Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
OS деңгейіндегі виртуализация
Тюрем механизмі – FreeBSD жүйесіндегі OS деңгейіндегі виртуализацияның іске асырылуы болып табылады, ол жүйе әкімшілеріне FreeBSD негізіндегі компьютер жүйесін бірнеше тәуелсіз шағын жүйелерге – "тюремдерге" бөлуге мүмкіндік береді. Бұл жүйелердің барлығы бір ортақ ядроны пайдаланады, бұл өте аз қосымша шығындарды тудырады. Ол jail(2) жүйелік шақыруы және jail(8) пайдаланушы құралы арқылы, сондай-ақ жүйеге байланысты басқа да бірқатар құралдар арқылы іске асырылады. Бұл функционалдық 1999 жылы Poul Henning Kamp хостинг провайдерінің өндірістік қолданысынан кейін FreeBSD жүйесіне қосылды және алғаш рет FreeBSD 4.0 нұсқасымен бірге жарық көрді. Осы күнге дейін DragonFly BSD-ді қоса алғанда, FreeBSD-дің көптеген ұрпақтарында қолдау табады.
OS level virtualisation
The jail mechanism is an implementation of FreeBSD's OS level virtualisation that allows system administrators to partition a FreeBSD derived computer system into several independent mini systems called jails, all sharing the same kernel, with very little overhead. It is implemented through a system call, jail(2), as well as a userland utility, jail(8), plus, depending on the system, a number of other utilities. The functionality was committed into FreeBSD in 1999 by Poul Henning Kamp after some period of production use by a hosting provider, and was first released with FreeBSD 4.0, thus being supported on a number of FreeBSD descendants, including DragonFly BSD, to this day.
Тарих
FreeBSD түрмелеріне деген қажеттілік, шағын ортақ хостинг провайдерінің (R&D Associates, Inc. иесі, Derrick T. Woolworth) өз қызметтерін және клиенттерінің қызметтерін қауіпсіздік пен әкімшілік жұмысын жеңілдету үшін нақтырақ бөліп, таза орта құру қалауынан туындады (jail(8)). Пул Хеннинг Камп қабылдаған шешім, жаңа, ұсақ-түйірлі конфигурация опцияларын қосудың орнына, жүйені – оның файлдарын және ресурстарын – осылай бөлу болды, яғни тек қана тиісті адамдарға тиісті бөлімдерге қол жеткізуге рұқсат беру. Түрмелер алғаш рет FreeBSD 4.0 нұсқасында, 2000 жылдың 14 наурызында жарияланды. Бастапқы функционалдықтың көп бөлігі DragonFly жүйесінде де қолдау табады, сондай-ақ бірнеше жаңа мүмкіндіктер де көшірілді.
The need for the FreeBSD jails came from a small shared environment hosting provider's (R&D Associates, Inc.'s owner, Derrick T. Woolworth) desire to establish a clean, clear cut separation between their own services and those of their customers, mainly for security and ease of administration (jail(8)). Instead of adding a new layer of fine grained configuration options, the solution adopted by Poul Henning Kamp was to compartmentalize the system – both its files and its resources – in such a way that only the right people are given access to the right compartments. Jails were first introduced in FreeBSD version 4.0, that was released on 2000 03 14. Most of the original functionality is supported on DragonFly, and several of the new features have been ported as well.
Виртуализациялау
Бұл арқылы әрқайсысы өздерінің орнатылған пайдалы программалар жиынтығымен және өз конфигурациясымен орта құруға болады. Түрмелер бағдарламалық пакеттерге жүйеге өзімшілдікпен қарауға мүмкіндік береді, әрбір пакеттің жеке машинасы бар сияқты. Түрмелерде өздерінің тәуелсіз, түрмеге қамалған супер пайдаланушылары болуы мүмкін. Алайда, FreeBSD түрмесі толыққанды виртуализацияға қол жеткізбейді; ол виртуалды машиналарға негізгі жүйе ядросынан өзге ядро нұсқаларын іске қосуға рұқсат бермейді. Барлық түрмелер бірдей ядроны пайдаланады. Кластерлеуге немесе процестерді көшіруге қолдау көрсетілмейді.
With it is possible to create environments, each having its own set of utilities installed and its own configuration. Jails on the permit software packages to view the system egoistically, as if each package had the machine to itself. Jails can also have their own, independent, jailed superusers. The FreeBSD jail does not however achieve true virtualization; it does not allow the virtual machines to run different kernel versions than that of the base system. All jails share the same kernel. There is no support for clustering or process migration.