Kontejnerová virtualizace na Linuxu



Podobné dokumenty
Red Hat Enterprise Virtualization

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Stav IPv4 a IPv6 v České Republice

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Antonín Přibyl - Virtualizace Windows serveru s KVM hypervisorem

MetaCentrum - Virtualizace a její použití

Průmyslová komunikace přes mobilní telefonní sítě. Michal Kahánek

Virtualizace síťových prvků

Technická specifikace zařízení

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Projekt VRF LITE. Jiří Otisk, Filip Frank

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

Virtualizace. Lukáš Krahulec, KRA556

Kontrolní seznam projektu a systémové požadavky Xesar 3.0

KAPITOLA 1 Úvod do zkoušky VMware Certified Professional pro vsphere 25. KAPITOLA 2 Úvod do serverové virtualizace a řady produktů VMware 43

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

VirtualBox desktopová virtualizace. Zdeněk Merta

Úprava a instalace lokálního repozitáře pro provoz ve virtualizačním prostředí VMware Server

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

Přechod na virtuální infrastrukturu

Josef Hajas.

Novinky u zařízení pro sériovou komunikaci. Michal Kahánek

Vlastnosti Xen na univerzitě. Michal Švamberg

Stavba operačního systému

ADMINISTRACE UNIXU A SÍTÍ - AUS Metodický list č. 1

1x server pro distanční vzdělávání (výpočtový server)

Budování sítě v datových centrech

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Networking v hypervisoru Hyper-V

OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března / 16

PB169 Operační systémy a sítě

Demo: Multipath TCP. 5. října 2013

Témata profilové maturitní zkoušky

Virtualizace na Linuxu

Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ

Virtualizační platforma ovirt


Kontejnery v OpenSolarisu CZOSUG #27. Martin Červený M.Cerveny@computer.org

NÁSTROJE PRO VIRTUALIZACI POČÍTAČE

Pokročilé architektury počítačů

V tomto zařízení jsou implementovány veškeré komponenty pro firemní komunikaci včetně kompletních hlasových a mnoha dalších uživatelských služeb.

NMS. Linux na Strahově. Radim Roška & Moris Bangoura InstallFest Silicon Hill

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Softwarově definované úložiště pod taktovkou EMC Lukáš Bělovský, konzultant Gapp System

VIRTUALBOX PRÁCE SE SÍTÍ

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Seminář IBM - partnerský program a nabídka pro MSPs

Router TP-LINK TL-WR1043ND je typickým zástupcem zařízení určených pro malé firmy, kanceláře a domácnosti.


Informační technologie. Název oboru: Školní rok: jarní i podzimní zkušební období 2017/2018

Instalace. Samotný firewall již je s největší pravděpodobností nainstalovaný Zjistíme dle parametru při použití. aptitude search iptables

Komunikace s automaty MICROPEL. správa systému lokální a vzdálený přístup do systému vizualizace, umístění souborů vizualizace

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

X36PKO Úvod Protokolová rodina TCP/IP

Příloha č. 1 zadávací dokumentace. Technická dokumentace, specifikace požadovaného plnění a popis hodnocení

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Uživatelský modul. Transparent Mode

Systém adresace paměti

Počítačové sítě - program cvičení

OpenVPN. Ondřej Caletka.

Směrovací protokoly, propojování sítí

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

IPv6 na OpenWRT. 6. června Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června / 17

Výpočetní zdroje v MetaCentru a jejich využití

Acronis. Lukáš Valenta

Průzkum a ověření možností směrování multicast provozu na platformě MikroTik.

Systémy pro sběr a přenos dat

Red Hat Enterprise Virtualization

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

LINUX - INSTALACE & KONFIGURACE

Virtuální stroje pro Linux

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Revize FW jednotek RTU7

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Nastavení programu pro práci v síti

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Upřesnění předmětu smlouvy

Konfigurace sítě s WLAN controllerem

Budování sítě v datových centrech

Představení Kerio Control

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Technický popis předmětu plnění

Část l«rozbočovače, přepínače a přepínání

KANCELÁŘSKÁ ZAŘÍZENÍ KATALOG. duben 2015 KATALOG KANCELÁŘSKÁ ZAŘÍZENÍ

POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy:

Revize FW jednotek RTU7

Služby datového centra

Real Time programování v LabView. Ing. Martin Bušek, Ph.D.

