Комментарии 7
А как же ограничение ресурсов vCPU/vRAM? Иначе будет классическая проблема любых терминальных серверов: любой пользователь может сожрать все процессорные мощности, память или иопсы.
Вы можете ограничить ресурсы контейнера, указав дополнительные опции при запуске. Например, ограничить выделяемую память можно опцией --memory. podman run -d --name test --network infranet --memory 128m almalinux:custom. А проверить установленный лимит можно командой: podman stats --no-stream test
Кто гарантирует уникальность мак-адресов у контейнеров? Если за уникальностью приходится следить вручную, то чем это лучше, чем вручную прописывать айпишники?
мне кажется, применение термина виртуализация, к контейнерам ошибочно... Там ничего не виртуализируется.
Подскажите, а чем для вашей задачи не подошел systemd-container?
Используем контейнеры Podman вместо виртуальных машин