Джейлы в FreeNAS 11

Джейлы в FreeNAS 11

В предыдущем разделе описано, как найти, установить и настроить программное обеспечение с помощью плагинов.

В этом разделе описывается, как использовать Jails, которые позволяют пользователям удобно работать с командной строкой, больше контролировать установку и управление программным обеспечением. Любое программное обеспечение, установленное с использованием Jails, должно управляться из командной строки джейла (command line of the jail). Если вы предпочитаете использовать графический интерфейс для управления программным обеспечением, используйте вместо него плагины.

 

Примечание 1

Инфраструктура джейлов переходит от старого защитника (warden) к новому серверу iocage. Для этого процесса перехода требуется, чтобы API-интерфейсы промежуточного программного обеспечения были переписаны для нового пользовательского интерфейса.

Ожидается, что переход будет завершен FreeNAS версии 11.2. Поскольку джейлы, созданные в старом пользовательском интерфейсе, используют бэкэнд warden, то созданные в новом интерфейсе, используют бэкэнд iocage, и оба используют разные версии API, они несовместимы. Хотя сценарий миграции будет доступен после завершения перехода, он не сможет предвидеть каждый сценарий конфигурации для каждого приложения, установленного в джейлах. В то время рекомендация будет заключаться в том, чтобы: создавать новые джейлы с использованием нового пользовательского интерфейса, копировать любые существующие конфигурации и удалять старые наборы данных джейлов после того, как новые заработают должным образом.

FreeNAS автоматически создает джейл всякий раз, когда плагин установлен, но не позволяет пользователю устанавливать несколько плагинов в один и тот  же джейл. Напротив, использование Jails позволяет пользователям создавать столько джейлов, сколько необходимо и настраивать операционную систему и устанавливать программное обеспечение в каждом джейле.

По умолчанию создаётся джейл FreeBSD. Это обеспечивает очень легкую виртуализацию на уровне операционной системы. Рассматривайте его как еще один независимый экземпляр FreeBSD, работающий на одном и том же оборудовании, без всех служебных данных, обычно связанных с виртуализацией. Джейл установит утилиты управления программным обеспечением FreeBSD, чтобы можно было скомпилировать порты FreeBSD и установить пакеты FreeBSD из командной строки джейла.

Важно понимать, что любые пользователи, группы, установленное программное обеспечение и конфигурации в джейле изолированы как от операционной системы FreeNAS, так и от любых других джейлов, работающих в этой системе. Во время создания можно выбрать параметр VIMAGE, чтобы предоставить джейлу независимый сетевой стек. Джейл может затем выполнить собственное IP-вещание, которое требуется некоторым приложениям.

Расширенные пользователи также могут создавать собственные шаблоны для автоматизации создания предварительно установленных и настроенных операционных систем.

 

Зачем нужны джейлы в FreeNAS?

Возможность создания нескольких джейлов, работающих под управлением разных операционных систем, обеспечивает большую гибкость в отношении управления программным обеспечением. Например, администратор может выбрать разделение приложений, устанавливая различные приложения в каждом джейле или создать один джейл для всех установленных приложений или смешивать и сопоставлять, как программное обеспечение устанавливается в каждый джейл.

 

Примечание 2

Предполагается, что созданные в FreeNAS 9.3 или более поздних версиях Jails будут работать с текущей версией. Джейлы, созданные в старых версиях FreeNAS, должны быть переустановлены из-за изменений ABI.

В остальной части этого раздела описывается:

  • Настройка Джейлов
  • Добавление Джейлов
  • Управление шаблонами Джейлов
  • Использование iocage

 

Настройка Джейлов

Джейлы хранятся в томе или наборе данных. Настоятельно рекомендуется использовать отдельный набор данных для корня джейла (Jail Root). Том или набор данных, которые будут использоваться, должны уже существовать или могут быть созданы с помощью диспетчера томов (Volume Manager).

Объём или набор данных Jail Root не может быть создан в Share.

Начните глобальную гастройку джела, выбрав Jails ‣ Configuration, чтобы открыть экран.

