<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antoine Benkemoun &#187; Xen</title>
	<atom:link href="http://www.antoinebenkemoun.fr/category/xen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antoinebenkemoun.fr</link>
	<description>Sécurité informatique, Virtualisation, Administration système et Réseaux</description>
	<lastBuildDate>Wed, 07 Jul 2010 00:11:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Installation de Xen 4.0 sur Debian Lenny</title>
		<link>http://www.antoinebenkemoun.fr/2010/05/installation-de-xen-4-0-sur-debian-lenny/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/05/installation-de-xen-4-0-sur-debian-lenny/#comments</comments>
		<pubDate>Tue, 04 May 2010 15:08:21 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1108</guid>
		<description><![CDATA[Les tutoriels d&#8217;installation ne sont pas forcément les plus intéressants à blogger et j&#8217;en ai fait très peu pour cette raison. J&#8217;avais déjà parlé de l&#8217;installation de Xen 3.2.1 sur Debian Lenny. Au moment où j&#8217;ai écrit ce billet, cette version commençait à être relativement vieillissante. Je vais donc traiter aujourd&#8217;hui de l&#8217;installation de Xen [...]]]></description>
			<content:encoded><![CDATA[<p>Les tutoriels d&#8217;installation ne sont pas forcément les plus intéressants à blogger et j&#8217;en ai fait très peu pour cette raison. J&#8217;avais déjà parlé de l&#8217;<a href="http://www.antoinebenkemoun.fr/2009/09/installation-de-xen-sur-debian-lenny/">installation de Xen 3.2.1</a> sur Debian Lenny. Au moment où j&#8217;ai écrit ce billet, cette version commençait à être relativement vieillissante. Je vais donc traiter aujourd&#8217;hui de l&#8217;installation de Xen 4.0.</p>
<h3>Petit historique</h3>
<p>Vous savez peut être que Xen a été quelque peu obscurcit par l&#8217;introduction de KVM dans le noyau Linux. Cette inclusion de KVM a conduit des distributions telles que Red Hat et Ubuntu à supprimer Xen de leurs distributions ou de ne laisser qu&#8217;un support pour le moins minimal. A l&#8217;époque de ces faits, Xen n&#8217;était compatible qu&#8217;avec un ou deux noyaux Linux patchés par l&#8217;équipe de Xen. Cette époque est révolue car Xen a évolué vers les noyaux dits &laquo;&nbsp;Paravirt Ops&nbsp;&raquo; ce qui signifie que la compatibilité d&#8217;un noyau Linux avec Xen ne tient plus qu&#8217;à un module de ce même noyau.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png"><img class="size-medium wp-image-99   aligncenter" title="Xen_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo-300x133.png" alt="" width="300" height="133" /></a></p>
<p>La version Xen 4.0 est particulièrement intéressante car il s&#8217;agit de la première version qui fonctionne par défaut avec les noyaux Paravirt Ops. L&#8217;installation de versions antérieures vous assurera la douleur de devoir éventuellement passer vers une version supérieure à la 4.0 lorsque vous voudrez mettre à jour vos noyaux Linux.</p>
<h3>Installation</h3>
<p>Nous pouvons désormais passer aux choses sérieuses. Nous allons effectuer une installation à partir des sources car il n&#8217;existe pas encore de paquets. Et puis de toute façon, une petite compilation ne vous fait pas peur !</p>
<p>Nous allons tout d&#8217;abord récupérer l&#8217;archive sur le site de Xen et on la dézippe :</p>
<blockquote><p>wget http://bits.xensource.com/oss-xen/release/4.0.0/xen-4.0.0.tar.gz</p>
<p>tar zxvf xen-4.0.0.tar.gz</p></blockquote>
<p>Nous allons ensuite installer tous les pré-requis et ils sont nombreux.</p>
<blockquote><p>apt-get install bcc bin86 gawk bridge-utils iproute libcurl3 libcurl4-openssl-dev bzip2 module-init-tools transfig tgif texinfo texlive-latex-base texlive-latex-recommended texlive-fonts-extra texlive-fonts-recommended pciutils-dev mercurial build-essential make gcc libc6-dev zlib1g-dev python python-dev python-twisted libncurses5-dev patch libvncserver-dev libsdl-dev libjpeg62-dev iasl libbz2-dev e2fslibs-dev git-core uuid-dev gcc-multilib</p></blockquote>
<p>Passons désormais à la compilation. Si vous avez une machine dotée de plusieurs cœurs / processeurs, n&#8217;hésitez surtout pas à utiliser l&#8217;option <em>-jX</em> où X est le nombre de cœurs que vous avez. Cette option permet de répartir la compilation sur tous les cœurs et ainsi de la finir plus rapidement. J&#8217;avais un BiQuad Core, donc ce sera 8 pour cet exemple.</p>
<blockquote><p>make -j8 xen</p>
<p>make -j8 tools</p>
<p>make -j8 stubdom</p></blockquote>
<p>Ensuite, on installe tout ca.</p>
<blockquote><p>make -j8 install-xen</p>
<p>make -j8 install-tools</p>
<p>make -j8 stubdom</p></blockquote>
<p>Grâce à toutes ces commandes, nous avons installé Xen ainsi que tous les outils associés. Il nous manque plus que le noyau Linux pour les domaines. A partir de là, vous pouvez soit créer votre propre noyau soit utiliser un noyau proposé par Xen. J&#8217;ai choisi de faire cela car c&#8217;était plus simple, plus rapide et plus pratique.</p>
<p>On va donc exécuter la commande qui va nous permettre de récupérer et de compiler le noyau qui va bien pour notre installation de Xen.</p>
<blockquote><p>make -j8 world</p></blockquote>
<p>Pour installer le noyau que vous avons compilé, il ne manque qu&#8217;à exécuter la commande suivante. On crée au passage l&#8217;initrd qui va bien.</p>
<blockquote><p>make install</p>
<p>mkinitramfs -o /boot/initrd-2.6.31.13.img 2.6.31.13</p></blockquote>
<p>Vous devez ensuite modifier Grub afin qu&#8217;il s&#8217;adapte à Xen. La configuration suivante fonctionne sur l&#8217;hyperviseur que j&#8217;ai eu l&#8217;occasion d&#8217;installer. Il faut adapter le root en fonction de votre serveur. Ici, il s&#8217;agissait d&#8217;un contrôleur RAID HP.</p>
<blockquote><p>title           Xen 4.0.0 / Debian GNU/Linux, kernel 2.6.31.13<br />
root            (hd0,1)<br />
kernel          /boot/xen-4.0.0.gz<br />
module          /boot/vmlinuz-2.6.31.13 root=/dev/cciss/c0d0p2 ro console=tty0<br />
module          /boot/initrd-2.6.31.13.img</p></blockquote>
<p>Vous pouvez ensuite rebooter sur votre nouvelle installation de Xen 4.0 avec votre noyau Paravirt Ops. Si vous souhaitez modifier des options à la compilation du noyau, il faut se placer dans le bon répertoire et activer les bons paramètres dans le menu.</p>
<blockquote><p>cd build-linux-2.6-pvops_x86_64</p>
<p>make menuconfig</p></blockquote>
<p>Il faut activer le support TUN/TAP si vous souhaitez exécuter des domaines HVM ainsi que le support du 802.1Q si vous souhaitez placer vos domaines sur différents VLAN. Ces deux options ne sont pas activées par défaut.</p>
<p>Au final, j&#8217;espère que ce tutoriel vous sera utile et que j&#8217;ai été clair. Le passage vers les noyaux en Paravirt Ops est une évolution majeure dans l&#8217;histoire de Xen et permettra une adoption nettement plus large.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/05/installation-de-xen-4-0-sur-debian-lenny/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Les technologies du Cloud Computing</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 23:01:45 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Types]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=902</guid>
