<p dir="ltr"><br>
Le 6 sept. 2013 20:19, &quot;Richard W.M. Jones&quot; &lt;<a href="mailto:rjones@redhat.com">rjones@redhat.com</a>&gt; a écrit :<br>
&gt;<br>
&gt; On Wed, Sep 04, 2013 at 04:29:27PM +0200, Lukas Zapletal wrote:<br>
&gt; &gt; On Wed, Sep 04, 2013 at 09:04:10AM +0200, Miroslav Suchy wrote:<br>
&gt; &gt; &gt; Compare it to Copr and OBS approach, when package is build in VM and<br>
&gt; &gt; &gt; after that backend will retrieve the results from VM. So on builder<br>
&gt; &gt; &gt; (of OBS and COPR) is no sensitive information at all.<br>
&gt; &gt;<br>
&gt; &gt; Are we able to evaluate, how much slower this is? Currently Fedora Koji<br>
&gt; &gt; is pretty fast, I usually get near-to-instant build pick-ups.<br>
&gt; &gt;<br>
&gt; &gt; I can imagine spawning a VM can be slower. At least when using full<br>
&gt; &gt; QEMU/KVM. I see the point that containers/selinux and such technologies<br>
&gt; &gt; can do better in here.<br>
&gt;<br>
&gt; Please measure this before making incorrect statements.<br>
&gt;<br>
&gt; I have done, and you should be able to boot up a Fedora VM in 3-5<br>
&gt; seconds on c.2010 Intel hardware (which is what libguestfs does).<br>
&gt; Alternately you can restore the VM from a saved image in even less<br>
&gt; time.<br>
&gt;<br>
&gt; There&#39;s no significant advantage to using containers for this.<br>
&gt; Containers are also *not* secure -- see Dan Berrange&#39;s reply a few<br>
&gt; days ago for the full details about that.<br>
&gt;</p>
<p dir="ltr">No,  it&#39;s less secure than kvm but it still provides better isolation than a mere chroot.<br>
Secure containers as dwalsh described is a worthy improvement.<br></p>
<p dir="ltr">&gt; Rich.<br>
&gt;<br>
&gt; --<br>
&gt; Richard Jones, Virtualization Group, Red Hat <a href="http://people.redhat.com/~rjones">http://people.redhat.com/~rjones</a><br>
&gt; Read my programming blog: <a href="http://rwmj.wordpress.com">http://rwmj.wordpress.com</a><br>
&gt; Fedora now supports 80 OCaml packages (the OPEN alternative to F#)<br>
&gt; --<br>
&gt; devel mailing list<br>
&gt; <a href="mailto:devel@lists.fedoraproject.org">devel@lists.fedoraproject.org</a><br>
&gt; <a href="https://admin.fedoraproject.org/mailman/listinfo/devel">https://admin.fedoraproject.org/mailman/listinfo/devel</a><br>
&gt; Fedora Code of Conduct: <a href="http://fedoraproject.org/code-of-conduct">http://fedoraproject.org/code-of-conduct</a></p>