abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Nová verze

    Byla vydána verze 1.99.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Komunita

    Od 13. do 15. října proběhne v Praze OpenSSL Conference 2026. Na YouTube lze zhlédnout videozáznamy přednášek z loňského roku.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | IT novinky

    Eben Upton oznámil další zdražení jednodeskových počítačů Raspberry Pi. Tentokrát 2 GB varianty o 12,50 dolarů. Nově 2 GB Raspberry Pi 4 stojí 67,50 dolarů a 2 GB Raspberry Pi 5 stojí 77,50 dolarů.

    Ladislav Hagara | Komentářů: 3
    včera 13:00 | Nová verze

    OpenMandriva ROME, tj. průběžně aktualizovaná (rolling) edice linuxové distribuce OpenMandriva, byla vydána ve verzi 26.09. Vedle Flatpaku také s podporou Snapu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Zajímavý software

    Edison Design Group po více než 30 letech zveřejnil zdrojový kód svého EDG C/C++ front-endu. Ten proslul širokou podporou standardů C++ a kompatibilitou s dialekty kompilátorů od Microsoftu, GNU, Clangu, Sunu a dokonce i s prehistorickým cfrontem. EDG byl použit například v kompilátoru Intel C++ Classic, kompilátoru NVCC od firmy NVIDIA pro platformu CUDA nebo v našeptávači kódu IntelliSense v produktech společnosti Microsoft. Projekt nyní spravuje organizace The C++ Alliance a kód je dostupný pod licencí Apache 2.0, doplněnou o výjimky projektu LLVM.

    AfD 💙 | Komentářů: 0
    včera 04:11 | Zajímavý projekt

    Pocket Tank je malé kapesní virtuální akvárium postavené na vývojové desce ESP32-S3-Touch-AMOLED-1.8. Na dvoujádrovém mikrokontroléru ESP32-S3 s 8 MB PSRAM a 16 MB flash paměti běží jak simulace akvária, tak i malý jazykový model určující chování rybiček. Lokální model o velikosti 7,56 MB se 14 miliony parametrů vznikl destilací modelu Gemma 4 26B, tedy učitele s 26 miliardami parametrů. Kromě firmwaru pro skutečný modul s AMOLED

    … více »
    AfD 💙 | Komentářů: 3
    včera 03:55 | Zajímavý software

    Open-source nástroj Jevstiller vytváří (destiluje) malý lokální model, který se průběžně učí z odpovědí komerční služby Jev. Běžné dotazy vyřizuje přímo na vlastním hardware, čímž může řádově zkrátit čas odezvy a snížit provozní náklady díky menšímu využívání zpoplatněného API. Nejisté požadavky Jevstiller posílá do Jevu, rovněž průběžně kontroluje náhodná dvě procenta dotazů Jevem. Pokud se lokální model začne s Jevem rozcházet,

    … více »
    AfD 💙 | Komentářů: 4
    30.9. 12:00 | Pozvánky

    Konference LinuxDays 2026 proběhne již tento víkend 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Konference LinuxDays 2026 znamená desítky přednášek a workshopů, zástup zajímavých osobností, místo pro setkání, spoustu nových nápadů a informací a stánky řady různých projektů: Fedora, openSUSE, vpsFree.cz, Mozilla, MacGyver - bastlíři SH, OpenAlt a mnoho dalších. Vstup je volný.

    Ladislav Hagara | Komentářů: 6
    30.9. 04:33 | IT novinky

    Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:22 | Komunita

    openSUSE Leap 16.1 vstoupil do RC fáze. Nově lze instalovat jako standardní systém (Standard) nebo jako neměnný systém s atomickými aktualizacemi (Immutable). Samostatná neměnná distribuce openSUSE Leap Micro končí.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2772 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Linux-VServer a OpenVZ - speciál

    27. 8. 2007 | Jaroslav Tomeček | Systém | 7072×

    V minulých dílech jsme se seznámili s virtualizací na úrovni jádra, nainstalovali jsme Linux-VServer a OpenVZ. Dnes se podíváme na některé zajímavé kousky s virtuálními servery, které nám nástroje nabízí.