		<description><![CDATA[Les vacances sont finies et les affaires reprennent avec plus d&#8217;open source et de cloud computing. Lors d&#8217;un précédent article, nous avons essayé de trouver une définition à peu près convenable du cloud computing de manière générale. Ceci s&#8217;est avéré relativement complexe et hasardeux. J&#8217;ai finalement choisi de conserver la définition proposée par Wikipedia en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg"><img class="alignleft size-full wp-image-885" title="v92" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/v92.jpg" alt="" width="137" height="216" /></a>Les vacances sont finies et les affaires reprennent avec plus d&#8217;open source et de cloud computing. Lors d&#8217;un <a href="http://www.antoinebenkemoun.fr/2010/01/definition-du-cloud-computing/">précédent article</a>, nous avons essayé de trouver une définition à peu près convenable du cloud computing de manière générale. Ceci s&#8217;est avéré relativement complexe et hasardeux. J&#8217;ai finalement choisi de conserver la définition proposée par <a href="http://en.wikipedia.org/wiki/Cloud_computing">Wikipedia</a> en Anglais.</p>
<p>A défaut de réussir à définir conceptuellement le cloud computing, nous allons essayer de le définir technologiquement. Cet exercice devrait être largement plus simple que le précédent car les ressources abondent sur ce plan. Comme vous vous en doutez déjà, il existe de nombreux types d&#8217;infrastructures physiques et applicatives placées sous la dénomination de cloud computing. Nous essayerons de faire une sélection des technologies réccurentes.</p>
<h3>La virtualisation</h3>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignright size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="174" height="155" /></a>Lorsqu&#8217;est évoqué la notion de cloud computing, la notion de virtualisation n&#8217;est pas bien loin. La montée en popularité du cloud computing coïncide largement avec la monte en popularité des plate-formes de virtualisation. Bien qu&#8217;il existe de nombreux <a href="http://www.antoinebenkemoun.fr/2009/10/classification-des-types-de-virtualisation-mise-a-jour/">types de virtualisation</a>, la virtualisation de systèmes d&#8217;exploitation est la plus fréquente, de loin. Nous pouvons affirmer de manière relativement sûre que la base essentielle du cloud computing est la virtualisation de systèmes d&#8217;exploitation.</p>
<p>La virtualisation de système d&#8217;exploitation n&#8217;est cependant pas un phénomène récent. Les premières applications de VMWare datent de 1998. L&#8217;amélioration des processeurs x86 n&#8217;est certainement pas étranger à ce phénomène avec la multiplication et la densification des coeurs de calcul. La montée du cloud computing est sans aucun doute liée avec la montée en puissance des applications d&#8217;automatisation des plate-formes de virtualisation. Cette automatisation permet une flexibilité exceptionnelle et une réactivité dans l&#8217;évolution du cloud.</p>
<h3>La place de l&#8217;open source</h3>
<p>Alors que l&#8217;on pourrait croire que l&#8217;acteur le plus populaire dans ce domaine est VMWare, la réalité ne confirme pas cette intuition. L&#8217;open source joue un rôle essentiel dans le domaine du cloud computing à travers l&#8217;hyperviseur <a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">Xen</a>. Le cloud publique d&#8217;Amazon est basé sur le projet Xen tout comme l&#8217;offre de serveur virtuel privé de Gandi. Cette adoption massive peut probablement s&#8217;expliquer par la nature open source de l&#8217;hyperviseur ayant permis le développement des outils d&#8217;automatisation mais aussi par la faible perte de performance. Bien que le projet KVM ait été intégré dans le noyau Linux et choisi par différentes distributions, ceci signifie en aucun cas la fin du projet Xen.</p>
<p>Dans le cas du déploiement de grands clouds publiques, l&#8217;utilisation des plate-formes de virtualisation propriétaires telles que VMWare ou Hyper-V ne semblent pas viables financièrement. Les licences VMWare sont exceptionnellement coûteuses, de même pour les licences Windows 2008 Server. Un grand cloud public basé sur ces technologies rendrait l&#8217;offre particulièrement peu compétitive. De plus, l&#8217;hébergeur dépendrait totalement de l&#8217;éditeur pour les fonctionnalités qu&#8217;il peut implémenter et n&#8217;aura que peu de marge pour innover. L&#8217;utilisation des outils propriétaires peut être viable financièrement dans le cadre de clouds privés de taille modeste bien que la gratuité de <a href="http://www.citrix.com/English/ps2/products/feature.asp?contentID=1686939">XenServer</a> de Citrix ne facilite pas l&#8217;adoption.</p>
<h3>La mise en réseau du stockage</h3>
<p>Tandis que les deux premières technologies sont visibles par les utilisateurs des clouds, le troisième l&#8217;est nettement moins. Traditionnellement, les unités de stockage de masse sont connectées directement sur les serveurs. Concrètement, cela se traduit par la connexion des disques dur directement sur le bus ATA ou SCSI de chaque serveur. Cette forme de stockage a comme avantage d&#8217;être particulièrement simple mais a comme désavantage d&#8217;être très peu flexible.</p>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage.png"><img class="alignleft size-full wp-image-909" title="openstorage" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/01/openstorage.png" alt="" width="166" height="189" /></a>La mise en réseau des éléments de stockage à travers le SAN (Storage Area Network) a permis de s&#8217;affranchir de nombreuses contraintes. Cette flexibilité exceptionnelle a permis aux clouds de pouvoir s&#8217;automatiser rapidement avec notament l&#8217;utilisation des techniques de snapshots ou de déduplication. De plus, le réseau de stockage a permis d&#8217;augmenter massivement les performances des IO permettant de pouvoir centraliser les données. Cette centralisation a rendu possible les techniques de migration automatique à chaud et de répartition de charge dynamique entre différents hyerviseurs.</p>
<p>Au final, les technologies du cloud computing sont plus simples à cibler que le concept global. J&#8217;aurais l&#8217;occasion d&#8217;évoquer et de traiter les réseaux de stockage en détail ultérieurement. Ces trois technologies sont des technologies &laquo;&nbsp;centrales&nbsp;&raquo; autour desquelles peuvent en orbiter de nombreuses autres.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/les-technologies-du-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Les domaines Xen : les domaines non privilégiés</title>
		<link>http://www.antoinebenkemoun.fr/2010/01/les-domaines-xen-les-domaines-non-privilegies/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/01/les-domaines-xen-les-domaines-non-privilegies/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 10:22:15 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Etudes]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[TX]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=826</guid>
		<description><![CDATA[Aller hop on se motive ! Pour mon avant-dernier jour de stage chez Orange Business Services, je vais faire la suite du précédent article sur les domaines Xen. J&#8217;avais eu l&#8217;occasion de détailler les spécificités du domaine privilégié, plus communément connu sous le nom de dom0.
