Demande #3728
openUn hôte ne doit pas dépendre de ses VM (dns, apt, etc.).
0%
Description
Actuellement, les hôtes (les machines physiques calamus et virola) dépendent des VM pour certains services : dns, apt…
Cela rend impossible certaines opérations, par exemple la mise à jour du système de l'hôte quand les VM sont éteintes.
Besoin d'autant plus embêtant quand on met à jour les paquets moteurs de kvm/qemu/libvirt qui nécessite (?) l'arrêt des VM.
On en arrive à modifier le /etc/resolv.conf puis faire la mise à jour qui déclenche un commit de /etc, et on doit remettre la conf resolv.conf pour enfin recommiter.
Demande : rendre les hôtes indépendants de leurs VM.
Actions :
1) l'hôte doit avoir sa propre configuration DNS ;
2) apt.april.org doit être en dehors de virola et calamus.
Updated by Christian P. Momon over 5 years ago
- Status changed from Nouveau to Attente d'information
Le 31/05/2019 sur IRC#april-admin :
17:46 < cpm_screen> The following packages will be upgraded: qemu-kvm qemu-system-common qemu-system-x86 qemu-utils 17:47 < cpm_screen> faut-il arrêter les vm avant de faire l'upgrade ? 17:47 < cpm_screen> si oui, alors comme le host passe par la vm dns il ne peut pas faire d'upgrade. Faut temporairement modifier le resolv.conf avec par exemple le dns fdn. 17:48 < cpm_screen> mais l'apt fait un commit automatique de /etc qui commit donc la modif temporaire 17:48 < cpm_screen> ça veut dire qu'après l'upgrade faut re-modifier le resolv.conf et re-commiter 17:48 < cpm_screen> j'ai bon ? 17:49 < cpm_screen> et du coup : https://agir.april.org/issues/3728 17:49 < cpm_screen> QGuLL[m]_: ton avis ? […] 17:54 < QGuLL[m]_> pour le 2/ peut être plutôt voir avec l'option d'apt-get : --download-only
Je confirme que apt-get dist-upgrade -d fonctionne très bien. À faire juste avant d'arrêter les vm.
Updated by François Poulain about 5 years ago
Un point de vue encore plus radical : séparer résolveur et serveur faisant autorité : https://www.bortzmeyer.org/separer-resolveur-autorite.html
Avec le recul, j'adhère.
Updated by Quentin Gibeaux about 4 years ago
- Target version changed from Backlog to Backlog de camp