    Linux-VServer

    Klonování virtuálního serveru

    Představme si, že uživatel potřebuje vytvořit více podobných virtuálních serverů. Pravděpodobně bude zpočátku vytvářet identické kopie stejného serveru. Autoři Linux-VServeru pro tyto účely vytvořili program vserver-copy. Ten za pomoci programu rsync zkopíruje souborový systém a konfigurační soubory virtuálního serveru. Změní pouze síťové jméno a IP adresu, pokud je zadáme jako argument. Kopie virtuálního serveru se může nacházet na jiném stroji. Pak k přesunu/zkopírování bude využit program rsh, popřípadě ssh.

    Program vserver-copy může být použit i na klonování běžícího virtuálního serveru, avšak pak může dojít k nekonzistenci právě ukládaných dat v kopírovaném serveru, proto by měl být zastaven.

    Důležitými volbami jsou:

    • -d,--domain domain - Nastavuje síťové jméno virtuálního serveru. Přepisuje /etc/hosts. Musí být použito s -i.
    • -i,--ip address - Nastavuje IP adresu virtuálního serveru. Přepisuje /etc/hosts. Musí být použito s -d.
    • -r,--vsroot - Nastavuje adresář s virtuálními servery. Standardně nastaveno na /vserver.
    • -R,--rsh - Použije se rsh místo standardního ssh při přesunu virtuálního serveru na jiný stroj.
    • -s,--stopstart - Zastaví virtuální server, zkopíruje jej a spustí z nového umístění. Funkce má smysl, pokud přesunujeme virtuální server na jiný stroj beze změny síťového nastavení.

    Příklady použití:

    # Kopírování vserveru template do vserveru web01 se stejnou IP
    # adresou atd.
    /usr/sbin/vserver-copy template web01
    # Kopírování vserveru template do vserveru web62 se změnou
    # síťového nastavení
    /usr/sbin/vserver-copy -i 192.168.5.62 -d example.com \
      template web62
    # Přesun vserveru web62 na jiný stroj bez změny jména
    /usr/sbin/vserver-copy -s web62 roothost02:

    K chybě může dojít při přesunu virtuálního serveru na stroj s jinou MAC adresou při zachování síťového nastavení. Ostatní zařízení v síti posílají data a požadavky na původní MAC adresu, dokud nevyprší platnost záznamu v ARP tabulce. Řešením je použití příkazu ping, které upozorní ostatní síťová zařízení na změnu MAC adresy.

    Spouštění procesů z hostitelského kontextu

    Linux-VServer nabízí funkce pro spouštění procesů z hostitelského kontextu. To je jedna z největších výhod nástroje. U jiných principů než je virtualizace na úrovni jádra podobné operace nejsou prakticky možné.

    Následující příklad ilustruje spuštění programu ps s argumenty axh v kontextu číslo 43 z hostitelského uzlu prostřednictvím utility vcontext:

    # vcontext --migrate --xid 43 ps axh

    Utilitu můžeme také použít pro vytvoření "dynamického" kontextu. Takový kontext nemá vlastní souborový systém a uloženou konfiguraci. Tuto funkci uvádím spíš jako zajímavost, nenapadá mě možnost jejího užití. V příkladu vytvoříme 3 kontexty s čísly 100, 200 a 300 a spustíme v každém z nich program example z aktuálního adresáře hostitelského uzlu:

    # vcontext --create --xid 100 ./example
    # vcontext --create --xid 200 ./example
    # vcontext --create --xid 300 ./example

    Unifikace souborového systému

    V případě, že provozujeme více stejných nebo alespoň podobných virtuálních serverů, zbytečně uchováváme více instancí stejných souborů. Linux-VServer nabízí řešení - unifikaci.

    Původní návrh autorů Linux-VServeru předpokládá snížení celkové zátěže systému kdekoliv je to možné. Proto od verze 2.1.0 Linux-VServer implementuje mechanismus, který šetří místo zabrané virtuálním serverem na pevném disku. Algoritmus vychází z faktu, že všechny virtuální servery spustitelné pod Linux-VServerem jsou linuxovými distribucemi, které se navzájem příliš neliší, nebo jsou naprosto shodné. Jednotlivé virtuální servery používají mnohokrát stejné programy, knihovny a jiné soubory, jejichž obsah se nemění příliš často, avšak jsou uloženy na pevném disku vícekrát. Pokud bychom použili služby, které nám poskytují pevné odkazy na soubory, mohli bychom ušetřit značný diskový prostor.

