Articles of 虚拟机

Apache2服务器只能在主机和VM的本地主机上查看 – Kali Linux VM Parallels

我有一个虚拟的Kali Linux机器(由Debian构build),它通过MacBook Air上的Parallels 10运行。 在过去的几个月中,我一直在试图学习networking安全工具的基本知识,现在我正试图通过使用命令“service apache2 start”来build立一个apache2 web服务器。 好吧,它工作正常,我可以查看我放在/ var / www / html目录中的index.html文件。 问题是,我只能在虚拟机和主机Mac上查看它,即使它应该可以通过LAN访问所有设备。 我的Apache IP是类似于10.211.xx.x. 我希望能够在其他设备上从我的LAN上查看网页,但是我只能看到“错误:连接被拒绝”。 我有Parallel的networking设置设置为共享模式,我猜这是与外部设备不允许连接有关,但我甚至不知道从哪里开始解决这个问题,没有什么在网上search提供了答案; 而且我最后一次问这个问题,它被搁置了。 对于这一切,我还是个新手,所以我很抱歉,如果这是一个明显的问题,但我没有别的select,只能问专业人士。 任何帮助都不胜感激。

networking速度之间的Docker容器和本地主机

我已经使用Hyper-V将Windows 10上的Docker容器configuration为虚拟机提供程序。 一切都工作精湛,但有一天,突然间docker容器和localhost之间的networking连接极其缓慢。 一个简单的网站在4分钟左右加载! 我不知道问题在哪里,哪里可以find解决scheme。 这是Docker设置的问题? Hyper-V的? 都? 你有类似的问题吗?

无法连接到刚在Azure门户中创build的传统VM

到目前为止,我们一直使用经典的Azure门户来创build新的经典VM实例来更新我们的RemoteApp。 由于我们只有很less的调整,所以我们在创buildRemoteApp的最后一张图像的基础上创build了新的经典VW。 今天,当新的VM准备好连接时,每次我们尝试连接,我们会得到以下消息: “La会议继续进行下去,汽车aucun serveur de牌照局距离n'est disponible倾倒fournir une许可证,Prenez联系avec l'pipe理员杜服务员。 (“由于远程桌面许可证服务器没有提供许可证,所以远程会话被中断,请联系服务器pipe理员。”) 从新门户开始工作时,以及从头开始创build经典VM(而不是基于上一个映像)时,我们遇到同样的问题。因此,目前我们无法更新RemoteApp服务。 感谢任何能给我们提供build议的人解决这个问题。 克里斯托夫

稳定KVM虚拟机的CPU使用率

我在这里运行Ubuntu 16.04作为KVM主机。 在虚拟机上运行Windows时间关键的进程(UDPvideostream) 有时在主机上运行其他进程时,会影响VM的CPU使用率,这样我的stream中就会出现一个小错误。 我玩renice (-10), ionice和chrt (-r -p 70),但它只有一点影响。 看起来,CPU调度程序需要一个短暂的时间来设置优先级,这个时间会很长。 但是我现在不是,我不是内核专家。 我的虚拟机没有更多的CPU核心,然后我的主机有,实际上剩下两个,平均CPU使用率是20%左右。 在主机上也运行DHCP,DNS和spuid / squidguard以及一些crons,但都没有太多的CPU使用。 例如,我也可以用压力-c 6来模拟一个错误。 有没有办法来稳定VM的CPU使用率? 我想在CPU上固定,但有些人不推荐这个。 KVM版本是2.5,在Windows上所有的virtio驱动程序是一个新的。

每当子网在另一个VPS中关联时,Azure VPS就会丢失端口入站策略

我有一个奇怪的问题,但我知道是由于我不了解Azure如何pipe理有关VPS中的收支/出站规则的networking策略。 让我描述一下我的情景: 我有2个VPS,一个用于Gitlab,另一个用于JIRA。 在Gitlab中,我需要端口10022为我们的git服务器打开,在JIRA vps中,我需要为JIRA本身打开端口8080。 在每个VPS的每个networking接口部分中,我为这些端口创build了相应的入站规则。 然后,在这方面阅读微软的一些文档,我去了networking安全组 – >子网,并与虚拟networking和子网相关联。 下面的图片展示了这个VPS之一。 如果我按OK,那么我可以使用这个VPS中的端口没有问题(10022),但是然后JIRA在另一个VPS中变得不可用。 然后我回到其他VPS – >networking接口 – >networking安全组 – >子网,我注意到没有任何关联,我select了在上面的图像中select相同的虚拟networking和子网。 然后JIRA工作,但是,gitlab VPS上的端口10022不可用….从gitlab检查VPS,我看到子网是空的。 它看起来像每个VPS需要自己的子网与自己的一套inbout /出站规则? 或者我可以将一个虚拟networking中的一个子网与几个VPS相关联? 这是令人困惑的,这里的一些帮助将是伟大的,谢谢!

