30 июня 2010

Объявлена стоимость подписки на VDI от Red Hat

Наконец на сайте Red Hat появился официальный GPL-ценник на VDI. На страничке приведена стоимость годовой подписки для Red Hat Enterprise Virtualization for Desktops Starter Kit, включающая в себя шесть управляемых RHEV-M хостов Red Hat Enterprise Virtualization Hypervisor и возможность запуска ста виртуальных машин. Если брать стандартный вариант подписки, то зная цену одного упровляемого хоста RHEV, получаем, что VDI-дополнение к RHEV на 25 виртуальных машин стоит $375. Схема расчета простая: отдельно приобретается подписка на каждый сокет сервера ($499 за сокет при стандартной подписке) и отдельно подписка на запуск виртуальных машин, которая прибавляется к серверным подпискам.

На сайте Red Hat пишет «All at a 60-80 percent lower cost with the same or better features compared to other solutions» Что касается VDI, те цифры которые у меня получались как раз укладываются в этот разброс.

24 июня 2010

RHEV 2.2 c поддержкой VDI

Анонсирован выход RHEV 2.2, включающего в себя помимо серверной виртуализации, реализацию VDI на основе протокола SPICE. В качестве виртуальных рабочих мест и клиентов VDI поддерживаются как Linux, так и Windows. Согласно документам имеется перенаправление USB-устройств в виртуальные машины. В последней бета-версии которую я смотрел использовалась версия протокола 0.3, где этой поддержки не было. Будем качать — тестировать...

Из связанных с RHEV новостей, можно также отметить:
  • Выход первого «чернового» релиза RESTful интерфейса к Red Hat Virtualization Enterprise Manager. До этого был единственный вариант написания скриптов использованием PowerShell API.
  • Совместный с Cisco анонс интегрированного решения Cisco Unified Computing System и RHEV, позволяющего получать виртуальным машинам прямой доступ к устройствам ввода/вывода и повысить защиту виртуальной инфраструктуры за счет технологии Cisco Virtual Network Link.
Внешний вид пользовательского портала RHEV-D:

18 июня 2010

Сравнение защищенности гипервизоров

Безусловно интересный для всех технических специалистов интересующихся виртуализацией документ «KVM Security Comparison» от Atsec information security corporation. Сравниваются гипервизоры KVM, в том виде как он присутствует в RHEL 5.4 под управлением RHEV Manager, Xen version 3.4 и VMWare ESX Server version 4.

07 июня 2010

Workaround: установка XP/2003 в Fedora 13 (KVM/libvirt)

Налетел на баг 579348 при установке виртуальной машины WindowsXP. После перезагрузки процесс установки останавливается на сообщении: «Booting from hard disk.A disk read error has occurred». Workaround описанный в bugzilla работает. Необходимо выбрать загрузочным устройтвом iso-образ дистрибутива и после того как сообщение «press any key to boot form CDROM» повисит несколько секунд загрузка продолжится с жесткого диска.

27 мая 2010

Red Hat Enterprise Virtualization: Xeon Core i7 Inside

Недавно в русскоязычной блогосфере появился перевод заметки с ресурса vcritical.com «Red Hat Enterprise Virtualization: Pentium II Inside». Собственно, если посмотреть бета версию RHEV 2.2 то выбор типа CPU осуществляется в настройках кластера виртуальных машин. Вот как это выглядит на снимке с экрана:

25 мая 2010

Право X для директорий в Linux

Всего три типа разрешений и всего для трех уровней: владелец файла, группа-владелец, остальные. Запутаться в них все равно, что «запутаться в трех соснах». Однако, права доступа к файлам и директориям - одна из тех самых сложных «простых» тем, которые, как показывает практика, вызывают у начавших изучать GNU\Linux достаточно много вопросов.

Для того, чтобы правильно интерпретировать установленные на файл разрешения, необходимо знать разрешения, установленные на директорию, в которой расположен файл. Причем мы сейчас говорим не о каком-либо «наследовании» разрешений, а о том что они всегда работают в связке «права на директорию-права на файл в ней».

Эта связка наиболее очевидна, когда вы рассматриваете действие битов SGID и Sticky-бита, установленных на директорию, в которой расположены некие файлы. Однако, даже если в выводе команды ls -l нет ни строчных, ни прописных букв S и T, все равно эта связь существует. Для того чтобы ее понять, а также дать ответ на второй вопрос, рассмотрим, что такое директория и что такое файл в Linux, и как строение файловой системы влияет на разрешения. Говоря об устройстве файловой системы, мы максимально возможно упростим ее строение, оставив только то, что важно для понимания работы разрешений файловой системы.

Мы будем говорить только о трех вещах.

Первое — блок данных. Блок данных — адресуемый на диске кусочек файла. Зная, где находятся все блоки данных некого файла и получив к ним доступ, мы, тем самым, получаем доступ к содержимому файла. Изменяя блоки данных, мы меняем содержимое файла.

Второе — это индексный дескриптор (inode). Индексный дескриптор — это метаданные файла. В нем в том числе содержится информация о правах на файл и месте расположения на диске блоков данных этого файла. Но в индексном дескрипторе не содержится имени файла.

Третье — директория. Директория — это особый вид файла, который содержит сопоставление между именами файлов, которые «хранятся в этой директории», и индексными дескрипторами, соответствующими этим файлам. Конечно, как и у каждого файла, у директории есть свой индексный дескриптор, иначе как бы мы узнали «внутри» какой директории «лежит» данная директория.

Теперь соберем все три компонента в целое. Допустим, у нас есть директория dir2, вложенная в директорию dir1, и внутри dir2 расположен файл file1. Так это будет выглядеть для администратора:

# tree --inodes
.
`-- [20414543] dir1
`-- [20414544] dir2
`-- [20414545] file1

2 directories, 1 file
#

Обратите внимание, что перед именами указаны номера индексных дескрипторов, которые их уникально идентифицируют. С учетом наших упрощений данные директории и файл будут храниться на диске в следующем виде:

Данной информации нам достаточно для того, чтобы разобраться с правами. Как мы видим, каждый блок данных директории содержит некую таблицу, в которой слева - имена файлов, а справа - соответствующие им индексные дескрипторы. Разрешение x, которое часто определяют для директорий как «возможность сделать директорию текущей рабочей (cd) и возможность просмотреть «длинный листинг» директории (ls -l)», на самом деле означает возможность получить информацию о индексных дескрипторах файла, то есть, в нашей терминологии, — прочитать «правую часть таблички». Разрешение r позволяет осуществлять поиск неизвестного значения или получение всех значений левой части. При этом, если вам известна «левая часть», то есть имя файла, то вам разрешение r на директорию для доступа к самому файлу не требуется.

21 апреля 2010

Дистрибутив RHEL 6 Beta доступен для тестирования

Спустя три года после выхода RHEL 5, компания Red Hat выпустила Бета-версию следующего шестого релиза. Подробности и ссылка на ISO-образ на сайте Red Hat.