Mostrando entradas con la etiqueta lxc. Mostrar todas las entradas
Mostrando entradas con la etiqueta lxc. Mostrar todas las entradas
jueves, 21 de marzo de 2024
En esta etrada les comparto una página web donde se explica claramente el funcionamiento del firewall en el Proxmox del dataceter.
El original esta en inglés pero les compio la versión traducioda online al español
https://www-naturalborncoder-com.translate.goog/linux/proxmox/2023/07/14/proxmox-firewall/?_x_tr_sl=en&_x_tr_tl=es&_x_tr_hl=es-419
si no se puede leer la web original:
https://www.naturalborncoder.com/linux/proxmox/2023/07/14/proxmox-firewall/
Etiquetas:
container,
corta fuegos,
datacenter,
firewall,
linux,
lxc,
proxmox,
vm
miércoles, 10 de junio de 2020
Restaurar Backup diferenciales en proxmox V5
Esto va a ser bastante breve.
ustedes entiendan que siempre me hablo a mi mismo.
vamos con imágenes, que es lo ilustrativo.
Escenario:
Un CT que pierde su consistencia
Tenemos configurado copias diferenciales de resguardo:
apagamos el CT
Eliminamos el CT en producción
Restauramos el full backup
Restauramos el primer diff
Restauramos el segundo diff
Todo esto es más sencillo si hacemos un merge de los diff.
algo que tengo que investigar.
jueves, 9 de enero de 2020
Proxmox, backup full y diferencial
Proxmox Virtual Environment, o Proxmox VE, es un entorno de
virtualización de servidores de código abierto. Está en distribuciones
GNU/Linux basadas en Debian con una versión modificada del Kernel.
A continuación vamos a ver cómo configurar un sistema de copias de seguridad diferenciales.
Los usuarios de ProxmoxVE saben que el sistema de backup del mismo solo realiza copias totales de cada VM o LXC lo que deviene en el desperdicio de una importante cantidad de espacio en disco, o medios extraibles.
Sin embargo, gracias al trabajo de Kamil Trzciński, es posible patchear ProxmoxVE para que realice backup diferenciales.
una vez que tenemos nuestro host proxmox configurado y con sus VM y LXC corriendo, cabe ocuparnos de las copias de seguridad.
para ellos vamos a parchar proxmox de manera que acepte realizar copias diferenciales.
Se preguntaran a esta altura por qué no es una opción propia de Proxmox. Pués bien, la respuesta de los autores es:
Es decir: Quieren mantener esta herramienta tan sencilla como sea posible.
Nada más que agregar. Si no lo hacés vos, lo hago yo.
El Proxmox del ejemplo es: Virtual Environment 5.4-7
chequear su versión para aplicar el patch correspondiente
Hay dos formas de obtener el script para patchear Proxmox
1) con wget
wget https://github.com/ayufan/pve-patches/blob/master/pve-5.4-5-diff-backup-addon
2) con git
git clone https://github.com/ayufan/pve-patches
una vez que tenemos el script le damos atributo de ejecutable y lo corremos
./pve-5.4-5-diff-backup-addon apply
como se observa en la imágen, el patch ya esta aplicado por lo que no produce ningún efecto.
En la primer instalación el mensaje será de un parchado satisfactorio.
A continuación instalamos xdelta3.
dpkg -i pve-xdelta3_3.0.6-1_amd64.deb
En Proxmox tenemos la posibilidad de trabajar tanto en la GUI como directamente en la terminal de Linux.
Veamos el backup configurado para algunas de los contenedores y vm
Nos queda seteado para 1 backup full y 2 diferenciales, de lunes a viernes.
podemos ver el contenido de nuestro directorio de backup
se observa que del container y la vm configurados para copia de seguridad ya existe el primer backup diferencial. Y vaya la diferencia en tamaño!!
lo mismo podemos observar en la terminal, con el agregado que se observan los log del sistema, interesantes de leer para entender el proceso completo.
Nota:
En el ejemplo /mnt es el punto de montaje de un servidor NFS ubicado en una locación externa al proxmox. Decidí utilizar las propiedades de Debian para tal fin, antes que las propias de proxmox.
El patch tiene un script para chequear los backup
Y el blog del autor tiene ejemplos de restauración de los backup diferenciales.
Fuentes:
https://www.ayufan.eu/projects/proxmox-ve-differential-backups/#disqus_thread
https://github.com/ayufan/pve-patches
A continuación vamos a ver cómo configurar un sistema de copias de seguridad diferenciales.
Los usuarios de ProxmoxVE saben que el sistema de backup del mismo solo realiza copias totales de cada VM o LXC lo que deviene en el desperdicio de una importante cantidad de espacio en disco, o medios extraibles.
Sin embargo, gracias al trabajo de Kamil Trzciński, es posible patchear ProxmoxVE para que realice backup diferenciales.
¿Qué es un backup diferencial?
