[vpsFree.cz: community-list] {Disarmed} {Disarmed} Re: vpsAdminOS: Zkoušíme Docker

Jakub Skokan jakub.skokan at vpsfree.cz
Thu Aug 30 19:58:02 CEST 2018


On 08/30/2018 07:13 AM, zd nex wrote:
> chtěl bych obnovit diskuzi ohledně LXC. Trochu to dál testujeme a zdá se 
> to asi ok. To co je větší oříšek je nové systemd a aktuální změny v 
> jádře atd. Ale nějak to je ok. Chtěl jsem se zeptat, jak to bude s s NAS 
> a s tím sdílením a případně info, jestli u LXC je plánována možnost 
> migrace/live migrace.

Popisoval jsem to v KB:

   https://kb.vpsfree.cz/navody/vps/vpsadminos#user_namespaces

Každé VPS nad vpsAdminOS běží v nějakém user namespace, tj. UID/GID z 
VPS se mapují na jiné (neprivilegované) UID/GID na hostu. Do VPS budeš 
moct připojit datasety, které mají nastavené stejné mapování. To bude ve 
vpsAdminu nastavitelné.

Máš k dispozici rozsah 8*65536 ID a ve výchozím stavu jednu velkou mapu 
pro všechny UID/GID, kterou používají tvoje VPS a budou do ní spadat i 
NAS datasety. Ty mapy budou nastavitelné, např. půjde udělat více 
menších map pro jednotlivé VPS a tím je od sebe izolovat.

NAS si nepřipojíš najednou do OpenVZ a vpsAdminOS VPS. Resp. připojit by 
to šlo, ale nebudou ti sedět UID/GID u souborů. OpenVZ nepoužívá žádné 
mapování, takže nebudeš mít práva. Teoreticky by to šlo vyřešit přes 
shiftfs, zatím jsme to nezkoušeli.

Live migrace někdy možná přes CRIU, zatím to nefunguje vůbec. Ono to 
spolehlivě nikdy nefungovalo ani pod OpenVZ, nepoužíváme to ani tam. 
Offline migrace vpsAdminOS umí [1], jde jen o to to zase integrovat do 
vpsAdminu.

> Jinak co se týče těch CPU, tak to zřejmě funguje ok. Takže dobrá zpráva.

Nikdo si zatím nestěžoval, takže asi jo :)

[1] https://vpsadminos.org/containers/migrations/

Jakub


More information about the Community-list mailing list