Как стать автором
Обновить

Комментарии 7

А как же ограничение ресурсов vCPU/vRAM? Иначе будет классическая проблема любых терминальных серверов: любой пользователь может сожрать все процессорные мощности, память или иопсы.

Вы можете ограничить ресурсы контейнера, указав дополнительные опции при запуске. Например, ограничить выделяемую память можно опцией --memory. podman run -d --name test --network infranet --memory 128m almalinux:custom. А проверить установленный лимит можно командой: podman stats --no-stream test

Я про то, что этот момент упущен в статье.

Кто гарантирует уникальность мак-адресов у контейнеров? Если за уникальностью приходится следить вручную, то чем это лучше, чем вручную прописывать айпишники?

При каждом запуске контейнера ему присваивается новый мак-адрес. Начиная с версии 1.7 появилась возможность указать статичный мак-адрес.

мне кажется, применение термина виртуализация, к контейнерам ошибочно... Там ничего не виртуализируется.

Подскажите, а чем для вашей задачи не подошел systemd-container?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий