>[оверквотинг удален]
>
>Известно где -- у проприетарщиков, которые код не дают, но используют FreeBSD.
>А что? Имеют право. Где я могу купить FreeBSD с параллельной файловой системой с репликацией между нодами, как междельмашовская проприетарная GPFS? Так, что бы держала массивные load'ы?
Если нигде, то это просто слова)
>>Где нормальные контейнеры (извините, но jails
>>по сравнению с OVZ, тем более PVC, и даже с Solaris
>>Zones выглядит просто неубедительно и смешно),
>
>O_o, а Solaris Zones уже научилось делать вложенные Zones, как это умеет
>jail2?
Zones единственные из контейнеров, которые умеют запускать Virtual Enviroment с другими ОС, не совпадающими с базовой.
>Чем OVZ лучше jail?
Если коротко, то всем: это абсолютно несравнимые технологии:) Для PVC это вообще разгром: SLM в дополнение к UBC менеджменту, VZFS с OS и аппликешн темплейтами, нормальный менеджмент уровня дата-центра через PIM/VZCP (готовое решение для бэкапов, управления тысячами физических серверов, темплейтами и несметным количеством контейнеров)
OVZ (PVC это все так же, конечно, умеет):
- live migration
- чекпоинт (сохранение состояния контейнера в дамп и восстановление в любой момент, в том числе на другом физическом сервере)
- Жесткий менеджмент ресурсов всех Virtual Enviroments(память, cpu, лимиты, приоритеты, барьеры по выделению ресурсов - если ресурса избыточно, ядро поделится им с остальными контейнерами, если это разрешено для этих контейнеров), двухуровневый CPU планировщик, внутри контейнера можно сделать renice:), даже есть виртуализация PID'ов процессов (у init'а каждого контейнера, внутри его Enviroment, номер 1)
- двухуровневая дисковая квота (внутри VE поддерживаются свои квоты и acl так, как будто это не VE)
- Приоритеты по i/o для процессов контейнера (к сожалению, пока нет лимитов), контейнерам с массивными запросами к диску можно дать меньше disk time
- Свой пакетный фильтр для каждого контейнера (я про iptables)
- Вообще, виртуализированный сетевой стек (что там с IP адресами у jails?), три вида сетевых интерфейсов у контейнеров (быстрый venet, почти "настоящий" veth с мак-адресами и arp-таблицами, физические интерфейсы машины, на которой крутится контейнер)
- Поддержка подавляющей части системных вызовов абсолютно прозрачно для ПО (например, bind ставится и работает искоропки в chroot)
- Невероятная плотность, достигающая 50-ти контейнеров на одном средненьком физическом сервере, постоянно находящихся под нагрузкой, и, в целом, не мешающих друг другу, и даже более 100-150 в случае быстрой дисковой подсистемы
резюме: это просто не сравнимые технологии, как несравнима, например, 3BSD с семеркой, а уже на базе VZ созданы LXC с их аппликейшн контейнерами(которые, правда, пока так же не стоит использовать в production как FreeBSD 8 c ZFS), оставание, мне кажется, уже безнадежное.