Показаны сообщения с ярлыком виртуализация. Показать все сообщения
Показаны сообщения с ярлыком виртуализация. Показать все сообщения

понедельник, 8 апреля 2019 г.

О чём мне red hat рассказали...

Поговорил я тут на медни с представителем компании red hat (в частности с Максимом Праховым - он продаёт решения от red hat по СНГ и Грузии)...

Тут я его спрашиваю на тему мол а чего ожидать после покупки red hat компанией ibm? А он мне говорит мол всё будет пучком, нас мол не тронут и у ibm вообще свои цели, притянутые больше к облакам... 

А ещё мне рассказал, что вероятней всего таким всем известным сборкам как centos и fedora в скором времени ждать (а точнее всего после выпуска 8й версии их энтерпрайзного линукса) от red hat плюшек и всяких патчей вовремя получать будет скорее всего затруднительно... Так что любители секьюрности и в то же время халявы могут в скором времени отдохнуть... А зачем им вообще centos поддерживать? Ну они на нём тестируют, обкатывают фичи и прочее...

Так чем же так примечателен всё таки red hat? Весь их секрет заложен в их компиляторе - особо построенный и с особыми опциями он позволяет достигать офигенского прироста в производительности (сам не проверял, но так и быть - в энтерпрайзах пара-десяток процентов в производительности может играть роль существенную)...

Сейчас если так подсчитать - их решения в отличии от виртуализации от vmware и прочих для энтерпрайза прям существенно по цене ниже (на текущий момент 1300$ за сервер с 2мя процами и без каких либо доп. лимитаций). Сюда же плюсуем их легендарный тех. под. и прям резкое закрытие багов и дырок - в итоге их любят в российском нац. банке, в Белоруссии в сфере банков тоже, да и по их словам сбербанк после года затрахов с кубернетом таки свалил в сторону их openshift в связке с их cef (и точно молчу про различные телекомы)...

Ещё я спросил про сертификацию и вот что - ближайший к нам офлайн центр с компетенцией в плане обучения сертифицирует только по первому одному курсу с экзаменом всего то за 2 штуки грина! А зачем тебе мол платить 2 штуки, когда ты платишь 3 штуки и получаешь в онлайне доступ до 50 курсов...

А что наши местные линуксоиды говорят? К примеру так: а пох, я debian юзаю... Или так: торчал на ubuntu и дальше буду продолжать торчать на gentoo... :) В общем всё это конечно весело и прекрасно, но правда такова, что всяким банкам и прочим телекомам и большим энтерпрайзам конечно лучше даже не пробовать строить надёжные отказоустойчивые системы на коленках...

Что ещё сказал... А да! Если будут вопросы, то можно с ним контактировать спрашивать и всё такое если кому интересно...


P.S: Спасибо за ништяки!

среда, 9 января 2019 г.

Включаем поддержку NFS в LXC контейнерах Proxmox 5.3

На стороне гипервизора выполнить (обращаем внимание на название директивы - profile lxc-container-default-cgns):
nano /etc/apparmor.d/lxc/lxc-default-cgns

# Do not load this file.  Rather, load /etc/apparmor.d/lxc-containers, which
# will source all profiles under /etc/apparmor.d/lxc
 
profile lxc-container-default-cgns flags=(attach_disconnected,mediate_deleted) {
  #include 
 
  # the container may never be allowed to mount devpts.  If it does, it
  # will remount the host's devpts.  We could allow it to do it with
  # the newinstance option (but, right now, we don't).
  deny mount fstype=devpts,
  mount fstype=cgroup -> /sys/fs/cgroup/**,
  mount fstype=cgroup2 -> /sys/fs/cgroup/**,
  mount fstype=nfs,
  mount fstype=nfs4,
  mount fstype=nfsd,
  mount fstype=rpc_pipefs,
}
Далее для необходимого контейнера (где нужна поддержка nfs) подправить конфиг машинки (nano /etc/pve/lxc/{container-num}.conf):

lxc.apparmor.profile: lxc-container-default-cgns
После чего релоудим apparmor и перезапускаем контейнер:

systemctl restart apparmor.service && pct stop {container-num} 
&& pct start {container-num}
Уауля! Теперь можно  что ставить nfs сервер в контейнер, что монтировать какие то nfs поинты...
 

