Proxmox tuning

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Réglages avancés de conteneurs
Techno OpenVZ (conteneurs Proxmox VE ≤ 3.x)
Statut Obsolète — OpenVZ retiré de Proxmox VE depuis la 4.0 (2015), remplacé par LXC
Commande vzctl
Voir aussi Proxmox · Proxmox new vm

Proxmox tuning rassemble une série de réglages fins appliqués aux conteneurs OpenVZ sous Proxmox VE (versions 1.x à 3.x). OpenVZ a été retiré de Proxmox VE à partir de la version 4.0 (2015) au profit de LXC ; les commandes vzctl ci-dessous ne s'appliquent donc qu'aux hyperviseurs encore en version 3.x ou antérieure, ou par référence historique/documentaire.

Autoriser un conteneur à modifier l'heure système (NTP)

Par défaut, un conteneur OpenVZ n'a pas le droit de modifier l'horloge système (elle est partagée avec l'hôte). Pour l'autoriser ponctuellement (par exemple pour un service NTP tournant dans le conteneur) :

# vzctl stop 108
# vzctl set 108 --capability sys_time:on --save

Le réglage est persisté dans /etc/pve/openvz/108.conf.

Activer NFS dans un conteneur

# vzctl set $CTID --feature nfsd:on --save

Déverrouiller les compteurs de performance

Les conteneurs OpenVZ sont par défaut bridés par un ensemble de compteurs de ressources (UBC — User Beancounters). Pour les lever entièrement sur un conteneur donné (usage debug/labo — à éviter en production sans isolation par ailleurs, car cela retire les garde-fous anti-fuite de ressources) :

vzctl set $my_veid --kmemsize unlimited --save --setmode restart
vzctl set $my_veid --lockedpages unlimited --save --setmode restart
vzctl set $my_veid --privvmpages unlimited --save --setmode restart
vzctl set $my_veid --shmpages unlimited --save --setmode restart
vzctl set $my_veid --numproc unlimited --save --setmode restart
vzctl set $my_veid --numtcpsock unlimited --save --setmode restart
vzctl set $my_veid --numflock unlimited --save --setmode restart
vzctl set $my_veid --numpty unlimited --save --setmode restart
vzctl set $my_veid --numsiginfo unlimited --save --setmode restart
vzctl set $my_veid --tcpsndbuf unlimited --save --setmode restart
vzctl set $my_veid --tcprcvbuf unlimited --save --setmode restart
vzctl set $my_veid --othersockbuf unlimited --save --setmode restart
vzctl set $my_veid --dgramrcvbuf unlimited --save --setmode restart
vzctl set $my_veid --numothersock unlimited --save --setmode restart
vzctl set $my_veid --dcachesize unlimited --save --setmode restart
vzctl set $my_veid --numfile unlimited --save --setmode restart
vzctl set $my_veid --numiptent unlimited --save --setmode restart

(coquille corrigée par rapport à la source : l'option vzctl est --setmode, pas --setmod)

Fuseau horaire (/etc/localtime)

Deux approches équivalentes rencontrées dans la pratique — la seconde (lien symbolique) est la bonne pratique standard ; la copie de fichier fonctionne mais désynchronise silencieusement le conteneur si le fichier de zone est mis à jour côté hôte (changements de règles DST/légales) :

Copie directe du fichier de zone :

# cp /usr/share/zoneinfo/Europe/Paris /etc/localtime

Lien symbolique (recommandé) :

# vzctl exec 107 unlink /etc/localtime 2>/dev/null
# vzctl exec 107 ln -s /usr/share/zoneinfo/Europe/Paris /etc/localtime

(la commande rm -fr /etc/localtime présente dans certaines variantes de cette procédure est redondante avec unlink — un seul des deux suffit)

Préférer un nom de zone explicite (Europe/Paris) à l'abréviation historique CET utilisée dans la version originale de cette procédure : CET ne gère pas correctement le passage heure d'été/heure d'hiver.

Voir aussi

  • Proxmox — page hub de l'hyperviseur
  • Proxmox new vm — checklist de mise en service d'une VM/CT
  • KVM — alternative de virtualisation complète (non concernée par ces réglages OpenVZ)