昨天看cacti時出現問題
本來設定好的圖都不見了
再來看几器狀況如下
等了好久 就一直出現在 recovering
接著看log
到forum查了一下 好像說是bug
重點是也不知道如何 rebuild
算了
砍掉再重建
2019/06/05
2019/05/31
2019/05/29
2019/05/28
昨天因為要測試 grafana 而到graylog定時撈一些資料
不知道是不是因為量太大
今天graylog出現了一些異常
log如下
2019-05-28T14:46:52.443+08:00 ERROR [IndexRotationThread] Couldn't point deflector to a new index
org.graylog2.indexer.ElasticsearchException: Couldn't collect indices for alias graylog_deflector
[parent] Data too large, data for [<http_request>] would be [727227463/693.5mb], which is larger than the limit of [727213670/693.5mb], usages [request=0/0b, fielddata=0/0b, in_flight_requests=441445/431kb, accounting=726769578/693.1mb]
查到的結果都說是因為 cache的問題
可是依說明修改參數後
並沒有解決問題
我在想是不是indices可能出現問題了
rebuild也沒用
最後rotate後 把之前最近的二個indices close
觀察到目前為止都正常
留下記錄
做為參考
https://blog.csdn.net/hereiskxm/article/details/46744985
不知道是不是因為量太大
今天graylog出現了一些異常
log如下
2019-05-28T14:46:52.443+08:00 ERROR [IndexRotationThread] Couldn't point deflector to a new index
org.graylog2.indexer.ElasticsearchException: Couldn't collect indices for alias graylog_deflector
[parent] Data too large, data for [<http_request>] would be [727227463/693.5mb], which is larger than the limit of [727213670/693.5mb], usages [request=0/0b, fielddata=0/0b, in_flight_requests=441445/431kb, accounting=726769578/693.1mb]
查到的結果都說是因為 cache的問題
可是依說明修改參數後
並沒有解決問題
我在想是不是indices可能出現問題了
rebuild也沒用
最後rotate後 把之前最近的二個indices close
觀察到目前為止都正常
留下記錄
做為參考
https://blog.csdn.net/hereiskxm/article/details/46744985
2019/05/24
2019/05/23
之前發過一篇有關如何在graylog利用ip在地圖上顯示的方法
本來是有使用
但自從上次nas 掛二個HD GG後
graylog重裝 這個功能就沒有再加上去了
直到最近有人提到說想看類似的圖
才想說再起起來
沒想到由於目前收的log筆數太多
功能起起來後 因為會去解析所有進到graylog的ip
系統資源無法負荷
所以只好關掉再想別的辦法
剛好最近玩的grafana有個worldmap pannel 的plugin
想說來試看看
這個plugin支援滿多的datasource
Graphite
InfluxDB
OpenTSDB
Prometheus
MySQL
Postgres
MSSQL
Elasticsearch
想說就拿influxDB來用
首先每五分鐘到graylog取回這段時間被block的ip
取回後
再利用 geoiplookup 來把ip的地理位置取出來
在centos 7 上安裝
yum install GeoIP
裝好後就可以使用了
語法是
geoiplookup 8.8.8.8
GeoIP Country Edition: US, United States
我只想用國家來畫 所以以上資的資料就夠了
有二個原因
因為worldmap panel 直接支援用國碼來畫圖
再來就是如果要用座標來畫 一天的資料可能就會把HD撐爆了
接下來就是把以上取得的資料塞進influxdb
以下是程式碼
/bin/curl -u username:passwd 'http://10.10.10.10:9000/api/search/universal/keyword/export?query=source%3A10.10.10.20&keyword=last%205%20mins&batch_size=500&fields=message' > /tmp/5min_ipp
cat /tmp/5min_ipp |grep '\[' |awk '{print $2}'|cut -d ']' -f 1|cut -d '[' -f 2 > /tmp/5min_ip
rm /tmp/country