воскресенье, 17 июня 2018 г.

Про docker и как его готовить к выпуску

Есть в нашем царстве-государстве такая замечательная компания как Mad devs и они в последнее время зачистили собирать какие то эвенты, на которые приглашают всех желающих. Так вот в нашем ареоле есть помимо вышеупомянутых такой товарищ как Василий Алферов (бородатый админ, ведомый UNIX-way'ем...), которого на этой неделе приглашали для того, чтобы Вася рассказал про то как лучше стоит и лучше не стоит готовить docker контейнеры к выкатке в продакшн ну скажем в тех же облаках амазона... Я записал сие собрание, почистил звук на сколько мог и вот выкладываю на всеобщее обозрение, enjoy!



суббота, 9 августа 2014 г.

Война с виртуалками в Proxmox

Попросили меня как то разобраться с проблемой в proxmox'е... В целом картина была такая, что некогда была произведена миграция контейнеров на этот хост, но странным оставалось то, что они работали, но при этом ими невозможно было управлять. В терминале всё хозяйство выглядело примерно так:

1        183 running   XXX.XXX.XXX.XXX   www1.ww
3          - stopped   XXX.XXX.XXX.XXX   www2.ww
4        147 running   XXX.XXX.XXX.XXX   www3.ww
128          - stopped   XXX.XXX.XXX.XXX   www4.ww
253     193 running   XXX.XXX.XXX.XXX   www5.ww
254          - stopped   XXX.XXX.XXX.XXX   www6.ww

В первом столбце как раз указаны id виртуалок. Надо оговориться, что коммерческой поддержки для этого хоста не было купленно и мне оставалось теперь полагаться только на себя... При попытках миграции с консоли или при обращении к машине через веб-интерфейс proxmox начинались сыпаться лавиной ошибки (но такая картина была только с первыми тремя). Мои потуги ползания по гуглу не привели ни к чему особенному (точнее все писали о своих проблемах, кои меня не трогали), но главное что в самом веб интерфейсе он мне писал ошибку "value does not look like a valid VM ID", что в вольном переводе гласит что значение не выглядит приемлемым для идентификатора виртуалки. Я решил за это зацепиться и начал поиск файлов, внутри которых могла бы быть эта строчка и о чудо - я накопал какой то файл с расширением .js, где я нашёл вот это:

register_format('pve-vmid', \&pve_verify_vmid);
sub pve_verify_vmid {
    my ($vmid, $noerr) = @_;

    if ($vmid !~ m/^[1-9][0-9]+$/) {
        return undef if $noerr;
        die "value does not look like a valid VM ID\n";
    }

    return $vmid;
}

Оказалось, что когда то при миграции виртуалок им назначили криво id (а надо было не 1, 2, 3, 4 и так до 99, а скажем к примеру 101, 102 ну и т.д.) и что мне оставалось, так это сменить id виртуалок. Но это оказалось нетривиальной задачей, но вполне решаемой, так что итак, погнали...

Для начала сдампим проблемную виртуалку:

vzctl chkpnt 1 --dumpfile /tmp/111.111

 Теперь перенесём конфиг виртуалки:

mv /etc/vz/conf/1.conf /etc/vz/conf/101.conf

Затем откроем его и внутри сменим значения с 1 на 101 (там их всего то 2, да и то в самом конце файла, но меняем аккуратно, не забывая про синтаксис и кавычки), после чего сохраняем его:

nano /etc/vz/conf/101.conf

Теперь перенесём всё остальное:

mv /vz/private/1 /vz/private/101
mv /vz/root/1 /vz/root/101

Теперь восстановим работу виртуалки:

vzctl restore 101 --dumpfile /tmp/111.111

Посыпал ошибками при восстановлении виртуалки? Вполне возможно, но это решается сбросом квот на эту виртуалку, для чего сделаем следующее:

vzctl stop 101
vzquota drop 101
vzctl start 101

После чего виртуалка запустится как по маслу, но со стандартными значениями в квотах (память+кол-во процессоров), но эти значения легко поменять через веб-интерфейс proxmox'a... Данные манипуляции укатили проблему в прошлое, но мало ли что будет в будущем...