Używacie ufw wewnątrz LXC czy firewalla konfigurowanego przez Proxmoxa?
Bo ja na wszystkich kontenerach ufw, wszystko niby działało ok a teraz sprawdzam po paru miesiącach uptime i ufw nie filtruje ruchu zupełnie... ufw disable -> ufw enable naprawił problem, reboot tak samo, ale dlaczego w ogóle tak się stało?

Kurcze, wygodniej mi się ustawia ufw wewnątrz LXCków bo robię to Ansiblem, ale jeżeli to ma tak działać że się samoistnie wyłącza to
  • 0
@toporow17: hm, coś byś polecił? Mam monitoring na ELK i beatsach, w sumie nie znalazłem jakiegoś automatu co by mi skanował porty cyklicznie i zgłaszał zmiany, właśnie klepie w bashu z nmapem coś ( ͡° ʖ̯ ͡°)
  • Odpowiedz
@aso824: do monitoringu używam icingi. Tam dość prosto można dodać własną czujkę, gdyby nie było w domyślnych. Ewentualnie skrypt, który napiszesz dodaj do crona i niech wysyła Ci wiadomość na maila/telegram (czy co tam używasz ;))
  • Odpowiedz
CloudHosting Pay-Per-Use – hosting idealnie dopasowany do Twoich potrzeb

W nazwa.pl mówimy „stop” ograniczeniom dla hostingu!

Technologia chmury obliczeniowej, konteneryzacja LXC, integracja z CDN w Polsce, brak limitu dyskowego oraz moc 16 vCPU (50 GHz) – to wszystko sprawi, że Twoja strona będzie zawsze działała szybko i bezawaryjnie.

Wypróbuj
nazwapl - CloudHosting Pay-Per-Use – hosting idealnie dopasowany do Twoich potrzeb

...

źródło: comment_1660720563tNgQ1j6fXZiM2qMzz36MLg.jpg

Pobierz
  • Odpowiedz
CloudHosting Pay-Per-Use – hosting idealnie dopasowany do Twoich potrzeb

Zastanawiasz się, czy istnieje coś takiego jak nielimitowany hosting? W nazwa.pl go mamy! Płacenie za niewykorzystane zasoby serwera to już przeszłość. Poznaj usługę CloudHosting Pay-Per-Use, która zapewni Ci maksymalne parametry i otworzy przed Tobą i Twoim biznesem zupełnie nowe możliwości.

- Korzystaj z nielimitowanej przestrzeni dyskowej.
- Wykorzystaj moc 16 vCPU.
nazwapl - CloudHosting Pay-Per-Use – hosting idealnie dopasowany do Twoich potrzeb

...

źródło: comment_1654679682NGJvKTGuWHPl9R1cgbLUmT.jpg

Pobierz
Jesteście mistrzami tworzenia ofert tak, aby warunki były kompletnie nie jasne.
Hosting pay per use i zero informacji co zawiera cena 0,10zł/h, jaka jest cena dodatkowego CPU czy RAMu.
  • Odpowiedz
Cennik usług zawarty jest w Pełnej Specyfikacji. Cena 0,10 zł netto / godzinę to opłata bazowa za usługę, w którą wlicza się gotowość przydzielania zasobów w ilości, którą oczekujesz, dedykowany adres IP lokalizowany geograficznie, integrację usługi z CDN nazwa.pl, obsługę techniczną itd. Opłata za wykorzystane zasoby przypomina systemowo opłatę za usługi serverless. Koszt pojawia się wówczas, gdy wykorzystujesz jakieś zasoby. Pełny Specyfikacja oferty jest dostępna na stronie https://www.nazwa.pl/cloudhosting-pay-per-use/
  • Odpowiedz
Mirki, jestem nowy w witualizacji na serwerach. Wczesniej tylko Vmware i Virtualbox na desktopie.

Od kilku lat mam zrobionego NAS na płycie z prockiem N3150 + 4GB ramu ale zaraz zamawiam następne 4GB.

Do tej pory miałem tam postawionego OpenMediaVault a na Dockerze usługi:

Ngix
osobny kontener LXC z Dockerem i Portainer


@Camis: imho by się to trochę mijało z sensem używania dockera, jeśli dla każdej usługi byłby osobny lxc. Albo 1 lxc (lepiej vm) z dockerem, albo instalujesz bezpośrednio w lxc (wtedy osobny lxc dla każdej usługi).
  • Odpowiedz
Konteneryzacja na CloudHosting nazwa.pl

Znasz problem współdzielenia zasobów serwera pomiędzy dziesiątkami klientów w tradycyjnym hostingu? Jeśli któryś z nich odnotuje wzmożony ruch na stronie, może przeciążyć cały serwer, a to będzie odczuwalne również dla Ciebie.

Na CloudHostingu w nazwa.pl taki problem po prostu nie występuje. Zapewniają to konteneryzacja LXC, wykorzystanie na serwerach bardzo dużej ilości pamięci RAM, zewnętrzne macierze dyskowe oraz specjalistyczne rozwiązania w zakresie loadbalancingu.

Zapomnij
nazwapl - Konteneryzacja na CloudHosting nazwa.pl

Znasz problem współdzielenia zas...

źródło: comment_1652263041QjO0uZIsugRed8Da7JrIug.jpg

Pobierz
@Zerero: ponieważ jest tylko jedna firma, którą zwykłem krytykować przy użyciu jej nazwy. Nomen omen są MISZCZEM w transferze danych z KONTENERA do CHMURY ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Właściciele #qnap na arm
Skąd można ściągnąć obrazy #lxc #ubuntu ? Miałem wyczyszczony #nas i nie mam obrazów, a te #!$%@? zamykają wsparcie i nie da się ściągnąć oficjalnych obrazów.
A kontenery LXD nie będą działały na arm. Nosz ja jebię.

A może ktoś ma swoje wersje zachomikowane i by się podzielił?

PS.
@Kiciuk: Zaloguj się do kontenera. Wewnątrz kontenera wypisz na ekran zawartość /etc/rc.conf, uruchom drugi terminal, sprawdź w systemie zawartość /etc/rc.conf w systemie. Jeśli pliki są takie same to spróbouj w kontenerze zmodyfikować /etc/rc.conf i sprawdź czy ma to wpływ na /etc/rc.conf w głównym systemie.

Chodzi mi o to całe ubuntu touch gdzie binarki w androidowym rootfs chcą ładować


@Kiciuk: Tyle, że binarki z poziomu kontenera widzą całe /var/lib/lxc/android/rootfs/etc/
  • Odpowiedz
Ja wiem, że teraz jest jakaś mityczna nocna, ale po prostu muszę się pochwalić. Mam ThinkPada X200s, ostatnio postanowiłem przejść z dość archaicznego już Ubuntu 16.10 na QubesOS (to taki Xen na desktopa). System jest po prostu świetny, ale jedno out-of-the-box po prostu #!$%@?ło... akceleracja graficzna Intela działa tylko w dom0, co łopatologicznie oznacza, że efekty pulpitu możesz włączyć, ale czegokolwiek powyżej 320x240 powyżej 5FPS nie odtworzysz... no jak można #!$%@? żyć
s.....t - Ja wiem, że teraz jest jakaś mityczna nocna, ale po prostu muszę się pochwa...

źródło: comment_999vhnTN9p7oCJQGQKGZ6lorsKot9Q8T.jpg

Pobierz