[FUG-BR] RPC jails
Cleyton Agapito
cragapito em gmail.com
Ter Out 13 17:59:32 BRT 2020
Olá caríssimos!
Tenho várias jails e gostaria de centralizar a administração delas. O NIS
pareceu uma solução bem razoável.
Encontrei nas minhas buscas uma única fonte dizendo que tanto o NFS quanto
o NIS não funcionam na jail por questões de segurança (sem dar maiores
detalhes), por haverem restrições ao RPC (Remote Procedure Call), embora
outras fontes pareçam estar usado a solução normalmente.
O manual indica a utilização de uma interface de loopback alternativa para
as jails, e achei alguém dizendo que o rpcbind deve rodar no host. Fiquei
confuso sobre como um rcpbind rodando no host resolveria o problema
utilizando múltiplas interfaces e endereços de loopback, não encontrei
exemplos de uso, e isso que nem cogitei IPv6 para isso ainda.
Tenho um servidor ldap rodando, mas não sei como ficaria a administração
dos arquivos de configuração das jails (hosts, resolv.conf, master.passwd,
etc), que o NIS deveria resolver, qualquer ajuda neste sentido também será
muito bem vinda.
Na ausência das soluções acima descritas, ficaria satisfeito de ouvir
alternativas para a administração das jails. Passei para ezjail e estou
relativamente arrependido, e tirando as questões de obsolescência e
warnings na partida, não acho que as outras soluções possam resolver este
tipo de assunto.
Desde já, grato pela atenção.
PS: Saudade do irado...
Mais detalhes sobre a lista de discussão freebsd