AX41 NVMe 1380159
Server
KVM "Kernel-based Virtual Machine" zur Virtualisierung von VM´s
Betriebssystem
Debian 10.0 (Buster) 64Bit
Netzwerkkonfiguration
/etc/network/interfaces
### Hetzner Online GmbH installimage
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
iface lo inet6 loopback
auto enp34s0
iface enp34s0 inet static
address 95.217.144.66
netmask 255.255.255.192
gateway 95.217.144.65
# route 95.217.144.64/26 via 95.217.144.65
up route add -net 95.217.144.64 netmask 255.255.255.192 gw 95.217.144.65 dev enp34s0
iface enp34s0 inet6 static
address 2a01:4f9:4a:4ce3::2
netmask 64
gateway fe80::1
auto br0
iface br0 inet static
address 10.12.3.2
netmask 255.255.255.252
bridge_stp off
bridge_waitport 0
bridge_fd 0
pre-up /sbin/brctl addbr br0
pre-up /sbin/brctl addbr br1
pre-up /sbin/ip link set br1 up
post-up /sbin/ip route add 78.47.239.0/29 via 10.12.3.1
post-up /usr/sbin/iptables -t nat -A POSTROUTING -s 10.12.3.2/30 -j MASQUERADE
Virtuelle Maschinen werden automatisch auf KVM gebridged. Dadurch können diese vom router mit Netz versorgt werden.
Bestandteil QEMU
Quick Emulator (Virtualisierungssoftware)
Sonstiges
Kommandozeilen Tool für die KVM-Verwaltung:
virsh
oder via ui mit dem
virt-manager
Der Remote-Aufruf des virt-manager erfolgt folgendermaßen: Auf dem Mac XQuarz starten, dann via Konsole "ssh -X root@kvm2.aquapool.de". Danach starten des virt-managers mit "virt-manager -c qemu:///system". Der Screen wird vom KVM auf den Mac übertragen. Beim Setup einer neuen VM muss bei Network Interface als Bridge unter "shared device" (im Menü ganz unten) "br1" eingetragen werden!
Apparmor
BUGFIX
Da apparmor verhindert, dass keine snapshots der VM´s via backup erstellt werden können, wurde folgender fix eingebaut:
/etc/apparmor.d/abstractions/libvirt-qemu # access to snapshots vm´s /storeage/vms/* rwk, /storeage/vms/ rwk,
Dieser Fix funktioniert allerdings nicht für das erste Backup einer VM. Hier muss vorab folgendes ausgeführt werden um Apparmor für die Session zu deaktivieren:
aa-teardown
Nach Beendigung des Backups prüfen, ob Apparmor wieder enabled ist.
aa-status
Ggf. folgendes ausführen:
aa-enabled