for i in `cat /tmp/5min_ip`
do
country=`/bin/geoiplookup $i|awk '{print $4}'|cut -c 1-2`
echo $country >> /tmp/country
done
cat /tmp/country|sort|uniq -c > /tmp/attack_data
while read line
do
# echo $line
/bin/influx -database "attacker" -execute "insert attack,name=`echo $line|awk '{print $2}'` value=`echo $line|awk '{print $1}'`"
done < /tmp/attack_data
attack 這個 Measurement只放了二個資料
國碼 這五分鐘的攻擊次數
如下
1558574202593759971 SG 9
1558574203886084275 SK 1
1558574205156245342 TH 3
1558574206520742362 TR 4
最後就是畫圖了 這也是搞最久的地方
設定influxdb 的datasource
在dashbord上加上world map panel

紅色框一定要依据定義的field設對 不然圖就是出不來
location data 選擇country 以符合上面說明資料
如果設定正常 就會看到以下的圖了
以上的程式在每五分鐘執行時會使用大量的cpu資源
請特別注意
另外可能要依据需求定時去清理influxdb的資料 以免占用太多HD空間
https://blog.csdn.net/Py_Wang/article/details/79186634
本來是有使用
但自從上次nas 掛二個HD GG後
graylog重裝 這個功能就沒有再加上去了
直到最近有人提到說想看類似的圖
才想說再起起來
沒想到由於目前收的log筆數太多
功能起起來後 因為會去解析所有進到graylog的ip
系統資源無法負荷
所以只好關掉再想別的辦法
剛好最近玩的grafana有個worldmap pannel 的plugin
想說來試看看
這個plugin支援滿多的datasource
Graphite
InfluxDB
OpenTSDB
Prometheus
MySQL
Postgres
MSSQL
Elasticsearch
想說就拿influxDB來用
首先每五分鐘到graylog取回這段時間被block的ip
取回後
再利用 geoiplookup 來把ip的地理位置取出來
在centos 7 上安裝
yum install GeoIP
裝好後就可以使用了
語法是
geoiplookup 8.8.8.8
GeoIP Country Edition: US, United States
我只想用國家來畫 所以以上資的資料就夠了
有二個原因
因為worldmap panel 直接支援用國碼來畫圖
再來就是如果要用座標來畫 一天的資料可能就會把HD撐爆了
接下來就是把以上取得的資料塞進influxdb
以下是程式碼
/bin/curl -u username:passwd 'http://10.10.10.10:9000/api/search/universal/keyword/export?query=source%3A10.10.10.20&keyword=last%205%20mins&batch_size=500&fields=message' > /tmp/5min_ipp
cat /tmp/5min_ipp |grep '\[' |awk '{print $2}'|cut -d ']' -f 1|cut -d '[' -f 2 > /tmp/5min_ip
rm /tmp/country
for i in `cat /tmp/5min_ip`
do
country=`/bin/geoiplookup $i|awk '{print $4}'|cut -c 1-2`
echo $country >> /tmp/country
done
cat /tmp/country|sort|uniq -c > /tmp/attack_data
while read line
do
# echo $line
/bin/influx -database "attacker" -execute "insert attack,name=`echo $line|awk '{print $2}'` value=`echo $line|awk '{print $1}'`"
done < /tmp/attack_data
attack 這個 Measurement只放了二個資料
國碼 這五分鐘的攻擊次數
如下
1558574202593759971 SG 9
1558574203886084275 SK 1
1558574205156245342 TH 3
1558574206520742362 TR 4
最後就是畫圖了 這也是搞最久的地方
設定influxdb 的datasource
在dashbord上加上world map panel
再來設定相關資料

紅色框一定要依据定義的field設對 不然圖就是出不來
location data 選擇country 以符合上面說明資料
如果設定正常 就會看到以下的圖了
以上的程式在每五分鐘執行時會使用大量的cpu資源
請特別注意
另外可能要依据需求定時去清理influxdb的資料 以免占用太多HD空間
https://blog.csdn.net/Py_Wang/article/details/79186634
