Solaris Zone

1
Ogata Yasuhiko @yogata

@ipv6labs そうすると,Zoneは普通に使えそうですね

2012-10-27 14:00:33
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata 夢は2台で運用ですね。バックアップと開発機は別ですが。

2012-10-27 14:01:33
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata 普通にそろそろいけそうだったりします。メモリが安すぎる。しかしSSDは高過ぎる。

2012-10-27 14:02:03
Ogata Yasuhiko @yogata

@ipv6labs ライブマイグレ=VMMの機能,ぐらいしか思ってなかったんですが,いろんなところでできそうですね.TCPソケット,コンテナ,VMM.

2012-10-27 14:03:23
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata コンテナはライブマイグレ無理です。レジスタマップが2段じゃないので、仮想のメモリ情報を吸い出せないのですよ。

2012-10-27 14:04:27
Ogata Yasuhiko @yogata

@ipv6labs あー,メモリ情報は結局global zoneが管理してるってことですか...

2012-10-27 14:05:10
Ogata Yasuhiko @yogata

@ipv6labs あー,納得しました.なるほど.

2012-10-27 14:06:48
Ogata Yasuhiko @yogata

@ipv6labs レジスタを仮想化してるんじゃなくて,アクセス権限を適切に処理することで仮想化してるんですね.

2012-10-27 14:07:30
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata コールドマイグレは可能です。zoneadm -z XXX halt && zpool snapshot~ && zfs send ~| ssh YYY "zfs recv ~ && zoneadm -z XXX start"

2012-10-27 14:08:08
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata そうそう、だからzoneの脆弱性でglobalにバッファオーバーフローは可能ですw

2012-10-27 14:08:45
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata あとzoneは既にKernelが上がってるので起動・再起動が爆速です。

2012-10-27 14:09:37
Ogata Yasuhiko @yogata

@ipv6labs ですよね,理解しました.

2012-10-27 14:09:45
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata Clone して、ユーザランドのメモリを予約して、zoneのアプリが起動するだけ

2012-10-27 14:10:11
Ogata Yasuhiko @yogata

@ipv6labs たしかに,ちょっと前処理が必要だとしても,global zoneでアプリ起動するのとあんまり差分無さそうですね.あくまでアクセス権限とかの処理をしてるだけなので.

2012-10-27 14:11:00
Ogata Yasuhiko @yogata

@ipv6labs あ,そうか.前処理として,メモリ確保とかは確かに必要ですよね.

2012-10-27 14:11:43
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata JVNDB-2012-003193 Oracle Solaris における Branded Zone の処理に関する脆弱性 http://t.co/oZ2Q52zN なので当然ある。レアケースですが。

2012-10-27 14:12:21
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata 移植できれば Solaris8-9 でZFSの恩恵も受けられます。

2012-10-27 14:13:42
Ogata Yasuhiko @yogata

Branded Zoneすごい.Solaris8とかのシステムコールをSolaris10のに変換できるんだ.http://t.co/iW5mUEFm

2012-10-27 14:18:33
Ogata Yasuhiko @yogata

Solaris10のZoneは,Solaris10のカーネルでしか動かないので他のバージョンを動かすにはシステムコールを変更すればいいんでしょ,ってのはなるほどだなー.

2012-10-27 14:19:44
Ogata Yasuhiko @yogata

@ipv6labs わろたwwww sol9環境じゃなくて,sol9のコンテナをsol10上にwww

2012-10-27 14:21:26
K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

@yogata SPARC Enterprise sun4v、sun4us はSol8-9をサポートしなくなったのです。

2012-10-27 14:22:42
Ogata Yasuhiko @yogata

@ipv6labs sol8-9をサポートするsol10をサポートしてればよいという考え方……

2012-10-27 14:24:49