Nachdem ich schon einige Artikel zum Thame LXc und Live Migration geschrieben habe, wollte ich versuchen, einen Zwischenschritt zwischen der Migration von LXC Containern zwischen Hosts und echter Live-Migration zu gehen und damit zu einer nahezu Live Migration mit LXC Containern zu kommen.
Die Idee ist ziemlich simpel und schon seit langem im Bereich Virtualisierung Stand der Technik - tatsächlich ist sie eine Grundvoraussetzung für echte Live-Migration:
Die Storage, auf der die Dateisysteme des betreffenden Containers liegen, muss von beiden Rechnern zugreifbar sein. Man richtet auf beiden Rechnern Konfigurationsdateien so ein, dass auf jedem der Rechner eine Containerdefinition vorhanden ist, die auf das Filesystem in dem Storagesystem verweist.
Fährt man den virtuellen Container auf Rechner A herunter und startet ihn sofort danach auf Rechner B, so hat man nur eine minimale Downtime. Das funktioniert prima, wenn zum Beispiel - wie in meinem Test - das Storage-System ein iSCSI-Target ist. Ich hatte dazu FreeNAS in einer virtuellen KVM-Mschine aufgesetzt.
Wie bereits in diesem Artikel beschrieben funktioniert eine solche Migration sogar zwischen verschiedenen LXC-Varianten: Ich hate auf beiden Rechnern wieder die 12.04 und die 14.04 LTS von Ubuntu mit den stock-Versionen von LXC im Einsatz.
Keycloak, OTP, FIDO
11.06.2021
Ich berichtete neulich über die Installation und erste Tests von Keycloak. Nun bin ich tiefer eingetaucht und habe die diversen Möglichkeiten untersucht, die Authentifizierung mittels zweiten Faktors sicherer zu machen.
WeiterlesenAI und ML Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Hardware Java Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
In meinem letzten Artikel zum Thema dWb+ beschrieb ich ein neues Feature der Lösung - nunmehr wende ich mich einer wichtigen nichtfunktionalen Anforderung zu
WeiterlesenEin weiteres Self-Hosting-Experiment hat zu zwei neuen Diensten in meinem Docker-Zoo geführt...
WeiterlesenNach meinen Erfolgen mit einem TPM in der Version 1.2 zur Absicherung von SSH-Verbindungen wollte ich versuchen, seine Funktionalität in Java-Anwendungen zu integrieren...
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.