Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verze | |||
| navody:vps:kvm [2026/08/11 17:02] – Aktualizovat KVM, doplnit síť a vysvětlit správu článků v repozitáři aither | navody:vps:kvm [2026/08/13 06:49] (aktuální) – Doplnění KVM navigace a pravidel dokumentace vpsAdminu aither | ||
|---|---|---|---|
| Řádek 24: | Řádek 24: | ||
| {{: | {{: | ||
| - | Nainstalujte | + | Nainstaluj |
| <code bash> | <code bash> | ||
| Řádek 43: | Řádek 43: | ||
| </ | </ | ||
| - | Používejte | + | Používej systémové spojení '' |
| - | libvirt přes SSH, například '' | + | libvirt přes SSH, například '' |
| - | klíčem. Nezveřejňujte nešifrovaný libvirt TCP socket do internetu. | + | klíčem. Nezveřejňuj nešifrovaný libvirt TCP socket do internetu. |
| ===== Diskové obrazy a ZFS ===== | ===== Diskové obrazy a ZFS ===== | ||
| Pro obrazy disků doporučujeme samostatný [[navody: | Pro obrazy disků doporučujeme samostatný [[navody: | ||
| - | V budoucnu tak můžete změnit jeho ZFS vlastnosti bez zásahu do kořenového | + | V budoucnu tak můžeš změnit jeho ZFS vlastnosti bez zásahu do kořenového |
| - | datasetu VPS. Před vytvořením virtuálních strojů | + | datasetu VPS. Doporučené úložiště připrav takto: |
| - | kořenového datasetu | + | |
| - | '' | + | * < |
| - | ''/ | + | * < |
| - | 20 GiB kořenovému datasetu a 100 GiB přidělit datasetu '' | + | * < |
| - | disku virtuálního stroje pak můžete přidělit například 80 GiB a ponechat 20 GiB | + | |
| - | volných pro jeho růst a snapshoty. | + | Například z běžné kapacity 120 GiB můžeš ponechat 20 GiB kořenovému datasetu |
| + | a 100 GiB přidělit datasetu '' | ||
| + | můžeš přidělit například 80 GiB a ponechat 20 GiB volných pro jeho růst a | ||
| + | snapshoty. | ||
| Subdataset se [[navody: | Subdataset se [[navody: | ||
| Řádek 64: | Řádek 67: | ||
| {{: | {{: | ||
| - | Připojený adresář přidejte | + | Připojený adresář přidej do libvirt jako trvalý storage pool: |
| <code bash> | <code bash> | ||
| Řádek 77: | Řádek 80: | ||
| </ | </ | ||
| - | Disky pak vytvářejte prostřednictvím libvirt, '' | + | Disky pak vytvářej prostřednictvím libvirt, '' |
| '' | '' | ||
| - | ZFS vlastnosti subdatasetu | + | ZFS vlastnosti subdatasetu |
| neukáže důvod ke změně. Komprese je ve výchozím nastavení zapnutá. Výchozí | neukáže důvod ke změně. Komprese je ve výchozím nastavení zapnutá. Výchozí | ||
| '' | '' | ||
| Řádek 87: | Řádek 90: | ||
| Pro obrazy na ZFS je vhodnou výchozí volbou formát '' | Pro obrazy na ZFS je vhodnou výchozí volbou formát '' | ||
| - | další copy-on-write vrstvu. '' | + | další copy-on-write vrstvu. '' |
| files, interní snapshoty nebo jiné funkce obrazového formátu. | files, interní snapshoty nebo jiné funkce obrazového formátu. | ||
| Řádek 95: | Řádek 98: | ||
| Síťové rozhraní VPS je k nodu připojené směrovaným spojem na třetí vrstvě. | Síťové rozhraní VPS je k nodu připojené směrovaným spojem na třetí vrstvě. | ||
| - | Nepřidávejte | + | Nepřidávej |
| virtuálních strojů k síti jsou vhodná dvě zapojení: | virtuálních strojů k síti jsou vhodná dvě zapojení: | ||
| Řádek 103: | Řádek 106: | ||
| NAT je obvykle jednodušší pro jednu nebo několik domén s malým počtem | NAT je obvykle jednodušší pro jednu nebo několik domén s malým počtem | ||
| - | zveřejněných služeb. Směrované adresy použijte, když má mít doména vlastní | + | zveřejněných služeb. Směrované adresy použij, když má mít doména vlastní |
| veřejné adresy, všechny porty nebo protokoly, které se přes port forwarding | veřejné adresy, všechny porty nebo protokoly, které se přes port forwarding | ||
| - | obsluhují špatně. Pro čistě vnitřní komunikaci mezi doménami můžete přidat další | + | obsluhují špatně. Pro čistě vnitřní komunikaci mezi doménami můžeš přidat další |
| izolovanou síť libvirt; přístup ven nadále řeší jedno z uvedených zapojení. | izolovanou síť libvirt; přístup ven nadále řeší jedno z uvedených zapojení. | ||
| Řádek 119: | Řádek 122: | ||
| [[https:// | [[https:// | ||
| - | ULA '' | + | ULA '' |
| - | více privátních sítí později propojovat pomocí VPN nebo směrování, | + | více privátních sítí později propojovat pomocí VPN nebo směrování, |