Si vous n&#8217;êtes pas familier avec le vocabulaire spécifique à [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png"><img class="alignleft size-full wp-image-99" title="Xen_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png" alt="" width="230" height="102" /></a>Aller hop on se motive ! Pour mon avant-dernier jour de stage chez Orange Business Services, je vais faire la suite du <a href="http://www.antoinebenkemoun.fr/2009/12/les-domaines-xen-le-domaine-privilegie/">précédent article</a> sur les domaines Xen. J&#8217;avais eu l&#8217;occasion de détailler les spécificités du domaine privilégié, plus communément connu sous le nom de dom0.</p>
<p>Si vous n&#8217;êtes pas familier avec le vocabulaire spécifique à Xen, je vous renvois vers l&#8217;article traitant de la <a href="http://www.antoinebenkemoun.fr/2009/09/terminologie-xen/">terminologie</a> Xen. Si vous ne connaissez pas bien le projet Xen, je vous renvois vers la <a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">présentation</a> de ce projet.</p>
<h3>Domaine non privilégié : domU</h3>
<p>Les domaines non privilégiés sont communément appelés &laquo;&nbsp;domU&nbsp;&raquo; (U comme unprivileged). Les domU sont l&#8217;équivalent des systèmes d&#8217;exploitation invités sur les plateformes de virtualisation classiques. Concrètement, ce sont les machines virtuelles qui s&#8217;exécuteront sur votre plateforme Xen. Ces systèmes d&#8217;exploitation s&#8217;installent une fois que vous avez un hyperviseur et un dom0 fonctionnel. Il existe de nombreux outils vous permettant d&#8217;installer des domU de manière plus ou moins simple et rapide.</p>
<p>Comme vous le savez surement, Xen est capable de faire de la paravirtualisation mais aussi de la virtualisation matérielle assistée. A chacun de ces types de virtualisation correspond un type de domaine non privilégié. Les domU de paravirtualisation sont appelés &laquo;&nbsp;domU standards&nbsp;&raquo; et les domU de virtualisation matérielle assistée sont appelés &laquo;&nbsp;domU HVM&nbsp;&raquo;. L&#8217;acronyme HVM signifie &laquo;&nbsp;Hardware-Assisted Virtual Machine&nbsp;&raquo;.</p>
<h3>domU de paravirtualisation : domU standard</h3>
<p>Nous allons tout d&#8217;abord nous intéresser aux domU dits &laquo;&nbsp;standards&nbsp;&raquo;. Les domU de paravirtualisation sont considérés standards car il s&#8217;agit des premiers domU qui ont été disponibles pour Xen et les seuls jusqu&#8217;à la version 3.0. Ceci s&#8217;explique par le fait que la paravirtualisation est la raison d&#8217;être du projet Xen et ce qui en a fait un projet inédit.</p>
<p>Du fait qu&#8217;il s&#8217;agisse de domU de paravirtualisation, il est nécessaire que l&#8217;OS de chaque domU standard ait été adapté pour l&#8217;hyperviseur Xen. Ceci se fait par le biais d&#8217;API spécifiques supportant les hypercalls. De très nombreux systèmes d&#8217;exploitation peuvent être placés en tant que domU par dessus Xen. Tous les Linux sont compatibles ainsi que certains BSD et OpenSolaris.</p>
<h3>domU de virtualisation matérielle assistée : domU HVM</h3>
<p>Lorsqu&#8217;un système d&#8217;exploitation n&#8217;a pas été adapté pour Xen, il est nécessaire de recourir à une technique de virtualisation plus classique. Il s&#8217;agit bien évidemment de la virtualisation matérielle assistée. Ce type de domU permet à Xen de supporter la quasi totalité des systèmes d&#8217;exploitation existants pour l&#8217;architecture x86.</p>
<p>Le module utilisé par Xen pour effectuer les opérations de virtualisation matérielle assistée est le module QEMU. La contre partie des domU HVM est une perte de performances plus importante que dans le cas d&#8217;un domU standard. Ceci s&#8217;explique par le fait qu&#8217;il est nécessaire d&#8217;effectuer beaucoup plus d&#8217;opérations d&#8217;émulation.</p>
<h3>Rôle des domU et délégation de périphériques</h3>
<p>Les domU n&#8217;ont pas de rôle spécifique au niveau de la plateforme de virtualisation. Ils servent juste à exécuter les diverses applications qui sont contenues dans leurs systèmes d&#8217;exploitation. Il ne leur est accordé, par défaut, aucun privilège au niveau des ressources physiques. L&#8217;hyperviseur leur attribue une partie des ressources dynamiquement et les domU les utilisent ou pas en fonction de leurs besoins.</p>
<p>De plus, il est tout de même possible d&#8217;accorder quelques priviléges spécifiques aux domU. Ces privilèges spécifiques se matérialisent par la délégation de périphériques. Par exemple, il est possible de donner accès exclusif à un port USB ou PCI à un domU. Ceci va lui permettre de pouvoir utiliser un composant physique comme il le souhaite. Il y a eu des exemples de cartes graphiques déléguées à un domU permettant de jouer à un jeu 3D dans le domU. Notons tout de même que la délégation de périphérique à un domU restreint totalement sa mobilité entre plusieurs hyperviseurs ce qui peut être handicapant.</p>
<p>Au final, cette article présente les spécificités des domU. J&#8217;espère avoir été clair et compréhensible. Si ce n&#8217;est pas le cas, vous avez toujours la possibilité de laisser un commentaire pour me le signaler. En ce qui concerne la suite des événements, je suis encore indécis sur les sujets que je vais traiter. Cela devrait varier en fonction de mon prochain emploi. De toute manière, je souhaiterais parler plus des réseaux de stockage et du stockage en général.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/01/les-domaines-xen-les-domaines-non-privilegies/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Les domaines Xen : le domaine privilégié</title>
		<link>http://www.antoinebenkemoun.fr/2009/12/les-domaines-xen-le-domaine-privilegie/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/12/les-domaines-xen-le-domaine-privilegie/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 13:49:54 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Etudes]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=802</guid>
		<description><![CDATA[Cela fait désormais un bon bout de temps que je n&#8217;ai pas eu l&#8217;occasion de vous parler de Xen. Lors du dernier article sur ce sujet, nous avions surtout parlé de configuration réseau. J&#8217;aurais peut être l&#8217;occasion d&#8217;en reparler par la suite, nous verrons bien.
