FreeBSD Jails:配置、管理与使用全解析
1. 避免碰撞与IP地址设置
为避免碰撞风险,可安装openntpd包。与基础系统的ntpd(8)不同,OpenNTPD可配置为监听单个IP地址。
每个监狱(jail)可以有一个或多个IP地址,这些地址必须在启动监狱之前附加到主机上。监狱可以在没有网络的情况下运行,但在主机之外将无法访问。可在/etc/rc.conf中添加必要的IP地址作为别名。
2. 开机启动监狱设置
若要让FreeBSD在开机时启动监狱,需在rc.conf中设置jail_enable:
jail_enable=YESFreeBSD默认会启动/etc/jail.conf中列出的所有监狱。若只想在开机时启动部分监狱,可使用rc.conf中的jail_list选项。例如,有两个监狱mariadb和httpd,希望按此顺序启动,可设置:
jail_list="mariadb httpd"在系统关机时,FreeBSD会按启动顺