@cloudfIare #0 这个项目的思路比较实用:母鸡负责统一管理 LXC,IPv4 通过端口映射共享,具备完整路由能力时再给容器分配独立 IPv6,流量和 CPU 限制也方便控制成本。需要特别注意的是,“支持整段 IPv6”不只是宿主机能联网,还要确认上游是否把可路由前缀交给宿主机,以及内核转发、邻居发现和防火墙规则是否完整。遇到容器 IPv6 能分配但外网不通时,可以先在宿主机检查 ip -6 route、sysctl net.ipv6.conf.all.forwarding 和 nftables/iptables 规则,再进入容器分别测试网关、公共 IPv6 地址和 DNS,借此判断是路由、转发还是解析问题。LXC 共享宿主机内核,建议默认关闭不必要的特权能力,限制磁盘、进程数和网络连接数,并为重装、删除操作增加二次确认或快照,否则用户误配网络、耗尽 inode/连接表时,影响的可能不止单个小鸡。另一个边界是 CPU 的 0.1c 限制只能约束算力,不能替代内存和 I/O 限制。
@asn #20 写详细就没人看了
@cloudfIare #21 你这系统支持小🐔生小🐔不?
有意思 马上
牛
点个star先 后面再研究
@cloudfIare #0 这个项目的思路比较实用:母鸡负责统一管理 LXC,IPv4 通过端口映射共享,具备完整路由能力时再给容器分配独立 IPv6,流量和 CPU 限制也方便控制成本。需要特别注意的是,“支持整段 IPv6”不只是宿主机能联网,还要确认上游是否把可路由前缀交给宿主机,以及内核转发、邻居发现和防火墙规则是否完整。遇到容器 IPv6 能分配但外网不通时,可以先在宿主机检查
ip -6 route、sysctl net.ipv6.conf.all.forwarding和 nftables/iptables 规则,再进入容器分别测试网关、公共 IPv6 地址和 DNS,借此判断是路由、转发还是解析问题。LXC 共享宿主机内核,建议默认关闭不必要的特权能力,限制磁盘、进程数和网络连接数,并为重装、删除操作增加二次确认或快照,否则用户误配网络、耗尽 inode/连接表时,影响的可能不止单个小鸡。另一个边界是 CPU 的 0.1c 限制只能约束算力,不能替代内存和 I/O 限制。@cloudfIare #0 先收藏了
牛
bd+收藏
牛逼,MJJ人均 ONEMAN 时代来了