<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVZ не могу запусть в cryptfs</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96292.html</link>
    <description>Добрый день&lt;br&gt;&lt;br&gt;Хочу шифровать виртуальную машину.&lt;br&gt;Сделал папку ecryptfs. Перенес туда все что связано с диском виртуальной машины&lt;br&gt;&lt;br&gt;ll /opt/crypt/buh/&lt;br&gt;total 8&lt;br&gt;drwx------ 4 root root 4096 Sep 20 19:34 private&lt;br&gt;drwx------ 3 root root 4096 Sep 20 19:34 root&lt;br&gt;&lt;br&gt;Запускаю виртуалку и получаю ошибку&lt;br&gt;&lt;br&gt;Error in check_ext4_mount_restrictions (ploop.c:1929): FS_IOC_GETFLAGS /opt/crypt/buh/private/private/241/root.hdd/root.hdd: Inappropriate ioctl for device&lt;br&gt;Failed to mount image: Error in check_ext4_mount_restrictions (ploop.c:1929): FS_IOC_GETFLAGS /opt/crypt/buh/private/private/241/root.hdd/root.hdd: Inappropriate ioctl for device &#091;21&#093;&lt;br&gt;&lt;br&gt;Если выношу эти файлы из шифрованной папки, то все работает, как только кладу в шифрованную папку, ошибка.&lt;br&gt;&lt;br&gt;Как побороть не знаю  ((&lt;br&gt;&lt;br&gt;Может какое то другое шифрование выбрать?&lt;br&gt;&lt;br&gt;uname -a&lt;br&gt;Linux server-1c 2.6.32-openvz-042stab104.1-amd64 #1 SMP Thu Jan 29 13:06:16 MSK 2015 x86_64 GNU/Linux&lt;br&gt;</description>

<item>
    <title>OpenVZ не могу запусть в cryptfs (fail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96292.html#6</link>
    <pubDate>Tue, 22 Sep 2015 21:00:16 GMT</pubDate>
    <description>...&lt;br&gt;&amp;gt; Как можно поменять, сказать опенВЗ что не ext4, а ecryptfs?&lt;br&gt;&lt;br&gt;я бы вообще откзался от такого(openVZ), хотя бы из-зa этого :&lt;br&gt;via http://www.fridu.org/fulup-posts/40-hosting-a-sysadmin/52-openvz-virtualization&lt;br&gt;...&lt;br&gt;OpenVZ is very light weight, not only it shares the same kernel, but also the same filesystem and networking stack.&lt;br&gt;...&lt;br&gt;- OpenVZ zones and hyperviseur share the same kernel, as a result some functions fails (ex: changing system time) while this should not be an issue, it breaks more scripts than it should :(&lt;br&gt;&lt;br&gt;только виртуализация, &lt;br&gt;а &quot;контейнеры&quot; оставил бы(еще на ближайшие 5 лет) на lamp, dns/dhcp и прочую шелупонь;&lt;br&gt;но не для подобного кровавого &quot;ынтырпрайза&quot; - типа java, oracle и прочие &quot;бухи&quot; - возможно некоторые добавили бы еще: &quot;бухи, Карл !&quot;&lt;br&gt;&lt;br&gt;По не контейнерной виртуализации - xen, kvm, vmware, etc, &lt;br&gt;но надобно аккуратнее и систeмнее что-ли подойти к вопросу - 3 переезда иногда приравнивают к 1 пожару.&lt;br&gt;&lt;br&gt;P.S.:&lt;br&gt;Pекоммендовал бы на этот хост (из своего опыта, хотя по требовани</description>
</item>

