Setelah berhasil membuat LXC pada Rocky Linux, beberapa hari kemudian LXC tersebut dalam kondisi stopped dan rusak. Setelah dicek lebih lanjut, ternyata ada proses hapus file/folder LXC oleh Sentinel One. Server tersebut memang dipasang Sentinel One. Beberapa kali setup pun hasilnya tetap sama. Dikecualikan dari pemeriksaan Sentinel One? saya belum tahu caranya 🙂
Agar LXC yang dideploy bisa running dan tidak dihapus oleh Sentinel One, dibuat penyesuaian pada storage backend. Dari type folder menjadi block storage menggunakan LVM.
Misal:
Nama kontainer: centos-lxc
Nama Volume Group: vg_lxc
Ukuran space yang ingin dialokasikan: 20G
Buat Logical Volume (LV) baru
sudo lvcreate -L 20G -n centos-lxc-lv vg_lxc
Format dan Mount LV baru
sudo mkfs.ext4 /dev/vg_lxc/centos-lxc-lv sudo mkdir -p /mnt/target_lxc sudo mount /dev/vg_lxc/centos-lxc-lv /mnt/target_lxc
Extract LXC CentOS 7 yang sebelumnya sudah didownload sesuai tulisan sebelumnya “Cara Install dan Deploy Container LXC di Rocky Linux”
sudo tar -xvf /srv/centos-7-default_20190926_amd64.tar.xz -C /mnt/target_lxc/ --numeric-owner
Setelah selesai extract, unmount folder target_lxc
sudo umount /mnt/target_lxc
Buka kembali file lxc config
sudo vi /var/lib/lxc/centos-lxc/config
Sesuaikan baris berikut agar mengarah ke LVM
lxc.rootfs.path = lvm:/dev/vg_lxc/centos-lxc-lv
Start LXC
lxc-start -n centos-lxc -d
Perintah-perintah yang akan sering digunakan
lxc-ls -f # list container lxc-start -n centos-lxc -d # start container dengan nama centos-lxc lxc-stop -n centos-lxc # stop container dengan nama centos-lxc lxc-attach -n centos-lxc # attach container dengan nama centos-lxc
Setelah diubah menjadi LVM, LXC yang sudah dideploy sejauh ini running dengan baik 🙂
Silakan dicoba 🙂