Webvirtcloud. Michal Švamberg, Jan Krčmář Západočeská univerzita v Plzni. OpenAlt 2016, Brno

Počítačové sítě - program cvičení

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

Témata profilové maturitní zkoušky

Pokročilé architektury počítačů

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Vladimír Václavek 2010/2011

Transkript:

Pavel Šimerda pavel.simerda@netinstall.cz 40. konference EurOpen.CZ http://data.pavlix.net/europen/40/

Specifika kontejnerů Sdílený kernel, iptables a další Jmenné prostory / skupiny prostředků Absence exaktního přidělování prostředků Pouze limity na využívání prostředků Minimální režie, možnost spustit více služeb

Implementace Linux Containers (LXC) OpenVZ Linux-VServer (?)

OpenVZ OpenVZ patches Kernel 2.6.32 pro RHEL OpenVZ kernel v Debianu

Instalace OS Vytvoření virtuálu dle tarballu (vzctl create) Šablony z wiki.openvz.org Konverze existujících systémů Debootstrap a podobné, chroot Nutné úpravy: udev, MAKEDEV Jaderné moduly (iptables)

Virtuální filesystém Jednoduchý chroot Úložiště: /var/lib/vz/*/private Přípojný bod: /var/lib/vz/*/root Možnost mountování jincých filesystémů Data na LVM Disková kvóta (--diskspace)

Obrazy a migrace Filesystém a konfigurace Vytvoření a zrušení snímku (vzctl checkpoint) Živá migrace (vzmigrate --online) Kombinace s dynamickým routingem (OSPF)

Rozdělení systémových prostředků Rozdělení procesorového času (--cpuunits) Absolutní omezení procesorového času (--cpulimit) Pamět ové limity (/proc/bc/resources)

Primární limity Procesy (--numproc) TCP sockety (--numtcpsock) Ostatní sockety (--numothersock) Garantovaná alokovatelná pamět (--vmguarpages)

Sekundární limity Jaderná pamět (--kmemsize) Suma odchozích bufferů TCP (--tcpsndbuf) Suma příchozích bufferů TCP (--tcprcvbuf) Suma lokálních bufferů (--othersockbuf) Suma příchozích UDP bufferů (--dgramrcvbuf) Garantovaná pamět při OOM (--oomguarpages) Limit na alokaci RAM (--privvmpages)

Pomocné parametry Sdílená pamět (--shmpages) Skutečně využité stránky (--physpages) Souborové deskriptory (--numfile) Souborové zámky (--numflock) Pseudoterminály (--numpty) Signály (--siginfo) Pravidla v iptables (--numiptent) Swapovaná pamět (--swappages)

Virtuální konzole Přístup nezávislý na síti (vzctl enter) Možnost pouštět samostatné příkazy (vzctl exec)

Virtuální IPv4/IPv6 IP adresa se konfiguruje zvenčí Minimum pro fungování IP vrstvy Fungují globální IPv4 i IPv6 adresy Dostatečné pro provoz serverových aplikací --ipadd, --ipdel Vyžaduje zapnutý IPv4/IPv6 forwarding Problémy s dynamickým routingem

Virtuální Ethernet Virtuální ethernetové rozhraní Neposkytuje pokročilé konfigurace Nefunguje IPv6 SLAAC Nefunguje IPsec tunnel mode Nefungují některé kombinace vlan a bridge Objevuje se spousta dalších neočekávaných chyb --netif_add, --netif_del

Konvergence OpenVZ a LXC Kontejnery v Linuxu OpenVZ patche OpenVZ nástroje LXC nástroje

Bezpečnost kontejnerů Kontejnery versus fyzické stroje Kontejnery versus plná virtualizace či paravirtualizace Firewall SELinux Možné zranitelnosti