J&#8217;ai déjà eu l&#8217;occasion de vous parler des domaines Xen à [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-99" title="Xen_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png" alt="Xen_logo" width="230" height="102" />Cela fait désormais un bon bout de temps que je n&#8217;ai pas eu l&#8217;occasion de vous parler de <a href="http://www.antoinebenkemoun.fr/category/xen/">Xen</a>. Lors du <a href="http://www.antoinebenkemoun.fr/2009/10/la-configuration-reseau-de-xen/">dernier article</a> sur ce sujet, nous avions surtout parlé de configuration réseau. J&#8217;aurais peut être l&#8217;occasion d&#8217;en reparler par la suite, nous verrons bien.</p>
<p>J&#8217;ai déjà eu l&#8217;occasion de vous parler des domaines Xen à plusieurs occasions sur ce blog. J&#8217;ai défini la notion dans l&#8217;article sur la <a href="http://www.antoinebenkemoun.fr/2009/09/terminologie-xen/">terminologie</a> Xen. Dans ce billet je vais essayer d&#8217;élaborer un petit plus sur ce sujet en détaillant un peu plus les interactions entre le domaine privilégié et le matériel.</p>
<h3>Domaine privilégié : dom0</h3>
<p>Le domaine privilégié ou dom0 est le système d&#8217;exploitation &laquo;&nbsp;visible&nbsp;&raquo; d&#8217;une installation Xen. Il s&#8217;agit du système d&#8217;exploitation que l&#8217;on installe avant d&#8217;installer l&#8217;hyperviseur. Pour rappel, cela ne veut pas dire que l&#8217;hyperviseur est au desssus du dom0 car il est bien en dessous. Vous pouvez le vérifier au démarrage, car on voit bien que Xen s&#8217;exécute avant la distribution du dom0.</p>
<p>Le domaine privilégié est un domaine exceptionnellement sensible. Il s&#8217;agit du domaine qui va avoir accès à toutes les ressources physiques auxquelles l&#8217;hyperviseur n&#8217;aura pas l&#8217;accès exclusif. L&#8217;hyperviseur n&#8217;a un accès exclusif au processeur et à la mémoire. Tout le reste relèvera donc de la compétence du dom0. Ceci inclut donc tout particulièrement les supports de stockage. Le dom0 a donc accès à toutes les données de votre hyperviseur, il est donc indispensable de le sécuriser.</p>
<h3>Le rôle du domaine privilégié</h3>
<p>En ce qui concerne le rôle du dom0, il est essentiellement de gérer les supports de stockage, les périphériques éventuels ainsi que les éventuels interfaces d&#8217;administration. Il n&#8217;est pas souhaitable de lui attribuer plus de rôles que cela. Il est cependant indispensable de lui allouer des ressources physiques convenables. Etant donné que la gestion de support de stockage fait partie de sa compétence, il est nécessaire qu&#8217;il se voit attribuer suffisamment de mémoire vive afin de pouvoir constituer un cache performant.</p>
<p>L&#8217;hyperviseur attribue par défaut tous les périphériques au domaine privilégié. Certaines configurations spécifiques peuvent nécessiter de rendre accessible un périphérique à une machine virtuelle. Ces configurations sont relativement compliquées à mettre en place dans un contexte de haute disponibilité avec migration à chaud. Ceci s&#8217;explique habituellement par le simple fait que le périphérique ne peut être branché sur un seul serveur à la fois. Des solutions d&#8217;USB sur IP sont plus simples. Il reste cependant possible d&#8217;effectuer une délégation de périphérique vers un domaine non privilégié. Il y a déjà eu des exemples de délégation de cartes graphique permettant de jouer à des jeux 3D dans des domaines non privilégiés.</p>
<h3>Interface avec les autres domaines</h3>
<p>Les autres domaines vont accéder aux ressources relevant de la compétence du dom0 via des pilotes génériques de périphérique. Ces pilotes génériques permettent de maximiser la compatibilité et d&#8217;éviter les différences entre les différentes plateformes Xen. L&#8217;intérêt des pilotes génériques est immédiat dans le cas de la migration à chaud où la standardisation des environnements est primordiale.</p>
<p>Le schéma suivant récapitule très bien toutes ces interactions.</p>
<p style="text-align: center;"><img class="size-full wp-image-805 aligncenter" title="Capture d’écran 2009-12-14 à 14.39.27" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/12/Capture-d’écran-2009-12-14-à-14.39.27.png" alt="Capture d’écran 2009-12-14 à 14.39.27" width="335" height="303" /></p>
<p>Au final, je pense avoir fait une présentation plutôt détaillée du domaine privilégié. Si vous avez des questions ou des remarques, n&#8217;hésitez pas, les commentaires sont faits pour cela. Dans un prochain article, j&#8217;évoquerais plus en détail les domaines non privilégiés.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/12/les-domaines-xen-le-domaine-privilegie/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Nouveau livre sur Xen</title>
		<link>http://www.antoinebenkemoun.fr/2009/10/nouveau-livre-sur-xen/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/10/nouveau-livre-sur-xen/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 10:53:28 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Livres]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[livre]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=701</guid>
		<description><![CDATA[J&#8217;ai déjà eu l&#8217;occasion de vous parler de deux livres que j&#8217;ai lu sur Xen. Je viens de tomber sur un nouveau livre qui vient d&#8217;être publié. Il n&#8217;est pour l&#8217;instant disponible qu&#8217;en anglais. Si vous n&#8217;êtes pas anglophone, il faudra donc soit se mettre à l&#8217;anglais soit attendre la traduction française.

J&#8217;ai déjà eu l&#8217;occasion [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai déjà eu l&#8217;occasion de vous parler de <a href="http://www.antoinebenkemoun.fr/2009/06/les-livres-pour-comprendre-xen/">deux</a> <a href="http://www.antoinebenkemoun.fr/2009/07/les-livres-pour-comprendre-xen-2/">livres</a> que j&#8217;ai lu sur Xen. Je viens de tomber sur un nouveau livre qui vient d&#8217;être publié. Il n&#8217;est pour l&#8217;instant disponible qu&#8217;en anglais. Si vous n&#8217;êtes pas anglophone, il faudra donc soit se mettre à l&#8217;anglais soit attendre la traduction française.</p>
<p style="text-align: center;"><img class="size-full wp-image-702   aligncenter" title="xen_big" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/10/xen_big.png" alt="xen_big" width="227" height="301" /></p>
<p style="text-align: left;">J&#8217;ai déjà eu l&#8217;occasion de feuilleter des livres de cette série. Ils sont plutôt bien faits. <span style="text-decoration: line-through;">Si vous souhaitez vous le procurer, il va falloir passer par le site américain d&#8217;</span><a href="http://www.amazon.com/Book-Xen-Practical-System-Administrator/dp/1593271867/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1256726144&amp;sr=8-1"><span style="text-decoration: line-through;">Amazon</span></a><span style="text-decoration: line-through;">. Il faudra bien évidemment payer les frais de port à partir des Etats-Unis en attendant qu&#8217;il soit disponible en France.</span> Vous pourrez vous le procurer sur le site français d&#8217;<a href="http://www.amazon.fr/Book-Xen-Practical-System-Administrator/dp/1593271867/ref=sr_1_3?ie=UTF8&amp;s=english-books&amp;qid=1256757629&amp;sr=1-3">Amazon</a> afin d&#8217;éviter de payer les frais de ports.</p>
