El 06/07/15 a las 09:31, Damián Tomey Soto escribió:
Pregunto, para un servidor en producción se correrían muchos riesgos en instalar el último kernel pve-kernel-3.10.0-10-pve????

Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488

El 03/07/2015 a las 07:15 p.m., Arian Molina Aguilera escribió:
El 03/07/2015 a las 15:02, Michael González Medina escribió:
Buenas tardes lista:

Ya he instalado y configurado Promox(versión 3.4[la última]) y me
encontrado con que al levantar una maquina virtual(Debian 8 [Jessie]) el
anfitrión me muestra varios mensajes de advertencia como este:

kvm: 32640 cpu0 unhandled rdmsr: 0x345

al investigar un poco el asunto, he leído que, según [1], cuando se crea
una máquina virtual y se configura Qemu para que active los Códigos de
Operación(op-codes) de las Nuevas Instrucciones del Estándar Avanzado de
Encriptación(AES-NI) [2] en el huésped, esto ocasiona problemas con
algunos micros recientes, pues el código del kernel de linux en el
huésped asume que la lectura del "MSR" [3] del registro en
función(normalmente son del tipo[para este caso] 0x345 con variaciones
en los números en la parte derecha de x ) funciona, pero, Qemu no maneja
esto correctamente(al menos no hasta ahora según he leído) por lo cual
se obtiene dicha advertencia por parte del Sistema Operativo anfitrión
en cuestión(en este caso un Debian 7 [Wheezy]) en [1] se propone ignorar
esta advertencia mediante:

echo 1 >/sys/module/kvm/parameters/ignore_msrs

ya que, según se ha observado no es un problema grave(KVM incluye
MSR_IA32_PERF_STATUS (0x198) en la lista msrsave/restore , pero no
existe write emulation para esto, lo cual genera dicha advertencia. )
pues los servicios no se ven afectados hasta el momento,

de todas formas lo documento y pongo a disposición de la lista por si
alguien ha lidiado antes con esto,

saludos,


1- https://bugs.launchpad.net/qemu/+bug/1208540
2- https://en.wikipedia.org/wiki/AES_instruction_set
3- https://en.wikipedia.org/wiki/Model-specific_register

Eso depende de tu micro es decir hardware, también el kernel por defecto de proxmox, es viejo con soporte tanto KVM y openvz el 2.6.32, se recomienda si vas a virtualizar solo KVM instalar el kernel pve-kernel-3.10 disponible en su repo, con el que se obtendría una mejora significativa en las VM con KVM. Salu2.




______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


no se corre ningún riesgo, ese viene oficial también en proxmox, lo que no instalado por defecto, ya que el mismo solo trae soporte para KVM y no siendo así para OpenVZ, por lo que solo podrás usar como full-virtualization, y nada de contenedores linux, igual puedes virtualizar cualquier cosa si tu hardware tiene soporte para VT. Salu2.

--
Ing. Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Nodo Central ARTex S.A. La Habana. Cuba.
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
web: www.artex.cu
Linux Usuario Registrado #392892





______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a