Re: [Sysadmins] OpenVZ: 2.6.32-ovz-el-alt147, Disk quota exceeded на simfs

2017-01-19 Пенетрантность В.А. Илларионов

20.01.2017 15:44, Sergey пишет:

On Friday 20 January 2017, В.А. Илларионов wrote:

б) после нескольких подходов не удавалось поставиться на ХПшки PL-160/PL-360 G6 
и Dell PE-320 - даже на аппаратные рейды. В чём был затык, уже и не упомню.

На какие-то Пролианты с аппаратными RAID я когда-то делал тестовые тестовые 
установки. Там засада была с необычным именованием томов, это фиксилось, можно 
в багзилле найти.

Если рассмотреть платформы Intel, то у нас их есть некоторое количество разных, 
везде поставилось в итоге. Но последнее, что ставил - это Кентавр 7.x давно. С 
тех пор новых серверов не вводили. Баг 29471, упомянутый в соседнем сообщении, 
тогда и родился.
Дело-то в том, что если на установку тратится целый день, а то и более, притом без бубна и поллитры не 
обойтись, - это нельзя юзать в продакшне. Положим, я справлюсь. А каково достанется тем, кто когда-нибудь 
придёт на смену?


Вот у меня тоже Кентавр последний раз более-менее без траблов поднимался. А с 
восьмёркой прямо напасть какая-то.

--
Мимо крокодил.
WBR, rednex CIO.
Viber = +7(964)103-65-67
JID = 
Skype = $local_part@

Опциии rsync -aHAX --delete мозг автоматом переводит как "удалить к чёртовой 
матери!"

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] OpenVZ: 2.6.32-ovz-el-alt147, Disk quota exceeded на simfs

2017-01-19 Пенетрантность Sergey
On Friday 20 January 2017, В.А. Илларионов wrote:

> б) после нескольких подходов не удавалось поставиться на
> ХПшки PL-160/PL-360 G6 и Dell PE-320 - даже на аппаратные
> рейды. В чём был затык, уже и не упомню. 
 
На какие-то Пролианты с аппаратными RAID я когда-то делал
тестовые тестовые установки. Там засада была с необычным
именованием томов, это фиксилось, можно в багзилле найти.

Если рассмотреть платформы Intel, то у нас их есть некоторое
количество разных, везде поставилось в итоге. Но последнее,
что ставил - это Кентавр 7.x давно. С тех пор новых серверов
не вводили. Баг 29471, упомянутый в соседнем сообщении, тогда
и родился.

-- 
С уважением, Сергей.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] OpenVZ: 2.6.32-ovz-el-alt147, Disk quota exceeded на simfs

2017-01-19 Пенетрантность Michael Shigorin
On Fri, Jan 20, 2017 at 10:33:50AM +0800, В.А. Илларионов wrote:
> >> Здесь другая беда - поставить собственно альта на полноценный сервер.
> > А вот здесь хорошо бы подробнее.
> Уже писал, что:
> а) с разметкой из инсталлятора SoftRAID+LVM прям беда-беда (вне
> зависимости, сервер или рабстанция): помимо того, что на любой
> стадии разметки может случиться перезагрузка, так и в тех
> редких случаях, когда она проходит успешно, установка всё равно
> завершается ошибкой скрипта;

Нужен /tmp/remount.log от таких попыток.

> б) после нескольких подходов не удавалось поставиться на ХПшки
> PL-160/PL-360 G6 и Dell PE-320 - даже на аппаратные рейды.
> В чём был затык, уже и не упомню.

Ну вот :(  На всякий -- стоит зачищать метаданные на дисках:
http://www.altlinux.org/Installer/problems/MD-RAID-cleanup
https://bugzilla.altlinux.org/show_bug.cgi?id=29471

> Моя новогодняя эпопея с подопечными (одновершковый сервер X8DTL
> от DEPO Computers) тоже закончилась пшиком: хоть и удалось
> после трёхдневных мучений закорячить систему на софт-рейд,
> пусть и перанально, однако проработала она всего 4 дня, после
> штатного ребута уйдя по неясным причинам в вечную перезагрузку.