    Linux-VServer nabízí mechanismus, který umí automaticky vyhledat shodné soubory v jednotlivých virtuálních serverech a vytvořit pevné odkazy takových souborů do speciálního adresáře. Tímto se z pohledu hostitelského systému snižuje využitá paměť pevného disku.

    Autoři systému rozšířili služby jádra tak, aby nedošlo k nechtěným nebo záměrným modifikacím nebo smazáním sdílených souborů. Taková chyba uživatele jednoho virtuálního serveru by ovlivnila chování a funkce ostatních serverů. Tyto služby dovolují označit soubory jako copy-on-write (CoW). Souboru je přidán příznak IMMUTABLE-LINK-INVERT. Pokud takový soubor pozměníme, zkopíruje se sdílený soubor do privátního prostoru uživatelova serveru a ten pracuje s vlastní kopií tohoto souboru. Při mazání sdíleného souboru dojde k odstranění pevného odkazu. Proces vytváření těchto pevných odkazů se nazývá unifikace.

    Soubory jsou porovnávány na základě hašovací funkce, která vychází z názvu, velikosti a obsažených dat. Když jsem si funkci testoval, nikdy mi nebyly zunifikovány soubory menší než 16 B, v dokumentaci jsem o tom však nenašel zmínku. Pravidla jsou pro soubory, které nemají být unifikovány, určena pro všechny virtuální servery společně. Uvádíme je v souboru /usr/lib/util-vserver/defaults/vunify-exclude. Na každý řádek zapíšeme adresář, který nemá být unifikován. Pokud uvedeme podadresář nebo soubor takového adresáře se znakem +, pak unifikován bude. Adresář či soubor na řádku začínajícím znakem - unifikován nebude.

    Příklad vytvoření adresáře pro unifikovaný souborový systém:

    # mkdir -p /etc/vservers/.defaults/apps/vunify/hash
    # ln -s /vservers/.hash /etc/vservers/.defaults/apps/vunify/hash/0

    Pro každý virtuální server, který má být unifikován, provedeme:

    # mkdir -p /etc/vservers/<id_of_virtual_server>/apps/vunify
    # vserver <id_of_virtual_server> hashify

    OpenVZ

    Checkpointing a live migration

    Checkpointing (CPT) je nová funkce OpenVZ, která umožňuje uložit stav virtuálního prostředí VPS (Virtual Environment – VE) a později jej vyvolat na stejném nebo zcela jiném počítači.

    • Online migration

      Do balíčku utilit OpenVZ byla přidána vzmigrate, která umožňuje online přesun VPS na jiný hostitelský systém bez nutnosti zastavení. VPS pouze na okamžik "zamrzne“ a poté v novém prostředí pokračuje ve své předešlé činnosti. Syntax příkazu je následující:

      vzmigrate --online <host> VPS_ID

      Veškerá data VPS jsou uložena do image souboru a ten je přesunut na cílový hostitelský systém protokolem ssh.

    • Manuální checkpointing a obnovovací funkce

      Utilita vzmigrate není bezpodmínečně nutná pro přesun VPS na jiný stroj. vzctl nabízí společně s dalšími programy dostatečné služby pro manuální přesun.

      Nejprve vytvoříme obraz (CPT) VPS:

      vzctl chkpnt VPS_ID --dumpfile <path>

      Příkaz uloží stav a data VPS do dumpfile a server zastaví. Pokud není dumpfile uveden, použije implicitní /vz/dump/dump.VPS_ID. VPS je pak možné opět obnovit:

      vzctl restore VPS_ID --dumpfile <path>

      Bezpodmínečně musí být cílový souborový systém shodný s původním. Pokud přesunujeme VPS na jiný stroj, je nutné privátní soubory serveru nejprve synchronizovat utilitou rsync.

