AX41 NVMe 1380159: Unterschied zwischen den Versionen

Aus AQUAPOOL
Zur Navigation springen Zur Suche springen
Mgoedeke (Diskussion | Beiträge)
Markierung: wikieditor
 
(23 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt)
Zeile 6: Zeile 6:
== Betriebssystem ==
== Betriebssystem ==


Debian 5.0 (Lenny) 64Bit
Debian 10.0 (Buster) 64Bit


=== Netzwerkkonfiguration ===
=== Netzwerkkonfiguration ===
<pre># Loopback device:
auto lo
iface lo inet loopback


# device: eth0
/etc/network/interfaces
auto  eth0
iface eth0 inet static
  address  188.40.111.87
  netmask  255.255.255.255
  gateway  188.40.111.65
  pointopoint 188.40.111.65
  up /sbin/brctl addbr xen0
  up /sbin/ifconfig xen0 up
  up /sbin/ip route add 172.16.42.0/24 via 188.40.111.111
</pre>


Virtuelle Maschinen werden automatisch auf xen0 gebridged. Dadurch können diese vom [[Router|router]] mit Netz versorgt werden.
<pre>### Hetzner Online GmbH installimage


== Software ==
source /etc/network/interfaces.d/*


=== Enomalism ===
auto lo
iface lo inet loopback
iface lo inet6 loopback


Administrations Interface für Xen Domains
auto enp34s0
iface enp34s0 inet static
  address 95.217.144.66
  netmask 255.255.255.192
  gateway 95.217.144.65
  # route 95.217.144.64/26 via 95.217.144.65
  up route add -net 95.217.144.64 netmask 255.255.255.192 gw 95.217.144.65 dev enp34s0


Hier findet sich das [https://xen0.aquapool.de/ Administrationsinterface] für den Xen-Server.
iface enp34s0 inet6 static
  address 2a01:4f9:4a:4ce3::2
  netmask 64
  gateway fe80::1


Der von Enomalism mitgebrachte Webserver ist über einen pound mit HTTPS versehen.
auto br0


=== Munin ===
iface br0 inet static
        address 10.12.3.2
        netmask 255.255.255.252
        bridge_stp off
        bridge_waitport 0
        bridge_fd 0
        pre-up /sbin/brctl addbr br0
        pre-up /sbin/brctl addbr br1
        pre-up /sbin/ip link set br1 up
        post-up /sbin/ip route add 78.47.239.0/29 via 10.12.3.1
post-up /usr/sbin/iptables -t nat -A POSTROUTING -s 10.12.3.2/30 -j MASQUERADE
</pre>


Zeigt grafisch die Auslastung eines Servers an, hier läuft der Datensammler.
Virtuelle Maschinen werden automatisch auf KVM gebridged. Dadurch können diese vom [[Router|router]] mit Netz versorgt werden.


Hier geht es zu [http://xen0.aquapool.de/munin/index.html Munin]
=== Bestandteil QEMU ===


&nbsp;
Quick Emulator (Virtualisierungssoftware)


== Sonstiges ==
== Sonstiges ==


Kommandozeilen Tool für die Xenverwaltung:
Kommandozeilen Tool für die KVM-Verwaltung:


   virsh
   virsh


oder
oder via ui mit dem


   xm
   virt-manager
Der Remote-Aufruf des virt-manager erfolgt folgendermaßen: Auf dem Mac XQuarz starten, dann via Konsole "ssh -X root@kvm2.aquapool.de". Danach starten des virt-managers mit "virt-manager -c qemu:///system". Der Screen wird vom KVM auf den Mac übertragen. Beim Setup einer neuen VM muss bei Network Interface als Bridge unter "shared device" (im Menü ganz unten) "br1" eingetragen werden!