2019/05/22
因為最近玩grafana的關係
順便了解一下influxDB
安裝在centos 7 上很方便
把yum源加上去
直接yum install -y influxdb就可以了
不要忘記設定開几啟動
sudo systemctl enable influxdb
再來就是建user
開db
influxdb是時序性的DB
跟一般DB對比如下
Influxdb SQL
Database Database
Measurement Table
Points Data Rows
再來加入資料
Influxdb的measuremet不需要先建立,也不用設定資料欄位,
直接 insert就可以了
INSERT時不要加任何的單引號或雙引號
insert command有四個重要元素
measurement
tag <tag1-key>=<tag1-value>,<tag2-key>=<tag2-value> 如果有複數個tag時以逗點隔離
field <field1-key>=field1-value>,<field2-key>=field2-value>如果有複數個field時以逗點隔離
time 格式為timestamp,單位us,可以不加。(influxdb會自動加上server時間)
要特別注意的是insert時一定要加 measurement
time如果不指定系統會自動加上去
範例如下
INSERT test_measure,host=abc,cpu=intel volume=55
tag 跟 field 不一定要同時存在
再來談update 跟 delete
fluxbd設計之初就認為資料只會寫入而不會異動
因此沒有update相關指令
delete 的說明如下
只能清除整個 measurement
或以時間為基準來清除資料
DELETE FROM abc
DELETE FROM abc WHERE time < '2000-01-01T00:00:00Z'
DELETE WHERE time < '2000-01-01T00:00:00Z'
其他相關的指令請參考以下文件或直接google
2019/05/21
今天來講一下如何設定 grafana的 email alert
設定完成後按下 save test 檢查是否設定成功
由於使用rpm安裝好後並沒有設定寄信的功能
所以首先要修改
/etc/grafana/grafana.ini
如下
[smtp]
enabled = true
host = 1.2.3.4:25 改為smtp server ip
from_address = grafana@abc.com
from_name = Grafana
改好重啟
systemctl restart grafana-server
接下來在網頁介面上設定 Notification channels
設定完成後按下 save test 檢查是否設定成功
再來就是在panel 上設定
點下panel edit 後
再點畫面左下方 alert
設定相關的值
設定完成後可以點 右上 test rule
如果沒問題
就可以在設定的情況收到通知了
2019/05/20
這几天開始找時間玩 grafana
做個記錄
安裝基本上沒太大問題
這次是裝在centos 7上
從官網下載rpm回來後
rpm -Uhv --test 出現少了几個package
就補一補
很快就裝好了
由於 grafana 支援相當多的datasource 目前先找了二個來試試
首先是graylog裡的elasticsearch
如果是裝graylog 3的版本
預設elasticsearch只listen在 127.0.0.1 應該是為了安全性的問題
要開放出來
修改 /etc/elasticsearch/elasticsearch.yml
加上
network.host: 0.0.0.0
改好後
systemctl restart elasticsearch.service
接下來在grafana的管理介面上加入 elasticsearch 的datasource
紅色框請特別注意
接下來就可以新增一個 dashboard 並在dashboard加入panel
選擇剛建立的datasource
預設就會顯示所有的筆數
如果需要挑選資料
可以把條件下在 Query
條件的下法跟 graylog 完全一樣
可以在 Metric 選擇要顯示count 最大 最小 或 加總 等等
Alias 設定圖上的圖線說明
2019/05/08
之前有說到新版的proxmox多了凍結的功能
但guest的記憶体如果太大 會開不起來
而且在開不起來的同時
會殘留一個state-suspend的檔
而且沒有辦法從網頁介面去砍
查了一下要下指令
zfs list
rpool/data/vm-121-state-suspend-2019-04-30
pvesm free local-zfs:vm-121-state-suspend-2019-04-30
檔案就刪除了
http://adminkk.blogspot.com/2019/04/proxmox-5.html
https://forum.proxmox.com/threads/how-to-remove-image-file-from-local-lvm.47686/
但guest的記憶体如果太大 會開不起來
而且在開不起來的同時
會殘留一個state-suspend的檔
而且沒有辦法從網頁介面去砍
查了一下要下指令
zfs list
rpool/data/vm-121-state-suspend-2019-04-30
pvesm free local-zfs:vm-121-state-suspend-2019-04-30
