ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: "Сергей Бялко" <byalko@gmail.com>
To: "ALT Linux Community" <community@lists.altlinux.org>,
	 "ALT Linux sysadmin discuss" <sysadmins@lists.altlinux.org>
Subject: [Sysadmins] Hosting server AltLinux Server 4.0.1 (openvz)
Date: Tue, 9 Oct 2007 20:31:54 +0400
Message-ID: <867c9a170710090931k3d26393fh9e2a61f460917e37@mail.gmail.com> (raw)

Здравствуйте, многоуважаемый ALL!
Собрался настраивать хостинг сервер (на 15-20 виртуальный машин) на
САБЖ дистрибутиве. В связи с чем прошу у Вас совета по организации
схемы.
Как я предполагаю всё сделать:

1. ROOT система c реальным IP - подняты только ssh и файервол
предположительно со следующими настройками:
80 >> VM1 (nginx)
53 >> VM4 (bind)
22100 >> 172.16.1.100:22
22101 >> 172.16.1.101:22
21101 >> 172.16.1.101:21
...

2. виртуальная машина (далее VM) №1 с IP 172.16.1.100 - на ней я
запускаю только NGINX, который будет проксировать запросы на апачи в
виртуалках.

3. VM2 с IP 172.16.1.101 - Apache2, PHP, MySQL, vsftpd (виртуалька
настроена для работы "Bitrix-1C"). Эта VM будет клонироваться.

4. VM3 c реальным IP - postfix, spamassistan, и др.

5. VM4 c IP 172.16.1.53 - BIND

В процессе реализации вешеописанной схемы у меня возникли вопросы:

1. VM1 (nginx) прекрасно видит Vm2 и его клоны (172.16.1.100/24), но
VM2 не видит интернет. Мне нужно поднимать NAT на ROOT?

2. Как логичней сконфигурировать VM2 для последующего клонирования?
Сейчас в шаблон я добавил следующие пакеты (может я что-нибудь забыл?):
а. mysql-server
alterator vsftpd
vsftpd
apache2_mod_php
libgd2
mc
vim
php5-eaccellerator
phphMyAdmin-apache2-php5
ve-base

б. Создал пользователя user (кстати, можно ли в линуксе "поставить
галочку" типа "сменить пароль после первой авторизации" для того,
чтобы в виртуалке изначально был один пользователь с одинаковым
паролем (которым пользователь сам потом и меняет)?

в. где делать public_html пока не могу решить и жду ваших советов.
Если делать в домешнем каталоге, то тогда нужно править конфиг апача и
добавлять группу пользователя в группу apache2 (у апача должны быть
права на запись). Или просто сделать домашнюю директорию для
пользователя /var/www/apache2/ и всё равно нужно будет добавлять
группу пользователя в apache2.

3. Как сохранить в openvz сконфигурированную виртуальную машину для
последующей клонизации? Средствами альтератора я могу клонировать
машины, но не существующие. И могу ли я переносить с одного сервера на
другой виртуальные машины?


Заранее всем спасибо за советы и наставления.






-- 
--
С уважением, Бялко Сергей.

             reply	other threads:[~2007-10-09 16:31 UTC|newest]

Thread overview: 6+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2007-10-09 16:31 Сергей Бялко [this message]
2007-10-09 18:27 ` Michael Shigorin
2007-10-09 19:07   ` Anatol B. Bazyukin
2007-10-10  5:51   ` Timur Batyrshin
2007-10-10  5:57     ` Michael Shigorin
2007-10-10  5:11 ` Timur Batyrshin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=867c9a170710090931k3d26393fh9e2a61f460917e37@mail.gmail.com \
    --to=byalko@gmail.com \
    --cc=community@lists.altlinux.org \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git