Portál AbcLinuxu, 4. listopadu 2025 10:10
Daniel P. Berrangé píše o nástroji libvirt-sandbox pro ohrazování aplikací, který využívá libvirt, LXC a KVM. Využívá tak vlastně nápad, na kterém stojí SELinux, ale realizuje jej pomocí KVM či LXC. KVM v tom případě využívá upravený initramdisk se speciální binárkou, jež nahraje jaderný modul virtio-9p a připojí souborový systém hostitele pouze pro čtení. Přes boot-strap pak spustí požadavonou binárku a přepošle I/O zpět na hostitele.
        Tiskni
            
                Sdílej:
                
                
                
                
                
                
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.