檔案就刪除了
http://adminkk.blogspot.com/2019/04/proxmox-5.html
https://forum.proxmox.com/threads/how-to-remove-image-file-from-local-lvm.47686/
2019/05/03
最近有個朋友問我一個問題
說他的librenms要加service check的時候沒有type可以使用
在我安裝的版本並沒有碰到這個問題
於是查了一下資料
發現librenms是使用nagios plugins來check service
先把nagios-plugins裝起來
yum install -y nagios-plugins nagios-plugins-http
以上只有安裝 http的check
如果還有需要其他的service check
再安裝其他的service plugins
yum search nagios-plugins 可以找到其他的service plugin check
接下來再
/opt/librenms/config.php 加入以下
$config['nagios_plugins'] = "/usr/lib64/nagios/plugins";
之後再service的type就可以看到已經加入的 nagios plugin check了
https://docs.librenms.org/Extensions/Services/
https://raymii.org/s/tutorials/Service_checks_in_LibreNMS_nagios_plugins.html
說他的librenms要加service check的時候沒有type可以使用
在我安裝的版本並沒有碰到這個問題
於是查了一下資料
發現librenms是使用nagios plugins來check service
先把nagios-plugins裝起來
yum install -y nagios-plugins nagios-plugins-http
以上只有安裝 http的check
如果還有需要其他的service check
再安裝其他的service plugins
yum search nagios-plugins 可以找到其他的service plugin check
接下來再
/opt/librenms/config.php 加入以下
$config['nagios_plugins'] = "/usr/lib64/nagios/plugins";
之後再service的type就可以看到已經加入的 nagios plugin check了
https://docs.librenms.org/Extensions/Services/
https://raymii.org/s/tutorials/Service_checks_in_LibreNMS_nagios_plugins.html
2019/05/02
ocs inventory升到 2.6 了
之前跳過 2.5版的原因是php 5.5
想說再來裝看看
安裝過程還ok
反正就需要的rpm一個一個補
裝完後client跑agent軟体的時候資料沒進來
出現
[Wed May 01 18:08:58.064506 2019] [perl:error] [pid 565] [client 192.168.12.94:57089] Can't call method "rollback" on an undefined value at /usr/local/share/perl5/Apache/Ocsinventory/Server/System.pm line 282.
根据以往的經驗是mysql config的問題
查了一下
dbconfig.inc.php
z-ocsinventory-server.conf
發現安裝時會建立ocs這個db
可是
z-ocsinventory-server.conf
預設的設定db是ocsweb
這個要修正
再來又出現跟之前 2.5版一樣的問題
[Thu May 02 08:35:08.671848 2019] [:error] [pid 573] [client 192.168.12.94:57849] PHP Fatal error: Can't use method return value in write context in /usr/share/ocsinventory-reports/ocsreports/require/search/TranslationSearch.php on line 237, referer: http://1.2.3.4/ocsreports/index.php?function=visu_search
一樣還是需要php 5.5
redhat到底什麼時候才要升
到目前還是不想轉到ubuntu去
之前跳過 2.5版的原因是php 5.5
想說再來裝看看
安裝過程還ok
反正就需要的rpm一個一個補
裝完後client跑agent軟体的時候資料沒進來
出現
[Wed May 01 18:08:58.064506 2019] [perl:error] [pid 565] [client 192.168.12.94:57089] Can't call method "rollback" on an undefined value at /usr/local/share/perl5/Apache/Ocsinventory/Server/System.pm line 282.
根据以往的經驗是mysql config的問題
查了一下
dbconfig.inc.php
z-ocsinventory-server.conf
發現安裝時會建立ocs這個db
可是
z-ocsinventory-server.conf
預設的設定db是ocsweb
這個要修正
再來又出現跟之前 2.5版一樣的問題
[Thu May 02 08:35:08.671848 2019] [:error] [pid 573] [client 192.168.12.94:57849] PHP Fatal error: Can't use method return value in write context in /usr/share/ocsinventory-reports/ocsreports/require/search/TranslationSearch.php on line 237, referer: http://1.2.3.4/ocsreports/index.php?function=visu_search
一樣還是需要php 5.5
redhat到底什麼時候才要升
到目前還是不想轉到ubuntu去
2019/04/30
proxmox 5.4新增了一個 hibernate 的功能
用意不錯
但今天發生一個問題
有一台guest 的 ram設定為 32G
在resum時出現錯誤
TASK ERROR: start failed: command '/usr/bin/kvm -id 131 -name 0.199-www-new -chardev 'socket,id=qmp,path=/var/run/qemu-server/131.qmp,server,nowait' -mon 'chardev=qmp,mode=control' -chardev 'socket,id=qmp-event,path=/var/run/qmeventd.sock,reconnect=5' -mon 'chardev=qmp-event,mode=control' -pidfile /var/run/qemu-server/131.pid -daemonize -smbios 'type=1,uuid=ecbbab7c-4f51-49fe-95ae-44c22e4fb68b' -smp '16,sockets=4,cores=4,maxcpus=16' -nodefaults -boot 'menu=on,strict=on,reboot-timeout=1000,splash=/usr/share/qemu-server/bootsplash.jpg' -vnc unix:/var/run/qemu-server/131.vnc,x509,password -cpu kvm64,+lahf_lm,+sep,+kvm_pv_unhalt,+kvm_pv_eoi,enforce -m 32768 -device 'pci-bridge,id=pci.1,chassis_nr=1,bus=pci.0,addr=0x1e' -device 'pci-bridge,id=pci.2,chassis_nr=2,bus=pci.0,addr=0x1f' -device 'piix3-usb-uhci,id=uhci,bus=pci.0,addr=0x1.0x2' -device 'usb-tablet,id=tablet,bus=uhci.0,port=1' -device 'VGA,id=vga,bus=pci.0,addr=0x2' -device 'virtio-balloon-pci,id=balloon0,bus=pci.0,addr=0x3' -iscsi 'initiator-name=iqn.1993-08.org.debian:01:18876f614bd' -drive 'if=none,id=drive-ide2,media=cdrom,aio=threads' -device 'ide-cd,bus=ide.1,unit=0,drive=drive-ide2,id=ide2,bootindex=200' -drive 'file=/dev/zvol/rpool/data/vm-131-disk-1,if=none,id=drive-virtio0,format=raw,cache=none,aio=native,detect-zeroes=on' -device 'virtio-blk-pci,drive=drive-virtio0,id=virtio0,bus=pci.0,addr=0xa,bootindex=100' -netdev 'type=tap,id=net0,ifname=tap131i0,script=/var/lib/qemu-server/pve-bridge,downscript=/var/lib/qemu-server/pve-bridgedown,vhost=on' -device 'virtio-net-pci,mac=56::E4,netdev=net0,bus=pci.0,addr=0x12,id=net0,bootindex=300' -machine 'type=pc-i440fx-2.12' -loadstate /dev/zvol/rpool/data/vm-131-state-suspend-2019-04-30' failed: got timeout
無法成功resum
試了好几次
最後修改 reboot-timeout=1000為 reboot-timeout=100000000
手動下之後
出現
kvm: reboot timeout is larger than 65535, force it to 65535.
