[devel] Re: vserver (was: 2.4/2.6, hotplug [JT])
Vitaly Ostanin
=?iso-8859-1?q?vyt_=CE=C1_vzljot=2Eru?=
Вт Апр 19 14:45:30 MSD 2005
Konstantin A. Lepikhov пишет:
> Hi Vitaly!
>
> Tuesday 19, at 01:08:31 AM you wrote:
>
>
>>On Monday 18 April 2005 17:33, Vitaly Ostanin wrote:
>>
>>
>>>Для таких случаев можно и vserver с Сизифом завести. У меня он
>>>разросся до 500 Mb, но можно и меньше ужать. Иксовые программы
>>>там запускать тоже можно.
>>
>>А есть простое описание, как завести vserver? А то как-то броду
>>совсем не знаю.
>
> а чем не устраивает дока из util-vserver? Там все просто - сначала
> - vserver <name> build
При этом желательно в файле
/usr/sbin/vserver
из пакета util-vserver строку
cp -ax /sbin /bin /etc /usr /var /lib $VROOTDIR/$1/. || exit 1
поменять на "rsync -avPH ..........", где в --exclude указать
/var/cache/squid и т.п. Потом можно в построенном vserver
поудалять лишние пакеты.
Но это всё сложновато и кривовато, лучше действительно через
mklivecd-root сделать (не умею :)).
> - потом подстраиваете /etc/vservers/<name>.conf по-вкусу
Потом создаёте /etc/vservices/sshd.conf, содержащий
IP="lo eth0 eth1"
Список интерфейсов для sshd в хост-сервере может отличаться.
Потом выполняете
chkconfig sshd off
chkconfig v_sshd on
И загружаетесь в vserver ядре (у меня заработало vs26, на 2.4 vs
были глюки).
Проблема при смене vs-ядра на обычное в том, что
/etc/init.d/v_sshd не проверяет доступность vserver-фичей, и при
загрузке с обычным ядром не запустит sshd.
https://bugzilla.altlinux.org/show_bug.cgi?id=5607
То есть при смене vs-ядра обратно на обычное нужно выключать
v_sshd и включать sshd. Это если хотите по ssh на vserver ходить,
можно и просто через vserver enter.
Ещё кстати, в /etc/vservers/<name>.conf лучше не использовать
больше одного физического интерфейса, т.к. у второго маска
подсети будет такой же, как у первого. Я об этом писал в sisyphus@
Ещё кстати, /var/lib/vservers желательно держать на ext3, это
тоже в sisyphus@ обсуждалось.
> - затем vserver <name> enter и можно собирать.
>
> либо можно начальный root сделать через mklivecd-root от сепаратора,
> сделав profile с нужными пакетами.
>
> PS А вообще у меня тут статейка пишется по этой кухне.
Жду с нетерпением :)
--
Regards, Vyt
mailto: vyt на vzljot.ru
JID: vyt на vzljot.ru
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 256 байтов
Описание: OpenPGP digital signature
Url : <http://lists.altlinux.org/pipermail/devel/attachments/20050419/9ad0b4f1/attachment-0001.bin>
Подробная информация о списке рассылки Devel