Size: a a a

KVM (PVE/oVirt etc)

2020 December 18

t

tsla in KVM (PVE/oVirt etc)
Andrew Plekhanoff
ls -1 /etc/apparmor.d/lxc/
lxc-default
lxc-default-cgns
lxc-default-with-mounting
lxc-default-with-nesting
Вот оно lxc-defgcgns
источник

t

tsla in KVM (PVE/oVirt etc)
Катом покажи, там типа mount type = nfs должно быть
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
# Do not load this file.  Rather, load /etc/apparmor.d/lxc-containers, which
# will source all profiles under /etc/apparmor.d/lxc

profile lxc-container-default-cgns flags=(attach_disconnected,mediate_deleted) {
 #include <abstractions/lxc/container-base>

 # the container may never be allowed to mount devpts.  If it does, it
 # will remount the host's devpts.  We could allow it to do it with
 # the newinstance option (but, right now, we don't).
 deny mount fstype=devpts,
 mount fstype=cgroup -> /sys/fs/cgroup/**,
 mount fstype=cgroup2 -> /sys/fs/cgroup/**,
}
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Нету ничего про nfs
источник

t

tsla in KVM (PVE/oVirt etc)
источник

i

ivdok in KVM (PVE/oVirt etc)
Andrew Plekhanoff
Мужики! Как nfs присандалить в LXC?
На аппармор ругается. На проксовом форуме ересь какаято. Не охота на хосте извращаться.
Только включить привилегированность и включить фичу nfs в конфиге. Иначе никак
источник

i

ivdok in KVM (PVE/oVirt etc)
Если только не использовать ганешу в юзерспейсе, но мне не приходилось так извращаться
источник

t

tsla in KVM (PVE/oVirt etc)
Andrew Plekhanoff
Нету ничего про nfs
С сотки не удобно, но овт нашёл на стэковерфлоу, глянь
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
tsla
С сотки не удобно, но овт нашёл на стэковерфлоу, глянь
Уже курю, спасибо.
источник

t

tsla in KVM (PVE/oVirt etc)
Тупо профайл создай и в каждом контейнере в конфиг укажи, знаю что гемморой, но иначе никак
источник

t

tsla in KVM (PVE/oVirt etc)
Ах да, ещё если не заработает погугли lxc cinfig enable.nesting=1, возможно ещё строчку придётся добавить в конфиги контейнеров
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
ivdok
Только включить привилегированность и включить фичу nfs в конфиге. Иначе никак
Без привилигированности никак?
источник

i

ivdok in KVM (PVE/oVirt etc)
Andrew Plekhanoff
Без привилигированности никак?
Кёрнел-спейсным? Никак
источник

i

ivdok in KVM (PVE/oVirt etc)
Можешь ещё @kvaps пингнуть, но у них ганеша вроде как раз
источник

S

Sanzhar in KVM (PVE/oVirt etc)
Michael Silich
Это как?
я на обучении по овирту, и препод меня огорошил, что вроде подключить ноду овирта к датацентру - теперь платно, в то время как kvm-хост - пока проблемы нет..
источник

MS

Michael Silich in KVM (PVE/oVirt etc)
Хуйню ваш препод глаголит. Сори за мой французский
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Michael Silich
Хуйню ваш препод глаголит. Сори за мой французский
Гнать таких сцаными тряпками из ВУЗов?
источник

S

Sanzhar in KVM (PVE/oVirt etc)
Michael Silich
Хуйню ваш препод глаголит. Сори за мой французский
Ок, спасибо, а то я тоже немного прифигел, когда услышал..
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
ivdok
Кёрнел-спейсным? Никак
Ну я конечно попробую, по ссылкам выше, там ничего не сказано. Просто прод ломать сейчас не время)
источник

i

ivdok in KVM (PVE/oVirt etc)
Andrew Plekhanoff
Ну я конечно попробую, по ссылкам выше, там ничего не сказано. Просто прод ломать сейчас не время)
Прод ломать всегда время
источник