Linux Container(LXC容器)的基本命令使用简介
lxc能做什么:可以为容器绑定特定的cpu和memory,分配特定比例的cpu时间、IO时间,限制可以使用的内存大小(包括内存和swap空间),提供device访问控制,提供独立的namespace(网络、pid、ipc、mnt、uts)。默认的lxc配置是隔离pids(进程) sysv ipc(进程间通信),和挂载点。如果想运行sshd,就必须提供一个新的网络堆栈和hostname,如果想要避免文件冲突,需要重新挂载冲突文件到不同的地方。如果想要避免所有的冲突,你需要重新挂载一个文件系统。lxc的实现:Sourceforge上有LXC这个开源项目,但是LXC项目本身只是一个为用户提供一个用户空间的工具集,用来使用和管理LXC容器。LXC真正的实现则是靠Linux内核的相关特性,LXC项目只是对此做了整合。基于容器的虚拟化技术起源于所谓的资源容器和安全容器。LXC在资源管理方面依赖与Linux内核的cgroups子系统,cgroups子系统是Linux内核提供的一个基于进程组的资源管理的框架,可以为特定的进程组限定可以使用的资源。LXC在隔离控制方面依赖于Linux内核的namespace特性,具体而言就是在clone时加入相应的flag(NEWNS NEWPID等等)。lxc常见命令使用:lxc-version 用于显示系统LXC的版本号(可以通过此命令判断系统是否安装了lxc)用法:lxc-version例如:
代码如下:
lxc-checkconfig 用于判断linux内核是否支持LXC用法:lxc-checkconfig例如:
代码如下:
lxc-create用于创建一个容器用法:lxc-create -n name [-f config_file] -n 后面跟要创建的容器名字 例如:-n foo -f 后面跟容器配置文件的路径注:1.采用lxc-create创建的容器,在停止运行后,不会被销毁,要采用lxc-destroy命令才能销毁 2.容器命令空间是全局的,系统中不允许存在重名的容器,如果-n 后面跟一个已经存在的容器名,创建会失败例如:
代码如下:
lxc-execute 用于在一个容器执行应用程序用法: lxc-execute -n name [-f config_file] [ -s KEY=VAL ]command -n 后面跟容器名字(容器名字用于管理容器)例如:-n foo -f 后面跟容器配置文件的路径(如果没有配置文件,可以直接用-s指定配置选项,如果什么都没有,系统采用默认策略)例如:-f foo.conf -s 后面跟配置键值对 例如:lxc.cgroup.cpu.shares=512 command 为要执行的命令 例如:/bin/bash 这个命令会mount /proc 并且会自动创建/销毁容器。注:1.如果容器还不存在,lxc-execute会自动创建一个,容器停止运行后会被自动销毁 2.用lxc-execute启动应用程序,配置优先级如下: 如果指定-f选项,那么之前创建容器(如果容器是已存在的)的配置文件不会被使用 如果指定-s选项,则在命令行中的配置键值对会覆盖配置文件(无论之前的还是-f指定的)相同配置例如:
代码如下:
使用实际例子:
代码如下:
这个会启动一个lxc并给出类似的一个cmd窗口,网络是与操作系统共用的,这里好像仅仅是创建了一个命名空间 如果没有指定-f,默认的隔离将被使用,这个命令当你需要一个快速在一个隔离的环境中运行程序。在物理机上和container中都会运行lxc-init,在宿主机上面,这个程序用于转发lxc-kill 信号到已经启动的程序中 ,在container中,这个程序的pid为1,它会fork出要执行的命令(pid为2)并执行。lxc-start 用于在容器中执行给定命令用法:lxc-start -n name [-f config_file] [-c console_file] [-d] [-s KEY=VAL] [command] -d 将容器当做守护进程执行 -f 后面跟配置文件 -c 指定一个文件作为容器console的输出,如果不指定,将输出到终端 -s 指定配置 如果没有指定命令,lxc-start 将要运行 /sbin/init例如:
代码如下:
注:1.如果容器还不存在,lxc-start会自动创建一个,容器停止运行后会被自动销毁 2.lxc-start配置优先级与lxc-execute相同 3.lxc-start 与lxc.execute的异同: lxc-start 和 lxc-execute都可以在容器中启动进程,区别在于lxc-start直接创建进程,lxc-execute先创建lxc-init进程,然后在lxc-init中fork一个进程来执行。(关于第4点,lxc-init所占的是一个什么样的地位?) The orphan process group and daemon are not supported by this command, use the lxc-execute command instead If no command is specified, lxc-start will use the default "/sbin/init" command to run a system container. 4.lxc-start用于在容器启动system,lxc-execute用于在容器执行应用程序
lxc-kill 发送信号给容器中的第一个用户进程(容器内部进程号为2的进程)用法:lxc-kil -n name SIGNUM -n 后面跟容器名 SIGNUM 信号 (此参数可选,默认SIGKILL)例如:
代码如下:
lxc-stop 用于停止容器中所有的进程用法:lxc-stop -n name -n后面跟要停止的容器名例如:
代码如下:
lxc-destroy 用于销毁容器用法:lxc-destroy -n name -n后面跟要停止的容器名例如:
代码如下:
lxc-cgroup 用于获取或调整与cgroup相关的参数用法:lxc-cgroup -n name subsystem value -n 后面跟要调整的容器名例如:
代码如下:
lxc-info 用户获取一个容器的状态用法:lxc-info -n name -n后面跟操作的容器名例如:
代码如下:
注:容器的状态有:STARTING RUNNING STOPPING STOPPED ABORTING
lxc-monitor 监控一个容器状态的变换,当一个容器的状态变化时,此命令会在屏幕上打印出容器的状态用法:lxc-monitor -n name例如:
代码如下:
lxc-ls 列出当前系统所有的容器用法:lxc-ls例如:
代码如下:
lxc-ps 列出特定容器中运行的进程用法:lxc-ps例如:
代码如下:
查看和调整容器的优先级
代码如下:
持续观察容器的状态和优先级变化:
代码如下:
LXC 使用 cgroup 文件系统管理容器。可以通过 LXC 读和操纵 cgroup 文件系统的一些部分。要管理每个容器对 cpu 的使用,则可以通过读取和调整容器的 cpu.shares 来进行:
代码如下:
暂停和恢复[/code]lxc-freeze -n namelxc-unfreeze -n name[/code]
停止停止一个容器将导致该容器中启动的所有进程全体死亡,并且清理容器:
代码如下:
销毁销毁容器是指删除通过 lxc-create 步骤与名称关联的配置文件和元数据:
代码如下:
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » Linux Container(LXC容器)的基本命令使用简介
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 织梦模板使用说明
- 你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html