LINUX.ORG.RU
ФорумAdmin

ESXi внутри bhyve (Nested ESXi)

 , ,


0

1

Добрый день,

нахожусь в мучительных поисках решения, быть может кто подскажет нужную свзяку.

Задача: Установить гипервизор на шифрованную ФС, внутри которого будет размещаться Vmware ESXi.

В голову пока что пришло решение FreeBSD с использованием geli и bhyve. Поскольку bhyve я пока еще в глаза не видел возникает сразу ряд вопросов:

1. Умеет ли bhyve запускать гостем ESXi?

2. Могу ли обойтись без desktop enviromnet? Хотелось бы консоль.

3. Можно ли в bhyve добавить в автозагрузку гостевую систему без доп скриптов?

4. Может есть другие nix-системы c шифрованием данных и гипервизорами из коробки, или не слишком замороченно конфигурируемые? (сроки!)

Заранее спасибо за рекомендации.



Последнее исправление: zuxla (всего исправлений: 1)

а зачем этот бред? не проще kvm поставить на шифрованную фс?

erzentl
()

1.ЕМНИП esxi умеет шифрование.
2.У тебя проц должен поддерживать виртуализацию в виртуализации (забыл как фича зовется) иначе в esxi сможет запускать только 32х битные виртуалки.
3.Можешь использовать другой гипервизор который умеет работать на шифрованном разделе, proxmox например.

Deleted
()

1. Умеет ли bhyve запускать гостем ESXi?

какие требования нужны ESXi для запуска? bhyve nested virtualization не умеет тащемта.

2. Могу ли обойтись без desktop enviromnet? Хотелось бы консоль.

в 11 будет vnc, можно будет подключиться к гесту удаленно и делать что там надо...

3. Можно ли в bhyve добавить в автозагрузку гостевую систему без доп скриптов?

нет, без дополнительных скриптов нельзя.

Novel ★★★★
()
Ответ на: комментарий от Deleted

Что за емнип?

Насколько я знаю, luks для Red Hat. Но ESXi откатит изменения при ребуте. Либо vib-пакет, а там хз удастся ли его подсунуть.

Может внутрь proxmox засунуть ESXi? Какие есть варианты? Fedora, OpenSolaris, может еще что? Судя по вашим ответам не подойдет bhyve (

zuxla
() автор топика
Ответ на: комментарий от Novel

требования ESXi: проброс устройств интрересует, я так понимаю. Поэтому принципиально хотят ESXi. Но в Nested ESXi засада с пробросом может быть еще та )))

zuxla
() автор топика

у меня была похожая задача и я сделал так: 1. гипервизор esxi на одном хосте 2. на другом хосте шифрованное хранилище NFS на luks томе (снизу еще raid10). на гигабите всё нормально по скорости. При чем можно даже сделать luks только на томе-хранилище, а ОС пусть грузится как обычно. Ключи на флешках и в udev настроить скрипты для того чтобы при подключении флешки тома расшифровывались и на esxi бы хранилища перемонтировались.

gberc
()
Ответ на: комментарий от Deleted

При использовании DataContol Cloud Encryption я должен поднять cloud на другом сервере и соеденить оптикой? Я правильно понимаю?

Фишка в том, что нужно поднять на _одном_ сервере. Попробовал внутри Proxmox:

Unsupported CPU (Intel family 0x0f, model 0x06, stepping 0x01)
Перебирал типы процессоров для ВМ - все бестолку.

Какие еще варианты? qemu-kvm? Правда там убиться веником - все поднимать командами ))) Вроде под XenServer можно закриптовать данные: http://jsltbh.blogspot.ru/2011/11/xenserver-encrypted-local-storage-and.html https://community.spiceworks.com/topic/437249-luks-on-xenserver-6-2-with-hba-sr

zuxla
() автор топика
Ответ на: комментарий от Deleted

Ок, я пролистал 12 страниц - пока что вместо ругани на CPU пишет, что Halted...

Спросил в той теме... Подождем, может кто знает

zuxla
() автор топика
Ответ на: комментарий от Deleted

Отказались от вложенности: ESXi внутри Proxmox запускается при помощи бубна http://www.marksei.com/install-esxi-nested-inside-proxmox-ve/ но W2012R2, к примеру - уже нет.

Кстати, может какие-то апаратные крипто-процессоры есть, поддерживаемые GELI?

zuxla
() автор топика
Ответ на: комментарий от Deleted

Я имею ввиду не софтварную криптовалку данных на диске. Процессоров итак два: Xeon E5-2620 v4 ))

zuxla
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.