[FUG-BR] RPC jails

Cleyton Agapito cragapito em gmail.com
Ter Out 13 17:59:32 BRT 2020


Olá caríssimos!

Tenho várias jails e gostaria de centralizar a administração delas. O NIS
pareceu uma solução bem razoável.

Encontrei nas minhas buscas uma única fonte dizendo que tanto o NFS quanto
o NIS não funcionam na jail por questões de segurança (sem dar maiores
detalhes), por haverem restrições ao RPC (Remote Procedure Call), embora
outras fontes pareçam estar usado a solução normalmente.

O manual indica a utilização de uma interface de loopback alternativa para
as jails, e achei alguém dizendo que o rpcbind deve rodar no host. Fiquei
confuso sobre como um rcpbind rodando no host resolveria o problema
utilizando múltiplas interfaces e endereços de loopback, não encontrei
exemplos de uso, e isso que nem cogitei IPv6 para isso ainda.

Tenho um servidor ldap rodando, mas não sei como ficaria a administração
dos arquivos de configuração das jails (hosts, resolv.conf, master.passwd,
etc), que o NIS deveria resolver, qualquer ajuda neste sentido também será
muito bem vinda.

Na ausência das soluções acima descritas, ficaria satisfeito de ouvir
alternativas para a administração das jails. Passei para ezjail e estou
relativamente arrependido, e tirando as questões de obsolescência e
warnings na partida, não acho que as outras soluções possam resolver este
tipo de assunto.

Desde já, grato pela atenção.

PS: Saudade do irado...


Mais detalhes sobre a lista de discussão freebsd