LXC : les options avancées utiles en production

Magazine
Marque
SysOps Pratique
Numéro
118
Mois de parution
mars 2020
Spécialité(s)


Résumé

La présentation de LXC faite dans le précédent numéro [1] nous a permis de mettre en œuvre les fonctionnalités de base et de créer rapidement des conteneurs fonctionnels. Cependant, les capacités de LXC ne s’arrêtent pas là et nous allons pouvoir étudier ici plusieurs options bien utiles en production.


1. Utilisation des options avancées

1.1 OverlayFS

OverlayFS est un système de fichiers de type « union » apparu avec le kernel 3.18. Ce système de fichiers peut être vu comme un système de calques (comme avec GIMP) appliqué à un système de fichiers. Nous avons tout d'abord un système de fichiers « original » souvent appelé « Lower » et un système de fichiers posé « par dessus » - appelé « Upper ». Lower est monté en read-only et Upper en read-write. Tout ajout de fichier ou de répertoire sera donc effectué sur Upper. Toute modification de fichier entraînera sa copie de Lower vers Upper où il sera modifié. Une suppression de fichier est possible, cela entraînera sa suppression réelle d'Upper et sa transformation en fichier de type « without » sur Lower, c'est-à-dire qu'OverlayFS ne présentera plus ce fichier au système. Attention toutefois lors du démontage les informations concernant…

La suite est réservée aux abonnés. Il vous reste 95% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Par le(s) même(s) auteur(s)

Créez votre concentrateur RS-232C

Magazine
Marque
Hackable
Numéro
52
Mois de parution
janvier 2024
Spécialité(s)
Résumé

Au commencement était le port série, tout ce qui a été créé l'a été fait par lui et rien de ce qui a été créé n'a été fait sans lui. Dans les années 90, il était courant de connecter un terminal à une station SUN ou à un serveur x86 afin d'éviter la multiplication des écrans et des claviers. Cette possibilité existe toujours, que ce soit sur une Raspberry Pi, un Arduino ou même un serveur *NIX. Ceci dit, que faire lorsque l'on doit interagir de loin avec plusieurs machines de ce type ? La solution s'appelle concentrateur série.

Les VPN : encapsulation et chiffrement

Magazine
Marque
SysOps Pratique
HS n°
Numéro
56
Mois de parution
février 2023
Spécialité(s)
Résumé

Lorsque l'on veut transporter des données de façon sécurisée, il faut s'assurer de deux choses. D'une part, que les données reçues n'ont pas été altérées – volontairement ou non –, d'autre part qu’elles ne puissent pas être lues par des tiers, on parle alors de chiffrement. En fonction des choix effectués, nous verrons que sur la totalité d’une trame des morceaux plus ou moins grands sont chiffrés et/ou authentifiés. Les trois solutions de VPN que nous avons retenues : OpenVPN, IPSec et WireGuard utilisent des modus operandi différents que nous allons passer en revue.

IPSec, la voie officielle du VPN

Magazine
Marque
SysOps Pratique
HS n°
Numéro
56
Mois de parution
février 2023
Spécialité(s)
Résumé

IPSec est la version « officielle » de tunneling pour TCP/IP. Il a été développé pour IPv6 puis backporté vers IPv4. Mais depuis il a un peu vieilli même si c’est l’outil professionnel par excellence. Il est disponible sur toutes les plateformes. Même si sa mise en œuvre est un peu plus complexe que celle d’OpenVPN et nettement plus que celle de WireGuard.

Les listes de lecture

8 article(s) - ajoutée le 01/07/2020
Découvrez notre sélection d'articles pour faire vos premiers pas avec les conteneurs, apprendre à les configurer et les utiliser au quotidien.
11 article(s) - ajoutée le 02/07/2020
Si vous recherchez quels sont les outils du DevOps et comment les utiliser, cette liste est faite pour vous.
8 article(s) - ajoutée le 02/07/2020
Il est essentiel d'effectuer des sauvegardes régulières de son travail pour éviter de perdre toutes ses données bêtement. De nombreux outils sont disponibles pour nous assister dans cette tâche.
Plus de listes de lecture