[devel] контейнерная виртуализация systemd-nspawn (WAS: systemd-based Server-light на Sisyphus)

Alexey Shabalin a.shabalin на gmail.com
Ср Фев 25 16:47:58 MSK 2015


25 февраля 2015 г., 16:20 пользователь Денис Смирнов
<mithraen на freesource.info> написал:
> On Wed, Feb 25, 2015 at 03:55:11PM +0400, Alexey Shabalin wrote:
>
>> Миша, спасибо.
>> А можно попросить еще минимальные vm с systemd внутри.
>
> А зачем для nspawn VM, а не VE?
Я наверно не правильно выразился. нужен аналог шаблона для openvz.
Простой тарбол.

>> - настройка сети гостя
>
> Можно с этого момента подробнее? Я хочу тоже поиграться с этим.

Вариантов настройки сети множество. Я настроил бридж br20 на хосте,
поэтому запускаю с параметром --network-bridge=br20. В man
systemd-nspawn  описаны другие варианты сетей.
В госте все просто:
- либо используешь системный
/lib/systemd/network/80-container-host0.network и получаешь адрес по
dhcp
-  либо маскируешь системный на /dev/null и создаёшь свой конфиг с любым именем
- либо копируешь системный в
/etc/systemd/network/80-container-host0.network и его правишь (я
выбрал этот вариант):
[Match]
Virtualization=container
Name=host0

[Network]
DNS=10.11.11.4
DNS=10.11.11.3
Address=10.0.0.65/21
Address=10.0.0.60/21
Gateway=10.0.0.1


>> - запуск гостя под systemd-nspawn
>> systemd-nspawn --boot --network-bridge=br20 --register=yes
>> --machine=tc-backup --bind=/var/backup
>> --directory=/var/lib/machines/telecom-backup
>> - настройка автозагрузки
>> скопировал /lib/systemd/system/systemd-nspawn на .service в
>> /etc/systemd/system/systemd-nspawn на tс-backup.service, подредактировал
>> опции запуска
>> systemctl enable systemd-nspawn на tс-backup.service
>> Теперь хотелось бы получить минимальный образ vm, что бы развернуть
>> гостя с нуля.
>
> Т.е. просто VE, где почти ничего кроме systemd нет?
В общем да.

> nspawn умеет аналог vzctl enter, или туда нужно сразу и ssh ставить?
лучше ставить sshd.
можно через
machinectl login guest-name
первоначальные пароли можно задать, сделав chroot в директорию с контейнером.


-- 
Alexey Shabalin


Подробная информация о списке рассылки Devel