タグ

Virtualizationに関するatsushifxのブックマーク (5)

  • コンテナvs仮想マシン:セキュアなのはどっち?

    Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 村上雅章 野崎裕子 2018-08-20 06:30 仮想マシン(VM)はコンテナよりもセキュアなのだろうか?言うまでもなく答えはVMだと思うかもしれないが、IBM ResearchによるとコンテナはVMと同等に、さらにはVMよりもずっとセキュアになり得るのだという。 IBM Researchのディスティングイッシュト・エンジニアであり、Linuxカーネルの主要開発者であるJames Bottomley氏は以下のように記している。 セキュリティという観点で、コンテナとハイパーバイザのいずれが勝っているのかという現在の議論が抱える最大の問題の1つは、セキュリティの評価手段を誰も作り出していないため、議論が定性的な言葉(インターフェースの幅広さという点で、コンテナよりもハイパーバイザの

    コンテナvs仮想マシン:セキュアなのはどっち?
    atsushifx
    atsushifx 2018/08/20
    注目すべきは、表題ではなくシステムのセキュリティ評価基準をつくったことだと思う。今後は、この記事のVAPやHAPをテストするツールが出てくるんじゃないかな
  • 知らぬはエンジニアの恥。今さら聞けない【コンテナ/仮想化技術】11選 - paiza times

    Photo by Sam MacCutchan どうも後藤です! もう10年以上になるでしょうか・・・ とにかくなんでもかんでも仮想化すればよいというこの風潮。paizaでも仮想化技術は大活躍中。インフラは仮想化技術の上に構築されているし、もちろんコードの評価環境だってばりばりの仮想環境上です。仮想環境ばっちこーい! いったいいつからこんな流れになったんでしょう?どこに基準を求めるかでだいぶかわりますけれども、執筆現在から考えると、こうした流れには35年くらいの歴史があります。使われる仮想化技術は時代とともにかわってきました。だいたいどの時代にも流行ってものがありました。 最近(2014年ごろ)の流行とえば、インフラの一番下にハイパーバイザを入れて、その上でDockerを動かして、管理にはChefやPuppetを使うといったものです。数年経てば状況は変わるでしょうけれども、とにかく楽をした

    知らぬはエンジニアの恥。今さら聞けない【コンテナ/仮想化技術】11選 - paiza times
    atsushifx
    atsushifx 2014/10/22
    Linux/BSD関連の仮想化技術のざっくりした解説。仮想化技術かコンテナ、セルと発展したのを見ると、ソフトウェアがシングルタスクからマルチタスク、さらにマルチスレッドに進化したのと同じ流れを感じる
  • Linux向け新ハイパーバイザ「Jailhouse」が初公開 | 開発・SE | マイナビニュース

    8月29日(米国時間)、Linuxカーネルのメーリングリストに投函されたメール「Linux-Kernel Archive: [ANNOUNCE] Jailhouse 0.1 released」が、Jailhouseの初のリリースとなる「Jailhouse 0.1」の公開を伝えた。JailhouseはLinux向けの新しいハイパーバイザ。従来のハイパーバイザとは異なり、ハードウェアリソース分離による仮想環境の提供に主眼を置いて、シンプルで高速という特徴がある。 JailhouseはKVMやXen、bhyveのようなハイパーバイザタイプの仮想化機能を提供するが、これらと異なりエミュレーションによるデバイスの提供などは行わない。ハードウェアリソースを分離することでセルと呼ばれる仮想環境を実現することに主軸を置いている。ハイパーバイザ機能はカーネルモジュールjailhouse.koを読み込むことで

    Linux向け新ハイパーバイザ「Jailhouse」が初公開 | 開発・SE | マイナビニュース
    atsushifx
    atsushifx 2014/09/08
    Jailhouseはハイパーバイザとして仮想マシンを提供するが、デバイスのエミュレーションは行わない。
  • ハイパーバイザの作り方

    「ハイパーバイザの作り方」公開ページ こちらのページはSoftware Design誌の連載記事「ハイパーバイザの作り方」の公開ページです。 「Linuxのしくみを学ぶ - プロセス管理とスケジューリング」も公開中ですので、こちらも是非ご覧ください。 公開中の記事 第1回 x86アーキテクチャにおける仮想化の歴史とIntel VT-x [HTML] [PDF] [ePub] [mobi] [Kindle] 第2回 Intel VT-xの概要とメモリ仮想化 [HTML] [PDF] [ePub] [mobi] [Kindle] 第3回 I/O仮想化「デバイスI/O編」 [HTML] [PDF] [ePub] [mobi] [Kindle] 第4回 I/O仮想化「割り込み編・その1」 [HTML] [PDF] [ePub] [mobi] [Kindle] 付属資料 最近のPCアーキテクチャにお

  • オラクルが仮想化市場へ「Oracle VM 3.0」で本格参入。VMwareを標的に

    オラクルは23日、仮想化ソフトウェアの最新版「Oracle VM 3.0」を発表、仮想化市場に対して格的に参入する姿勢を明らかにしました。 これまでOracle VMは、同社のデータベースやアプリケーションのための仮想環境という位置づけで見られていましたが、Oracle VM 3.0はオラクル以外のソフトウェアも含む、データセンター全体を仮想化するためのソフトウェアとして打ち出されています。 オラクルはOracle VM 3.0をアピールするためにVMwareのvSphere 5を引き合いに出し「こちらは4倍スケーラブルで、向こうは4倍高価だ」と主張しています。 先週行われたOracle VM 3.0ローンチイベントの内容を紹介しましょう。 「アプリケーション指向」の仮想環境 オラクル チーフコーポレートアーキテクト Edward Screven氏。 Oracle VM 3.0がVMwa

    オラクルが仮想化市場へ「Oracle VM 3.0」で本格参入。VMwareを標的に
    atsushifx
    atsushifx 2011/08/29
    Oracleということは元はVirtualBoxだと思う。自分としてはOSSなVirtualBoxにも力を注いでほしいの
  • 1