libvirtVirsh

简介: virsh基于不同协议远程连接libvirt drivers(Hypervisors) 基于OS系统账号ssh登陆 基于tcp登陆 注,远程连接libvirt驱动tcp简单配置 libvirt基于tcp的端口是16509 最终tls/tcp配置 当基于tcp远...

virsh基于不同协议远程连接libvirt drivers(Hypervisors)

基于OS系统账号ssh登陆

基于tcp登陆

注,远程连接libvirt驱动tcp简单配置

libvirt基于tcp的端口是16509

最终tls/tcp配置

当基于tcp远程连接时再远程libvirt driver上如果不设置auth_tcp="none"

<二,>tls证书配置过程

yum -y install gnutls-utils

A,制作安全证书,3个文件内容分别:(其中需要注意的一点的是在server.info中的cn 的value是服务器端主机的FQDN名称,客户端的为客户端主机的FQDN名哦,但在测试中的客户端的值未用实际的值,是一个随意值,测试环境当前是单台主机)

B,生成ca

a分别依次执行:

b,

c,把生成的cacert.pem分别放到客户端和服务端的/etc/pki/CA目录

d,证书信息查看certtool -i --infile cacert.pem

e,制作服务器端的证书(命令执行如截图中2语句)

基于截图中2语句生成的证书文件分别放到服务器的2个目录

/etc/pki/libvirt/private/serverkey.pem

/etc/pki/libvirt/servercert.pem

f,制作客户端证书,分别执行截图中2语句

 

两个文件分别放到客户端的两个目录

/etc/pki/libvirt/private/clientkey.pem

/etc/pki/libvirt/clientcert.pem

在/etc/libvirt/libvirtd.conf配置中listen_addr="主机名称写错了",报错如下

 

总结:

安装以上证书配置过程可正确搞得libvirt基于tls的连接陪着,测试结果如下

 

libvirt tcp连接设置

Libvirt默认设置下是不支持TCP连接的,需要更改一些设置,具体做法如下:

1 修改/etc/sysconfig/libvirtd文件 将LIBVIRTD_ARGS="--listen" 前的'#'去掉。

2 在/etc/libvirt/libvirtd.conf文件末尾处添加

  listen_tls=0

  listen_tcp=1

  auth_tcp="none"

3 重启libvirtd服务

libvirt默认情况下支持远程连接的tls协议,不支持tcp协议,因此将listen_tls=0 listen_tcp=1使libvirt能够支持TCP协议。另外,为方便起见将认证协议设为空,但是从安全的角度,此方法不可取。 可将auth_tcp="sasl",但在此设置下,应该要做些其它的处理,否则当应用程序连接到XEN时会发生验证失败:启动SASL协商错误。

libvirt安装部署依赖

libxml2 libxml2-dev gnutls libneon27-gnutls libcurl4-gnutls-dev device-mapper-devel python-dev libnl-dev

c语言库的使用  
编辑好.c源码(例如myxm.cpp)后,在命令行下编译 gcc myxm.c -lvirt -o myxm  
然后运行./myxm即可
 
例子:
 
#include <stdio.h>
#include <stdlib.h>
#include <libvirt/libvirt.h>
 
int main()
{
    printf("Hello World!\n");
    
    virConnectPtr conn=NULL;
    conn=virConnectOpenReadOnly(NULL);
    if(conn==NULL)
    {
        printf("conn is null!\n");
    }
    else
    {
        printf("connecting is successful!\n");
    }
    
    return 0;
}
 
使用过程出现的问题:
 
解决error while loading shared libraries: libvirt.so.0
第一种:
定义shell变量 LD_LIBRARY_PATH
$ LD_LIBRARY_PATH=/usr/local/lib
$ export LD_LIBRARY_PATH
$ ./example
第二种:
修改系统动态链接库配置文件
(the system dynamic linker configuration)
进入目录/etc/ld.so.conf.d
添加一个文件libvirt.conf,内容是:
# libvirt default configuration
/usr/local/lib
更新动态链接库缓存
sudo ldconfig

vnc连接虚拟机

 

 

 

目录
相关文章
|
Linux Docker 容器
到底什么是镜像(概念)
镜像到底是什么?镜像是一种轻量级、可执行的独立软件包,用来打包软件运行环境和基于运行环境开发的软件,它包含运行某个软件所需的所有内容,包括代码、运行时、库、环境变量和配置文件。 1.UnionFS(联合文件系统):Union文件系统(UnionFS)是一种分层、轻量级并且高性能的文件系统,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem)。
16977 0
|
测试技术 应用服务中间件 nginx
解决:http: TLS handshake error from *
今天以容器的形式在公网上一个部署了一个云服务,在测试环境是没有问题的,不知道为什么部署到 beta 环境就出现了问题,导致 https 协议文件访问失败。
5619 0
|
关系型数据库 Unix Linux
fdisk、parted无损调整普通分区大小
我们讲的调整分区大小,都是要保证不损坏分区中数据为前提。 这里我们讲一下用fdisk、parted调整普通分区的方法。 切记:一般都只用于扩容分区,如果要缩减分区,特别是根目录,可能会出问题 而扩容分区时,要保证跟扩容分区相邻的分区是未分配的(或者可以先暂时删除的)
10175 2
|
Linux Windows 内存技术
PCIe初始化枚举和资源分配流程分析
本文主要是对PCIe的初始化枚举、资源分配流程进行分析,代码对应的是alikernel-4.19,平台是arm64 ## 1. PCIe architecture ### 1.1 pcie的拓扑结构 在分析PCIe初始化枚举流程之前,先描述下pcie的拓扑结构。 如下图所示: ![11.png](https://ata2-img.oss-cn-zhangjiakou.aliyuncs
6547 1
PCIe初始化枚举和资源分配流程分析
|
Linux 芯片
Linux驱动开发: Linux下RTC实时时钟驱动
Linux驱动开发: Linux下RTC实时时钟驱动
644 0
Linux驱动开发: Linux下RTC实时时钟驱动
|
Linux 时序数据库
centos7从源码编译openzfs 2.1 rpm
openzfs在上个月已经释放了2.1版本,带来了一些有趣的特性,如dRAID
968 0
ceph 之cgroup
一、概述   
912 0
|
9天前
|
人工智能 自然语言处理 API
深入浅出LangChain与智能Agent:构建下一代AI助手
LangChain为大型语言模型提供了一种全新的搭建和集成方式,通过这个强大的框架,我们可以将复杂的技术任务简化,让创意和创新更加易于实现。本文从LangChain是什么到LangChain的实际案例到智能体的快速发展做了全面的讲解。
279554 54
深入浅出LangChain与智能Agent:构建下一代AI助手
|
9天前
|
缓存 前端开发 JavaScript
年度代码翻车现场 |前端代码评审问题总结
代码评审于技术团队的工程师文化建设非常有意义,它是形成团队统一代码风格最有效的方式,作者把自己团队在一年的CR中常见的那些小问题做了一些梳理,希望能对大家起到一点小帮助。
219329 1