Дерево страниц

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

Версия 1 Следующий »

Данные рекомендации работают только на ОС СН Astra Linux SE Смоленск 1.6 с последним установленным обновлением безопасности.


Данная статья применима к:

  • ОС СН Смоленск 1.6 с установленным обновлением безопаности
  1. Файл образа ВМ должен находиться в пуле.

  2. Пул должен находиться на файловой системе Ext4 поддерживающей расширенные файловые атрибуты, чтобы была возможность присваивать мандатные атрибуты.

  3. Создать пул можно следующими командами:

    virsh -c qemu:///system pool-define-as pool1 --type dir --target /vrt/pool1
    virsh -c qemu:///system pool-build pool1
    virsh -c qemu:///system pool-start pool1
    virsh -c qemu:///system pool-autostart pool1
    virsh -c qemu:///system pool-list --all
    Образец диалога с выводом команд:

    $ virsh -c qemu:///system pool-define-as pool1 --type dir --target /vrt/pool1
    Pool pool1 defined
    $ virsh -c qemu:///system pool-build pool1
    Pool pool1 built
    $ virsh -c qemu:///system pool-start pool1
    Pool pool1 started
    $ virsh -c qemu:///system pool-autostart pool1
    Pool pool1 marked as autostarted
    $ virsh -c qemu:///system pool-list --all
    Name State Autostart
    -------------------------------------------
    pool1 active yes
  4. Проверим мандатные атрибуты пула командой:

    pdp-ls -Md /vrt/pool1
    Образец диалога:

    $ pdp-ls -Md /vrt/pool1
    drwxr-xr-xm-- 2 vrtadmin vrtadmin Уровень_3:Высокий:Категория_1,Категория_2,0xfffffffffffffffc:CCNRA /vrt/pool1
  5. Создать виртуальную машину с образом из ранее созданного пула:

    virsh -c qemu:///system define vm1.xml

    Образец диалога:
    $ virsh -c qemu:///system define vm1.xml
    Domain vm1 defined from vm1.xml

5. Проверяем статус ВМ

$ virsh -c qemu:///system list --all
 Id    Name                           State
----------------------------------------------------
 3     vm1                            running

6. Проверяем параметры подключения к ВМ

$ virsh -c qemu:///system domdisplay vm1
spice://127.0.0.1:5900

7. Подключаемся к виртуальному монитору ВМ

$ spicy -h 127.0.0.1 -p 5900

Примечание.

1. Пользователь должен входить в группы libvirt, libvirt-admin, libvirt-qemu, kvm

vrtadmin@smolensk16:~$ id
uid=1001(vrtadmin) gid=1002(vrtadmin) группы=1002(vrtadmin),20(dialout),24(cdrom),25(floppy),29(audio),44(video),46(plugdev),100(users),122(kvm),124(libvirt),125(libvirt-admin),64055(libvirt-qemu)

2. С правами пользователя файл образа надо размещать в пользовательской директории до создания пула. После создания пула пользователь не сможет копировать в эту директории новые файлы-образы. Далее для этого потребуется или суперпользователь, или  создавать еще один новый пул, предварительно разместив в директории будущего пула нужный файл-образ.

3. ФС NTFS не поддерживает расширенные файловые атрибуты, поэтому использовать ее в качестве пула образов ВМ нельзя.

  • Нет меток