どのLinux-on-Linux仮想化テクノロジーがユーザー分離を提供しますか?具体的には、仮想マシンのルートにホストの権限を付与しないようにします。
これはLXCには当てはまりませんでしたが、長期的な目標でした。ルートの分離は最近のバージョンで利用できますか?もしそうなら、どれ?
LXCとは別に、OpenVZ、VServer、およびその他の候補のルート分離のステータスは何ですか?
「何もない」とはどういう意味ですか?少なくとも、どこかに共通のファイルシステムまたはLV /パーティション、および/またはグラフィックカード用のメモリセグメントが必要です。
—
Nils
@Nilsせいぜい、VMのrootユーザーは、VMを呼び出すホストユーザー以上の特権を持っていてはなりません。
—
Gilles「SO-悪をやめる」