Re: Jails

From: Alvar Freude <alvar(at)a-blast.org>
Date: Wed, 04 Feb 2009 10:08:46 +0100

Hi,

-- Matthias Fechner <idefix(at)fechner.net> wrote:

> erst mal vielen Dank für die vielen Antworten, hab die letzten Tage
> viel gelesen und ausprobiert und der Ansatz aus dem Handbuch mit nullfs
> gefällt mir am besten. Damit mach ich ein Update und alle Jails sind
> auf dem neuen Stand, sehr schön.

dazu vielleicht nochmal der Tipp mit ezjail, wurde hier ja glaube ich
auch schon genannt. Das nimmt einem doch einiges an Arbeit ab:

  <http://erdgeist.org/arts/software/ezjail/>

> Das Zeilsystem wird wahrscheinlich so aussschauen, das ich auf dem
> Hauptsystem alle Dienste laufen habe und dann in einem Jail ein System
> aufgesetzt wird, der viele Deamons laufen hat die im Basissystem auch
> drauf sind (Apache, mod_perl, perl-5.8, php etc).

ich habe auf dem Basissystem nur das wichtigste: bash, Subversion-Client
um meinen Code in den Jails damit aktualisieren zu können, Portupgrade,
Perl für ein paar kleine Hilfs-Scripte, ...

Und dann habe ich einzelne Jails (mit ezjail) für Anwendungen mit
internen IPs:

 * eins für eine große mod_perl-Anwendung
 * eins für alle anderen mod_perl-Sachen
 * eins für den Frontend-Apache
 * eins für Squid
 * eins für MovableType
 * eins für Subversion
 * eins für Gammel-MySQL-Altlast
 * eins für PostgreSQL
 * eins für IRC- und Jabber-Server
 * ...

die aktualisiere ich -- auch wenn sie via nullfs alle auf dem gleichen
Ports-Tree laufen -- alle immer nur bei Bedarf (dann aber alles im Jail).
Und solange man kein X11-Zeug drin hat geht das Compilieren ja auch fix.

Man könnte natürlich auch bei ausgewählten Jails /usr/local via nullfs
sharen, aber ob das wirklich sinnvoll ist ...

> Das heisst aber, dass ich in jedem Jail dann die Deamons mit
> portupgrade neu bauen muss, was ich ziemlich umständlich und
> zeitaufwendig empfinde.

das geht eigentlich, solange es nicht wirklich große Sachen sind. Ein
OpenOffice in mehreren Jails und dann einzeln compiliert, das würde
natürlich dauern ;-)

Ich aktualisiere die Sachen aber auch nicht immer alle, sondern nur wenn
nötig oder wenn ich eh was daran mache.

Apropos: so langsam ist Perl 5.10 aber wirklich überfällig, fällt mir
da ein ...

> Gibt es hier eine Möglichkeit, die Deamons die sowieso auf dem
> Basissystem gebaut werden auch in den Jails zu verwenden?
> (z.B. portupgrade legt für jedes Update ein package in einem
> Verzeichnis ab, das portupgrade aus den Jails dann automatisch bei
> einem upgrade benutzt)

da gibts was, ja, aber darüber können andere sicher besser berichten
;-)

Ciao
  Alvar

-- 
** Alvar C.H. Freude, http://alvar.a-blast.org/
** http://www.assoziations-blaster.de/
** http://www.wen-waehlen.de/
** http://www.perl-blog.de/

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 04 Feb 2009 - 10:08:52 CET

search this site