<p style="text-align: left;">Le contenu semble assez large mais reste pratique. Il couvre des aspects particulièrement spécifique de Xen à savoir l&#8217;installation des domaines Solaris et NetBSD. Il parle également de la mise en place de QoS réseau sur Xen qui est un sujet qui m&#8217;intéresse particulièrement et qui est peu traité sur Internet.</p>
<p style="text-align: left;">Je vais envisager l&#8217;achat de ce livre qui semble particulièrement intéressant dès que mes finances le permettront. Je vous en ferait surement un petit compte rendu par la suite.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/10/nouveau-livre-sur-xen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Installation d&#8217;OpenSolaris 2009.06 sur Xen</title>
		<link>http://www.antoinebenkemoun.fr/2009/10/installation-dopensolaris-2009-06-sur-xen/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/10/installation-dopensolaris-2009-06-sur-xen/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 10:04:15 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=657</guid>
		<description><![CDATA[Dans un précédent billet, nous avons vu l&#8216;installation de Xen ainsi que sa configuration réseau. Vous pouvez soit installer des domU Linux ce qui est particulièrement simple, voire magique, avec l&#8217;outil xen-tools. Mais étant donné que vous avez été convaincu par ma présentation de Solaris, vous allez vous lancer dans l&#8217;installation d&#8217;OpenSolaris sur votre plateforme [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-597" title="solaris-logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/09/solaris-logo-300x155.png" alt="solaris-logo" width="240" height="124" />Dans un précédent billet, nous avons vu l<a href="http://www.antoinebenkemoun.fr/2009/09/installation-de-xen-sur-debian-lenny/">&#8216;installation de Xen</a> ainsi que sa <a href="http://www.antoinebenkemoun.fr/2009/10/la-configuration-reseau-de-xen/">configuration réseau</a>. Vous pouvez soit installer des domU Linux ce qui est particulièrement simple, voire magique, avec l&#8217;outil xen-tools. Mais étant donné que vous avez été convaincu par ma présentation de Solaris, vous allez vous lancer dans l&#8217;installation d&#8217;OpenSolaris sur votre plateforme de virtualisation Xen.</p>
<p>L&#8217;installation d&#8217;un domU OpenSolaris par dessus un dom0 OpenSolaris est particulièrement simple et je n&#8217;en parlerais pas ici. Nous allons nous intéresser à l&#8217;installation d&#8217;un domU OpenSolaris par dessus un dom0 Linux. Les raisons de ceci sont un plus grand challenge et la conservation des avantages d&#8217;un dom0 Linux. Cette installation n&#8217;est pas des plus simples et nécessite d&#8217;y passer un peu de temps. Nous supposerons que vous êtes en 64-bits car la quasi-totalité des plateformes s&#8217;exécutent aujourd&#8217;hui en 64-bits.</p>
<h3>Préparation de l&#8217;installation</h3>
<p>Pour pouvoir installer OpenSolaris, il va nous falloir OpenSolaris. Jusqu&#8217;ici rien de trop compliqué. Nous allons nous placer dans le répertoire /xen pour effectuer l&#8217;installation. Je vous laisse donc télécharger l&#8217;ISO d&#8217;OpenSolaris dans ce répertoire.</p>
<p>Nous allons avoir besoin de divers fichiers dans cet ISO, nous allons donc le monter en local.</p>
<blockquote><p>cd /mnt &amp;&amp; mkdir osol</p>
<p>mount -o loop /xen/osol-0906-x86.iso /mnt/osol</p></blockquote>
<p>Ensuite, nous allons récupérer les fichiers dont nous allons avoir besoin. Ces fichiers sont un kernel minimaliste afin de pouvoir booter l&#8217;installation.</p>
<blockquote><p>cp /mnt/osol/platform/i86xpv/kernel/amd64/unix /xen/</p>
<p>cp /mnt/osol/boot/x86.microroot /xen/</p></blockquote>
<p>Nous devons ensuite créer le disque sur lequel le système d&#8217;exploitation va s&#8217;installer. Vous pouvez soit créer une partition LVM soit créer un image disque. Pour le LVM, je vous réfère à l&#8217;<a href="http://www.gayuxweb.fr/learn/lvm">excellent tutoriel</a> présent sur le site de Gayux. Pour créer une image disque, vous pourrez utiliser la commande <em>dd </em>comme suit. La commande suivante crée une image de 10Go.</p>
<blockquote><p>dd if=/dev/zero of=/xen/disk.img bs=1024k count=1 seek=10000</p></blockquote>
<h3>Configuration du domU</h3>
<p>Vous allez ensuite devoir paramétrer le domU. Les fichiers de configuration de domU se trouvent par défaut dans le répertoire /etc/xen. Vous pourrez y créer un fichier .cfg qui contiendra les informations suivantes. En ce qui concerne les pré-requis de l&#8217;installation, vous allez avoir besoin de 512Mo de RAM pour l&#8217;installation. Vous pourrez descendre en deçà par la suite mais l&#8217;installation nécessite autant de RAM étant donné qu&#8217;il est nécessaire d&#8217;exécuter Gnome. Vous devez donc créer le fichier de configuration suivant. J&#8217;ai choisi opensolaris.cfg.</p>
<blockquote><p>name = &laquo;&nbsp;opensolaris-cest-trop-bien&nbsp;&raquo;<br />
vcpus = 1<br />
memory = 512<br />
kernel = &laquo;&nbsp;/xen/unix&nbsp;&raquo;<br />
ramdisk = &laquo;&nbsp;/xen/x86.microroot&nbsp;&raquo;<br />
extra = &laquo;&nbsp;/platform/i86xpv/kernel/amd64/unix -B console=ttya,livemode=text&nbsp;&raquo;<br />
disk = ['file:/xen/osol-0906-x86.iso,6:cdrom,r','file:/xen/disk.img,0,w']<br />
vif = ['']<br />
on_shutdown = &laquo;&nbsp;destroy&nbsp;&raquo;<br />
on_reboot = &laquo;&nbsp;destroy&nbsp;&raquo;<br />
on_crash = &laquo;&nbsp;destroy&nbsp;&raquo;</p></blockquote>
<p>Vous pouvez ensuite exécuter la VM que vous venez de créer avec la commande suivante :</p>
<blockquote><p>xm create -c /etc/xen/opensolaris.cfg</p></blockquote>
<h3>Installation</h3>
<p>Vous allez ensuite pouvoir démarrer l&#8217;installation via le mode ligne de commande jusqu&#8217;à ce que vous arriviez à un invite de commande standard. Vous allez pouvoir vous logguer via le compte jack et le mot de passe jack. Logique ? Non, je suis entièrement d&#8217;accord.</p>
<p>Nous allons donc ensuite devoir exécuter un serveur VNC afin de pouvoir faire l&#8217;installation en mode graphique. Je sais que ca vous chagrine de devoir faire une installation en mode graphique mais OpenSolaris ne fait pas d&#8217;installation en mode console. Ne vous inquiétez pas, vous allez pouvoir dégager Gnome dès l&#8217;installation finie. Avant de pouvoir activer VNC, il va vous falloir configurer votre interface réseau. Si vous êtes en DHCP, cela devrait fonctionner automatiquement. La procédure à suivre pour l&#8217;activation du serveur VNC est la suivante :</p>
<blockquote><p>mkdir .vnc</p>
<p>cp .Xclients .vnc/xstartup</p>
<p>vncserver</p></blockquote>
<p>Vous pouvez ensuite vous connecter en VNC directement à l&#8217;IP en question. Vous allez ensuite pouvoir faire l&#8217;installation via le mode graphique. <strong>Avant de redémarrer</strong>, vous allez devoir récupérer une petite info.</p>
<blockquote><p>pfexec zdb -vvv rpool | grep bootfs</p></blockquote>
<p>Vous allez récupérer une information du type &laquo;&nbsp;<em>Bootfs = CHIFFRE</em>&laquo;&nbsp;. Retenez bien ce numéro ou notez le sur un bout de papier ou tout autre surface.</p>
<h3>Exécution</h3>