    • Checkpointing krok za krokem

      Proces uložení CPT může být rozdělen do tří kroků. Prvním krokem je pozastavení VPS. Systém uvede procesy do speciální stavu a zastaví síťová rozhraní:

      vzctl chpnt VPS_ID --suspend

      Ve druhém kroku se stav procesů a souborů uloží do dumpfile. Uloženy jsou adresový prostor, stav registrů, otevřené soubory, roury a sokety, struktury System V IPC, cwd, obsluhy signalů, nastavení terminálu, UID, GID, identifikátory procesů (PID, PGRP, ...), rlimit a další data. Tato fáze se provede:

      vzctl chkpnt VPS_ID --dump --dumpfile <path>

      VPS je pak zastaven příkazem:

      vzctl chkpnt VPS_ID --kill

      Jeho stav z image souboru může být obnoven:

      vzctl chkpnt VPS_ID --resume

      Obnovení běhu se skládá ze dvou částí. Prvním krokem je obnova procesů. Ty jsou ponechány ve speciálním stavu (frozen state):

      vzctl restore VPS_ID --undump --dumpfile <path>

      Druhým krokem je probuzení procesů nebo jejich zabití, pokud se migrace nezdařila. Odpovídající příkazy jsou:

      vzctl restore VPS_ID --resume
      vzctl restore VPS_ID --kill

    Linux-VServer a OpenVZ

    Sdílení souborových systémů

    Pro připojení dalších souborových systémů, které budou sdíleny více virtuálními servery, můžeme využít pro OpenVZ i Linux-VServer utilitu mount s volbou --bind. Máme-li například u Linux-VServeru na hostitelském systému připojenou diskovou oblast v adresáři /mnt/disk, kterou chceme zpřístupnit i z virtuálního serveru test, můžeme ji připojit do adresáře tohoto serveru /vservers/test/mnt/disk. Zadání příkazu mount pak může vypadat takto:

    # mount --bind /mnt/disk /vservers/test/mnt/disk

    Použití v případě OpenVZ je obdobné.

    Příště

    Teď již umíme vytvořit identické klony kontextů Linux-VServeru, umíme snížit nároky na diskový prostor a umíme uspat VPS OpenVZ. Od příštího dílu se začneme zabývat konfigurací virtuálních serverů, například jejich síťových rozhraní.

    Nejčtenější články posledního měsíce

    Týden na ITBiz: Kdo a jak bude hlídat, že české firmy dodržují Akt o kybernetické odolnosti? A jak se nařízení staví k open source
    Týden na ITBiz: Bez lidí zůstane polovodičová strategie na papíře
    Událo se v týdnu 36/2026

    Nejkomentovanější články posledního měsíce

    Jaderné noviny – přehled za srpen 2026
      všechny statistiky »

    Seriál Virtualizace na úrovni jádra (dílů: 8)

    Virtualizace na úrovni jádra operačního systému (první díl)
    <—« OpenVZ - instalace a spuštění
    »—> Linux-VServer a OpenVZ - síťová rozhraní
    Linux-VServer - správa výpočetních zdrojů (poslední díl)

    Související články

    Linux-VServer - instalace a spuštění
    Virtualizace na úrovni jádra operačního systému
    Jaderné noviny: Souborové kvalifikace
    Jaderné noviny: KVM 15
    Jaderné noviny: Vývoj KVM
    Jaderné noviny: /dev/kvm
    Jaderné noviny: Patche Xen
    Jaderné noviny: Kontejnery procesů
    Jaderné noviny: Připojení Linuxu k hypervisorům
    Jaderné noviny: Virtualizační rozhraní VMI
    Jaderné noviny: Kontejnery a odlehčená virtualizace
    Jaderné noviny: API pro virtuální I/O: virtio
    Jaderné noviny: Virtuální čas
    Jaderné noviny: OpenVZ a checkpointing za běhu
    Jaderné noviny: Zdroje: má dáti, dal
    Chroot prostředí

    Odkazy a zdroje

    openvz.org
    Linux-VServer.org

    Další články z této rubriky

    Úvod do Dockeru (1)
    Paralelizace běžných činností v konzoli pomocí GNU Parallel
    Unixové nástroje – 26 (triky pro práci v Bashi)
    Unixové nástroje – 25 ((s,c)fdisk, gdisk, parted a findmnt)
    Linux: systémové volání splice()
           

    Hodnocení: 100 %

            špatné • dobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.