[轉]vm安全性

http://www.mobile01.com/topicdetail.php?f=494&t=4790863 EluSiOn 請看 https://www.openssl.org/news/secadv/20160503.txt Severity: High. 2016/05/03 嚴重的 bug. 但是到了今天我伺服器上所有的 patch 都已經更新完畢了. 但是 Q & S 的 nas 的 patch 連影子都沒有. 所有的 debian/ubuntu/centos/freebsd 基本上都會在 5個工作天內完成 patch 提供更新, 但是不管是 Q牌或是S牌的更新是絕對超過 30天以上的. 再來就是 VM 有自己獨立的 file system. 其 file system 損會是不會傷害到 host 的資料. 但是 LXC/Docker 是允許跟 NAS host 共用資料夾, 這個時候, 就有機會讓針對於 host 共享的資料夾的資料造成毀損. 防火牆是使用 PFSense, 你的安全係數可以拉很高! 不管是 Deep packet inspection (DPI), Intrusion Detection System IDS 以及 Intrusion Prevention System 都有. 但是就要看你防火牆的 cpu 是否夠力了

繼續閱讀

https://pve.proxmox.com/wiki/DRBD9 You need 3 identical Proxmox VE servers (V4.0 or higher) with the following extra hardware: Ability to live migrate running machines without downtime in a few seconds WITHOUT the need of SAN (iSCSI, FC, NFS) as the data is already on both nodes. LXC containers can use DRBD9 storage https://pve.proxmox.com/wiki/DRBD 舊 You need 2 identical Proxmox VE servers with the following extra hardware:

繼續閱讀

ghettoVCB

http://www.mobile01.com/topicdetail.php?f=300&t=4438446 https://github.com/lamw/ghettoVCB HOPE000 VMDK Thin Provision Type Copy vmkfstools -i /vmfs/volumes/VMBackup/0.vmdk /vmfs/volumes/datastore1/Test/0.vmdk -d thin & 或是用現成的 ghettoVCB Backup Script … VM 免停機就能備份 Export OVA / OVF 都太慢啦

繼續閱讀

https://community.spiceworks.com/topic/461716-what-is-the-best-way-to-shrink-a-thin-provisioned-disk ========== http://pubs.vmware.com/vsphere-51/index.jsp?topic=%2Fcom.vmware.vsphere.storage.doc%2FGUID-CBF31A6B-B36F-4552-B512-CC92B1943902.html Removing Zeroed Blocks Use the vmkfstools command to convert any thin, zeroedthick, or eagerzeroedthick virtual disk to a thin disk with zeroed blocks removed.-K –punchzero This option deallocates all zeroed out blocks and leaves only those blocks that were allocated previously and contain valid data. The resulting virtual disk is in thin format. ======= Poblano Gabrielle, I did the sdelete -z and this cleared up the space on one of my drives.

繼續閱讀

nakivo vmware

backup and restore for free 備份還原免費 backup 1、免費的功能有限 2、有限在,backup只能在local 空間上,但可以在vmware上掛新的HDD 3、記得 NAKIVO 的vm,還是在原本的機器上,所以建議,直接用在nakivo的網站上,下載ova,直接掛而新的地方,這樣就能備份了 recovery recovery -> recovery vm netwrok 選一下 重點要注意: 1、選 Create only thin disks on recovered VMs 2、Levave VM name is

繼續閱讀

目前在試Proxmox VE open source 為什麼? vmware進階工具要錢,只剩citrix xen和oracle VM 其中citrix目前沒支援solaris,而oracle vm支援solaris有點小問題 另外Proxmox VE使用的還是Linux KVM 所以 http://www.linux-kvm.org/page/Guest_Support_Status UNIX Family: Solaris/OpenSolaris 基本是支援的,也許有些小問題,但總比沒支援的好 另外那用gentoo的linux vm就行了嗎?沒管理介面,所以還是測看看Proxmox VE看看,有銀好的介面,底層是debain OpenVZ只適用linux KVM就是全適用的 希望有空測試~~~

繼續閱讀

作者的圖片

Sue boy

Sueboy Can support You

CIO

Taiwan