Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Как работает keyctl в виртуальных окружениях?

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как работает keyctl в виртуальных окружениях?, Proxmox Виртуальная Среда
     
    Machine Manager
    Guest
    #1
    0
    10.10.2022 17:18:00
    Интересно, `keyctl` общий для хоста и ВМ/контейнеров? Есть ли какие-то проблемы безопасности, связанные с включением этой функции? Docker может нуждаться в ней, но другим типам ВМ/контейнеров это нужно хоть как-то? Отсутствие поддержки вложенной виртуализации может вызвать проблемы с `su`, например, и я думаю, могут ли возникнуть похожие проблемы при отключении `keyctl`.
     
     
     
    prmxyuza
    Guest
    #2
    0
    03.04.2023 07:32:00
    Прости за воскрешение темы, но кажется, проблема с systemd-networkd в непривилегированных контейнерах с keyctl была исправлена ещё давно: https://github.com/systemd/systemd/pull/8447
     
     
     
    fiona
    Guest
    #3
    0
    03.04.2023 13:31:00
    Привет, мне кажется, версия внутри контейнера должна включать исправление, а мы не можем этого гарантировать. И документация указывает "в основном", так что не уверен, есть ли другие проблемы. @wbumiller, возможно, он знает больше. Вам нужен какой-то конкретный сценарий использования, требующий этого? Docker уже задокументирован, и, кстати, настоятельно рекомендуется запускать Docker внутри виртуальных машин, а не контейнерах (они просто плохо взаимодействуют друг с другом, и в какой-то момент неизбежно что-то сломается).
     
     
     
    prmxyuza
    Guest
    #4
    0
    03.04.2023 14:10:00
    Я думаю, как минимум, документацию стоит обновить, чтобы там было указана версия systemd, к которой это относится.
     
     
     
    NinthWave
    Guest
    #5
    0
    11.02.2024 19:05:00
    Черт, я только что начал свежую установку Proxmox 8, а до этого был на 7. Это всё ещё правда на февраль 2024, что лучше запускать Docker в VM, а не в LXC?
     
     
     
    UdoB
    Guest
    #6
    0
    11.02.2024 20:32:00
    Текущая документация на https://pve.proxmox.com/pve-docs/pve-admin-guide.html#chapter_pct говорит: "Если вы хотите запускать контейнеры приложений, например, образы Docker, рекомендуется запускать их внутри Proxmox QEMU VM."
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры