Size: a a a

Russian Fedora Community

2020 July 11

A

Alexander in Russian Fedora Community
Остальная пара редкоиспользуемых виртуалок таки на lvm
источник

A

Alexander in Russian Fedora Community
Artem
Если перенесу сейчас в /home/qemu как предлагалось ранее, нормально будет? Контекст селинукса только запилить еще нужно будет и достаточно?
По идее, норм, если это будет просто каталог с овнершипом qemu:qemu (ну и правильными лейблами, раз у тебя selinux)
источник

A

Artem in Russian Fedora Community
> раз у тебя selinux
Конечно, именно из-за этого вся эта возня)
источник

A

Alexander in Russian Fedora Community
@Artem4 вообще, раз уж ты юзаешь selinux, то привыкай смотреть в audit-лог при проблемах с доступами. Намного меньше времени на траблшутинг будешь тратить.
источник

A

Artem in Russian Fedora Community
Может это gnome-boxes стоило бы как-то добавить возможность чтобы от системного инстанса можно было создавать и вообще работать с ними. Вообще много чего еще стоило бы добавить туда.
источник

A

Alexander in Russian Fedora Community
Artem
Может это gnome-boxes стоило бы как-то добавить возможность чтобы от системного инстанса можно было создавать и вообще работать с ними. Вообще много чего еще стоило бы добавить туда.
Я не думаю, что это оправдано, учитывая фокус продукта на то, чтобы быть даже проще, чем virtualbox.
источник

hm

hime mononoke in Russian Fedora Community
Пробую запустить стим, дает такую фигню.
❯ flatpak run com.valvesoftware.Steam 
bwrap: Can't make symlink at /home/ivan/Изображения: File exists
в чем может быть дело?
источник

L

Lumia in Russian Fedora Community
hime mononoke
Пробую запустить стим, дает такую фигню.
❯ flatpak run com.valvesoftware.Steam 
bwrap: Can't make symlink at /home/ivan/Изображения: File exists
в чем может быть дело?
Ты /ivan/Изображения удалял?
источник

FL

Filippe LeMarchand in Russian Fedora Community
Artem
Стоит перейти на пользовательский? ⚠️
Да. Там есть ряд ограничений, но, в целом, на десктопе с сессионным libvirt удобнее.
источник

A

Artem in Russian Fedora Community
Alexander
Я не думаю, что это оправдано, учитывая фокус продукта на то, чтобы быть даже проще, чем virtualbox.
Да, только что думал долго об этом... :) Наверное проще просто полностью забить на него к тому же хорошо что в новых версиях они разделили на два приложения его и второе только для подключения к удаленным машинам.
источник

A

Artem in Russian Fedora Community
Я хотел на двух стульях усидеть, чтобы и virt-manager работал и boxes мог брать те же образы в случае чего.
источник

FL

Filippe LeMarchand in Russian Fedora Community
Alexander
Например, потому что будет юзать для сети tap вместо юзерспейсного slirp.
А, ну это да. Хотя там есть suid-хелпер, чтобы нерут тоже мог нормально tap'ы использовать.
источник

A

Artem in Russian Fedora Community
Как бы и сейчас не мешает ничего это сделать, просто переделать чуток у себя.
источник

A

Artem in Russian Fedora Community
Хотя мешает, теперь я в замешательстве системный инстанс vs пользовательский.
источник

FL

Filippe LeMarchand in Russian Fedora Community
Artem
Хотя мешает, теперь я в замешательстве системный инстанс vs пользовательский.
Если тебе не нужны вещи, которые доступны только в системном (например, пулы LVM и управление фаерволом), то для десктопа сессионный, ящитаю.
источник

FL

Filippe LeMarchand in Russian Fedora Community
Ещё системный, наверное, безопаснее, потому что эмулятор работает от отдельного пользователя, но selinux эту разницу нивелирует.
источник

A

Artem in Russian Fedora Community
Сам virt-manager пишет что "сетевые функции будут существенно ограничены".
источник

A

Alexander in Russian Fedora Community
Filippe LeMarchand
А, ну это да. Хотя там есть suid-хелпер, чтобы нерут тоже мог нормально tap'ы использовать.
Ты про /usr/libexec/libvirt_iohelper? Он, вроде, с сетью, ничего не делает.
источник

hm

hime mononoke in Russian Fedora Community
Lumia
Ты /ivan/Изображения удалял?
Ну у меня это симлинк на папку.
источник

A

Artem in Russian Fedora Community
hime mononoke
Ну у меня это симлинк на папку.
Молодец, никогда больше так не делай.
источник