<p>Il est temps de faire un petit résumé de ce que nous avons fait jusqu&#8217;à présent. Nous avons préparé l&#8217;installation afin de pouvoir exécuter notre installation d&#8217;OpenSolaris. Nous avons exécuter le domaine d&#8217;installation et mis en place un serveur VNC pour pouvoir y accéder en mode graphique. Dans ce mode graphique, nous avons fait les étapes d&#8217;installation. Il nous reste donc plus qu&#8217;à exécuter l&#8217;OS que nous venons d&#8217;installer. Pour se faire, nous allons devoir apporter quelques modifications à notre fichier de configuration.</p>
<blockquote><p>name = &laquo;&nbsp;opensolaris-cest-trop-bien&nbsp;&raquo;<br />
vcpus = 1<br />
memory = 270<br />
kernel = &laquo;&nbsp;/xen/unix&nbsp;&raquo;<br />
ramdisk = &laquo;&nbsp;/xen/x86.microroot&nbsp;&raquo;</p>
<p>extra = &#8216;/platform/i86xpv/kernel/amd64/unix -B console=ttya,zfs-bootfs=rpool/<em>CHIFFRE</em>,bootpath=&nbsp;&raquo;/xpvd/xdf@0:a&nbsp;&raquo;&#8216;<br />
disk = ['file:/xen/osol-0906-x86.iso,6:cdrom,r','file:/xen/disk.img,0,w']<br />
vif = ['ip=xx.xx.xx.xx,mac=00:16:3E:FF:AB:AB']<br />
on_shutdown = &laquo;&nbsp;destroy&nbsp;&raquo;<br />
on_reboot = &laquo;&nbsp;destroy&nbsp;&raquo;<br />
on_crash = &laquo;&nbsp;destroy&nbsp;&raquo;</p></blockquote>
<p>Vous allez ensuite pouvoir exécuter votre VM et profiter de votre nouvelle installation d&#8217;OpenSolaris !</p>
<p>Au final, cette installation est certes un peu fastidieuse mais permet tout de même d&#8217;installer OpenSolaris sur un dom0 Linux. Si vous avez des remarques par rapport à ce tutoriel, vous pouvez toujours me contacter via l&#8217;onglet prévu à cet effet. Amusez-vous bien sous Solaris !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/10/installation-dopensolaris-2009-06-sur-xen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La configuration réseau de Xen</title>
		<link>http://www.antoinebenkemoun.fr/2009/10/la-configuration-reseau-de-xen/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/10/la-configuration-reseau-de-xen/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 09:37:38 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[Types]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=645</guid>
		<description><![CDATA[J&#8217;ai déjà eu l&#8217;occasion d&#8217;évoquer la spécificité de la configuration réseau dans le cadre d&#8217;une plateforme de virtualisation dans un précédent billet. Je vais traiter ici des différentes configuration réseau possible avec Xen. Bien que cet article s&#8217;attachera aux modes présents dans Xen, vous pourrez sans aucun doute retrouver dans d&#8217;autres solutions de virtualisation. Si [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai déjà eu l&#8217;occasion d&#8217;évoquer la spécificité de la configuration réseau dans le cadre d&#8217;une plateforme de virtualisation dans un <a href="http://www.antoinebenkemoun.fr/2009/07/la-veritable-integration-de-la-virtualisation-dans-le-reseau/">précédent billet</a>. Je vais traiter ici des différentes configuration réseau possible avec Xen. Bien que cet article s&#8217;attachera aux modes présents dans Xen, vous pourrez sans aucun doute retrouver dans d&#8217;autres solutions de virtualisation. Si vous souhaitez un rappel de la terminologie Xen qui sera utilisé ici, je vous invite à relire l&#8217;article sur la <a href="http://www.antoinebenkemoun.fr/2009/09/terminologie-xen/">terminologie</a>.</p>
<p>Les trois modes de configuration réseau dans Xen sont : bridge, route et NAT. En Français, nous aurons donc pont, routage et NAT. Ces trois modes répondent à différents besoins en terme de configuration réseau. Le premier critère de choix du mode réseau est la topologie logique du réseau existant. Les éléments de topologie vont inclure les VLAN ainsi que les différents réseaux IP.</p>
<h3>Le mode pont</h3>
<p style="text-align: center;"><img class="size-medium wp-image-647 aligncenter" title="RzoXen-Bridge" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/10/RzoXen-Bridge-300x274.jpg" alt="RzoXen-Bridge" width="300" height="274" /></p>
<p>Le schéma ci-dessus explique le fonctionnement du mode pont. Il s&#8217;agit du mode le plus simple agissant au niveau le plus bas. Les domU sont connectés au dom0 via des interfaces réseau virtuels. Le dom0 ne fait qu&#8217;une simple commutation en redirigeant les trames soit vers le bon domaine soit vers le reste du réseau.</p>
<p>L&#8217;avantage de ce mode est l&#8217;extrême simplicité de la configuration qui permet une transparence par rapport au reste de l&#8217;architecture. La configuration des domU est également simple et ne nécessite aucune particularité. Il est possible de superposer n&#8217;importe quelle configuration IP en utilisant ce mode. Vous remarquerez que ce mode ne prend pas en compte les VLAN nativement. Nous verrons ultérieurement une possibilité de fonctionnement de ce mode avec la prise en compte des VLAN via 802.1Q.</p>
<h3>Le mode routage</h3>
<p style="text-align: center;"><img class="size-medium wp-image-651 aligncenter" title="RzoXen-Route" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/10/RzoXen-Route-295x300.jpg" alt="RzoXen-Route" width="295" height="300" /></p>
<p>Le schéma ci-dessus explique le fonctionnement du mode routage. Il s&#8217;agit d&#8217;un mode assez peu utilisé. La raison de la faible utilisation de ce mode est lié au fort lien entre topologie physique et topologique logique. Je m&#8217;explique. Avec cette configuration, il est pratiquement impossible de migrer des machines virtuelles entre des machines physiques sans modification de routage.</p>
<p>Ce mode est cependant très utile dans le cadre d&#8217;un serveur OVH doté d&#8217;IP supplémentaires. Ceci est du au fait qu&#8217;une bonne partie des serveurs OVH ne supportent pas le mode pont pour un raison inconnue.</p>
<h3>Le mode NAT</h3>
<p style="text-align: center;"><img class="size-medium wp-image-654 aligncenter" title="RzoXen-NAT" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/10/RzoXen-NAT-295x300.jpg" alt="RzoXen-NAT" width="295" height="300" /></p>
<p>Le mode NAT est une évolution du mode routage. Vous avez toujours deux plages d&#8217;IP différentes de part et d&#8217;autre du dom0 mais les IP des domU ne seront pas visibles sur le réseau public.</p>
<p>Par défaut, ce mode permet un accès au réseau public par les domU mais pas d&#8217;accès dans le sens inverse. Vous pourrez mettre en place des accès dans le sens inverse en utilisant iptables.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/10/la-configuration-reseau-de-xen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Installation de Xen sur Debian Lenny</title>
		<link>http://www.antoinebenkemoun.fr/2009/09/installation-de-xen-sur-debian-lenny/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/09/installation-de-xen-sur-debian-lenny/#comments</comments>
		<pubDate>Wed, 30 Sep 2009 13:39:23 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Entraide]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=605</guid>
		<description><![CDATA[J&#8217;ai déjà eu l&#8217;occasion de parler de Xen à de multiples reprises sur ce blog. Je n&#8217;ai pas tellement eu l&#8217;occasion de proposer de tutoriels pratiques par rapport à cet outil. Je cède certes un peu à la facilité mais je pense que ce type de billet peut être utile.
