Outils pour utilisateurs

Outils du site


linux:proxmox9 (lu 20117 fois)

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
linux:proxmox9 [26-03-2026 16:08] – [Migrer ces VM d'un proxmox à un autre] edmc73linux:proxmox9 [20-04-2026 18:45] (Version actuelle) – [Config ZFS] edmc73
Ligne 31: Ligne 31:
 Dans proxmox, cliquez sur **datacenter** aller dans le menu **Storage** cliquer sur **Add** / **ZFS** Dans proxmox, cliquez sur **datacenter** aller dans le menu **Storage** cliquer sur **Add** / **ZFS**
  
-Choisissez votre dataset, content = Disk Image, **bien cocher la case Thin provision** -> OK+Choisissez votre dataset, content = **Disk Image** et **Container** (pour les LXC), **bien cocher la case Thin provision** -> OK
  
 Ensuite, cliquez sur votre VM, cliquez sur **Hardware**, sélectionnez votre **Hard Disk**, cliquez sur le menu **Disk Action** puis **Move Storage** Ensuite, cliquez sur votre VM, cliquez sur **Hardware**, sélectionnez votre **Hard Disk**, cliquez sur le menu **Disk Action** puis **Move Storage**
Ligne 45: Ligne 45:
 </code> </code>
  
 +Pour créer des LXC sur ZFS, il faut que **data** soit monté 
 +  zfs set mountpoint=/data data 
 +<code> 
 +proxmox9:~# zfs list 
 +NAME                 USED  AVAIL  REFER  MOUNTPOINT 
 +data                 102G   281G    96K  /data 
 +data/vm-120-disk-0  6.32G   281G  6.32G  - 
 +data/zd0            95.9G   281G  95.9G  /var/lib/vz 
 +</code>
  
  
Ligne 416: Ligne 424:
 </code> </code>
  
-===== Problème avec le service named =====+===== Problème avec apparmor =====
  
 Si vous avez ceci dans le journalctl Si vous avez ceci dans le journalctl
Ligne 423: Ligne 431:
 named: failed to connect to notification socket '/run/systemd/notify': permission denied named: failed to connect to notification socket '/run/systemd/notify': permission denied
 audit: type=1400 audit(1774541015.914:98363): apparmor="DENIED" operation="create" class="net" info="failed protocol match" error=-13 profile="named" pid=96800 comm="named" family="unix" sock_type="dgram" protocol=0 requested="create" denied="create" addr=none audit: type=1400 audit(1774541015.914:98363): apparmor="DENIED" operation="create" class="net" info="failed protocol match" error=-13 profile="named" pid=96800 comm="named" family="unix" sock_type="dgram" protocol=0 requested="create" denied="create" addr=none
 +audit: type=1400 audit(1774542068.729:99069): apparmor="ALLOWED" operation="create" class="net" info="failed protocol match" error=-13 profile="/usr/sbin/ntpd" pid=101611 comm="ntpd" family="unix" sock_type="stream" protocol=0 requested="create" denied="create" addr=none
 </code> </code>
  
 Faire ceci Faire ceci
 <code> <code>
 +apt update && apt install -y apparmor-utils
 +aa-complain /usr/sbin/ntpd
 +aa-complain /usr/sbin/named
 +systemctl restart ntp named
 +</code>
 +
 +ou un peu plus radical
 +<code>
 +# Désactivation des profils problématiques
 ln -s /etc/apparmor.d/usr.sbin.named /etc/apparmor.d/disable/ ln -s /etc/apparmor.d/usr.sbin.named /etc/apparmor.d/disable/
 +ln -s /etc/apparmor.d/usr.sbin.ntpd /etc/apparmor.d/disable/
 +
 +# Application immédiate
 apparmor_parser -R /etc/apparmor.d/usr.sbin.named apparmor_parser -R /etc/apparmor.d/usr.sbin.named
-systemctl restart named+apparmor_parser -R /etc/apparmor.d/usr.sbin.ntpd 
 + 
 +# Redémarrage des services 
 +systemctl restart named ntpd
 </code> </code>
  
 +Désactiver l'ipv6 dans bind (named)
 +
 +Solution (Forcer IPv4 pour BIND) :
 +
 +Modifiez /etc/default/named (ou /etc/default/bind9) et ajoutez -4 aux options :
 +
 +  OPTIONS="-u bind -4"
 +  systemctl restart named
 +
 +Ne pas oublier la règle firewall pour bind
 +  iptables -A INPUT -p udp --sport 123 -j ACCEPT
linux/proxmox9.1774541328.txt.gz · Dernière modification : de edmc73