跳到主要內容

發表文章

目前顯示的是有「freebsd」標籤的文章

Nginx inside FreeBSD jail

Nginx inside FreeBSD jail FreeBSD jail 類似 Linux 中的 KVM ,可以在同一個作業系統裡並存多個子系統,與虛擬機器的不同處在於這些子系統是共用同一份核心,因此佔用較少的硬體資源;通常這種子系統稱為容器 (container),除了用於沙箱實驗外,也常出現 service jail 的應用,可以想成是系統層級的 bundle 。 目標 使用 ezjail 設定與管理 jail 使用 pf.conf 設定 NAT 允許從外部存取 jail 內的 nginx 在 jail 中架設 nginx Step 1. 安裝與初始化 (host) Optional: 啟用 ezjail 中的 zfs 支援 (host) Step 2. 建立 jail (host) Step 3. 設定網路 (host) Step 4. 設定 jail 內部環境 (jail) Step 5. 安裝 nginx (jail) Step 6. 測試(host) 結論 Future Work Note 以下步驟需要使用 root 權限,或是另行安裝 sudo 。 文中以 host / jail 分別代表安裝 jail 的 主系統 與 jail 子系統 除了 ezjail 外其實有另一套 qjail ,這兩個之間似乎有點 恩怨 。 Step 1. 安裝與初始化 (host) # 取得 ezjail 套件。 pkg install - y ezjail # 指定從何處取得佈署檔案,不給 -h 參數的話會從 ftp 取得,這邊我是從安裝光碟取得 ezjail - admin install - h file : ///media/cdrom/usr/freebsd-dist Optional: 啟用 ezjail 中的 zfs 支援 (host) 若你的 host 使用 zfs 的話,可以啟用 ezjail 中的相關選項讓 jails 使用 zfs 的 datasets # 建立 zfs dataset 給 jail 用 zfs create zroot / usr / jails 編輯 /usr/local/etc/ezjail...