wiki/HowtoLXC.md

117 lines
2.4 KiB
Markdown
Raw Normal View History

2017-01-23 16:09:59 +01:00
---
categories: virtualisation
title: Howto LXC
...
* Documentation : https://linuxcontainers.org/lxc/manpages/
2016-12-29 11:25:39 +01:00
2017-01-23 16:09:59 +01:00
[LXC](https://linuxcontainers.org/lxc/introduction/) est une interface en espace utilisateur pour piloter les features d'isolation du noyau Linux, permettant de créer des containers.
**Cette page a été importée automatiquement de notre ancien wiki mais n'a pas encore été révisée.**
2016-12-29 11:25:39 +01:00
2017-01-23 16:06:26 +01:00
Ce Howto concerne Debian Jessie.
2016-12-29 11:25:39 +01:00
2017-01-23 16:09:59 +01:00
# Installation
2016-12-29 11:25:39 +01:00
~~~
2017-01-23 15:50:05 +01:00
# apt install lxc bridge-utils ??libvirt-bin?? debootstrap
2016-12-29 11:25:39 +01:00
~~~
2017-01-23 16:11:00 +01:00
# Mise en place du réseau virtuel
2017-01-23 15:50:05 +01:00
Obligatoire si vous voulez un accès Internet dans vos conteneurs. Une des façons de faire et de monter un bridge qui contiendra tout les conteneurs. Ensuite via iptables, on fera du NAT pour router le réseau privé du bridge via l'interface principale (souvent eth0).
2017-01-03 11:20:35 +01:00
2016-12-29 11:25:39 +01:00
~~~
# cat /etc/network/interfaces
[...]
auto br0
iface br0 inet static
2017-01-23 15:50:05 +01:00
address 192.0.2.254
2016-12-29 11:25:39 +01:00
netmask 255.255.255.0
~~~
~~~
2017-01-23 16:06:26 +01:00
# echo 1 > /proc/sys/net/ipv4/ip_forward
# /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
2016-12-29 11:25:39 +01:00
~~~
2017-01-03 11:20:35 +01:00
2017-01-23 16:11:00 +01:00
# Installation d'un container
2017-01-23 15:50:05 +01:00
2017-01-23 16:06:26 +01:00
En choisissant de créer un conteneur avec `-t download`, cela vous permettra via un prompt de choisir quel type de distribution à installer.
2017-01-03 11:20:35 +01:00
2016-12-29 11:25:39 +01:00
~~~
2017-01-23 15:50:05 +01:00
# lxc-create -t download -n foo
2016-12-29 11:25:39 +01:00
~~~
2017-01-23 15:50:05 +01:00
On peut directement choisir quel type de distribution on veut.
2016-12-29 11:25:39 +01:00
~~~
2017-01-23 16:06:26 +01:00
# lxc-create -t debian -n foo
2016-12-29 11:25:39 +01:00
~~~
2017-01-23 16:11:00 +01:00
## Déclarer le réseau virtuel dans la configuration du conteneur
2017-01-23 15:50:05 +01:00
Exemple avec la machine `foo`, via le fichier `/var/lib/lxc/foo/config`
2016-12-29 11:25:39 +01:00
~~~
lxc.network.type = veth
2017-01-23 15:50:05 +01:00
lxc.network.link = br0
lxc.network.ipv4 = 192.0.2.10/24
lxc.network.ipv4.gateway = 192.0.2.254
2016-12-29 11:25:39 +01:00
lxc.network.name = eth0
lxc.network.flags = up
~~~
2017-01-23 16:11:00 +01:00
# Utilisation basique
2016-12-29 11:25:39 +01:00
Démarrer un conteneur :
2017-01-03 11:20:35 +01:00
~~~
2017-01-23 15:50:05 +01:00
# lxc-start -n foo -d
2017-01-03 11:20:35 +01:00
~~~
2016-12-29 11:25:39 +01:00
Entrer dans un conteneur :
2017-01-03 11:20:35 +01:00
~~~
2017-01-23 15:50:05 +01:00
# lxc-attach -n foo
2017-01-03 11:20:35 +01:00
~~~
2016-12-29 11:25:39 +01:00
2017-01-23 15:50:05 +01:00
Arrêter un conteneur :
2017-01-03 11:20:35 +01:00
~~~
2017-01-23 15:50:05 +01:00
# lxc-stop -n foo
2016-12-29 11:25:39 +01:00
~~~
2017-01-03 11:20:35 +01:00
Autres commandes utiles :
2016-12-29 11:25:39 +01:00
~~~
2017-01-23 15:50:05 +01:00
# lxc-info -n foo
# lxc-console -n foo
# lxc-halt -n foo
# lxc-info -n foo
# lxc-destroy -n foo
2017-01-03 11:20:35 +01:00
~~~
2017-01-23 15:50:05 +01:00
2017-01-23 16:06:26 +01:00
Pour quitter un `lxc-console`. Il faut faire `<Ctrl+a q>`. Il semblerait cependant que cela ne fonctionne pas !
2017-01-23 16:11:00 +01:00
# Divers / FAQ / Diagnostic
2017-01-23 16:06:26 +01:00
2017-01-24 17:08:06 +01:00
## systemd
2017-01-23 15:50:05 +01:00
Si systemd dans un container pose souci, on peut revenir à sysvinit.
~~~
# apt install sysvinit-core
2017-01-24 17:08:06 +01:00
~~~
## Erreur accès /dev
~~~
Couldn't open /dev/null: Permission denied
~~~
C'est parce que /dev est crée en 700 au lieu de 755. Pour fixer :
~~~
# chmod 755 /dev
2017-01-23 15:50:05 +01:00
~~~