Pour ce tutoriel, je vais supposer [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-99" title="Xen_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png" alt="Xen_logo" width="230" height="102" />J&#8217;ai déjà eu l&#8217;occasion de parler de Xen à de multiples reprises sur ce blog. Je n&#8217;ai pas tellement eu l&#8217;occasion de proposer de tutoriels pratiques par rapport à cet outil. Je cède certes un peu à la facilité mais je pense que ce type de billet peut être utile.</p>
<p>Pour ce tutoriel, je vais supposer que vous avez une installation neuve de Debian Lenny. Lorsque j&#8217;ai testé ce tutoriel, j&#8217;ai effectué cette installation sur un serveur dédié OVH. Je vais également supposer que vous êtes en 64-bits. Si vous ne l&#8217;êtes pas, il va juste falloir adapter le nom des paquets à votre version. On va tout d&#8217;abord installer les paquets liés à Xen et au réseau.</p>
<blockquote><p>apt-get install xen-hypervisor-3.2-1-amd64 xen-linux-system-2.6.26-1-xen-amd64 xen-utils-3.2-1 xenstore-utils xenwatch xen-shell xen-tools</p></blockquote>
<p>Vous ne devriez pas avoir d&#8217;erreurs lors de l&#8217;installation de ces paquets. Si c&#8217;est le cas, je vous laisse vous documenter sur Internet afin de résoudre ces messages d&#8217;erreurs. Il y a peu de chance que l&#8217;installation fonctionne si vous avez des messages d&#8217;erreur, c&#8217;est donc le moment de les résoudre.</p>
<p>Nous allons ensuite augmenter le nombre de devices de &laquo;&nbsp;loopback&nbsp;&raquo;. Ces devices servent à monter les systèmes des fichier des domU (machines virtuelles). IL va donc falloir dire au module loop qu&#8217;il est nécessaire d&#8217;accepter plus de devices de &laquo;&nbsp;loopback&nbsp;&raquo;. Nous allons donc devoir rajouter la ligne suivante dans le fichier <em>/etc/modules</em> :</p>
<blockquote><p>loop max_loop=64</p></blockquote>
<p>L&#8217;installation de Xen à proprement dit est finie. Vous allez devoir vérifier que Grub est bien installé car Xen ne fonctionne pas avec LILO. OVH installe LILO par défaut, vous devez donc faire l&#8217;installation de Grub. Je vous laisse remplacer sda par votre disque dur de démarrage.</p>
<blockquote><p>apt-get install grub</p>
<p>grub-install /dev/sda</p>
<p>update-grub</p></blockquote>
<p>Vérifiez ensuite le contenu de <em>/boot/grub/menu.lst</em> afin de vous assurer que Xen est bien présent. Vous pouvez ensuite redémarrer votre machine qui devrait booter sur Xen. Si vous n&#8217;avez pas eu d&#8217;erreur jusqu&#8217;ici, tout devrait se passer correctement. Si ce n&#8217;est pas le cas, je vous invite à parcourir la mailing-liste de Xen afin de trouver la correspondance de ces erreurs. Pour vérifier que vous êtes bien sur Xen, vous pouvez exécuter <em>uname -r</em> qui vous donnera un noyau Xen si tout est bon.</p>
<p>Voici un rapide aperçu du fonctionnement de l&#8217;installation de Xen sur une Debian Lenny. J&#8217;évoquerais ultérieurement la configuration réseau et les outils de management.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/09/installation-de-xen-sur-debian-lenny/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Terminologie Xen</title>
		<link>http://www.antoinebenkemoun.fr/2009/09/terminologie-xen/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/09/terminologie-xen/#comments</comments>
		<pubDate>Tue, 15 Sep 2009 13:48:41 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Etudes]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Classification]]></category>
		<category><![CDATA[Explication]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=541</guid>
		<description><![CDATA[Après une longue série d&#8217;articles plutôt théoriques sur la virtualisation (Anneaux système et  Popek &#38; Goldberg), je vais revenir sur le projet Xen afin de pouvoir toucher un public plus large. J&#8217;ai déjà eu l&#8217;occasion de faire un article sur le projet Xen. Si vous souhaitez avoir un aperçu de ce projet, je vous invite [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-99" title="Xen_logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/Xen_logo.png" alt="Xen_logo" width="230" height="102" />Après une longue série d&#8217;articles plutôt théoriques sur la virtualisation (<a href="http://www.antoinebenkemoun.fr/2009/08/les-anneaux-de-protection/">Anneaux</a> <a href="http://www.antoinebenkemoun.fr/2009/08/les-anneaux-de-protection-systeme-dans-le-cas-du-64-bit/">système</a> et  <a href="http://www.antoinebenkemoun.fr/2009/09/la-theorie-de-popek-et-goldberg-les-pre-requis-de-la-virtualisation/">Popek</a> &amp;<a href="http://www.antoinebenkemoun.fr/2009/09/la-theorie-de-popek-et-goldberg-les-pre-requis-de-la-virtualisation-suite/"> Goldberg</a>), je vais revenir sur le projet Xen afin de pouvoir toucher un public plus large. J&#8217;ai déjà eu l&#8217;occasion de faire un article sur le <a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">projet Xen</a>. Si vous souhaitez avoir un aperçu de ce projet, je vous invite à relire l&#8217;<a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">article en question</a>.</p>
<p>Par le biais de ce billet, je souhaite faire un point sur tous les termes qui sont utilisés très fréquemment lorsque nous sommes amenés à parler du projet Xen. J&#8217;ai essayé de faire une première liste. Si jamais vous en voyez d&#8217;autre, n&#8217;hésitez pas à me le faire remarquer et je les rajouterais ici.</p>
<p><strong>Domaine &#8211; </strong>Un domaine est une machine virtuelle. Le projet Xen a choisi de s&#8217;affranchir de la notion de machine virtuelle car cela avait tendance à renvoyer vers les techniques conventionnelles de virtualisation totale.</p>
<ul>
<li>Domaine privilégié ou dom0 : Le domaine 0 qui correspond au système d&#8217;exploitation installé initialement sur le matériel physique. Ce domaine dispose de tous les outils pour gérer les paramètres de l&#8217;hyperviseur et l&#8217;état des autres domaines</li>
<li>Domaine non privilégié ou domU : Il s&#8217;agit d&#8217;un domaine standard qui correspond à la définition conventionnelle de la machine virtuelle mais transposée dans le monde de la paravirtualisation.</li>
</ul>
<p><strong>Hyperviseur &#8211; </strong>L&#8217;hyperviseur est la première interface entre le matériel et les couches applicatives. Il n&#8217;est pas positionné par dessus un système d&#8217;exploitation hôte. VMWare utilise le terme d&#8217;hyperviseur alors qu&#8217;il s&#8217;agit d&#8217;une application inclue dans un système d&#8217;exploitation hôte. Je n&#8217;utiliserais que la définition de l&#8217;hyperviseur au sens de Xen sur ce blog.</p>
<p><strong>PV &#8211; </strong>Il s&#8217;agit là de l&#8217;abréviation de paravirtualisation. Il sera souvent évoqué la notion de &laquo;&nbsp;domaine PV&nbsp;&raquo; ce qui correspond à un domaine interfacé avec l&#8217;hyperviseur via l&#8217;API Xen.</p>
<p><strong>HVM (Hardware Virtual Machine) &#8211; </strong>Le HVM est l&#8217;appellation de la virtualisation matérielle assistée dans le projet Xen. Le projet Xen est donc capable de faire de la paravirtualisation et de la virtualisation matérielle assistée. Typiquement, le HVM permet d&#8217;exécuter des domaines Windows. Le module de virtualisation matérielle assistée est une version modifiée de QEMU.</p>
