Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Czytałem trochę ostatnio o LXC i apparmorze.
Zastanawiałem się nad następującym wykorzystaniem:
--host-------LXC32---Skype, acroread, adobeair, inne zamknięte, może gry, wine
|
-----LXC64 ---- apache do zabawy i inne testowe sprawy bez gui.
Pozostałe (pewnie głównie głownie: Iceweasel, chromium) apparmor.
Stąd pytanie jaka byłaby wydajność jest w przypadku LXC (np. 99% jak maszyny)?
Czy trzeba by instalować drugie xorg i kde (dużo dysku) do lxc żeby odpalać programy z gui?
Offline
LXC na desktop do Wine czy Skypa?
To już bym chyba wolał sobie w łeb strzelić.
Łatwiej osobny system na gierki i zamknięte programy zrobić, Skypa ogarnąć Apparmorem, przeglądarki i komunikatory też,.
Acroread? CO to jest i do czego to jest?
Atrill z Mate, Evince z Gnome i Okular z KDE sobie z pdf'ami radzą bez problemu, i też je można profilami AA dozbroić.
Dowód rzeczowy:
aastatus | egrep 'okular|atril|evince' /usr/bin/atril-thumbnailer (enforce) /usr/bin/atril-previewer (enforce) /usr/bin/atril (enforce) /usr/bin/okular (enforce) /usr/bin/evince-thumbnailer (enforce) /usr/bin/evince-previewer (enforce) /usr/bin/evince (enforce)
Ostatnio edytowany przez Jacekalex (2015-05-21 10:21:32)
Offline
[quote=Jacekalex]LXC na desktop do Wine czy Skypa?
To już bym chyba wolał sobie w łeb strzelić.
Łatwiej osobny system na gierki i zamknięte programy zrobić, Skypa ogarnąć Apparmorem, przeglądarki i komunikatory też,.[/quote]
i osobno bootować?
Dlaczego nie wyjdzie takie rozwiązanie?
[quote=Jacekalex]Acroread? CO to jest i do czego to jest?
Atrill z Mate, Evince z Gnome i Okular z KDE sobie z pdf'ami radzą bez problemu, i taż je można profilami AA dozbroić.[/quote]
Jeszcze niedawno miały problemy z formularzami i dodatkowymi opcjami.
Offline
i osobno bootować?[/quote]
Jak na osobnej partycji masz Windows do gierek, to wielkiego wyboru nie ma, jeśli do gierek masz Linuxa, to możesz odpalać dowolny program przez chroota.Ostatnio edytowany przez Jacekalex (2015-05-21 10:25:09)
W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem para bellum ;) | Pozdrawiam :)
Offline
Nie mam osobnego windowsa, bardziej myślałem o steam, 1-2 grach natywnych i 1-2 przez wine.
Czyli chroot lepiej się by tu sprawdził?
Offline
Chroot daje niezłą separację, ale można się z niego wyrwać przy pomocy kilku technik, których w Steamie chyba nie dodali, ale kto ich tam wie.
LXC, to taki Chroot na sterydach, żadna rewelacja.
Apparmorem można bardzo grzecznie i skutecznie pilnować, co program robi w systemie, bez jakiejś kosmicznej gimnastyki z wirtualizacją, osobnych partycji. itp.
Na wiki Archa widziałem profil Apparmora do Steama, przy czym i tak do Steama radzę osobne konto użytkownika z osobnym folderem $HOME.
Użycie tych dwóch rzeczy powinno radykalnie wyjaśnić potencjalne problemy ze Steamem, a jedno i drugie jest dosyć łatwe w implementacji.
Offline
LXC na desktop do Wine czy Skypa?
To już bym chyba wolał sobie w łeb strzelić.[/quote]
A ja się tam nie zgodzę. Swego czasu używałem lxc +wine32 + wow w systemie 64 i mi to działało świetnie — tu przykład https://forum.dug.net.pl/viewtopic.php?pid=261167#p261167 , nawet był przecie artykuł z tego, o tu https://dug.net.pl/tekst/280/ (trochę nie aktualny i trzeba by go pewnie napisać jeszcze raz xD) — choć ja tego nie robiłem ze względów bezpieczeństwa tylko by nie robić syfu w systemie instalując wtedy wine32, co dociągało wiele set pakietów i już wolałem mieć minimalny system 32bit z wine na pokładzie i odpalać przez niego wowa. xD Poza tym, jeden system to zawsze wygoda. Ja na winie nawet nie mam żadnych kontaktów, ani żadnych haseł w przeglądarce — to taki pic na wodę ten mój windows 7, jest na wypadek, ja wiem, nie wiem jaki, jest bo jest i tyle, bo licencje dali to jest. xD
Offline
Time (s) | Query |
---|---|
0.00013 | SET CHARSET latin2 |
0.00006 | SET NAMES latin2 |
0.00094 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='52.14.110.171' WHERE u.id=1 |
0.00060 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '52.14.110.171', 1732377892) |
0.00049 | SELECT * FROM punbb_online WHERE logged<1732377592 |
0.00048 | SELECT topic_id FROM punbb_posts WHERE id=287320 |
0.00006 | SELECT id FROM punbb_posts WHERE topic_id=27416 ORDER BY posted |
0.00086 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=27416 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00128 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=27416 ORDER BY p.id LIMIT 0,25 |
0.00079 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=27416 |
Total query time: 0.00574 s |