| - | každou z nich vlastní náhodný ULA ''/ | + | každou z nich vlastní náhodný ULA ''/ |
| '' | '' | ||
| Řádek 138: | Řádek 141: | ||
| </ | </ | ||
| - | Vytvořenou doménu připojte | + | Vytvořenou doménu připoj k '' |
| '' | '' | ||
| - | nastavte | + | nastav |
| <code conf> | <code conf> | ||
| Řádek 169: | Řádek 172: | ||
| portu 80 a SSH domény na portu 2222 pro IPv4 i IPv6. | portu 80 a SSH domény na portu 2222 pro IPv4 i IPv6. | ||
| - | Uložte jej například jako ''/ | + | Ulož jej například jako ''/ |
| s jednou veřejnou IPv4 a jednou adresou z IPv6 ''/ | s jednou veřejnou IPv4 a jednou adresou z IPv6 ''/ | ||
| Řádek 371: | Řádek 374: | ||
| </ | </ | ||
| - | Další port přidáte | + | Další port přidáš |
| '' | '' | ||
| - | HTTPS dostupné na portu 8443 přidáte | + | HTTPS dostupné na portu 8443 přidáš |
| <code conf> | <code conf> | ||
| Řádek 381: | Řádek 384: | ||
| Podporované protokoly jsou '' | Podporované protokoly jsou '' | ||
| - | odmítne dříve, než se změní aktivní pravidla. Po změně souboru pravidla načtěte: | + | odmítne dříve, než se změní aktivní pravidla. Po změně souboru pravidla načti: |
| <code bash> | <code bash> | ||
| Řádek 388: | Řádek 391: | ||
| Port 2222 byl zvolen proto, aby SSH domény nekolidovalo s SSH samotné VPS. | Port 2222 byl zvolen proto, aby SSH domény nekolidovalo s SSH samotné VPS. | ||
| - | Pravidla firewallu VPS dále omezte | + | Pravidla firewallu VPS dále omez podle toho, kdo má mít ke službám přístup. |
| ==== Privátní IPv4 na VPS a veřejné adresy v doméně ==== | ==== Privátní IPv4 na VPS a veřejné adresy v doméně ==== | ||
| Řádek 398: | Řádek 401: | ||
| routerech; veřejné adresy domény se v libvirt nepřekládají. | routerech; veřejné adresy domény se v libvirt nepřekládají. | ||
| - | Pro IPv4 nejprve požádejte | + | Pro IPv4 nejprve požádej podporu o přidělení privátní IPv4 ''/ |
| < | < | ||
| - | V části **Síť → Routované adresy** pak vyberte | + | V části **Síť → Routované adresy** pak vyber veřejnou ''/ |
| **Adresa**, privátní adresu VPS v poli **Přes** a cílové rozhraní VPS. Veřejná | **Adresa**, privátní adresu VPS v poli **Přes** a cílové rozhraní VPS. Veřejná | ||
| adresa se tím nenastaví na žádném rozhraní uvnitř VPS; vpsAdminOS ji k VPS | adresa se tím nenastaví na žádném rozhraní uvnitř VPS; vpsAdminOS ji k VPS | ||
| Řádek 408: | Řádek 411: | ||
| < | < | ||
| - | Pro IPv6 použijte další ''/ | + | Pro IPv6 použij další ''/ |
| - | k dispozici, a nastavte | + | k dispozici, a nastav |
| - | máte směrovanou větší síť, například ''/ | + | máš směrovanou větší síť, například ''/ |
| samostatnou ''/ | samostatnou ''/ | ||
| bridge libvirt; například pro '' | bridge libvirt; například pro '' | ||
| Řádek 447: | Řádek 450: | ||
| Následující skript vytvoří tuto síť a uloží forwarding do | Následující skript vytvoří tuto síť a uloží forwarding do | ||
| - | ''/ | + | ''/ |
| - | ''/ | + | ''/ |
| adresou routované IPv6 ''/ | adresou routované IPv6 ''/ | ||
| Řádek 514: | Řádek 517: | ||
| </ | </ | ||
| - | Pokud je síť již aktivní, skript ji nezmění. | + | Pokud je síť již aktivní, skript ji nezmění. |
| - | síť příkazem '' | + | síť příkazem '' |
| - | opět zapněte. Skript zachová UUID existující sítě. | + | opět zapni. Skript zachová UUID existující sítě. |
| - | Doménu připojte | + | Doménu připoj k '' |
| následující konfiguraci do ''/ | následující konfiguraci do ''/ | ||
| - | '' | + | '' |
| skutečnými hodnotami: | skutečnými hodnotami: | ||
| Řádek 537: | Řádek 540: | ||
| '' | '' | ||
| - | VPS. Povolte | + | VPS. Povol jen provoz, který má být doméně dostupný, a nezapomeň |
| pro IPv4 i IPv6. Veřejná IPv4 je nakonfigurovaná pouze v doméně. IPv6 brána a | pro IPv4 i IPv6. Veřejná IPv4 je nakonfigurovaná pouze v doméně. IPv6 brána a | ||
| adresy domén jsou z druhé, směrované ''/ | adresy domén jsou z druhé, směrované ''/ | ||
| Řádek 569: | Řádek 572: | ||
| '' | '' | ||
| - | zámky. Nikdy jej nepoužívejte | + | zámky. Nikdy jej nepoužívej pro zapisovatelný nebo sdílený disk virtuálního |
| stroje. U NFSv4 je zamykání součástí protokolu a tato volba není řešením. Viz | stroje. U NFSv4 je zamykání součástí protokolu a tato volba není řešením. Viz | ||
| [[https:// | [[https:// | ||