Ciao,

> altra soluzione è usare il buon vecchio chroot che (mi correggano i nazi) 
> dovrebbe effettuare un isolamento di un environment dentro l'userspace 
> corrente 

chroot è comodo, ma non offre un isolamento sufficiente a garantire sicurezza 
in produzione. 

> docker è un'altra soluzione carina e alternativa a lxc che però personalmente 
> non userei mai in produzione 

Io sto iniziando ad usarlo in alcune realtà controllate di produzione. Diciamo 
che se lo gestisci in piccola scala lo riesci anche a tenere sotto controllo, 
su larga scala devi conoscere molto bene il tutto. Ho iniziato con un piccolo 
articolo di presentazione e sto realizzando dei cluster georeplicati con Docker 
stesso. Ne scriverò: https://www.dragas.net/posts/un-assaggio-di-docker/

Ho usato molto, anni fa, anche lxc (che consiglio, se lo si vuole implementare, 
anche nella sua incarnazione in Proxmox). 

Buon divertimento!

Rispondere a