|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Oleg Koreshkov 2:5020/400 19 Dec 2002 13:25:46 To : Andrey Ostanovsky Subject : Re: jail -------------------------------------------------------------------------------- "Andrey Ostanovsky" <Andrey.Ostanovsky@p10.f1957.n5030.z2.fidonet.org> wrote in message news:1040241367@p10.f1957.n5030.z2.ftn... > > Hello, Oleg! > > Среда Декабрь 18 2002, Oleg Koreshkov изволил/a написать Sergey Veltistov: > > OK> смонитруй R/O /bin, /sbin, /usr в jail из системы (man mount_union, > OK> man mount_null) и будет у тебя ~2Mb сам jail занимать... а если > OK> потереть всё лишнее для твоей задачи, то до 1Mb можно ужать... > > OK> P.S. и обновлять (отдельно от обновления системы) бинарники и либы в > OK> jail не придется... > > У меня уже была мысль сделать некий эталонный jail для размножения, а его > директории монтировать в рабочие jail-ы, т.к., когда он один - обновить, > вобщем-то несложно, а вот когда их за десяток перевалит?:) Есть, правда, одна > грабля - если что-то сломается, то лягут все jail-ы сразу. примерно полтора-два года назад я пришёл примерно к тому же решению... в смысле создания master jail, и разадачи в R/O через mount_union по "ordinary" jails протестировал и реализовал, и эта схема, с незначительными изменениями, работает до сих пор... сервисы разнесены (по возможности) по jails, сгрупированные по функциональности... в общем, никаких нареканий нет, более того - админы, точнее subadmin'ы этих "виртуальных" машин сказали что им так даже удобнее, когда нет пересечения интересов одного админа/сервиса с другим... --- ifmail v.2.15dev5 * Origin: A LOT OF... (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/9104fdb2685a.html, оценка из 5, голосов 10
|