タグ付けされた質問 「openvz」

3
CentOS 7 firewall-cmdが見つかりません
CentOS 7をインストールしました。 [root @ new〜]#cat / etc / redhat-release CentOS Linuxリリース7.1.1503(コア) ファイアウォールを設定しようとしていますが、CentOS 7ではiptablesは使用されなくなり、firewalldに置き換えられたと言われています。コマンドを実行してファイアウォールルールを設定する場合: firewall-cmd --add-port = 80 / tcp 次のメッセージが表示されます。 [root @ new〜]#firewall-cmd --add-port = 80 / tcp -bash:firewall-cmd:コマンドが見つかりません 編集:私も次のコマンドを試してみました: [root @ new〜]#firewall-offline-cmd --add-port = 80 / tcp -bash:firewall-offline-cmd:コマンドが見つかりません 成功せずに。 firewalldがインストールされていることを確認するために、次を実行してみました。 [root @ new〜]#service firewalld status / bin / systemctl …
20 centos  vps  openvz  firewalld 

2
仮想マシン内でコンテナを実行していますか?
コンテナは、ハードウェアを仮想化せずに、VM上で実行されているソフトウェアをシステム上の他のコンテナで実行されているソフトウェアから隔離するだけなので、VMはVMよりもはるかに軽量であることを理解しています。 私の状況では、追加のサーバーを購入する余裕はなく、所有しているサーバーはすべてハイパーバイザーを実行しています。比較的小さなWebアプリケーションのインスタンスをホストするために、少なくとも6つの「サーバー」をプロビジョニングする必要があります(各インスタンスは異なる顧客用です)。これらの各サーバーに新しいVMをプロビジョニングするのは無駄なので、2つのVMをセットアップし、次のいずれかを実行する予定です。 仮想ホスト(apache)を使用して、各VMでアプリケーションの複数のインスタンスを実行します。または 環境を分離できるように、VMにコンテナーをセットアップします。 これを考慮して、VM内で使用するのは悪い考えになるコンテナシステムに関連する無視できないオーバーヘッドがありますか、またはコンテナを使用したくない他の技術的な理由がありますか?

4
iptables natは存在しません
今日、ホストシステム上のiptables nat が機能しなくなり、何が起こったのかわかりません。(それは非常に悪いことです、私は知っています) すべてのコマンドは、rootユーザーとして実行されます。 実行する$ iptables -t nat -Lと、次のエラーメッセージが表示されます。 $ iptables -t nat -L iptables v1.4.7: can't initialize iptables table `nat': Table does not exist (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. 利用可能なアップデートはありません。また、いくつかの古いカーネルでサーバーを再起動しましたが、常に同じエラーメッセージが表示されます。 私のサーバーは、最新バージョンの公式OpenVZカーネルを使用してCentOSで実行されています。 $ uname -r 2.6.32-042stab088.4 テスト済みのカーネルバージョン:2.6.32-042stab85.20および2.6.32-042stab084.26 grub.confの最初のカーネル: title OpenVZ (2.6.32-042stab088.4) …
12 centos  iptables  nat  openvz 


3
OpenVZコンテナー内でip6tablesルールが完全に無視される
ブリッジされたvethデバイスを使用して、openvzにIPv6ネットワーキングをセットアップしました。VEとの間のIPv6トラフィックは正常に機能します。 ip6tablesはHNで動作し、iptablesはVEで動作します。VE内で、エラーメッセージなしでip6tablesルールを設定できます。ただし、完全に無視されます。 ip6tablesが機能するために必要な追加の構成オプションは何ですか?
9 ipv6  openvz 

2
ApacheがMaxClientsに到達してサーバーをロックする
私は現在、Apache2のサーバがで実行しているmpm-preforkとmod_php512Mリアル/ 1024Mバースト可能RAMとOpenVZのVPS(無スワップ)に。いくつかのテストを実行した後、Apacheが取得する最大プロセスサイズは23MであることがわかりましたのでMaxClients、25に設定しました(23M x 25 = 575 MB、大丈夫です)。私は自分のサーバーでいくつかの負荷テストを実行することに決めました、そして結果は私を困惑させました。 私が使用しているabWordPressのブログからメインページを要求し、私のデスクトップマシン上で。 ab24の同時接続で実行すると、すべてが正常に見えます。確かに、CPUは上がり、空きRAMは下がり、その結果、リクエストごとに約2〜3秒の応答時間になります。 しかしab、25の同時接続(サーバー制限)で実行すると、Apacheは数秒後にハングします。リクエストの処理を開始してから応答を停止し、CPUは100%アイドル状態に戻り、abタイムアウトします。Apacheログはそれが達しMaxClientsたと言います。 これが発生すると、Apacheは25の実行中のプロセス(サーバーのステータスを確認するとすべて「W」になっています)でロックされたままで、TimeOut設定が終了するとプロセスが停止し、サーバーが再び応答し始めます(私の場合は設定されています) 〜45)。 私の質問:それは予想される動作ですか?なぜApacheは到達したときに死ぬのMaxClientsですか?24の接続で動作する場合、25で動作する必要はありません。各リクエストへの応答に残りの時間を要し、残りをキューに入れるだけです。 abサーバーへの同時接続を設定するだけで、実行している子供が一人でWebサーバーを停止できるのは、ちょっと奇妙に聞こえますMaxClients。

2
LXCはVPSホスティングに十分安全ですか?
現在、VPSホスティングにLinux VServerを使用しています。しかし、必要な機能(CPU使用の仮想化、ゲストの割り当てサポートなど)が不足しているため、OpenVZに切り替えるか、直接LXCに切り替えることを考えています。私はどこかでLXCはまだ安全とは見なされていません(例:http://en.gentoo-wiki.com/wiki/LXC#MAJOR_Temporary_Problems_with_LXC_-_READ_THIS)-これはまだ本当ですか?ゲストを運営している人が分からないので、本当にセキュリティに気を配る必要があります。
8 security  linux  openvz  lxc 

8
XenとOpenVZのどちらの仮想化プラットフォームを選択すればよいですか?[閉まっている]
休業。この質問は意見に基づいています。現在、回答を受け付けていません。 この質問を改善してみませんか?この投稿を編集して、事実と引用で回答できるように質問を更新してください。 5年前休業。 共有ホスティングをVPSホスティングにアップグレードしています。主に開発スキルにサーバー管理スキルを追加するだけなので、サインアップするだけで多くの新しい選択肢に直面しています。 XenまたはOpenVZの仮想化プラットフォームを選択する必要があります。 OpenVZの方が「ユーザーフレンドリー」であることがわかりますが、それ以外は本当に違いがわかりません。 Ubuntu Linuxを選択するつもりです。なぜなら、それが最もユーザーフレンドリーで非常に人気があると私が信じているからです。また、XenとOpenVZの両方が同等にうまく機能すると想定しています。 XenやOpenVZのどちらがより適切だと思いますか?
8 vps  xen  openvz 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.