Если о бедах молчать (и ничего не предпринимать для исправления)
-- так они и будут оставаться! :(

-- 
  WBR, Michael Shigorin / http://altlinux.org
  -- http://opennet.ru / http://anna-news.info
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] OpenVZ: 2.6.32-ovz-el-alt147, Disk quota exceeded на simfs

2017-01-19 Пенетрантность В.А. Илларионов

19.01.2017 14:28, Sergey пишет:

А вот по поводу этого https://linuxcontainers.org/ru/lxc/security/
Исходя из написанного, в первую очередь интересны непривилегированные
контейнеры. У них какие-то явные ограничения есть относительно
привилегированных ?


Признаться, не пользовал. Рутовый доступ к контейнерам на основной работе кроме меня только у моего 
подчинённого админа, а у подопечных - только у меня, так что вопрос безопасности так остро не стоит.


--
Мимо крокодил.
WBR, rednex CIO.
Viber = +7(964)103-65-67
JID = 
Skype = $local_part@

Опциии rsync -aHAX --delete мозг автоматом переводит как "удалить к чёртовой 
матери!"

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] OpenVZ: 2.6.32-ovz-el-alt147, Disk quota exceeded на simfs

2017-01-19 Пенетрантность В.А. Илларионов

19.01.2017 21:32, Michael Shigorin пишет:

On Thu, Jan 19, 2017 at 08:34:50AM +0800, Вадим Илларионов wrote:

Здесь другая беда - поставить собственно альта на полноценный сервер.

А вот здесь хорошо бы подробнее.

Уже писал, что:
а) с разметкой из инсталлятора SoftRAID+LVM прям беда-беда (вне зависимости, сервер или рабстанция): помимо 
того, что на любой стадии разметки может случиться перезагрузка, так и в тех редких случаях, когда она проходит 
успешно, установка всё равно завершается ошибкой скрипта;
б) после нескольких подходов не удавалось поставиться на ХПшки PL-160/PL-360 G6 и Dell PE-320 - даже на 
аппаратные рейды. В чём был затык, уже и не упомню.


Моя новогодняя эпопея с подопечными (одновершковый сервер X8DTL от DEPO Computers) тоже закончилась пшиком: 
хоть и удалось после трёхдневных мучений закорячить систему на софт-рейд, пусть и перанально, однако 
проработала она всего 4 дня, после штатного ребута уйдя по неясным причинам в вечную перезагрузку. Бывало 
такое, когда пробовал на домашнем проксмоксе поменять етснет на systemd-networkd, но на сей раз, ввиду 
наконец-то допиленного перехода с дебиановского фейка /etc/network/interfaces на честный етснет, всё делалось 
исключительно по инструкции. В общем, каникулы псу под хвост. Плюнул и за 3 часа поставил/настроил 
оригинального проксмокса, пусть и без желанных плюшек systemd & nftables whithin LXC - зато тупо перетащил в 
него снэпшоты ОпенВЗшных контейнеров, запустил монтирование нфс-шар прямо из них, да перенастроил 
фаерволы/фейлтубаны на использование ipset. То есть, сделал то же самое, что и полгода назад на основной 
работе. И теперь оно просто работает.


Вообще говоря, nftables в контейнере хотелось просто для экспериментов/освоения, так что довольно того, что 
дома оно работает - есть где разгуляться. А вот systemd в контейнере - потребность насущная хотя бы из-за 
журнала, исключающего переполнение контейнерной ФС логами безо всяких логротейтов.


--

Мимо крокодил.
WBR, rednex CIO.
Viber = +7(964)103-65-67
JID = 
Skype = $local_part@

Опциии rsync -aHAX --delete мозг автоматом переводит как "удалить к чёртовой 
матери!"

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] OpenVZ: 2.6.32-ovz-el-alt147, Disk quota exceeded на simfs

2017-01-19 Пенетрантность Michael Shigorin
On Thu, Jan 19, 2017 at 08:34:50AM +0800, Вадим Илларионов wrote:
> Здесь другая беда - поставить собственно альта на полноценный сервер.

А вот здесь хорошо бы подробнее.

-- 
  WBR, Michael Shigorin / http://altlinux.org
  -- http://opennet.ru / http://anna-news.info
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins