Linux/SELinux/09 Container: Unterschied zwischen den Versionen
Erscheinungsbild
K Dirkwagner verschob die Seite Linux/SELinux/DOC/09 Linux-Container nach Linux/SELinux/09 Linux-Container: Textersetzung - „Linux/SELinux/DOC/0“ durch „Linux/SELinux/0“ |
K Textersetzung - „SELinux/DOC“ durch „SELinux“ |
||
| Zeile 1: | Zeile 1: | ||
'''SELinux | '''SELinux/09 Sichere Linux-Container''' - Sichere Linux-Container | ||
== Beschreibung == | == Beschreibung == | ||
| Zeile 13: | Zeile 13: | ||
Weitere Informationen zu Linux-Containern finden Sie unter [https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux_atomic_host/7/html-single/getting_started_with_containers/index Erste Schritte mit Containern] | Weitere Informationen zu Linux-Containern finden Sie unter [https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux_atomic_host/7/html-single/getting_started_with_containers/index Erste Schritte mit Containern] | ||
[[Kategorie:Linux/SELinux | [[Kategorie:Linux/SELinux]] | ||
Version vom 28. März 2026, 10:04 Uhr
SELinux/09 Sichere Linux-Container - Sichere Linux-Container
Beschreibung
Linux-Container () sind eine Low-Level-Virtualisierungsfunktion, mit der Sie mehrere Instanzen desselben Dienstes gleichzeitig auf einem System ausführen können
- Im Vergleich zur vollständigen Virtualisierung erfordern Container kein komplett neues System zum Booten, verbrauchen weniger Arbeitsspeicher und nutzen das Basisbetriebssystem im schreibgeschützten Modus
- Mit LXC können Sie beispielsweise mehrere Webserver gleichzeitig ausführen, wobei jeder über eigene Daten verfügt, während die Systemdaten gemeinsam genutzt werden, und sogar als Root-Benutzer ausgeführt werden
- Die Ausführung eines privilegierten Prozesses innerhalb eines Containers könnte jedoch andere Prozesse beeinträchtigen, die außerhalb des Containers oder in anderen Containern laufen
- Sichere Linux-Container nutzen den SELinux-Kontext und verhindern so, dass die darin laufenden Prozesse miteinander oder mit dem Host interagieren
Die Anwendung Docker ist das wichtigste Dienstprogramm zur Verwaltung von Linux-Containern unter Linux
- Alternativ können Sie auch das vom libvirt-Paket bereitgestellte Befehlszeilenprogramm virsh verwenden
Weitere Informationen zu Linux-Containern finden Sie unter Erste Schritte mit Containern