Глобальная конфигурация джела в FreeNAS
Глобальная конфигурация джела в FreeNAS

Джейлы автоматически устанавливаются в свой собственный набор данных по указанному пути по мере их создания. Например, если Jail Root установлен в /mnt/volume1/dataset1, и создается джейл с именем jail1, он устанавливается в собственный набор данных с именем /mnt/volume1/dataset1/jail1.

Внимание!

Если какие-либо плагины уже установлены, то автоматически заполняются Jail Root, IPv4 Network, IPv4 Network Start Address и IPv4 Network End Address. Дважды проверьте, что предварительно настроенные значения IP-адреса подходят для джейлов и не конфликтуют с адресами, используемыми другими системами в сети.

 

Параметры конфигурации джейлов в FreeNAS 11

Дополнительную информацию о том, как правильно настроить Jail Root и сетевые настройки.

Некоторые настройки доступны только в расширенном режиме. Чтобы увидеть эти настройки, нажмите кнопку Advanced Mode (Расширенный режим) или настройте систему, чтобы всегда отображать эти параметры, установив флажок Show advanced fields by default (Показывать расширенные поля по умолчанию) в System ‣ Advanced.

Jail Root

Тип browse button. Обязательный параметр. Джейлы не могут быть добавлены до тех пор, пока он не будет установлено

IPv4 DHCP

Тип checkbox. Установите этот флажок, если сеть имеет DHCP-сервер

IPv4 Network

Тип string. формат IP-адреса — network/CIDR mask

IPv4 Network Start Address

Тип string. Введите первый IP-адрес в зарезервированном диапазоне в формате host/CIDR mask

IPv4 Network End Address

Тип string. Введите последний IP-адрес в зарезервированном диапазоне в формате host/CIDR mask

IPv6 Autoconfigure

Тип checkbox. Установите этот флажок, если в сети есть сервер DHCPv6, а IPv6 будет использоваться для доступа к джейлам

IPv6 Network

Тип string. Введите сетевой адрес для правильно настроенной сети IPv6

IPv6 Network Start Address

Тип string. Введите первый IP-адрес в зарезервированном диапазоне для правильно настроенной сети IPv6

IPv6 Network End Address

Тип string. Введите последний IP-адрес в зарезервированном диапазоне для правильно настроенной сети IPv6

Collection URL

Тип string. Изменение по умолчанию может нарушить возможность установки джейлов

 

При выборе Jail Root (корня джейла) убедитесь, что размер выбранного тома или набора данных достаточен для хранения количества джейлов, которые будут установлены, а также любого программного обеспечения, файлов журналов и данных, которые будут храниться в каждом джейле. При минимальном бюджете не менее 2 ГБ на каждый джейл и не выбирайте набор данных размером менее 2 ГБ.

Если вы планируете добавить хранилище в джейл, имейте в виду, что размер пути ограничен 88 символами. Убедитесь, что длина имени тома плюс имя набора данных плюс имя джейла не превышает этого предела.

Если сеть содержит DHCP-сервер, рекомендуется установить флажок IPv4 DHCP (или IPv6 Autoconfigure для правильно настроенной сети IPv6). Это предотвратит конфликты IP-адресов в сети, так как DHCP-сервер автоматически назначит джейлу следующую доступную аренду и запишет аренду как в использовании.

Если необходим статический IP-адрес, чтобы пользователи всегда знали IP-адрес джейла, введите начальный и конечный адреса для сети IPv4 и / или IPv6. Диапазон, определяемый начальным и конечным адресами, автоматически присваивается при создании джейлов. Например, если вы планируете создать 5 ячеек в сети 192.168.1.0, введите IP-адрес сети IPv4 192.168.1.100 и адрес сети IPv4 для сети 192.168.1.104.

Если вы создаете начальный и конечный диапазон в сети, содержащей DHCP-сервер, очень важно, чтобы вы также резервировали эти адреса на DHCP-сервере. В противном случае сервер DHCP не будет знать, что эти адреса используются в джейлах, и в сети будут конфликты IP-адресов и странные сетевые ошибки. При устранении неполадок, которые не устанавливаются или недоступны, дважды проверьте, что IP-адрес, используемый джейлом, также не используется другим джейлом или системой в сети.

FreeNAS автоматически обнаружит и отобразит IPv4 Network, к к