Articles of openvz

Log Rotate和OpenVZ虚拟机

我注意到我的OpenVZ虚拟机(VE)没有安装logrotate,我的日志变得有点大:-) 由于VE的文件系统通过/ vz / private / ..暴露给主机,是否有任何理由不在主机上使用logrotate旋转VE中的日志?

在Linux中创build一个专用的vpn客户端端点

有可能build立一个Linux + OpenVZ解决scheme与一个VE的一个PPTP客户端和另一个VE的一个VCPNC客户端? 你有什么build议? 什么陷阱击中了你以前? 显然,我还没有被绑定到OpenVZ或者我提到的任何一个vpn客户端。 背景 最近我问了几个关于几种stream行的基于Windows的vpn客户端的Linux等效解决scheme的几个问题。 这是由于我很快将我的工作站迁移到Linux,并需要使用多达3个不同的vpn客户端( windows , cisco和symantec )连接到几个不同的客户端。 我的几个同事也连接到这些客户端。 我们偶尔会遇到麻烦,因为我们有几个人同时连接到一个客户端。 在对本网站和其他网站进行了大量的思考和阅读之后,我得出了一个结论,那就是希望有一个专门的“VPN客户端”机器,通过它我们可以将stream量路由到所需的客户。 我的方法是构build一个相当轻量级的Linux机器(甚至可能是虚拟机),它使用内核虚拟化(如OpenVE)为每个客户机连接创build单独的VE。 通过正确的路由设置,我们可以根据需要为每个客户端维护一个单独的独立连接,并有任何数量的我们使用这些连接。 我们还没有面对与我们正在连接的不同networking的地址冲突,但可能会出现这种冲突。 我的猜测是我们可以通过NAT来解决这个问题。 那么,我疯了还是可以这样工作?

openvzgraphicsuser_beancounters

我们运行一个openvz服务器集群,并正在寻找一种方法来自动绘制所有ves的user_beancounters的内容。 我们目前有一个相当简陋的cron,当限制被触及时警告我们,但是我们可以喜欢一个graphics解决scheme来向我们展示历史。 显然我们可以使用一些奇特的bash / php / perl和rrdtool来滚动我们自己,但是我们想知道在我们走下这条路之前是否有任何现有的解决scheme。 我们目前运行基于cacti / snmp的graphics基础设施。

Karmic iptables在OpenVZ容器上缺less内核模块

在将我的Ubuntu服务器的p2v迁移到OpenVZ容器之后,我认为我会试着重新安装一个基于干净的OpenVZ模板的Ubuntu 9.10(来自OpenVZ维基) 当我尝试在VM机器上加载我的iptables规则时,我收到了错误,我认为这些错误与内核模块没有从/vz/XXX.conf模板模型中加载到VM上有关。 我已经testing了几个post,我发现,但我是堆栈的错误: WARNING: Deprecated config file /etc/modprobe.conf, all config files belong into /etc/modprobe.d/. FATAL: Could not load /lib/modules/2.6.24-10-pve/modules.dep: No such file or directory iptables-restore v1.4.4: iptables-restore: unable to initialize table 'raw' Error occurred at line: 2 Try `iptables-restore -h' or 'iptables-restore –help' for more information. 我读了关于模板不加载所有的iptables模块,所以我添加模块到VZ虚拟机的XXX.conf是这样的: IPTABLES="ip_tables iptable_filter iptable_mangle ipt_limit ipt_multiport ipt_tos ipt_TOS […]

OpenVZ VE中的第二个文件系统?

我需要在OpenVZ中的一个VE中使用第二个文件系统,我将要使用强制locking进行装载。 有谁知道如何做到这一点?

切诺基甚至在禁用I / Ocaching之后仍然使用较高的虚拟内存

我已经在openvz容器上运行Ubuntu 10.04LTS 64位,并且从源代码编译了Cherokee 1.0.8。 切诺基工作者的虚拟内存使用量大约为430MB,即使在从高级 – > I / Ocaching – >未启用的情况下禁用了I / Ocaching之后。 这个问题特别是openvz? 因为许多人报告已通过禁用iocaching成功减less了virt memory的使用。 htop输出: http : //imgur.com/z5JEL.jpg (新手不允许张贴图片。) 提前致谢。 nidheeshdas

如何检测,如果在OpenVZ虚拟机已经改变?

我想用cronjob备份我的虚拟机(所有的Debian)。 由于每台计算机的备份可能相当大,我只想用系统configuration本身来备份系统(省去了用户混淆的目录),这可以使用exclude-dir参数来完成。 我打算每周运行一次cronjob。 但是我真的只想备份机器,如果系统configuration中有所改变,或者已经安装了新的软件包。 有没有办法在运行vzdump之前在虚拟机中检测到这种变化?

OpenVZ的Grubconfiguration?

我正试图让OpenVZ在我的服务器上工作,但我遇到了问题。 我得到错误“运行内核不是OpenVZ内核”。 每次我安装OpenVZ。 我的服务器正在运行CentOS 64位。 我现有的grub文件如下: timeout=10 splashimage=(hd0,0)/grub/splash.xpm.gz hiddenmenu default=2 title CentOS (2.6.18-238.5.1.el5.028stab085.3) root (hd0,0) kernel /vmlinuz-2.6.18-238.5.1.el5.028stab085.3 ro root=/dev/sda3 rhgb initrd /initrd-2.6.18-238.5.1.el5.028stab085.3.img title CentOS (2.6.18-194.32.1.el5.centos.plusxen) root (hd0,0) kernel /xen.gz-2.6.18-194.32.1.el5.centos.plus module /vmlinuz-2.6.18-194.32.1.el5.centos.plusxen ro root=/dev/sda3 rhgb module /initrd-2.6.18-194.32.1.el5.centos.plusxen.img title Centos Kernel 2.6.18-194.32.1.el5.centos.plus root (hd0,0) kernel /vmlinuz-2.6.18-194.32.1.el5.centos.plus ro root=/dev/sda3 rhgb initrd /initrd-2.6.18-194.32.1.el5.centos.plus.img 上述文件将我的服务器启动到OpenVZ内核? 我曾经一次安装Xen,我相信这也可能导致一个问题。 我不明白如何读取上面的文件,如果有人可以告诉我,如果文件应该启动服务器到OpenVZ内核或不,我会很高兴。 谢谢

是否可以从VM内检查OpenVZ * host *机器的CPU和RAM使用情况?

我已经从数百个互联网托pipe公司之一购买了OpenVZ VPS。 我没有付出太多的代价,但最近的performance一直糟糕。 他们显然是超卖,但我正在试图确定多less。 是否可以从OpenVZ VPS中检查主机的CPU使用情况/内存使用情况? 像“top”这样的命令似乎只显示了我的特定VPS的用法,但是“cat / proc / cpuinfo”显示了底层主CPU的cpuinfo 谢谢

有没有办法在Linux OpenVZ容器上使用pam_tty_audit?

在Linux( http://www.slashzero.com/2009/11/shell-session-logging/ )中看起来像pam_tty_audit可能是一个很好的方法来帮助找出“发生了什么!” 当一个人扎根。 我说“本来可以”,因为rootkit在做任何事情之前都会清理日志并杀死远程日志logging。 说我知道我的一些OpenVZ容器得到根植,我相信我的OpenVZ硬件根没有。 我可以在OpenVZ硬件节点上的所有容器的TTY上进行审计吗?