IC Infra

rootless容器与NFS

很多人都对rootless Podman感兴趣。此工具允许您构建、安装和使用容器,而无需用户以 root 身份运行,也不需要用户在其系统上拥有大型 root 运行守护程序。相反,Podman(默认情况下)将容器映像存储在用户的主目录中。Podman 利用用户命名空间来执行此操作,因为大多数容器映像在映像中都有多个 UID。 但是,一个不起作用的问题是将这些映像存储在基于 NFS 的主目录中...

为什么不要将ntp service运行在virtual machine上?

背景 NTP是Network Time Protocal,被计算机分布式服务依赖,用来同步。一旦时间服务器与客户端时间差异较大,分布式服务通信可能出问题。 virtual machine(下文以“虚拟机”代替)以其轻量、标准化、预置快,在如今使用的越来越频繁。也有很多人使用它来提供ntp服务。 分析 虚拟机没有硬件时钟源,它仅由虚拟机监控程序提供服务,尽管提供了一个名为 kvm-cloc...

升级ipa并保持用户与群组等数据同步,降低用户上手成本

背景 由于CentOS 7/8的EOL,IC设计环境的IT底座之一————操作系统,其升级被提上日程。其中涉及到在旧版本操作系统上的FreeIPA的升级。 思考 开始,计划在一台新操作系统上做fresh FreeIPA installation,给升级上去的操作系统使用即可。 后来,考虑在过渡期间需要维护两套FreeIPA,需要从旧FreeIPA里同步用户/群组到新FreeIPA,并且两...