I am trying to restrict the CPU usage (and power consumption) of an OPNsense VM on PVE, but the CPU limit adjustment isn't producing the results I'd expect. Setting the CPU limit to a low value does reduce the percent load of the guest VM process...
Klar. Mir wäre aber der potentielle Stress mit mehren Docker-Container innerhalb eines "Docker-Hosts" schon zuviel. Deshalb eine VM pro Docker, falls die SW nur als Docker geliefert wird.
I am trying to configure Discord as a notification target. I have email setup and that is working fine. I have created a new web hook in my Discord channel and configured it as a POST action but I get this when testing:
I have tried many...
Its the same issue with a couple other windows VM's. I have 4 GPU's in the system. RTX2080 + TeslaP4 + RadeonProWX7100 + RadeonProWX3100. all with the exact same issues where the windows OS sees them, but cant utilize them. I have dummy monitor...
Die Isolation fehlt dann nur in deinem "Dockerhost". Läuft dort eine Docker-Anwendung Amok, sind alle anderen womöglich mitbetroffen. Kann man mit Leben, denn man hat ja ein Backup des "Docker-VM-Hosts".
Mir gefällt es nicht. Ist irgendwie...
I was having issues with hosts crashing. I traced it to the Realtek r8169 driver (seems to be a known issue). I downgraded the Realtek r8169 to r8168-dkms and all is stable and fine now.
The install process is annoying, a lot of it can be...
Klar. Mir wäre aber der potentielle Stress mit mehren Docker-Container innerhalb eines "Docker-Hosts" schon zuviel. Deshalb eine VM pro Docker, falls die SW nur als Docker geliefert wird.
Wenn man docker in einer vm laufen lässt, tut man das doch? Wenn der OP die docker-Container direkt auf dem Host laufen lassen wollen würde oder in lxcs könnte ich das Argument ja nachvollziehen, aber das ist ja gerade nicht die Frage
Solange du nicht ansatzweise verstehst warum die Dinge so sind, wie sie nunmal sind, brauchst du nix zu "optimieren". Das geht in den seltensten Fällen gut.
Es gibt vermutlich Gründe, warum sonst kaum einer Willens war dir eine "vernünftige"...
Verstehe ich nicht. Wenn du deine Dienste sauber getrennt haben willst, dann bleibt halt nichts anderes als die isolierten VMs einzeln unter Wind zu halten. Irgendwie klingt das nach "Wasch mir den Pelz, aber mach mich nicht nass"
Virtualisierung soll m.E. Virtualisierungs-Host und VMs so strikt wie möglich trennen. Genau das tut Docker eben so bzw. nicht das mir schwindelig wird. Stattdessen holst du dir Probleme ins Haus, die man echt nicht braucht.
Selbst LXCs trennen...
Thanks for your guidance. Turns out setting net.netfilter.nf_conntrack_tcp_be_liberal=1 fixes the problem for now. I'll try to get it fixed in the Clavister firewall too.
Spamhaus SA Filter
TVD_MIME Filters
Beware: SA Filters could add, an email could pop up in multiple SA lists.
It is also important to pay attention to the order of the filters.
DNSBL and policyguard filter the largest volume.
The...
Solange du nicht ansatzweise verstehst warum die Dinge so sind, wie sie nunmal sind, brauchst du nix zu "optimieren". Das geht in den seltensten Fällen gut.
Es gibt vermutlich Gründe, warum sonst kaum einer Willens war dir eine "vernünftige"...
Es läuft standardmäßig als root, der rootless-Modus wurde erst später drangeflanscht. podman kann die gleichen Images laufen lassen und ist da besser durchdacht. So braucht podman keinen sls root laufenden Dienst und ist gut mit systemd...
Poste bitte erneut die Ausgabe der folgenden Befehle, auch wenn Fragmente bereits oben in verschiedenen Posts verteilt stehen:
apt update && apt -d -y full-upgrade - falls da nicht "Upgrading: 0, Installing: 0, Removing: 0, Not Upgrading: 0"...
Entweder eine VM, die als Dockerhost dient oder pro Docker eine VM.
Nie im Leben als LXC oder gar paralell zum PVE.
Am besten soweit wie möglich einzelne VMs ganz ohne Docker.