В чем опасность использования LXC-контейнеров?

Здравствуйте. Я начал изучать Proxmox и решил использовать LXC контейнеры вместо виртуальных машин из-за экономии ресурсов. Однако, в сети я наткнулся на утверждения, что LXC не так безопасны как виртуальные машины, и было бы лучше использовать их. Можете ли вы объяснить, почему виртуальные машины безопаснее LXC, и возможно ли, что современная реализация LXC не так плоха, как это было в 2016 году?
  • 17 июня 2024 г. 4:11
Ответы на вопрос 2
Опасность использования LXC-контейнеров заключается в их несколько более низком уровне изоляции по сравнению с виртуальными машинами. Виртуальные машины используют гипервизор для обеспечения изоляции и безопасности каждой машины, в то время как LXC-контейнеры используют общее ядро операционной системы хоста.

Это означает, что если в одном контейнере возникнет уязвимость или компрометация, она может иметь влияние на другие контейнеры и даже на хост. Виртуальные машины, с другой стороны, имеют более высокий уровень изоляции, что делает их более безопасными в случае компрометации одной из них.

Однако, современные реализации LXC имеют некоторые улучшения в области безопасности и изоляции, такие как использование селinux и apparmor для ограничения доступа к ресурсам контейнера. Также существуют инструменты, такие как LXD, которые облегчают управление контейнерами и обеспечивают дополнительные функции безопасности.

В целом, правильно настроенные и обновленные LXC-контейнеры могут быть вполне безопасными для использования, но при условии, что вы примете все меры предосторожности и следуете рекомендациям по безопасности. Вам следует также регулярно обновлять контейнеры и хостовую операционную систему, чтобы обезопасить систему от вредоносных атак и уязвимостей.
ну помимо слишком заурядных, у LXC общее ядро с остальными контейнерами, если хацкер хакнет один контейнер, это заденет остальные 

Но прямо чтоб совсем ппц то нечего страшного нет в этом
Похожие вопросы