LINUX.ORG.RU
ФорумAdmin

Резервное копирование lxc в proxmox

 , ,


0

4

Приветствую всех! Подскажите кто сталкивался. Как правильно делать резервную копию lxc контейнера в proxmox 5? Штатными средствами через web не получается резервировать. В логе резервирования вижу:

INFO: create storage snapshot 'vzdump'
Using default stripesize 64.00 KiB.
Logical volume «snap_vm-1002-disk-2_vzdump» created.
Using default stripesize 64.00 KiB.
Logical volume «snap_vm-1002-disk-3_vzdump» created.
INFO: resume vm
INFO: guest is online again after 1 seconds
INFO: creating archive '/var/lib/vz/dump/vzdump-lxc-1002-2019_06_06-13_38_02.tar.gz'
INFO: tar: ./opt/mlmmjadmin-1.9/settings.py: Cannot open: Permission denied
INFO: tar: ./opt/mlmmjadmin-1.9/settings.pyc: Cannot open: Permission denied
INFO: tar: ./opt/netdata/var/cache/netdata/system.swap: Cannot open: Permission denied
INFO: tar: ./opt/netdata/var/cache/netdata/groups.threads: Cannot open: Permission denied
INFO: tar: ./opt/netdata/var/cache/netdata/web_log_apache.http_method: Cannot open: Permission denied

И так далее. Видимо нет прав на резервирование «диска» (он на lvm)

Получается сделать резервную копию, только если сделать контейнер привилегированным. Если я правильно понимаю - это дыра в безопасности. Как правильно делать резервную копию не привилегировнного контейнера? Желательно без его остановки.

Очень буду благодарен за помощь!



Последнее исправление: rostma (всего исправлений: 1)

Что никто не сталкивался с такой проблемой?

rostma
() автор топика

Если я правильно понимаю - это дыра в безопасности.

Не то чтобы, но есть немного.

Напиши багрепорт, поддержка непривилегированных контейнеров явно ещё сыровата.

anonymous
()
19 сентября 2019 г.
29 ноября 2019 г.
Ответ на: комментарий от Turbid

Никак. Забил. Техподдержка проксмокса пыталась помочь, но в итоге пришли к выводу что косяк или в контейнере или в самом проксмоксе… Посоветовали сделать его (контейнера) аналог и попробовать бэкапить. С новым контейнером проблем не возникло и поддержка свалила в закат. А я перенес данные и настройки на новый контейнер, старый прибил. Благо не так много переносить нужно было…

rostma
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.