Nastavení Proxmox VE

Z ZděchovNET
Skočit na navigaci Skočit na vyhledávání

Obecné tipy[editovat]

  • Zakázat blokovaný proxmox enterprise repozitář, aby mohlo fungovat apt-get bez předplatného:
sed -i 's/^/#/' /etc/apt/sources.list.d/pve-enterprise.list

a přidat do /etc/apt/sources.list:

# PVE pve-no-subscription repository provided by proxmox.com,
# NOT recommended for production use
deb http://download.proxmox.com/debian jessie pve-no-subscription
lvremove pve/data
lvcreate -n data -l +100%FREE pve
mkfs.ext4 /dev/pve/data
echo '/dev/pve/data /var/lib/vz ext4 defaults 0 1' >> /etc/fstab

České rozhraní[editovat]

Podporu češtiny lze přidat ručně přestože ji PVE nepodporuje automaticky.

Změna minimálního počtu hlasů v kvóru[editovat]

Ve výchozím nastavení očekává proxmox klastr počet hlasů pro ustanovení kvóra počet hlasů odpovídající počtu uzlů v klastru (minimálně platí pro dva kusy). To je problém hlavně při výpadku elektřiny u všech uzlů klastru a následně pokud jeden z nich nenastartuje nebo nastartuje později, tak se zbrzdí start virtuálních strojů na všech ostatních uzlech v klastru.

Nastavit v souboru /etc/pve/corosync.conf minimální počet hlasů na 1:

quorum {
provider: corosync_votequorum
expected_votes: 1
}

Zrušení kontroly předplatného[editovat]

remove-subscription.patch:

--- pvemanagerlib.js.orig	2015-12-11 08:55:55.000000000 +0100
+++ pvemanagerlib.js	2016-01-03 00:04:40.700825974 +0100
@@ -493,6 +493,7 @@
     },
 
     checked_command: function(orig_cmd) {
+		return;
 	PVE.Utils.API2Request({
 	    url: '/nodes/localhost/subscription',
 	    method: 'GET',

Použití patche:

cd /usr/share/pve-manager/ext4 && patch -p0 < remove-subscription.patch

OpenVZ tipy[editovat]

  • Deaktivovat plánovanou úlohu /etc/crond./mlocate, která prochází celý souborový systém a indexuje názvy souborů. V případě, že je na serveru mnoho OpenVZ virtuálních strojů, jsou procházeny také jejich soubory a celý sken pak trvá dlouho a zatěžuje disk.
  • Nastavit VZFASTBOOT=yes v /etc/vz/vz.conf pro zpožděné přepočítávání diskové kvóty. V případě, že došlo k selhání a restartu serveru, přepočítávala by se kvóta při startu a zdržovala by pak start všech dalších vps.

Start linuxu bez grafické karty se sériovou konzolou[editovat]

Do souboru /etc/default/grub přidat:

GRUB_CMDLINE_LINUX="console=tty1 console=ttyS0,115200"
GRUB_TERMINAL="console serial"
GRUB_SERIAL_COMMAND="serial --speed=115200 --unit=0 --word=8 --parity=no --stop=1"

Update grub settings and restart computer.

update-grub2
reboot

Connect to serial device to see booting output.

picocom /dev/ttyS0 -b 115200 -r -l

Vypnutí audit hlášek[editovat]

Nov 23 17:06:51 pve1 kernel: audit: type=1400 audit(1763914011.755:37407): apparmor="DENIED" operation="sendmsg" class="file" namespace="root//lxc-102_<-var-lib-lxc>" profile="rsyslogd" name="/run/systemd/journal/dev-log" pid=387332 comm="systemd-journal" requested_mask="r" denied_mask="r" fsuid=100000 ouid=100000
pct enter <id>
echo "/run/systemd/journal/dev-log rw," >> /etc/apparmor.d/local/usr.sbin.rsyslogd
apparmor_parser -r /etc/apparmor.d/usr.sbin.rsyslogd
reboot

Nefungfuje síť[editovat]

Konteiner nemá přidělenu ip adresu k rozhraní. Kontrola přes příkaz ip addr

systemctl status systemd-networkd

vrací chybu failed s (code=exited, status=243/CREDENTIALS)

Aktivovat vlastnost nesting=1 přes web rozhraní: