/* Bierbrauen */ Wir müssen den Kühlschrank testen, bzw. einweihen.
[stratum0-wiki.git] / Acolyte.mw
index 1ff1f73..1ef7a36 100644 (file)
@@ -14,38 +14,12 @@ Acolyte ist ein im Space lokaler VM-Host, welcher nach Bedarf angeschaltet werde
  Speicherplatz: 4 Platten als mdadm RAID6 (/dev/md0 ist LUKS encrypted)
  IP: 192.168.179.6
  MAC: 00:19:99:da:6a:0e
  Speicherplatz: 4 Platten als mdadm RAID6 (/dev/md0 ist LUKS encrypted)
  IP: 192.168.179.6
  MAC: 00:19:99:da:6a:0e
-Das Management der VM's erfolgt durch die Nutzung von virt-manager, sowohl für die user, als auch für die admins.<br />
-Unprivilegierte user Zugriffe sind limitiert und bieten keine Möglichkeit Einstellungen der jeweiligen VM zu manipulieren oder andere VM's zu sehen.<br />
-Mittels SELinux und Polkit werden neue unprivilegierte Nutzer hinzugefügt, denen man dann VM's zuweisen kann.<br />
-Ein Beispiel für das Hinzufügen vom user "test":
- [root@acolyte ~]# useradd test
- [root@acolyte ~]# semanage login -s user_u -a test
- [root@acolyte ~]# vim /etc/security/limits.conf
-nun in limits.conf am Ende folgendes hinzufügen:
- test   hard    cpu     0
- test   hard    memlock 102400
- test   hard    nproc   20
-Nun den user public SSH-Key hinzufügen (nur RSA ist erlaubt):
- [root@acolyte ~]# su test
- [test@acolyte ~]$ cd ~
- [test@acolyte ~]$ umask 022
- [test@acolyte ~]$ mkdir .ssh
- [test@acolyte ~]$ echo "ssh-rsa AAAAB3NzaC..." > .ssh/authorized_keys
-"test" sollte nun in der Lage sein sich auf dem Server einzuloggen.<br />
-Nun downloaden wir als admin die gewünschte iso für die VM:
- [user@acolyte ~]$ wget -O iso/debian-10.1.0-amd64-netinst.iso https://cdimage.debian.org/debian-cd/current/amd64/iso-cd/debian-10.1.0-amd64-netinst.iso
-Als Nächstes kümmern wir uns um das Aufsetzen der VM von "test".<br />
-Dazu verbinden wir uns als admin mittels virt-manager auf den Server und fügen die VM hinzu.<br />
-Als "Network selection" sollte "Host device enp6s0: macvtap", "Source mode: Bridge" gewählt werden.<br />
-Nun geben wir noch dem user "test" die Freigabe sich auf die VM verbinden zu können:
- [root@acolyte ~]# vim /etc/polkit-1/rules.d/51-libvirt.rules
-Wir fügen nun zwei Java Script Zeilen in 51-libvirt.rules hinzu;<br />
-im zweiten Funktionsblock:
- if (subject.user == "test") return polkit.Result.YES;
-und im ersten Funktionsblock:
- if (a.lookup("domain_uuid") == "cdf9d60b-8cf7-496b-88d4-3ae489969c8f" && s.user == "test") return true;
-Die domain_uuid ist als admin unter VM Einstellungen zu sehen.<br />
-Der user "test" sollte nun in der Lage sein seine domain zu konfigurieren.
+Der Server ist über Cockpit zu managen: https://acolyte.s0:9090<br/>
+Falls Acolyte aus sein sollte, kann er über WoL aufgeweckt werden.<br/>
+Administratoren können dann neue Nutze hinzufügen.<br/>
+Die VM's werden im /home des jeweiligen Nutzers gespeichert. Dafür geht man unter "Virtual Machines" auf "Create VM" und wählt für "Connection" "Session" aus.<br/>
+Direkten Zugriffe, die über die GUI nicht zu finden sind, können mittels virsh im Terminal ausgeführt werden.<br/>
+Da alles im user space läuft funktioniert kein Ping siehe [https://wiki.qemu.org/Documentation/Networking#User_Networking_.28SLIRP.29 link]
 
 == Hardware ==
 Ein in Sachen CPUs, RAM und SSD etwas aufgerüsteter Server auf Basis des Servers aus der Hardwarespende von Alexander.
 
 == Hardware ==
 Ein in Sachen CPUs, RAM und SSD etwas aufgerüsteter Server auf Basis des Servers aus der Hardwarespende von Alexander.
This page took 0.023909 seconds and 4 git commands to generate.