Proxmox tuning
| Fiche express | |
|---|---|
| Type | Réglages avancés de conteneurs |
| Techno | OpenVZ (conteneurs Proxmox VE ≤ 3.x) |
| Statut | Obsolète — OpenVZ retiré de Proxmox VE depuis la 4.0 (2015), remplacé par LXC |
| Commande | vzctl
|
| Voir aussi | Proxmox · Proxmox new vm |
Proxmox tuning rassemble une série de réglages fins appliqués aux conteneurs OpenVZ sous Proxmox VE (versions 1.x à 3.x). OpenVZ a été retiré de Proxmox VE à partir de la version 4.0 (2015) au profit de LXC ; les commandes vzctl ci-dessous ne s'appliquent donc qu'aux hyperviseurs encore en version 3.x ou antérieure, ou par référence historique/documentaire.
Autoriser un conteneur à modifier l'heure système (NTP)
Par défaut, un conteneur OpenVZ n'a pas le droit de modifier l'horloge système (elle est partagée avec l'hôte). Pour l'autoriser ponctuellement (par exemple pour un service NTP tournant dans le conteneur) :
# vzctl stop 108 # vzctl set 108 --capability sys_time:on --save
Le réglage est persisté dans /etc/pve/openvz/108.conf.
Activer NFS dans un conteneur
# vzctl set $CTID --feature nfsd:on --save
Déverrouiller les compteurs de performance
Les conteneurs OpenVZ sont par défaut bridés par un ensemble de compteurs de ressources (UBC — User Beancounters). Pour les lever entièrement sur un conteneur donné (usage debug/labo — à éviter en production sans isolation par ailleurs, car cela retire les garde-fous anti-fuite de ressources) :
vzctl set $my_veid --kmemsize unlimited --save --setmode restart vzctl set $my_veid --lockedpages unlimited --save --setmode restart vzctl set $my_veid --privvmpages unlimited --save --setmode restart vzctl set $my_veid --shmpages unlimited --save --setmode restart vzctl set $my_veid --numproc unlimited --save --setmode restart vzctl set $my_veid --numtcpsock unlimited --save --setmode restart vzctl set $my_veid --numflock unlimited --save --setmode restart vzctl set $my_veid --numpty unlimited --save --setmode restart vzctl set $my_veid --numsiginfo unlimited --save --setmode restart vzctl set $my_veid --tcpsndbuf unlimited --save --setmode restart vzctl set $my_veid --tcprcvbuf unlimited --save --setmode restart vzctl set $my_veid --othersockbuf unlimited --save --setmode restart vzctl set $my_veid --dgramrcvbuf unlimited --save --setmode restart vzctl set $my_veid --numothersock unlimited --save --setmode restart vzctl set $my_veid --dcachesize unlimited --save --setmode restart vzctl set $my_veid --numfile unlimited --save --setmode restart vzctl set $my_veid --numiptent unlimited --save --setmode restart
(coquille corrigée par rapport à la source : l'option vzctl est --setmode, pas --setmod)
Fuseau horaire (/etc/localtime)
Deux approches équivalentes rencontrées dans la pratique — la seconde (lien symbolique) est la bonne pratique standard ; la copie de fichier fonctionne mais désynchronise silencieusement le conteneur si le fichier de zone est mis à jour côté hôte (changements de règles DST/légales) :
Copie directe du fichier de zone :
# cp /usr/share/zoneinfo/Europe/Paris /etc/localtime
Lien symbolique (recommandé) :
# vzctl exec 107 unlink /etc/localtime 2>/dev/null # vzctl exec 107 ln -s /usr/share/zoneinfo/Europe/Paris /etc/localtime
(la commande rm -fr /etc/localtime présente dans certaines variantes de cette procédure est redondante avec unlink — un seul des deux suffit)
Préférer un nom de zone explicite (Europe/Paris) à l'abréviation historique CET utilisée dans la version originale de cette procédure : CET ne gère pas correctement le passage heure d'été/heure d'hiver.
Voir aussi
- Proxmox — page hub de l'hyperviseur
- Proxmox new vm — checklist de mise en service d'une VM/CT
- KVM — alternative de virtualisation complète (non concernée par ces réglages OpenVZ)