klink0v (klink0v) wrote,
klink0v
klink0v

Category:

sysctl в LXC-контейнере (и чуток про GitLab)

... Дали мне тут задание развернуть GitLab в LXC-контейнере. Не спрашивайте зачем. Начальник сказал — Стас сделал.

Засада заключается в том, что оный супостат конфигурируется через Chef, а в его playbook-ах есть инструкции немного покрутить sysctl на предмет всяких там kernel.shmmax и иже с ними. Только вот в LXC файловая система "/sys" как бе является read-only, и от sysctl-а закономерно приходит отлуп. Из-за чего, в частности, GitLab не хочет туда вставать.

Соответственно, есть три варианта.


  1. Расковырять playbook и убрать оттуда все эти вызовы sysctl.

  2. Посмотреть какие значения каких системных параметров он хочет подкрутить, и сделать такие же на хост-машине. Тогда конфигуратор проверит, что они соответствуют желаемым и успокоится.

  3. Самый классный. Пропатчить бинарник sysctl чтобы он не возвращал ошибок. Этим путём вовсю идут, в частности, убунтостроители. Но патчи есть и для Debian-а.

Если пользоваться способом номер один, то смотри в файлик "/opt/gitlab/embedded/cookbooks/package/resources/gitlab_sysctl.rb", последний абзац. Я думаю, кому надо, догадается или нагуглит.

Почему я решил написать этот псто? Больно уж мне понравился способ №3. Нам нужно больше костылей!!!11

Tags: linux, lxc, грабли
Subscribe

  • Обоссали

    Меня на собачьей площадке обоссал чужой хась. Подкрался, кобелина, незаметно и задрал лапу. Так что я не заметил и не успел отвесить пендаля дебилу.…

  • Недомайские псевдопраздники

    Пришло официальное электрическое письмо от наших HRов о том, что мы с 3го по 7ое мая работаем как обычно. Те, кто обязан (был) физически…

  • Киношный дыбр

    За последние месяцы удалось посмотреть несколько художественных фильмов и мультиков. 1. " Довод" (Tenet). Фильм ни о чём. Посмотреть как…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 8 comments