Linux Containers (LXC): Funktionsweise, Architektur und Entwicklung

ArtikelWikipedia-AutorenSammlung

LXC ermöglicht Betriebssystem-Virtualisierung unter Linux auf Basis eines gemeinsamen Kernels. Die Technologie kombiniert Control Groups (cgroups) und Namespaces für die Ressourcenkontrolle und Prozessisolierung.

Das Wichtigste

  1. Verwendet Standard-Kernel-Funktionen wie cgroups für Ressourcenlimits (CPU, RAM, I/O) und Namespaces für isolierte Prozess- und Netzwerkumgebungen.
  2. Frühe Versionen von Docker nutzten LXC als Ausführungstreiber, ersetzten ihn jedoch ab Version 0.9.0 schrittweise durch eigene Mechanismen.
  3. Mit LXC 1.0 wurden unprivilegierte Container eingeführt, die als normale Benutzer laufen und die Sicherheit gegenüber vorherigen Versionen deutlich erhöhen.
  4. Canonical übernahm 2023 das übergeordnete Management-Tool LXD, woraufhin das LinuxContainers-Projekt den Fork Incus initiierte.

Warum das relevant ist

LXC bildet das technische Fundament für moderne Container-Technologien unter Linux und bietet eine leichtgewichtige Alternative zu vollständigen virtuellen Maschinen, ohne externe Kernel-Patches zu erfordern.

Einordnung

Im Unterschied zu Hypervisoren teilen sich LXC-Container den Host-Kernel. Das reduziert den Overhead drastisch, stellt jedoch besondere Anforderungen an die Kernel-Isolation. Die Einführung unprivilegierter Container schloss wesentliche Sicherheitslücken älterer Implementierungen. Trotz der Verdrängung als Docker-Backend bleibt LXC eine essenzielle Basis für System-Container, etwa im Proxmox-Umfeld oder über Management-Ebenen wie LXD und Incus.

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:Wikipedia contributors

    cgroups: Ressourcenkontrolle und -isolierung im Linux-Kernel

    Control Groups (cgroups) sind eine Kernelfunktion von Linux zur Begrenzung, Abrechnung und Isolation von Systemressourcen wie CPU, Speicher und Disk-I/O für Sammlungen von Prozessen.

    DevOps· Sammlung

  • Artikel:Docker Documentation

    Grundlagen und Architektur der Docker-Plattform

    Die offizielle Docker-Dokumentation erläutert die Kernkonzepte der Container-Plattform, ihre Client-Server-Architektur sowie die Funktionsweise von Images, Containern und Linux-Namespaces.

    Webentwicklung· Sammlung

  • Link:firecracker-microvm.github.io

    Firecracker: Open-Source-Virtualisierung für MicroVMs und Serverless

    Firecracker ist eine Open-Source-Virtualisierungstechnologie, die speziell für sichere, mandantenfähige Container- und funktionsbasierte Dienste entwickelt wurde. Sie kombiniert die Isolation herkömmlicher virtueller Maschinen mit der Geschwindigkeit und Effizienz von Containern.

    Security· Tool

  • Repository:containers/bubblewrap

    Bubblewrap: Unprivilegiertes Sandboxing für Linux

    Bubblewrap ist ein Low-Level-Werkzeug in C, mit dem nicht privilegierte Linux-Benutzer isolierte Sandbox-Umgebungen auf Basis von Kernel-User-Namespaces erstellen können.

    8605SterneC

    Security· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.