1 votes

Direct Veth Pair vs Linux Bridge

J'essaie différentes configurations de réseau entre les conteneurs LXC pour apprendre quelque chose et m'amuser.

Je viens de découvrir que deux conteneurs peuvent communiquer avec une simple paire de veth, j'aimerais donc que des experts m'expliquent pourquoi tous les tutoriels montrent des procédures qui incluent un pont dans l'hôte connecté aux extrémités du veth.

Je pensais qu'une simple paire de veth pourrait facilement remplacer un mode pont MACvlan où l'hôte ne peut pas communiquer avec les conteneurs.
Y a-t-il des implications en matière de sécurité ?

Quels sont les avantages réels de Linux Bridges et Open vSwitches dans cette configuration (seulement deux espaces de noms) ?

2voto

dsegleau Points 1460

Ce n'est normalement pas le cas, car il n'est pas très utile de relier directement deux instances par une paire de paires de paires de paires de paires. Nous utilisons le pontage comme un commutateur virtuel afin de pouvoir raisonnablement connecter de nombreuses instances aux mêmes réseaux externes et aux réseaux réservés aux hôtes. Même dans les cas où vous n'utilisez que deux conteneurs, il est courant de devoir étendre les implémentations du monde réel à un moment ou à un autre.

Ce que vous décrivez n'a pas beaucoup d'implications en matière de sécurité, du moins pas plus que lorsque vous connectez votre paire veth à un pont.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X