不可行,我仔细的分析思考了汉澳sinox的并行技术,汉澳矩阵计算机逐渐清晰起来,并可能很快成为现实. 并行技术 并行是指在同一时刻,有多条指令在多个处理器上同时执行. 矩阵一般指阵列,2的N次方.2的10次方就是1024,这是因为数据处理是二进制.矩阵计算机可以理解为2的N次方个计算单元并行计算. 并行计算(Parallel Computing)是指同时使用多种计算资源解决计算问题的过程,是提高计算机系统计算速度和处理能力的一种有效手段.它的基本思想是用多个处理器来协同