Demande #3728
ouvertUn hôte ne doit pas dépendre de ses VM (dns, apt, etc.).
0%
Description
Actuellement, les hôtes (les machines physiques calamus et virola) dépendent des VM pour certains services : dns, apt…
Cela rend impossible certaines opérations, par exemple la mise à jour du système de l'hôte quand les VM sont éteintes.
Besoin d'autant plus embêtant quand on met à jour les paquets moteurs de kvm/qemu/libvirt qui nécessite (?) l'arrêt des VM.
On en arrive à modifier le /etc/resolv.conf puis faire la mise à jour qui déclenche un commit de /etc, et on doit remettre la conf resolv.conf pour enfin recommiter.
Demande : rendre les hôtes indépendants de leurs VM.
Actions :
1) l'hôte doit avoir sa propre configuration DNS ;
2) apt.april.org doit être en dehors de virola et calamus.
Mis à jour par Christian P. Momon il y a plus de 5 ans
- Statut changé de Nouveau à Attente d'information
Le 31/05/2019 sur IRC#april-admin :
17:46 < cpm_screen> The following packages will be upgraded: qemu-kvm qemu-system-common qemu-system-x86 qemu-utils 17:47 < cpm_screen> faut-il arrêter les vm avant de faire l'upgrade ? 17:47 < cpm_screen> si oui, alors comme le host passe par la vm dns il ne peut pas faire d'upgrade. Faut temporairement modifier le resolv.conf avec par exemple le dns fdn. 17:48 < cpm_screen> mais l'apt fait un commit automatique de /etc qui commit donc la modif temporaire 17:48 < cpm_screen> ça veut dire qu'après l'upgrade faut re-modifier le resolv.conf et re-commiter 17:48 < cpm_screen> j'ai bon ? 17:49 < cpm_screen> et du coup : https://agir.april.org/issues/3728 17:49 < cpm_screen> QGuLL[m]_: ton avis ? […] 17:54 < QGuLL[m]_> pour le 2/ peut être plutôt voir avec l'option d'apt-get : --download-only
Je confirme que apt-get dist-upgrade -d fonctionne très bien. À faire juste avant d'arrêter les vm.
Mis à jour par François Poulain il y a environ 5 ans
Un point de vue encore plus radical : séparer résolveur et serveur faisant autorité : https://www.bortzmeyer.org/separer-resolveur-autorite.html
Avec le recul, j'adhère.
Mis à jour par Quentin Gibeaux il y a environ 4 ans
- Version cible changé de Backlog à Backlog de camp