亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

LXC容器運行X Server

發布時間:2020-06-30 00:45:52 來源:網絡 閱讀:491 作者:lu_linlin 欄目:系統運維

LXC容器運行X Server

Linux Containers (LXC)項目提供了Linux上操作系統級虛擬化容器管理工具.大多數應用容器的場合是不需圖形界面,如FTP、HTTP等后臺服務.容器要運行X桌面環境可通過ssh,xdmcp遠程方式,此時容器是X Client,容器是無需安裝X Server.

Linux主機系統使用 Ctrl-Alt-F1 到 Ctrl-Alt-F7 在不同的虛擬終端之間進行切換,其中 vt01 到 vt06 是文本模式的終端,而 vt07 是 X 終端,X一般在虛擬終端7(vt07)上運行.當需要容器以本地方式運行X時,就需為容器分配另外一個虛擬終端(如vt09).

本文介紹的內容是在容器中以本地方式運行X,即在宿主的vt09上運行容器X.

實驗環境:同一臺機器上安裝兩套完整的debian 8桌面系統,debian-A和debian-B.

1.手工指定鍵盤/鼠標輸入設備驅動

啟動debian-B系統,安裝xserver-xorg-input-kbd和xserver-xorg-input-mouse軟件包,創建/etc/X11/xorg.conf.d/目錄,在其下創建10-input.conf文件,內容如下:


#--v--

Section "ServerFlags"
#禁止設備自動檢測
         Option "AutoAddDevices" "False"
EndSection

Section "ServerLayout"
     Identifier     "Desktop"
     InputDevice    "Mouse0" "CorePointer"
     InputDevice    "Keyboard0" "CoreKeyboard"
EndSection

Section "InputDevice"
     Identifier "Keyboard0"
     Driver "kbd"
#Option "XkbLayout" "gb"
EndSection

Section "InputDevice"
     Identifier "Mouse0"
     Driver "mouse"
     Option "Protocol" "auto"
     Option "Device" "/dev/input/mice"
     Option "ZAxisMapping" "4 5 6 7"
EndSection

#--^--

重新啟動debian-B系統,由10-input.conf配置文件手工指定鍵盤/鼠標設備運行正常.

2.配置容器

先關閉debian-B系統,然后啟動debian-A系統,將debian-B系統的根掛載到debian-A系統的目錄/mnt/sdc1/上.

debian-A系統作為宿主(下面將稱宿主)
debian-B系統作為容器(下面將稱容器)

從宿主復制設備文件到容器根中
root@debian:/home/linlin# cp -a /dev/tty1 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty2 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty3 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty4 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty5 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty6 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty7 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty8 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/tty9 /mnt/sdc1/dev/
root@debian:/home/linlin# cp -a /dev/input /mnt/sdc1/dev
root@debian:/home/linlin#

將容器的inittab文件中以下行注釋掉
1:2345:respawn:/sbin/getty 38400 tty1
2:23:respawn:/sbin/getty 38400 tty2
3:23:respawn:/sbin/getty 38400 tty3
4:23:respawn:/sbin/getty 38400 tty4
5:23:respawn:/sbin/getty 38400 tty5
6:23:respawn:/sbin/getty 38400 tty6

并增加以下行
1:2345:respawn:/sbin/getty 38400 console
c1:23:respawn:/sbin/getty 38400 tty1
c2:23:respawn:/sbin/getty 38400 tty2
c3:23:respawn:/sbin/getty 38400 tty3
c4:23:respawn:/sbin/getty 38400 tty4
c5:23:respawn:/sbin/getty 38400 tty5

創建容器vm3,其config配置如下:
linlin@debian:~$ cat /var/lib/lxc/vm3/config

##Container
lxc.utsname = vm3

#--v--項目(1)
lxc.network.type  = veth
lxc.network.flags = up
lxc.network.link  = br0
lxc.network.name  = eth0
lxc.network.mtu   = 1500
lxc.network.ipv4  = 192.168.0.10/24
#--^--

lxc.rootfs = /mnt/sdc1
lxc.tty    = 6
lxc.pts    = 1024

##Capabilities
lxc.cap.drop = mac_admin
lxc.cap.drop = mac_override
lxc.cap.drop = sys_admin
lxc.cap.drop = sys_module

##Devices
#Deny all devices
lxc.cgroup.devices.deny = a
#Allow to mknod all devices (but not using them)
lxc.cgroup.devices.allow = c *:* m
lxc.cgroup.devices.allow = b *:* m

#/dev/console
lxc.cgroup.devices.allow = c 5:1 rwm
#/dev/fuse
lxc.cgroup.devices.allow = c 10:229 rwm
#/dev/null
lxc.cgroup.devices.allow = c 1:3 rwm
#/dev/ptmx
lxc.cgroup.devices.allow = c 5:2 rwm
#/dev/pts/*
lxc.cgroup.devices.allow = c 136:* rwm
#/dev/random
lxc.cgroup.devices.allow = c 1:8 rwm
#/dev/rtc
lxc.cgroup.devices.allow = c 254:0 rwm
#/dev/tty
lxc.cgroup.devices.allow = c 5:0 rwm
#/dev/urandom
lxc.cgroup.devices.allow = c 1:9 rwm
#/dev/zero
lxc.cgroup.devices.allow = c 1:5 rwm

#--v--項目(2):容器要啟動X所必需的
#tty9 即 vt9
lxc.cgroup.devices.allow = c 4:9 rwm
#/dev/mem
lxc.cgroup.devices.allow = c 1:1 rwm
#input
lxc.cgroup.devices.allow = c 13:* rwm
#--^--

##Filesystem
lxc.mount.entry = proc /mnt/sdc1/proc proc nodev,noexec,nosuid 0 0
lxc.mount.entry = sysfs /mnt/sdc1/sys sysfs defaults,ro 0 0

linlin@debian:~$

說明:容器vm3的config配置是在LXC debian模版的基礎上修改并增加(1)(2)項目而成.