<item>
    <title>OpenVZ не могу запусть в cryptfs (Dark Smoke)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96292.html#5</link>
    <pubDate>Tue, 22 Sep 2015 16:20:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Думается хост сильно &quot;старше&quot; гостевой - файлухи не &quot;сильно совместимы&quot; - вроде &lt;br&gt;&amp;gt; как на это похоже...&lt;br&gt;&amp;gt; хост$ uname -a ???&lt;br&gt;&amp;gt; гость$ uname -a ???&lt;br&gt;&amp;gt; + перепроверить &lt;br&gt;&amp;gt; тип fs для /opt/crypt/buh/private/private/241/ - я так понял это хост &lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt; тип fs для / в госте &lt;br&gt;&amp;gt; p.s.: &lt;br&gt;&amp;gt; как вариант / в госте etx4 (?) перевести в ext3 ?&lt;br&gt;&lt;br&gt;Хост&lt;br&gt;uname -a&lt;br&gt;Linux server-1c 2.6.32-openvz-042stab104.1-amd64 #1 SMP Thu Jan 29 13:06:16 MSK 2015 x86_64 GNU/Linux&lt;br&gt;&lt;br&gt;Гость&lt;br&gt;uname -a&lt;br&gt;Linux server-1c-buh 2.6.32-openvz-042stab104.1-amd64 #1 SMP Thu Jan 29 13:06:16 MSK 2015 x86_64 GNU/Linux&lt;br&gt;&lt;br&gt;&lt;br&gt;Я вот что заметил, при старте Гостевой ОС идет стек&lt;br&gt;&lt;br&gt; vzctl start 241&lt;br&gt;Starting container...&lt;br&gt;Opening delta /var/lib/vz/private/241/root.hdd/root.hdd&lt;br&gt;Adding delta dev=/dev/ploop33885 img=/var/lib/vz/private/241/root.hdd/root.hdd (rw)&lt;br&gt;Mounting /dev/ploop33885p1 at /var/lib/vz/root/241 fstype=ext4 data=&apos;balloon_ino=12,&apos; &lt;br&gt;Container is mounted&lt;br&gt;Adding IP address(es): 192.168.2.241&lt;br&gt;Setting CPU limit: 15</description>
</item>

<item>
    <title>OpenVZ не могу запусть в cryptfs (fail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96292.html#4</link>
    <pubDate>Mon, 21 Sep 2015 08:59:21 GMT</pubDate>
    <description>&amp;gt; Да, красивее. Но смысл в том что OpenVZ не хочет запускаться когда &lt;br&gt;&amp;gt; находится в шифрованном разделе.&lt;br&gt;&amp;gt;Error in check_ext4_mount_restrictions (ploop.c:1929): FS_IOC_GETFLAGS /opt/crypt/buh/private/private/241/root.hdd/root.hdd: Inappropriate ioctl for device&lt;br&gt;&amp;gt;Failed to mount image: Error in check_ext4_mount_restrictions (ploop.c:1929): FS_IOC_GETFLAGS /opt/crypt/buh/private/private/241/root.hdd/root.hdd: Inappropriate ioctl for device &#091;21&#093;&lt;br&gt;&lt;br&gt;Думается хост сильно &quot;старше&quot; гостевой - файлухи не &quot;сильно совместимы&quot; - вроде как на это похоже...&lt;br&gt;&lt;br&gt;хост$ uname -a ???&lt;br&gt;гость$ uname -a ???&lt;br&gt;&lt;br&gt;+ перепроверить&lt;br&gt;&lt;br&gt;тип fs для /opt/crypt/buh/private/private/241/ - я так понял это хост&lt;br&gt;и&lt;br&gt;тип fs для / в госте&lt;br&gt;&lt;br&gt;p.s.: &lt;br&gt;как вариант / в госте etx4 (?) перевести в ext3 ?&lt;br&gt;</description>
</item>

<item>
    <title>OpenVZ не могу запусть в cryptfs (Dark Smoke)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96292.html#3</link>
    <pubDate>Mon, 21 Sep 2015 07:53:43 GMT</pubDate>
    <description>&amp;gt; Имхается, красивше через шифрование разделов лучше сделать, в смымле на отдельный раздел &lt;br&gt;&amp;gt; вынести, (???) - тогда например фрагментацию сможете контролировать, опции там всякие &lt;br&gt;&amp;gt; на отдельной файлухе и т.д..&lt;br&gt;&lt;br&gt;Да, красивее. Но смысл в том что OpenVZ не хочет запускаться когда находится в шифрованном разделе.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVZ не могу запусть в cryptfs (fail)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96292.html#2</link>
    <pubDate>Mon, 21 Sep 2015 07:25:47 GMT</pubDate>
    <description>&amp;gt; Добрый день &lt;br&gt;&amp;gt; Хочу шифровать виртуальную машину.&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;Имхается, красивше через шифрование разделов лучше сделать, в смымле на отдельный раздел вынести, (???) - тогда например фрагментацию сможете контролировать, опции там всякие на отдельной файлухе и т.д..&lt;br&gt;</description>
</item>

</channel>
</rss>