所以timeout的最大值為65535
然後resum成功
所以當guest的ram設太大時
一定要注意這個問題
用意不錯
但今天發生一個問題
有一台guest 的 ram設定為 32G
在resum時出現錯誤
TASK ERROR: start failed: command '/usr/bin/kvm -id 131 -name 0.199-www-new -chardev 'socket,id=qmp,path=/var/run/qemu-server/131.qmp,server,nowait' -mon 'chardev=qmp,mode=control' -chardev 'socket,id=qmp-event,path=/var/run/qmeventd.sock,reconnect=5' -mon 'chardev=qmp-event,mode=control' -pidfile /var/run/qemu-server/131.pid -daemonize -smbios 'type=1,uuid=ecbbab7c-4f51-49fe-95ae-44c22e4fb68b' -smp '16,sockets=4,cores=4,maxcpus=16' -nodefaults -boot 'menu=on,strict=on,reboot-timeout=1000,splash=/usr/share/qemu-server/bootsplash.jpg' -vnc unix:/var/run/qemu-server/131.vnc,x509,password -cpu kvm64,+lahf_lm,+sep,+kvm_pv_unhalt,+kvm_pv_eoi,enforce -m 32768 -device 'pci-bridge,id=pci.1,chassis_nr=1,bus=pci.0,addr=0x1e' -device 'pci-bridge,id=pci.2,chassis_nr=2,bus=pci.0,addr=0x1f' -device 'piix3-usb-uhci,id=uhci,bus=pci.0,addr=0x1.0x2' -device 'usb-tablet,id=tablet,bus=uhci.0,port=1' -device 'VGA,id=vga,bus=pci.0,addr=0x2' -device 'virtio-balloon-pci,id=balloon0,bus=pci.0,addr=0x3' -iscsi 'initiator-name=iqn.1993-08.org.debian:01:18876f614bd' -drive 'if=none,id=drive-ide2,media=cdrom,aio=threads' -device 'ide-cd,bus=ide.1,unit=0,drive=drive-ide2,id=ide2,bootindex=200' -drive 'file=/dev/zvol/rpool/data/vm-131-disk-1,if=none,id=drive-virtio0,format=raw,cache=none,aio=native,detect-zeroes=on' -device 'virtio-blk-pci,drive=drive-virtio0,id=virtio0,bus=pci.0,addr=0xa,bootindex=100' -netdev 'type=tap,id=net0,ifname=tap131i0,script=/var/lib/qemu-server/pve-bridge,downscript=/var/lib/qemu-server/pve-bridgedown,vhost=on' -device 'virtio-net-pci,mac=56::E4,netdev=net0,bus=pci.0,addr=0x12,id=net0,bootindex=300' -machine 'type=pc-i440fx-2.12' -loadstate /dev/zvol/rpool/data/vm-131-state-suspend-2019-04-30' failed: got timeout
無法成功resum
試了好几次
最後修改 reboot-timeout=1000為 reboot-timeout=100000000
手動下之後
出現
kvm: reboot timeout is larger than 65535, force it to 65535.
