nesting...Verständnis

lenny30

Member
May 26, 2020
106
8
23
44
Hi,
ich verstehe das Nesting nicht so richtig.
In der Doku ist es genannt, um einen Hypervisor zu virtualisieren.

In der Praxis brauch ich es jedoch auch für Container, weil manche Dienste ohne Nesting nicht die nötigen Rechte haben um zu starten...

Kann mir das mal jemand erörtern :)
 
hi,

nesting heisst verschiedene sachen fuer VM und CT.

fuer CT [0]:
Code:
nesting=<boolean> (default = 0)
Allow nesting. Best used with unprivileged containers with additional id mapping. Note that this will expose procfs and sysfs contents of the host to the guest.

d.h. mann kan z.b. docker in lxc laufen lassen, oder verschiedene containers (systemd-nspawn, usw.)
du musst aber beachten dass es ein sicherheitsrisiko sein kann (weil die /proc und /sys vom host mit readwrite permissions gemounted wird!)


fuer VM [1], kann man dann andere VM drinnen laufen lassen, so quasi qemu in qemu oder qemu in vmware usw.

weil manche Dienste ohne Nesting nicht die nötigen Rechte haben um zu starten...
inwiefern?

[0]: https://pve.proxmox.com/wiki/Linux_Container
[1]: https://pve.proxmox.com/wiki/Nested_Virtualization#Proxmox_VE_and_nesting
 
Nein, habe ich noch nicht. Aber das ist der Punkt, den ich am Nesting dann nicht mehr richtig verstehe
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!