这个问题类似于Openvpn 的在 lxc 来宾中没有 tun 设备。LXC 已经发展,最近推出了无特权的 LXC 容器,它提供了另一层防止越狱的安全性。
我需要在一个非特权容器中创建一个 OpenVPN 服务器。我不知道如何让容器创建一个私有的 tun 网络设备。
我确实附加lxc.cgroup.devices.allow = c 10:200 rwm
到~/.local/share/lxc/mylxc/config
.
启动容器后,mknod /dev/net/tun c 10 200
返回mknod: '/dev/net/tun': Operation not permitted
容器内部。
我使用 vanilla Ubuntu 14.04 64bit 作为主机和一个容器
lxc-create -t download -n mylxc -- -d ubuntu -r trusty -a amd64
Run Code Online (Sandbox Code Playgroud)
有没有人设法让/dev/tun
设备在非特权 LXC 下运行?
我不小心覆盖了 BTRFS 上的一个重要文件。
知道这个文件系统是 COW,理论上应该可以恢复文件的旧版本。
不幸的是,谷歌搜索没有透露相关信息。有人可以建议我,我可以做哪些步骤(如果有)?
我经常使用 Unison 在用户工作的工作站之间同步用户的主目录。不幸的是,随着公司的发展,Unison 在确定哪些文件已更改方面变得越来越慢。相比之下,实际传输所花费的时间可以忽略不计。
同步是在星型拓扑中完成的,RAID-6一致服务器位于中心。有些工作站使用 Windows(使用 NTFS),有些工作站使用 Ext-4 或 BTRFS(!)。
在撰写本文时,有一位用户的主目录有 45GB 大,包含 100K 文件,他的完全同步时间大约需要 30 分钟。请注意,简单的目录遍历find >null
只需不到 2 分钟。
进一步加快这一进程的策略是什么?(除了减少要同步的文件数量)我相信理论上 Unison 可以加速,但这个fastcheck
选项还不够。
我读过“不建议在池中混合 RAID 类型”,这意味着这是可能的。为什么不推荐?
在我的设置(由非常重要、重要和不重要的文件组成)中,为 ONE 池中的不同文件系统动态分配不同的 RAID-Z 级别是非常可取的。
第二个问题是:如果磁盘开始出现故障会发生什么?我知道,我将无法访问未充分突袭的文件系统。但是,如果被突袭的(具有足够的冗余来处理故障)嵌套在失败的文件系统中怎么办?他们会用吗?如何?
我打算使用 ZOL 版本 0.6.0.80,它与 zpool 版本 28 和 zfs 版本 5 兼容。