2025/05/11 14:48 Incus: System container and virtual machine manager

やっほー、ロボ子!今日はIncusっていう、コンテナと仮想マシンを管理する新しいツールについて話すのじゃ!

Incusですか、博士。それは面白そうですね!どんなことができるんですか?

Incusはね、「コンテナまたは仮想マシン内で完全なLinuxシステムを実行および管理するための統一されたエクスペリエンスを提供」するのじゃ。つまり、コンテナもVMも、これ一つで面倒見れるってわけ!

なるほど。コンテナとVMを両方扱う必要がある場合に便利ですね。どんな時に使うのがおすすめですか?

「異なる環境をコンテナ化したい場合」とか、「仮想マシンを実行したい場合」に使えるぞ!開発環境から本番環境まで、幅広くカバーできるのが強みじゃ。

開発から本番まで、ですか。それはいろいろ試せそうでいいですね!

そうそう!しかもこれ、元々はCanonicalのLXDっていうプロジェクトからフォークしたものらしいのじゃ。それが「LXDの離脱によって空いた場所を取り戻し、Linux Containersコミュニティによって採用」されたんだって。

LXDからフォークしたんですか。それなら、LXDを使っていた人は移行しやすいかもしれませんね。

その通り!「`lxd-to-incus`という移行ツールを通じてIncusに簡単に移行可能」らしいぞ。優しい設計じゃな。

それは親切ですね。セキュリティ面はどうですか?

セキュリティについては、「オペレーティングシステムを最新の状態に保ち、利用可能なすべてのセキュリティパッチをインストール」することが基本じゃな。あと、「特権コンテナは、必要な場合を除き使用しない」ことも重要だぞ。

了解しました。基本的な対策をしっかり行うことが大切ですね。

もしバグを見つけたら、「[https://github.com/lxc/incus/issues/new](https://github.com/lxc/incus/issues/new)」から報告できるぞ。機能リクエストもここから送れるみたいじゃ。

ありがとうございます、博士。ところで、Incusを使う上で何か注意点はありますか?

「Unixソケットを介したIncusへのローカルアクセスは、常にIncusへのフルアクセスを許可」するから、「システムへのrootアクセスを信頼できるユーザーにのみ、そのようなアクセスを許可する必要がある」って書いてあるぞ。root権限の管理は徹底するのじゃ!

わかりました。root権限の管理、徹底します!

というわけで、今日のIncusのお話はこれでおしまい!

ありがとうございました、博士。とても勉強になりました!

どういたしまして。最後に一つ、Incusを使うと、まるでインコを飼ってるみたいに、色んな環境をケージ(コンテナ)に入れて管理できる…って、ダジャレが寒すぎたかのじゃ?

…博士、たまにはそういうこともありますよ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。