Содержание

Skip to end of metadata
Go to start of metadata
Данные рекомендации работают только на ОС СН Astra Linux SE Смоленск 1.6 с последним установленным обновлением безопасности БЮЛЛЕТЕНЬ № 20190222SE16.

Данная статья применима к:

  1. Пользователь, для которого создаются виртуальные машины,  должен входить в группы libvirt, libvirt-admin, libvirt-qemu, kvm.
    Добавить пользователя в эти группы можно командой:

    sudo usermod -a -G libvirt,libvirt-admin libvirt-qemu,kvm username

  2. Пул должен находиться на файловой системе, поддерживающей работу с мандатными атрибутами (Ext4, cepfs, ocfs2), чтобы была возможность присвоить ему мандатные атрибуты.

  3. Файл образа ВМ должен быть размещен в каталоге пула до момента создания пула. После создания пула пользователь не сможет копировать в эту директории новые файлы-образы, для этого потребуется или суперпользователь, или  придётся создавать еще один новый пул, предварительно разместив в директории будущего пула нужный файл-образ.

  4. Создать пул можно следующими командами:

    virsh -c qemu:///system pool-define-as pool1 --type dir --target /vrt/pool1
    virsh -c qemu:///system pool-build pool1
    virsh -c qemu:///system pool-start pool1
    virsh -c qemu:///system pool-autostart pool1
    virsh -c qemu:///system pool-list --all
    Образец диалога с выводом команд:

     Click here to expand...
    $ virsh -c qemu:///system pool-define-as pool1 --type dir --target /vrt/pool1
    Pool pool1 defined
    $ virsh -c qemu:///system pool-build pool1
    Pool pool1 built
    $ virsh -c qemu:///system pool-start pool1
    Pool pool1 started
    $ virsh -c qemu:///system pool-autostart pool1
    Pool pool1 marked as autostarted
    $ virsh -c qemu:///system pool-list --all
    Name State Autostart
    -------------------------------------------
    pool1 active yes
  5. При создание пула необходимые мандатные атрибуты будут присвоены ему автоматически (при условии, что на ОС установлено обновление безопасности БЮЛЛЕТЕНЬ № 20190222SE16).
    Проверить мандатные атрибуты пула можно командой:

    pdp-ls -Md /vrt/pool1
    Образец диалога:

     Click here to expand...
    $ pdp-ls -Md /vrt/pool1
    drwxr-xr-xm-- 2 vrtadmin vrtadmin Уровень_3:Высокий:Категория_1,Категория_2,0xfffffffffffffffc:CCNRA /vrt/pool1
  6. Создать виртуальную машину с образом из ранее созданного пула командой:

    virsh -c qemu:///system define vm1.xml
    Образец диалога:

     Click here to expand...
    $ virsh -c qemu:///system define vm1.xml
    Domain vm1 defined from vm1.xml
  7. Проверить статус ВМ:

    virsh -c qemu:///system list --all

    Образец диалога:

     Click here to expand...
    $ virsh -c qemu:///system list --all
    Id Name State
    ----------------------------------------------------
    3 vm1 running
  8. Проверить параметры подключения к ВМ

    $ virsh -c qemu:///system domdisplay vm1
    Образец диалога:

     Click here to expand...
    $ virsh -c qemu:///system domdisplay vm1
    spice://127.0.0.1:5900
  9. Подключиться к виртуальному монитору ВМ

    spicy -h 127.0.0.1 -p 5900


  • No labels