cpumodel=kvm64 protected you against spectre in your vm, but not meltdown. (you need to patch your guest kernel)
host kernel need to be updated to avoid that a vm access to memory of another vm.
Schade, in jetziger Situation wäre es gut wenn man zeitnah informiert wird, sobald die neuen Kernels zur Verfügung stehen.
Was muss man dafür einstellen damit der Host das tut? Aktuell tut unser das nähmlich nicht und der E-Mail versand für Backupnachrichten werden z.b. einwandfrei versendet.Ein Proxmox VE Host schickt an den Admin eine Email, wenn updates zur Verfügung stehen.
Was muss man dafür einstellen damit der Host das tut? Aktuell tut unser das nähmlich nicht und der E-Mail versand für Backupnachrichten werden z.b. einwandfrei versendet.
Wir haben sowohl Hosts mit als auch ohne Subscription.
/etc/pve/user.cfg[apt]
frontend=pager
email_address=root
confirm=0
save_seen=/var/lib/apt/listchanges.db
which=news
user:root@pam:1:0:::info@meinedomain.de::
Läuft auch hier auf allen Hosts out of the box.Was muss man dafür einstellen damit der Host das tut?
Heute kam die Meldung über einen neuen Kernel für Proxmox 4: 4.4.98-102
Ist das nun die gegen Meltdown gepatchte Version?
Ja also das muss ich jetzt mal Loswerden: Das Changelog in der GUI ist wirklich super. Kenn ich von irgend anders wo, wo das so übersichtlich und einfach nach zu lesen ist. DankeÜber das Proxmox GUI kann man das changelog ebenfalls anschauen.
Also nur Variante 3: rogue data cache load (CVE-2017-5754), (Meltdown)
Warum heisst dieser Thread dann "Meltdown and Spectre Linux Kernel fixes"
https://forum.proxmox.com/threads/meltdown-and-spectre-linux-kernel-fixes.39110/