Nachdem ich schon einige Artikel zum Thame LXc und Live Migration geschrieben habe, wollte ich versuchen, einen Zwischenschritt zwischen der Migration von LXC Containern zwischen Hosts und echter Live-Migration zu gehen und damit zu einer nahezu Live Migration mit LXC Containern zu kommen.
Die Idee ist ziemlich simpel und schon seit langem im Bereich Virtualisierung Stand der Technik - tatsächlich ist sie eine Grundvoraussetzung für echte Live-Migration:
Die Storage, auf der die Dateisysteme des betreffenden Containers liegen, muss von beiden Rechnern zugreifbar sein. Man richtet auf beiden Rechnern Konfigurationsdateien so ein, dass auf jedem der Rechner eine Containerdefinition vorhanden ist, die auf das Filesystem in dem Storagesystem verweist.
Fährt man den virtuellen Container auf Rechner A herunter und startet ihn sofort danach auf Rechner B, so hat man nur eine minimale Downtime. Das funktioniert prima, wenn zum Beispiel - wie in meinem Test - das Storage-System ein iSCSI-Target ist. Ich hatte dazu FreeNAS in einer virtuellen KVM-Mschine aufgesetzt.
Wie bereits in diesem Artikel beschrieben funktioniert eine solche Migration sogar zwischen verschiedenen LXC-Varianten: Ich hate auf beiden Rechnern wieder die 12.04 und die 14.04 LTS von Ubuntu mit den stock-Versionen von LXC im Einsatz.
Zertifikatsgültigkeit überwachen mit Grafana
04.10.2021
Ich habe ausprobiert, die verbleibende Lebenszeit von X.509-Zertifikaten per Telegraf, Influx und Grafana zu überwachen
WeiterlesenAI und ML Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Hardware Java Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Ein Influenzer würde einen solchen Artikel beginnen mit "Ich werde immer wieder gefragt, warum..." Da ich keiner bin kann ich so etwas nicht tun – statt dessen erläutere ich einfach das Szenario: Ich pflege diverse Open Source Projekte, die sich mit PKI und kryptographischen Timestamps. Jedoch benutzt die sQLshell elektronische Signaturen nur für die Verteilung der diversen Plugins.
WeiterlesenIch habe bisher einen Aspekt absichtlich und gewissenhaft aus der sQLshell herausgelassen, mich aber jetzt - wo die Zahl der gefundenen Sicherheitslücken in allen möglichen Produkten immer mehr zunimmt - doch einmal damit beschäftigt...
WeiterlesenIch habe wieder einmal ein System nichtlinearer Differentialgleichungen entdeckt, das ich noch nicht kannte und einige Experimente damit durchgeführt...
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.