<p><strong>VIF (Virtual Interface) &#8211; </strong>Une VIF est une interface réseau virtuelle par opposition aux interfaces réseau physiques. Ces interfaces servent à mettre à disposition une interface réseau aux domaines. Les interfaces virtuelles seront ensuite reliées par divers méthodes (Pont, NAT, Routage) aux interfaces physiques.</p>
<p><strong>XM (Xen Management) &#8211; </strong>Xen Management est le jeu d&#8217;outils qui permettent de passer des commandes à l&#8217;hyperviseur au niveau du dom0. Il permet notamment d&#8217;exécuter, de mettre en pause et de couper les différents domaines présents sur la machine. Pour plus d&#8217;informations, n&#8217;hésitez pas à saisir la commande &laquo;&nbsp;xm help&nbsp;&raquo;.</p>
<p><strong>GPLPV &#8211; </strong>Les drivers GPLPV sont les drivers qui permettent d&#8217;ajouter des extensions de paravirtualisation à des domaines HVM. L&#8217;objectif de ces drivers est d&#8217;améliorer les performances des domaines HVM. Les drivers GPLPV sont comparables aux VMWare Tools.</p>
<p>Au final, je pense avoir fait un petit tour des termes les plus utilisés dans les ressources évoquant le projet Xen. J&#8217;espère que ce billet permettra à quelques personnes de mieux comprendre le projet Xen et de, pourquoi pas, se lancer dans une installation.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/09/terminologie-xen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La paravirtualisation</title>
		<link>http://www.antoinebenkemoun.fr/2009/08/la-paravirtualisation/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/08/la-paravirtualisation/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 08:25:30 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Etudes]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[Types]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=361</guid>
		<description><![CDATA[Je vais continuer et finir la série d&#8217;articles présentant les différents types de virtualisation. J&#8217;ai déjà eu l&#8217;occasion de proposer une classification des différents types de virtualisation et de parler de la virtualisation totale ainsi que de la virtualisation matérielle assistée. Je vais continuer en vous parlant de paravirtualisation. J&#8217;ai déjà eu l&#8217;occasion d&#8217;évoquer la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="tech-presentation-2" width="157" height="140" />Je vais continuer et finir la série d&#8217;articles présentant les différents types de virtualisation. J&#8217;ai déjà eu l&#8217;occasion de proposer une <a href="http://www.antoinebenkemoun.fr/2009/07/les-differents-types-de-virtualisation-classification/">classification </a>des différents types de virtualisation et de parler de la <a href="http://www.antoinebenkemoun.fr/2009/07/les-differents-types-de-virtualisation-la-virtualisation-totale/">virtualisation totale</a> ainsi que de la <a href="http://www.antoinebenkemoun.fr/2009/07/la-virtualisation-materiel-assistee/">virtualisation matérielle assistée</a>. Je vais continuer en vous parlant de paravirtualisation. J&#8217;ai déjà eu l&#8217;occasion d&#8217;évoquer la notion de paravirtualisation dans la <a href="http://www.antoinebenkemoun.fr/2009/06/cest-quoi-xen/">présentation de Xen</a> que j&#8217;avais faite il y a quelques temps.</p>
<p>L&#8217;idée de base des précédents types de virtualisation était de faire croire au système d&#8217;exploitation qu&#8217;il s&#8217;exécutait sur une machine physique alors que ce n&#8217;était pas le cas. Cette technique est la technique la plus évidente lorsqu&#8217;on essaye de virtualiser des systèmes d&#8217;exploitation principalement propriétaires ce qui est le cas de VMWare par exemple. Il s&#8217;agit d&#8217;une méthode qui permet de centraliser toutes les fonctionnalités de virtualisation dans un seul endroit, à savoir la couche de virtualisation. L&#8217;inconvénient de cette méthode est que la couche de virtualisation devient rapidement très lourde avec la quantité croissante du nombre de fonctionnalités à implémenter.</p>
<p>La paravirtualisation adopte une vision radicalement différente. Au lieu de chercher à faire croire aux systèmes d&#8217;exploitation qu&#8217;ils s&#8217;exécutent sur une machine physique, il est possible d&#8217;adapter le système d&#8217;exploitation à la couche de virtualisation. Ceci n&#8217;aurait bien évidemment pas été possible sans la présence de logiciels libres&#8230;</p>
<p><img class="aligncenter size-full wp-image-95" title="virtus" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/06/virtus.jpg" alt="virtus" width="476" height="219" /></p>
<p>La paravirtualisation vise donc à modifier les systèmes d&#8217;exploitation pour communiquer avec un hyperviseur au lieu de communiquer avec une machine physique. Sur ce blog, je parlerais d&#8217;hyperviseur au sens de <a href="http://www.xen.org">Xen</a> ou d&#8217;<a href="http://www.microsoft.com/windowsserver2008/en/us/hyperv.aspx">Hyper-V</a>. VMWare parle d&#8217;hyperviseur à tord et à travers mais il ne s&#8217;agit pas, selon moi, d&#8217;un vrai hyperviseur. En réalité, il s&#8217;agit d&#8217;un système d&#8217;exploitation hôte déguisé.</p>
<p>L&#8217;hyperviseur au sens de la paravirtualisation est en contact direct avec le matériel physique. Il est l&#8217;intermédiaire exclusif entre le matériel et les systèmes d&#8217;exploitation. Lorsqu&#8217;on se trouve donc dans un système de paravirtualisation, il n&#8217;y a plus de notion de système d&#8217;exploitation invité et de système d&#8217;exploitation hôte. Tous les systèmes d&#8217;exploitation sont virtualisés dans le sens où ils disposent d&#8217;un noyau adaptés à la couche de virtualisation. Tous les systèmes d&#8217;exploitation ne seront pas égaux pour autant, il est possible de donner des accès spécifiques à différents systèmes d&#8217;exploitation.</p>
<p>Les systèmes d&#8217;exploitation communiquent avec l&#8217;hyperviseur via des <a href="http://fr.wikipedia.org/wiki/Interface_de_programmation">API</a> de communication. Ces API de communication remplacent les traditionnels appels systèmes. Chaque couche de virtualisation dispose donc de sa propre API. Pour adapter un système d&#8217;exploitation à un hyperviseur, il faut donc intégrer son API au noyau. Cela explique en partie le <a href="http://www.theregister.co.uk/2009/07/23/microsoft_hyperv_gpl_violation/">passage en GPL</a> des pilotes Hyper-V de Microsoft.</p>
<p>Au final, la paravirtualisation est une technique particulièrement innovante qui présente une approche plus efficace de la virtualisation. Les avantages de cette technique sont une perte de performance largement réduite par rapport à une virtualisation totale. L&#8217;inconvénient majeur est qu&#8217;il est nécessaire d&#8217;adapter les systèmes d&#8217;exploitation pour chaque couche de virtualisation. Afin de résoudre ce problème, il est possible de coupler paravirtualisation et virtualisation matérielle assistée comme dans Xen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/08/la-paravirtualisation/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
