1

Hello, ya-t-il des gens callés en virtualisation ici ?

Sur mon dédié je veux tenter de faire un peu de citrix, mais je me demandais, est-ce que installer xenserver c'est la même chose que d'installer une distrib de mon choix puis xen hypervisor ? Si non, quesl est le meilleur choix ?

Et entre xen et kvm, lequel est le mieux ?

Merci smile

2

kvm embarrassed

Bon, c'est un peu une guerre de religion, mais :
* KVM est supporté nativement par le noyau (alors que Xen demande un noyau spécifique — même si je me demande si ça n'a pas changé récemment),
* KVM est poussé par RedHat, tout comme LibVirt (lib standard pour gérer des VM, qui est utilisée par beaucoup de gestionnaires de VM), ce qui fait que KVM a un meilleur support pour LIbVirt (parfois très pratique),
* en termes de perf, je pense que tu trouveras autant d'avis qui disent que Xen est meilleur, que d'avis disant que KVM écrase Xen,
* KVM est plus facile à installer que Xen (tu peux l'utiliser avec n'importe quelle distrib).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

3

Mais attention, KVM a besoin d'un processeur qui gère la virtualisation matérielle, alors que Xen permet aussi la "paravirtualisation" en logiciel (sans émuler le CPU en pur logiciel, comme le fait QEMU sur les CPUs qui ne gèrent pas KVM, ce qui ralentit d'un facteur 50 environ!).

Si tu veux utiliser KVM, vérifie que ton processeur gère la virtualisation matérielle et qu'elle n'est pas désactivée dans le BIOS (parce qu'elle est désactivable et certains BIOS permettent de la désactiver, voire la désactivent par défaut).
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

4

ok smile

Il y a aussi l'intégration des containers docker dans xen que je veux essayer, ça a l'air pas trop mal. Je vais faire des tests ^^

5

je suis d'accord avec KK, mais n'importe quel proco un peu moderne le permet ^^

Après, l'utilisation de docker est un vaste sujet grin
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

6

Xen permet d'avoir autre chose que Linux
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

7

KVM également, et mieux que Xen, justement ^^ (notamment pour Windows, vu qu'il n'y a pas besoin de modifier le noyau)
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

8

Ha?

J'ai du rate un episode alors
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

9

KVM permet d'avoir tout en guest (vu que c'est une accélération matérielle pour QEMU), mais en host, c'est forcément un noyau Linux (justement, ça s'appelle kernel virtual machine parce que c'est une fonctionnalité du noyau).

(J'utilise les termes anglais, parce qu'en français, tout est "hôte", ce n'est pas pratique ici. gni)
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

10

et pour le pci passtrough? on m'a dit que les deux étaient pourris et qu'il fallait vmware esxi

11

Ca ne m'etonnerais pas que vmware soit bien meilleurs ^^
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

12

tout pareil ^^
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

13

Tu peux pas boot un FreeBSD dans du KVM ?
DigitalOcean a toute leur infra sur KVM et on peux avoir du droplet FreeBSD.

Pour le passthrough en tout cas sur VMWare ca fonctionne nickel, j'ai aucun souci et de très bonne perf.
Peace Unity Love et Having Fun!!!

14

15

ElBarto (./13) :
Tu peux pas boot un FreeBSD dans du KVM ?
Tu peux avoir FreeBSD dans du KVM (= guest), mais pas du KVM dans FreeBSD (= host).
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

16

Oui j'avais pas tout lu smile
Peace Unity Love et Having Fun!!!

17

Bon, j'ai pas eu beaucoup de temps, mais impossible de bien configurer le reseau pour avoir internet dans les VM (c'est facile linux cheeky )...

Sinon, quand vous parlez de xen, vous parlez de xen project ou xenserver ?

18

Personnellement, j'utilise le mode NAT pour les VMs, tu peux forwarder des ports host vers le guest, et tu n'as pas à te casser la tête avec les ponts (bridges). Le désavantage, c'est que les VMs sont comme derrière un routeur/firewall, et que même depuis le host, tu ne peux communiquer avec le guest qu'à travers des ports forwardés.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

19

Tiens, ça m'amène donc à une question théorique un poil HS, mais je me lance :

Es-ce qu'une attaque de la machine guest peut compromettre l'host ? à voir les forwards de port que Kevin met en place, je dirais oui, mais...

Me trompe-je ?
avatar
pedrolane stoppe la chute des chevaux

La DNC-Team : un club plein de mystères

20

Théoriquement, non.

Par contre, il y a régulièrement des failles qui permettent à une VM de s'échapper et infecter l'hôte.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

21

Donc la réponse est Oui, et j'ai bien qu'elle soit toujours oui, et ce pas que a cause de failles.

Nhut: oui un réseau virtuel peu être un point d'attaque
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

22

Godzil (./21) :
Donc la réponse est Oui, et j'ai bien qu'elle soit toujours oui, et ce pas que a cause de failles.
par quel biais, si on enlève les failles ?
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

23

les utilisateurs ? cheeky
avatar

24

Kevin Kofler (./18) :
Personnellement, j'utilise le mode NAT pour les VMs, tu peux forwarder des ports host vers le guest, et tu n'as pas à te casser la tête avec les ponts (bridges). Le désavantage, c'est que les VMs sont comme derrière un routeur/firewall, et que même depuis le host, tu ne peux communiquer avec le guest qu'à travers des ports forwardés.
Quand j'utilise vmware sur mon fixe je n'ai pas de soucis (je me effectivement NAT), mais je n'ai pas ça sur mon dédié ^^
(j'ai installé cloudmin , avec kvm puis xen, et j'ai testé xen server, je n'ai pas trouvé de façon facile pour faire ça)

Je retesterai ce weekend.

25

Il y a des exploits qui ont pu naître en lisant des zones de RAM théoriquement inaccessibles à la VM (du coup on lit la RAM de l'host ou d'une autre VM). Normalement, les nouveaux mécanismes matériels doivent empêcher ces attaques.
avatar