3.容器運行X

3.1 手工啟動X

啟動容器vm3后,以根用戶命令行登錄,然后輸入命令startx -- vt9 便可在tty9(即vt09)上運行X桌面環境.

Debian GNU/Linux  vm3 console
vm3 login: root
密碼:
root@vm3:~# startx -- vt9

已成功在容器運行X桌面環境,并且可以切換到宿主系統,vt7和vt9可以互相切換.在容器X桌面環境注消能正常返回容器控制臺.

出現問題:只是容器的X界面刷新很慢,運行的X server是Xorg.不知是什么原因?

3.2 自動啟動X

上面容器vm3的gdm是使用缺省配置,啟動容器后無法自動啟動X.查看/usr/share/gdm/defaults.conf中有一行內容是:

command=/usr/bin/X -audit 0

即指定X命令.

因此可修改容器的gdm配置,即可在宿主上往/mnt/sdc1/etc/gdm/gdm.conf(即容器上/etc/gdm/gdm.conf)加下面兩行:

[server-Standard]
command=/usr/bin/X vt09 -audit 0

測試:

root@vm3:~# /etc/init.d/gdm stop
Stopping GNOME Display Manager: gdm.
root@vm3:~# /etc/init.d/gdm start
Starting GNOME Display Manager: gdm.
root@vm3:~#

已正常啟動X并進入桌面環境.

以后在宿主啟動容器后就可自動啟動X.

root@debian:/home/linlin# lxc-start -n vm3 -d
root@debian:/home/linlin#

現在用 lxc-start 啟動容器,就會自動切換到容器X(即vt9)上.按<Ctrl>+<Alt>+<F7>可切回到vt7(即宿主X)上,vt7和vt9可以互相切換.
在容器X桌面環境點擊關機按鈕,可正常關閉容器.

gdm配置(即/mnt/sdc1/etc/gdm/gdm.conf)內容如下:

#GDM Custom Configuration file.
[daemon]

[security]

[xdmcp]

[gui]

[greeter]

[chooser]

[debug]

[servers]

#--v--增加的兩行,X命令command比缺省多了vt09參數
[server-Standard]
command=/usr/bin/X vt09 -audit 0
#--^--

說明:有文章講將gdm設置為FirstVT=9和VTAllocation=false可自動啟動X到vt9上,但經測試無效的.調試容器gdm的結果是:FirstVT的值vt09沒傳到X命令參數中.不知是什么原因?

4.Xvesa

因容器使用Xorg的X界面刷新很慢,可使用Xvesa代替Xorg.
debian不提供獨立的Xvesa軟件包,可將輕量級發行版SliTaz系統上的可執行二進制文件Xvesa復制到容器vm3下,即/mnt/sdc1/usr/bin/Xvesa

啟動容器vm3后,以根用戶命令行登錄,然后輸入很長的命令

Debian GNU/Linux  vm3 console
vm3 login: root
密碼:
root@vm3:~# startx -- /usr/bin/Xvesa -ac -shadow  -screen 1024x768x24 -keybd keyboard -mouse mouse,5,/dev/input/mice -- vt9

startx啟動X的同時,也會啟動窗口管理器的,已成功在容器運行X桌面環境,可以正常移動鼠標和鍵盤輸入,但就是無法切換vt7和vt9,還好注消容器用戶后可以返回到宿主的容器控制臺.

Xvesa的X界面刷新正常,不會很慢.

說明:使用Xvesa,是不用改動gdm配置,不用安裝xserver-xorg-input-kbd和xserver-xorg-input-mouse軟件包.

5.安全

因容器要使用X必需允許訪問/dev/mem,所以存在安全隱患,因此不要在生產環境的容器運行X.即在容器config配置中,只要不配置下面內容,即使容器安裝了X,也是無法啟動X的.


#/dev/mem
lxc.cgroup.devices.allow = c 1:1 rwm

通常,LXC各個模版是不配置訪問/dev/mem的.
( 附:LXC容器圖形前端 fglxc-ver0.0.9.zip 源代碼 下載地址 http://u.163.com/xtfcsdnT 提取碼: lAPs2V9m )
本篇從原網易遷移過來

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

防城港市| 贵德县| 安塞县| 齐齐哈尔市| 化德县| 柘荣县| 民县| 鄂伦春自治旗| 龙海市| 耿马| 安丘市| 高州市| 中方县| 淳化县| 台江县| 满城县| 襄汾县| 潮州市| 陇川县| 新乐市| 乳源| 静海县| 海城市| 阿巴嘎旗| 福清市| 克什克腾旗| 将乐县| 建水县| 安阳市| 五莲县| 武强县| 阳城县| 广西| 金沙县| 鹤岗市| 云阳县| 荃湾区| 尼勒克县| 冕宁县| 高台县| 宁武县|