Size: a a a

KVM (PVE/oVirt etc)

2020 August 06

В

Вячеслав in KVM (PVE/oVirt etc)
ivdok
Как ты себе это представляешь? Это же дырень безопасности в изоляции контейнеров. Если уж изолировать, то по-полной, через виртуализацию.
/dev/vgNVME0N1/lvHighIo-Blockchains так же не нарушает безопасности?
источник

i

ivdok in KVM (PVE/oVirt etc)
Нарушат, потому что потребуется расширенный доступ в /dev, и на этом этапе пизда калабуховскому дому. Сейчас худо-бедно это залатали, через непривилегированные контейнеры, которые работают через cgroups с фильтрами по правам доступа
источник

n

nanomechanic in KVM (PVE/oVirt etc)
а, речь о контейнерах
источник

В

Вячеслав in KVM (PVE/oVirt etc)
ivdok
Нарушат, потому что потребуется расширенный доступ в /dev, и на этом этапе пизда калабуховскому дому. Сейчас худо-бедно это залатали, через непривилегированные контейнеры, которые работают через cgroups с фильтрами по правам доступа
тому дому на каждом этапе
источник

i

ivdok in KVM (PVE/oVirt etc)
Поэтому контейнеры не являются полноценной заменой виртуализации для B2C-хостинга
источник

В

Вячеслав in KVM (PVE/oVirt etc)
даже не знаю как вернуться к вопросу, объявить его чисто академичекским то же не выход. Можно как то абстрагироваться хотя бы в обсуждении от безопасности?
источник

n

nanomechanic in KVM (PVE/oVirt etc)
iscsi
источник

n

nanomechanic in KVM (PVE/oVirt etc)
я себе в scst raw/scsi устройсьва подцеплял, мне норм
источник

i

ivdok in KVM (PVE/oVirt etc)
nanomechanic
я себе в scst raw/scsi устройсьва подцеплял, мне норм
Как вариант, но всё равно абстракция, а человек, так думаю, хочет циферки в fio попизже
источник

В

Вячеслав in KVM (PVE/oVirt etc)
дык я и хочу виртуалке с виндой содержащей приложение самостоятельно кушающее устройства iscsi и самостоятельно умеющее фаловер, отдать диски с каждой ноды по одному. Только не хочется на хосте проксмокса поднимать хоть и отдельный ip на отдельном vlan, потому, что делить задачи: хост занимаетсяя проксом, а ct занимается icsi.
источник

В

Вячеслав in KVM (PVE/oVirt etc)
ivdok
Как вариант, но всё равно абстракция, а человек, так думаю, хочет циферки в fio попизже
дело не в циферках там нагрузка равномерная
источник

n

nanomechanic in KVM (PVE/oVirt etc)
ivdok
Как вариант, но всё равно абстракция, а человек, так думаю, хочет циферки в fio попизже
в scst не так все плохо, на локалхосте-то. только проц жрет.
источник

i

ivdok in KVM (PVE/oVirt etc)
Вячеслав
дело не в циферках там нагрузка равномерная
Тебе в любом случае не надо целиком SSD отдавать, чтобы алгоритм FTL отрабатывал
источник

В

Вячеслав in KVM (PVE/oVirt etc)
nanomechanic
в scst не так все плохо, на локалхосте-то. только проц жрет.
ок не буду тратить время, но все же интересно.
источник

n

nanomechanic in KVM (PVE/oVirt etc)
если двухпортовые сас диски, просто пробрось контроллер в винду, на барахолках есть переходники сас внутренний/внешний. или ноды далеко друг от друга?
источник

n

nanomechanic in KVM (PVE/oVirt etc)
с другой стороны, вы проксе же штанто iscsi target?
источник

В

Вячеслав in KVM (PVE/oVirt etc)
nanomechanic
если двухпортовые сас диски, просто пробрось контроллер в винду, на барахолках есть переходники сас внутренний/внешний. или ноды далеко друг от друга?
близко в одном шкафу на одном свиче
источник

В

Вячеслав in KVM (PVE/oVirt etc)
nanomechanic
с другой стороны, вы проксе же штанто iscsi target?
чем он штатно делает? свой таргет написали?
источник

n

nanomechanic in KVM (PVE/oVirt etc)
не, мне показалось, только инициатор
источник

n

nanomechanic in KVM (PVE/oVirt etc)
с другой стороны, если известно чем контейнер занимается, то можно и привилигированный запустить ?
источник