Teste de vserver sous gentoo avec un invité debian

Bonjour,

Je viens de tester vserver sous linux gentoo pour héberger exclusivement des debians. Ca permet de remplacer la virtualisation par l’isolation, pour gérer efficace l’espace disk et éviter de ce trimbaler avec un gros hdd virtuel.

Mes 1ere sont impression sont:

  • Bien plus flexible
  • Bien plus performant qu’une solution avec nfs
  • Gentoo comme invité est adapté (via un stage4), mais debian pas du tout, il faut le faire à la main
  • Pas de firewall pour le système invité (tout est dans l’hôte) donc pas de fail2ban, ou applicable depuis l’hote
  • Petit problème sous debian avec le nom d’hôte à fixer à la main
  • Patch grsec non applicable, patch très important en isolation car le noyau de l’hôte est directement exposé au pirate dans le système invité
  • Fichier de configuration complet/long à prendre en main