嵌套虚拟化是否安全?

在我们的(物理)主机上启用KVM嵌套虚拟化是否安全,以使用户能够在其VPS内运行自己的虚拟机? 或者它是否向我们的主要主机引入了一些安全问题,嵌套虚拟化只能用于可信的虚拟机?

Linux KVM主机CPU核心与客户端的比例

我知道这是一个常见的问题,但我仍然需要问清楚:我应该为我的kvm客户端分配多less个核心? 主机有1个8核的CPU。 我应该给客户多less个内核? 我只有一个客户 我有两个同等负载的客户端 我有两个不同负载的客户端 我有8个客户 我有超过8个客户 我的客户主要运行MongoDB + NodeJS,我认为multithreading将是一个优势或不是? 主机CPU来自英特尔,我也有超线程(虚拟)核心。 我对任何经验和build议感到高兴,关于这个问题的大部分线程以“每个客户端使用1个核心”结束 – 但是变化1-3会以核心完全不使用 – 或者我错了 编辑:我想我需要更多地关注这个问题: 分配给客户端的核心比实际的主机有更多的核心是不是一个好主意? 更多虚拟机核心是否意味着更多的权力? 为虚拟机需要线程更改/(核心更改??)比运行它作为单个核心更多的性能? 这不是资源计划 – 我很感激一些kvm的build议,因为我不了解在某些情况下的影响。

服务器性能下降。 这是硬件的错吗?

我们最近订购了一台新的服务器机器来加强我们托pipe的网站的页面加载时间。 硬件由托pipe公司提供和部分pipe理。 专用机器有两个Intel Xeon E5-2650 , 通过KVM分成两个虚拟机 。 这些虚拟机正在运行Windows Server 2012 R2,它们使用HyperV来pipe理5个额外的虚拟机。 其中一个虚拟机用作Web应用程序服务器。 虚拟机由4个物理内核(由于HT支持,8个逻辑内核)设置,并为其分配了64 GB RAM。 我们正在运行带有IIS 8.5,Tomcat 7,ColdFusion 10(JDK 8)的Windows Server 2012 R2。 性能(每个请求的页面加载时间)随机峰化非常糟糕,因为我们从旧服务器移动到新服务器。 我监视了数据库,networking,IO,GC停顿,工作人员和连接数量等常见的瓶颈问题,但是在这里一切看起来都很完美(代码库和configuration没有改变)。 大部分浪费的时间实际上花在CPU上,尽pipe负载很less超过60%。 然后,我testing了单个Web应用程序和原始处理性能(一些数字处理和内存操作),并将测量的时间与本地开发人员服务器进行了比较。 本地机器是4.2 GHz的Intel i7 3930 。 在每一个任务上,i7比至强执行速度提高了5-6倍。 我意识到这样一个事实,即台式机CPU在这种比较中往往会更快,尤其是由于这里的时钟频率很高 – 但是这种差距似乎太极端了,不是吗? 现在我实际上甚至没有涉及到服务器和基础设施(我只是软件开发人员),但我不能停止思考,托pipe公司卖给我们“旧硬件”,这表明我们所期望的。 或者这与虚拟机如何嵌套有关? 还是服务器CPU的速度慢一般呢? 我即将把这个话题提出来,并将其归咎于硬件。 所以我想在这之前得到第二个意见。

FreeBSD的CARP不能在VirtualBox中使用桥接适配器

我有两个相同的运行FreeBSD的VirtualBox机器。 他们的networking是使用“桥接适配器”选项设置的。 我一直按照FreeBSD手册的说明进行操作,但仍然无法从主机系统访问CARP'ed IP。 怎么了,怎么解决?

通过资源pipe理器模板分组多个虚拟机及其连接

我有一个产品,它由2个虚拟机(一个linux和其他freebsd)组成,他们需要通过某个networking/子网上的专用网桥进行互连。 另外,每个可能需要连接到它们的NIC /接口的更多的子网。 我看到Azure中有可用的Azure资源pipe理器模板 – 它们是否可以用于使用多个虚拟机定义我的产品,以便任何使用json模板的人都可以获得在模板中定义的2个虚拟机,它们的连接等,并且只需要部署模板让我的产品出现? 从某种意义上说,我需要我的虚拟机以及它们之间的networking连接成为一个对象。 Thanjs Anjali