Anda tidak menulis mengapa Anda memilih LXC karena itu bukan solusi virtualisasi yang paling aman. Saya pengguna berat KVM / XEN dan juga LXC dan saya dapat mengatakan satu hal ini bahwa ketika datang ke keamanan saya tidak pernah pergi dengan wadah Linux (tidak peduli apakah LXC / OpenVZ / VServer). Ini lebih mudah (dan lebih dapat diandalkan) dengan KVM / XEN.
Jika ini tentang kinerja atau persyaratan perangkat keras maka ok - Anda dapat mencoba dengan LXC, tetapi ada beberapa aturan yang harus Anda ikuti:
- libvirt memastikan pengurungan kontainer yang ketat saat menggunakan SELinux (terima kasih kepada LXC_driver) - meskipun tidak yakin apakah itu hanya kotak RHEL / Centos / Fedora (saya tidak terlalu menggunakan Ubuntu / Debian) https://www.redhat.com/archives /libvir-list/2012-Januari/msg01006.html - jadi menggunakan SELinux adalah ide yang bagus (menurut saya itu "harus dimiliki" dalam keadaan seperti itu)
- Tetapkan aturan cgroup yang ketat sehingga tamu Anda tidak membuat host Anda membeku atau memengaruhi wadah lain
- Saya lebih suka menggunakan wadah berbasis LVM - selalu ada satu lapisan lagi "keamanan"
- Pikirkan tentang solusi dan arsitektur jaringan. Apakah wadah-wadah itu harus saling berkomunikasi?
Mulailah dengan membaca ini - ini sudah cukup tua, tetapi masih - ada banyak pengetahuan di sana. Dan juga - memenuhi ruang nama pengguna
Dan setelah semua itu pikirkan lagi - apakah Anda benar-benar punya banyak waktu untuk bermain dengan keamanan LXC? KVM jauh lebih sederhana ...