La copia incremental ( o diferencial incremental ) es la más avanzada en sistemas de backup, ya que únicamente copia los ficheros creados o modificados desde el último backup
realizado, ya sea de una copia completa o incremental, reduciendo de
este modo los archivos a copiar y el tiempo empleado en el proceso de backup.una vez que tenemos nuestro host proxmox configurado y con sus VM y LXC corriendo, cabe ocuparnos de las copias de seguridad.
para ellos vamos a parchar proxmox de manera que acepte realizar copias diferenciales.
Se preguntaran a esta altura por qué no es una opción propia de Proxmox. Pués bien, la respuesta de los autores es:
Es decir: Quieren mantener esta herramienta tan sencilla como sea posible.
Nada más que agregar. Si no lo hacés vos, lo hago yo.
El Proxmox del ejemplo es: Virtual Environment 5.4-7
chequear su versión para aplicar el patch correspondiente
Hay dos formas de obtener el script para patchear Proxmox
1) con wget
wget https://github.com/ayufan/pve-patches/blob/master/pve-5.4-5-diff-backup-addon
2) con git
git clone https://github.com/ayufan/pve-patches
una vez que tenemos el script le damos atributo de ejecutable y lo corremos
./pve-5.4-5-diff-backup-addon apply
como se observa en la imágen, el patch ya esta aplicado por lo que no produce ningún efecto.
En la primer instalación el mensaje será de un parchado satisfactorio.
A continuación instalamos xdelta3.
dpkg -i pve-xdelta3_3.0.6-1_amd64.deb
En Proxmox tenemos la posibilidad de trabajar tanto en la GUI como directamente en la terminal de Linux.
Veamos el backup configurado para algunas de los contenedores y vm
Nos queda seteado para 1 backup full y 2 diferenciales, de lunes a viernes.
podemos ver el contenido de nuestro directorio de backup
se observa que del container y la vm configurados para copia de seguridad ya existe el primer backup diferencial. Y vaya la diferencia en tamaño!!
lo mismo podemos observar en la terminal, con el agregado que se observan los log del sistema, interesantes de leer para entender el proceso completo.
Finalmente editamos el cron de proxmox para que quede similar a esta entrada:
vi /etc/pve/vzdump.cron
Agregando la opción --fullbackupNota:
En el ejemplo /mnt es el punto de montaje de un servidor NFS ubicado en una locación externa al proxmox. Decidí utilizar las propiedades de Debian para tal fin, antes que las propias de proxmox.
El patch tiene un script para chequear los backup
Y el blog del autor tiene ejemplos de restauración de los backup diferenciales.
Fuentes:
https://www.ayufan.eu/projects/proxmox-ve-differential-backups/#disqus_thread
https://github.com/ayufan/pve-patches
martes, 5 de febrero de 2019
Configurar IP Pública a container LXD
Para asignar una IP pública a nuestro container de modo que el servidor web sea público en Internet procedemos de la siguiente manera.
1) creamos un profile para utilizar macvlan
2) configuramos una interface macvlan en ese profile
3) chequeamos que sea correcta la configuración
4) creamos el container seleccionando el profile macvlan y default
5) logeamos en el contenedor para listar la interface
6) editamos una configuración estática con la Ip pública y gateway. Reiniciamos el contenedor
7) Instalamos el metapaquete lamp-server para publicar nuestro sitio web
Fuente:
https://blog.simos.info/configuring-public-ip-addresses-on-cloud-servers-for-lxd-containers/
1) creamos un profile para utilizar macvlan
lxc profile create macvlan
2) configuramos una interface macvlan en ese profile
lxc profile device add macvlan eth0 nic nictype=macvlan parent=enp1s0
3) chequeamos que sea correcta la configuración
lxc profile show macvlan
4) creamos el container seleccionando el profile macvlan y default
lxc launch --profile default --profile macvlan ubuntu-daily:14.04 observatorio
5) logeamos en el contenedor para listar la interface
lxc exec observatorio bash
6) editamos una configuración estática con la Ip pública y gateway. Reiniciamos el contenedor
vi /etc/network/interfaces.d/eth0.cfg
7) Instalamos el metapaquete lamp-server para publicar nuestro sitio web
apt install lamp-server^
Fuente:
https://blog.simos.info/configuring-public-ip-addresses-on-cloud-servers-for-lxd-containers/
viernes, 1 de febrero de 2019
Backup of line de contenedores LXD
La forma más sencilla de mantener copias de seguridad de contenedores es con un servidor LXD remoto. Sin embargo, si quisiésemos guardar el backup en soporte óptico u otro que no sea online podemos hacerlo de esta manera:
1) Creamos un snapshot del container
2) Publicamos una imagen del snapshot con un alias
3) exportamos la imágen creada del snapshot
Este paso nos va a crear un tarball con el fingerprint de la imagen que es el archivo que debemos resguardar como backup
4) Borramos la imagen publicada en el punto 2.