所以timeout的最大值為65535
然後resum成功
所以當guest的ram設太大時
一定要注意這個問題
2019/04/23
為了因應window 7的大限
一直在處理相關的問題
最近處理到簡訊傳送
之前中華電信給了一個程式傳簡訊用的
從XP用到win 7都沒問題 但放到win 10上直接GG
詢問有沒有新的程式提供
只丟過來一份文件
https://www.emome.net/files/fckeditor/IMSP_SMS_Protocol_v3_0.pdf
沒法度 只好開始做工
就簡單講一下碰到的問題
一開始寫完後測試都沒問題
後來user反應不能傳
查了半天才發現是編碼的問題
程式是使用utf-8編碼
但windows預設還是使用big5 一直到win 10都是
所以只好改預設編碼了
再使用php來urlencode
好在直接有函數可以用
urlencode($string);
順便補充一下文件上說到如果有特殊字
建議使用utf-16be編碼
這時就要用到另一個函數
bin2hex(mb_convert_encoding($string, 'utf-16be', 'big-5'));
為了配合user都使用windows
目前就用big5吧
有問題再說
https://blog.longwin.com.tw/2011/06/php-html-unicode-convert-2011/
一直在處理相關的問題
最近處理到簡訊傳送
之前中華電信給了一個程式傳簡訊用的
從XP用到win 7都沒問題 但放到win 10上直接GG
詢問有沒有新的程式提供
只丟過來一份文件
https://www.emome.net/files/fckeditor/IMSP_SMS_Protocol_v3_0.pdf
沒法度 只好開始做工
就簡單講一下碰到的問題
一開始寫完後測試都沒問題
後來user反應不能傳
查了半天才發現是編碼的問題
程式是使用utf-8編碼
但windows預設還是使用big5 一直到win 10都是
所以只好改預設編碼了
再使用php來urlencode
好在直接有函數可以用
urlencode($string);
順便補充一下文件上說到如果有特殊字
建議使用utf-16be編碼
這時就要用到另一個函數
bin2hex(mb_convert_encoding($string, 'utf-16be', 'big-5'));
為了配合user都使用windows
目前就用big5吧
有問題再說
https://blog.longwin.com.tw/2011/06/php-html-unicode-convert-2011/
2019/04/20
這几天在proxmox建了一個新的centos 7 LXC來用
在yum update總會出現如下的錯誤
Running transaction
Updating : filesystem-3.2-25.el7.x86_64 1/2
Error unpacking rpm package filesystem-3.2-25.el7.x86_64
error: unpacking of archive failed on file /sys: cpio: chown
Verifying : filesystem-3.2-25.el7.x86_64 1/2
filesystem-3.2-21.el7.x86_64 was supposed to be removed but is not!
Verifying : filesystem-3.2-21.el7.x86_64 2/2
Failed:
filesystem.x86_64 0:3.2-21.el7 filesystem.x86_64 0:3.2-25.el7
Complete!
我記得之前也開過centos 7的LXC 並沒有這個問題
於是找了一下 有人說是bug
可是看來像是權限的問題
後來想到container 運行時
可以決定是不是要使用 --privileged
想說會不會是這個問題
於是去看了一下option
發現之前建的LXC是使用--privileged 而這次建的是 nonprivileged
可是在網頁介面上無法去更改這個參數
只能進console去改
路徑在 /etc/pve/nodes/nodename/lxc/guestid.conf裡
先關几
再
#unprivileged: 1
再開几
再重跑一次yum update就沒問題了
正常使用下是不需要打開 privileged 的 如果需要某些特殊權限才打開
所以記得再 關几 改回去 重開几
不過改完之後發現一堆daemon都起不來了
看來還是在一開始建立的時候就要決定要不要使用privileged
目前proxmox預設的值是不使用 要注意
所以我應該還是會選擇使用 privileged 比較沒有那麼多限制
正確的 privilege 跟 nonprivilege 的轉換方式是使用backup 再restore
restore時可以選擇要不要使用 privilege 模式
LXC跟KVM還是有很多小地方不同 要特別注意
http://dockone.io/question/416
在yum update總會出現如下的錯誤
Running transaction
Updating : filesystem-3.2-25.el7.x86_64 1/2
Error unpacking rpm package filesystem-3.2-25.el7.x86_64
error: unpacking of archive failed on file /sys: cpio: chown
Verifying : filesystem-3.2-25.el7.x86_64 1/2
filesystem-3.2-21.el7.x86_64 was supposed to be removed but is not!
Verifying : filesystem-3.2-21.el7.x86_64 2/2
Failed:
filesystem.x86_64 0:3.2-21.el7 filesystem.x86_64 0:3.2-25.el7
Complete!
