Como evitar que um domínio XenU seja salvo

2

As máquinas virtuais Xen (como outras) permitem que as VMs sejam salvas e retomadas. Xen no Debian Lenny, por exemplo, está configurado para salvar e retomar máquinas virtuais nas reinicializações do Dom0.

É possível ativar esse comportamento, mas impedir que algumas VMs sejam salvas? Razão por trás disso é que eu tenho algumas VMs com dados de cliente que estão usando cryptsetup-luks para armazenar os dados criptografados e prefiro não ter a chave de criptografia sendo paginada para o arquivo de salvamento de memória.

Ou a criptografia da área de armazenamento dos arquivos de salvamento de memória é a única maneira de contornar essa situação?

    
por Martin C. 11.07.2009 / 01:07

1 resposta

5

Você pode desativar o salvamento de todos os domínios editando /etc/default/xendomains e esvaziando XENDOMAINS_SAVE . De uma olhada no script de inicialização, parece não haver uma maneira simples de fornecer uma lista de domínios que você gostaria de encerrar, salvando outros.

Eu não gosto de salvar domínios no desligamento, pois isso faz com que o desligamento do dom0 demore muito mais tempo (prolongando, não encurtando, qualquer indisponibilidade devido à reinicialização do dom0), e sinceramente eu realmente não vejo o grande benefício em fazer assim. Uma máquina que não pode ser reinicializada de maneira limpa está em um estado gravemente danificado (um travamento do dom0 ou do domU o derrubará, independentemente, e precisa ser uma condição recuperável).

    
por 11.07.2009 / 04:15

Tags