En un escenario que puede ser un nuevo servidor o el mismo en que ha sido inicializado LXD el proceso de restauración consta de los siguientes pasos
1)restauramos la imagen del backup
2) creamos el container desde esa imágen
3) borramos la imagen
4) iniciamos el container
fuente:
https://discuss.linuxcontainers.org/t/backup-the-container-and-install-it-on-another-server/463/4
1) Creamos un snapshot del container
lxc snapshot observatorio ubnt16
2) Publicamos una imagen del snapshot con un alias
lxc publish observatorio/ubnt16 --alias obs-backup
3) exportamos la imágen creada del snapshot
lxc image export obs-backup
Este paso nos va a crear un tarball con el fingerprint de la imagen que es el archivo que debemos resguardar como backup
4) Borramos la imagen publicada en el punto 2.
lxc image delete obs-backup
En un escenario que puede ser un nuevo servidor o el mismo en que ha sido inicializado LXD el proceso de restauración consta de los siguientes pasos
1)restauramos la imagen del backup
lxc image import TARBALFile --alias obs-backup
2) creamos el container desde esa imágen
lxc init obs-backup observatorio
3) borramos la imagen
lxc image delete obs-backup
4) iniciamos el container
lxc start observatorio
fuente:
https://discuss.linuxcontainers.org/t/backup-the-container-and-install-it-on-another-server/463/4
jueves, 31 de enero de 2019
administrar contenedores con LXC
lxc es un cliente para contenedores LXD. con el mismo podemos ejecutar comandos, manejar archivos y en general realizar todas las tareas administrativas en los SO de los contenedores.
veamos que distribución tiene el contenedor:
chequeamos la configuración de red:
se observa que no tenemos ip configurada en el adaptador de red. Sin embargo aquí esta la primer ventaja al administrar contendores. De la misma manera que podemos ejecutar comandos también podemos obtener un shell dentro del contenedor
En esta instancia, los procesos de instalar LAMP y migrar las bases de datos y directorio se realizan directamente en ubuntu.
cambiamos la configuración de red para que obtenga ip por dhcp y comprobamos:
creamos un snapshot del contenedor
Creamos un nuevo contenedor a partir del snapshot
veamos que distribución tiene el contenedor:
lxc exec observatorio -- lsb_release -a
chequeamos la configuración de red:
lxc exec observatorio -- ip a l
se observa que no tenemos ip configurada en el adaptador de red. Sin embargo aquí esta la primer ventaja al administrar contendores. De la misma manera que podemos ejecutar comandos también podemos obtener un shell dentro del contenedor
lxc exec observatorio -- sudo --login --user ubuntu
En esta instancia, los procesos de instalar LAMP y migrar las bases de datos y directorio se realizan directamente en ubuntu.
cambiamos la configuración de red para que obtenga ip por dhcp y comprobamos:
creamos un snapshot del contenedor
lxc snapshot observatorio ubnt16
Creamos un nuevo contenedor a partir del snapshot
lxc copy observatorio/ubnt16 ProxyBibcyt
martes, 29 de enero de 2019
Migrar servidores virtualbox a LXD
Ante la puesta en producción de un nuevo servidor web que contiene otros servidores virtualizados con virtualbox decidí poner en práctica parte de lo aprendido en TUASySL y migrar a LXD lo que en principio trae la ventaja de utilizar los recursos de una forma más adecuada y eficiente.
No es exactamente una migración ya que no voy a convertir las vm en contenedores sino que voy a crear contenedores y migraré a esa infraestructura los servidores web migrando, sí en este caso, los contenidos del servidor.
ubuntu server 16.04 LTS ya trae instalado LXD por default por lo que solo toca configurarlo.
Agregamos nuestro usuario al grupo lxd para poder realizar las tareasa administrativas de containers
sudo usermod --append --groups lxd hector
Vamos a usar ZFS como sistema de archivos para los contenedores, para ello instalamos las herramientas necesarias
sudo apt-get install zfsutils-linux
Iniciamos el servicio lxd
sudo lxd init
como se puede observar se nos hace una serie de preguntas referidas a las características que tendrá el container, el tipo de conexión, la configuración de la red, etc.
Ya tenemos configurado el bridge en nuestro host para acceder al container
comprobamos que lxd esta funcionando listando los contenedores.
lxc list
descargamos un contenedor ubuntu
lxc init ubuntu:16.04 observatorio
con lxc init solo descargamos el contenedor, sin iniciarlo
lxc list
Fuentes:
https://www.digitalocean.com/community/tutorials/how-to-set-up-and-use-lxd-on-ubuntu-16-04
https://discuss.linuxcontainers.org/t/give-public-ip-one-container-with-custom-bridge/297
Suscribirse a:
Entradas (Atom)































