OpenVZ ist eine Open-Source-Technologie zur Container-Virtualisierung. In diesem Zusammenhang bezieht sich die “Eindämmung” darauf, dass jeder OpenVZ-Container so gestaltet ist, dass er einfach und effizient isoliert werden kann.
Ein OpenVZ-Container enthält ein Betriebssystem und die dazugehörigen Anwendungen und Daten, die unabhängig von anderen Containern auf demselben Hostsystem laufen. Jeder Container hat seine eigenen Prozesse, Anwender, Dateisysteme und Netzwerkkonfigurationen – fast wie bei einer eigenständigen Maschine.
Dieses Eindämmungskonzept stellt sicher, dass Ereignisse in einem bestimmten Container sich nicht auf andere Container oder das Hostsystem auswirken. Beispielsweise wenn ein Container einen hohen Verbrauch von Systemressourcen aufweist, bleibt dies auf den betroffenen Container beschränkt und beeinträchtigt nicht die Leistung der übrigen Container. Es bietet auch eine verbesserte Sicherheit, da potenzielle Angriffe oder Schadsoftware innerhalb des betroffenen Containers eingedämmt bleiben.