=== Xen Kommandozeile ===
=== Apparmor ===


Nützliche Tools:
BUGFIX


  xm console <domain>
Da apparmor verhindert, dass keine snapshots der VM´s via backup erstellt werden können, wurde folgender fix eingebaut:


Verbindet mit einer Konsole der Virtuellen Maschine. Verlassen mit ctrl-] (ctrl-alt-6 beim Mac)
<pre>/etc/apparmor.d/abstractions/libvirt-qemu


   xm list
# access to snapshots vm´s
   /storeage/vms/* rwk,
  /storeage/vms/ rwk,


Zeigt alle laufenden Xen Domains an
</pre>
 
Dieser Fix funktioniert allerdings nicht für das erste Backup einer VM. Hier muss vorab folgendes ausgeführt werden um Apparmor für die Session zu deaktivieren:<pre>aa-teardown</pre>
  xm top
Nach Beendigung des Backups prüfen, ob Apparmor wieder enabled ist. <pre>aa-status</pre>


Zeigt ein top(1) ähnliches Interface für die Virtuellen Maschinen an.
Ggf. folgendes ausführen: <pre>aa-enabled</pre>

Aktuelle Version vom 6. November 2023, 09:34 Uhr

KVM "Kernel-based Virtual Machine" zur Virtualisierung von VM´s

Debian 10.0 (Buster) 64Bit

Netzwerkkonfiguration

[Bearbeiten | Quelltext bearbeiten]

/etc/network/interfaces

### Hetzner Online GmbH installimage

source /etc/network/interfaces.d/*

auto lo
iface lo inet loopback
iface lo inet6 loopback

auto enp34s0
iface enp34s0 inet static
  address 95.217.144.66
  netmask 255.255.255.192
  gateway 95.217.144.65
  # route 95.217.144.64/26 via 95.217.144.65
  up route add -net 95.217.144.64 netmask 255.255.255.192 gw 95.217.144.65 dev enp34s0

iface enp34s0 inet6 static
  address 2a01:4f9:4a:4ce3::2
  netmask 64
  gateway fe80::1

auto br0

iface br0 inet static
        address 10.12.3.2
        netmask 255.255.255.252
        bridge_stp off
        bridge_waitport 0
        bridge_fd 0
        pre-up /sbin/brctl addbr br0
        pre-up /sbin/brctl addbr br1
        pre-up /sbin/ip link set br1 up
        post-up /sbin/ip route add 78.47.239.0/29 via 10.12.3.1
	post-up /usr/sbin/iptables -t nat -A POSTROUTING -s 10.12.3.2/30 -j MASQUERADE 

Virtuelle Maschinen werden automatisch auf KVM gebridged. Dadurch können diese vom router mit Netz versorgt werden.

Bestandteil QEMU

[Bearbeiten | Quelltext bearbeiten]

Quick Emulator (Virtualisierungssoftware)

Kommandozeilen Tool für die KVM-Verwaltung:

 virsh

oder via ui mit dem

 virt-manager

Der Remote-Aufruf des virt-manager erfolgt folgendermaßen: Auf dem Mac XQuarz starten, dann via Konsole "ssh -X root@kvm2.aquapool.de". Danach starten des virt-managers mit "virt-manager -c qemu:///system". Der Screen wird vom KVM auf den Mac übertragen. Beim Setup einer neuen VM muss bei Network Interface als Bridge unter "shared device" (im Menü ganz unten) "br1" eingetragen werden!

BUGFIX

Da apparmor verhindert, dass keine snapshots der VM´s via backup erstellt werden können, wurde folgender fix eingebaut:

/etc/apparmor.d/abstractions/libvirt-qemu

# access to snapshots vm´s
  /storeage/vms/* rwk,
  /storeage/vms/ rwk,

Dieser Fix funktioniert allerdings nicht für das erste Backup einer VM. Hier muss vorab folgendes ausgeführt werden um Apparmor für die Session zu deaktivieren:

aa-teardown

Nach Beendigung des Backups prüfen, ob Apparmor wieder enabled ist.

aa-status

Ggf. folgendes ausführen:

aa-enabled