我記得之前也開過centos 7的LXC 並沒有這個問題
於是找了一下 有人說是bug
可是看來像是權限的問題
後來想到container 運行時
可以決定是不是要使用 --privileged
想說會不會是這個問題
於是去看了一下option
發現之前建的LXC是使用--privileged 而這次建的是 nonprivileged
可是在網頁介面上無法去更改這個參數
只能進console去改
路徑在 /etc/pve/nodes/nodename/lxc/guestid.conf裡
先關几
再
#unprivileged: 1
再開几
再重跑一次yum update就沒問題了
正常使用下是不需要打開 privileged 的 如果需要某些特殊權限才打開
所以記得再 關几 改回去 重開几
不過改完之後發現一堆daemon都起不來了
看來還是在一開始建立的時候就要決定要不要使用privileged
目前proxmox預設的值是不使用 要注意
所以我應該還是會選擇使用 privileged 比較沒有那麼多限制
正確的 privilege 跟 nonprivilege 的轉換方式是使用backup 再restore
restore時可以選擇要不要使用 privilege 模式
LXC跟KVM還是有很多小地方不同 要特別注意
http://dockone.io/question/416
2019/04/19
昨天要備分一台新的CT時一直出現以下的訊息
INFO: create storage snapshot 'vzdump'
INFO: creating archive '/mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tar.lzo'
INFO: tar: /mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tmp: Cannot open: Permission denied
INFO: tar: Error is not recoverable: exiting now
INFO: remove vzdump snapshot
ERROR: Backup of VM 108 failed - command 'set -o pipefail && lxc-usernsexec -m u:0:100000:65536 -m g:0:100000:65536 -- tar cpf - --totals --one-file-system -p --sparse --numeric-owner --acls --xattrs '--xattrs-include=user.*' '--xattrs-include=security.capability' '--warning=no-file-ignored' '--warning=no-xattr-write' --one-file-system '--warning=no-file-ignored' '--directory=/mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tmp' ./etc/vzdump/pct.conf '--directory=/mnt/vzsnap0' --no-anchored '--exclude=lost+found' --anchored '--exclude=./tmp/?*' '--exclude=./var/tmp/?*' '--exclude=./var/run/?*.pid' ./ | lzop >/mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tar.dat' failed: exit code 2
INFO: Backup job finished with errors
TASK ERROR: job errors
試了很多次 換host 也沒用
最後查到是chmod的問題
/mnt/pve/nfs86_bck
/mnt/pve/nfs86_bck/dump
把以上二個目錄都改成 chmod 755
就正常了
https://forum.proxmox.com/threads/create-backup-fail-with-error-cannot-open-permission-de.32386/
INFO: create storage snapshot 'vzdump'
INFO: creating archive '/mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tar.lzo'
INFO: tar: /mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tmp: Cannot open: Permission denied
INFO: tar: Error is not recoverable: exiting now
INFO: remove vzdump snapshot
ERROR: Backup of VM 108 failed - command 'set -o pipefail && lxc-usernsexec -m u:0:100000:65536 -m g:0:100000:65536 -- tar cpf - --totals --one-file-system -p --sparse --numeric-owner --acls --xattrs '--xattrs-include=user.*' '--xattrs-include=security.capability' '--warning=no-file-ignored' '--warning=no-xattr-write' --one-file-system '--warning=no-file-ignored' '--directory=/mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tmp' ./etc/vzdump/pct.conf '--directory=/mnt/vzsnap0' --no-anchored '--exclude=lost+found' --anchored '--exclude=./tmp/?*' '--exclude=./var/tmp/?*' '--exclude=./var/run/?*.pid' ./ | lzop >/mnt/pve/nfs86_bck/dump/vzdump-lxc-108-2019_04_19-11_03_21.tar.dat' failed: exit code 2
INFO: Backup job finished with errors
TASK ERROR: job errors
試了很多次 換host 也沒用
最後查到是chmod的問題
/mnt/pve/nfs86_bck
/mnt/pve/nfs86_bck/dump
把以上二個目錄都改成 chmod 755
就正常了
https://forum.proxmox.com/threads/create-backup-fail-with-error-cannot-open-permission-de.32386/
訂閱:
文章 (Atom)














