Kom ihåg mig?

VPS: OpenVZ eller Xen

 
Ämnesverktyg Visningsalternativ
Oläst 2012-12-06, 14:01 #1
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
OpenVZ högre prestanda än "riktig" virtualisering (Xen, KVM, VMware, etc).
Xen bättre kombabilitet med vissa saker, ex kernel-moduler.
Björklund är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-12-06, 23:01 #2
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av Björklund Visa inlägg
OpenVZ högre prestanda än "riktig" virtualisering (Xen, KVM, VMware, etc).
Xen bättre kombabilitet med vissa saker, ex kernel-moduler.
Ja men beror ju på att allt körs under samma kernel, ett säkerhetshål i kernel så knullar du sönder alla kunder om man säger så.

En kernelpatch ger avbrott för alla kunder...

Kan hålla med med om man kan producera en billigt, snabb, smidigt container baserad "VPS" med OpenVZ.

Men om kund vill ha en driftsäker, skyddat, helt skild egen miljö med full access efter egna krav funkar inte OpenVZ.

Väldigt lätt koda, utveckla mot OpenVZ men du har ju en viss kundgrupp för sådan miljö.

Svåra kan vara att förklara för kund vad skillnaden är och kostnaden mellan olika tjänster.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-12-07, 06:21 #3
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Citat:
Ursprungligen postat av patrikweb Visa inlägg
Ja men beror ju på att allt körs under samma kernel, ett säkerhetshål i kernel så knullar du sönder alla kunder om man säger så.
Det stämmer. Men det är ju samma sak med en annan Hypervisor.
Vi har haft mer säkerhetsporblem som kräft omstarter på Xen än OpenVZ.

http://lists.xen.org/archives/html/x.../msg00000.html
http://www.openwall.com/lists/oss-security/2012/09/05/8
http://www.openwall.com/lists/oss-security/2012/09/05/8

Citat:
Ursprungligen postat av patrikweb Visa inlägg
En kernelpatch ger avbrott för alla kunder...
Ja, men det gör det på alla hypervisors.

Du ger ju självklrt inte access till utomstående till din hypervisor så de kan komma åt och utnyttja kärnan.

Både Xen och OpenVZ kan göra flytt mellan noder för att undvika nertid om man vill.

Citat:
Ursprungligen postat av patrikweb Visa inlägg
Men om kund vill ha en driftsäker, skyddat, helt skild egen miljö med full access efter egna krav funkar inte OpenVZ.
Det stämmer inte. OpenVZ är inte på något sätt osäkert. Men har som sagt sämre stöd för saker som kräver kernel access. För vanlig webhosting är OpenVZ är bättre val eftersom prestandan är högre.
Björklund är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-12-07, 13:58 #4
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av Björklund Visa inlägg
Det stämmer. Men det är ju samma sak med en annan Hypervisor.
Vi har haft mer säkerhetsporblem som kräft omstarter på Xen än OpenVZ.

http://lists.xen.org/archives/html/x.../msg00000.html
http://www.openwall.com/lists/oss-security/2012/09/05/8
http://www.openwall.com/lists/oss-security/2012/09/05/8



Ja, men det gör det på alla hypervisors.

Du ger ju självklrt inte access till utomstående till din hypervisor så de kan komma åt och utnyttja kärnan.

Både Xen och OpenVZ kan göra flytt mellan noder för att undvika nertid om man vill.



Det stämmer inte. OpenVZ är inte på något sätt osäkert. Men har som sagt sämre stöd för saker som kräver kernel access. För vanlig webhosting är OpenVZ är bättre val eftersom prestandan är högre.

Fast OpenVZ ger ju alla kunder access till kernel, alltså ett hål i kernel så kan en kund komma åt alla kunder i värsta fall.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-12-07, 14:00 #5
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Citat:
Ursprungligen postat av patrikweb Visa inlägg
Fast OpenVZ ger ju alla kunder access till kernel, alltså ett hål i kernel så kan en kund komma åt alla kunder i värsta fall.
Har du exempel på en sådant problem som har påverkat OpenVZ?

Mina exempel ovan påverkar Xen.
Björklund är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 12:05.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017