惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Security @ Cisco Blogs
Scott Helme
Scott Helme
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Threat Research - Cisco Blogs
AWS News Blog
AWS News Blog
Spread Privacy
Spread Privacy
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Security Latest
Security Latest
Simon Willison's Weblog
Simon Willison's Weblog
C
Cybersecurity and Infrastructure Security Agency CISA
G
GRAHAM CLULEY
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
I
Intezer
S
Securelist
Google DeepMind News
Google DeepMind News
S
Schneier on Security
T
Troy Hunt's Blog
Help Net Security
Help Net Security
Microsoft Azure Blog
Microsoft Azure Blog
V
V2EX
Security Archives - TechRepublic
Security Archives - TechRepublic
O
OpenAI News
博客园 - Franky
G
Google Developers Blog
Stack Overflow Blog
Stack Overflow Blog
TaoSecurity Blog
TaoSecurity Blog
MyScale Blog
MyScale Blog
P
Privacy International News Feed
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Google Online Security Blog
Google Online Security Blog
Latest news
Latest news
Vercel News
Vercel News
T
The Blog of Author Tim Ferriss
博客园_首页
S
Security Affairs
PCI Perspectives
PCI Perspectives
WordPress大学
WordPress大学
C
Cisco Blogs
Recent Announcements
Recent Announcements
L
LangChain Blog
GbyAI
GbyAI
F
Fortinet All Blogs
N
News and Events Feed by Topic
T
Tor Project blog
IT之家
IT之家
P
Palo Alto Networks Blog
D
DataBreaches.Net
小众软件
小众软件
宝玉的分享
宝玉的分享
F
Full Disclosure

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Как работать с виртуальными машинами
ph_piter (Из · 2026-04-27 · via Все публикации подряд на Хабре

Как работать с виртуальными машинами

Время на прочтение11 мин

Охват и читатели161

Привет, Хаброжители! Мы открыли предзаказ на книгу «Linux для администраторов, 2-е изд.» Александру Калкатинже и Джулиана Балога. Предлагаем ознакомиться с отрывком «Как работать с виртуальными машинами».

Введение в виртуализацию в Linux

Виртуализация позволяет эффективнее использовать оборудование. По сути это слой абстракции поверх ресурсов компьютера. В этом разделе вы узнаете о том, какие бывают виртуальные машины, как они работают в Linux, а также как их развертывать и как ими управлять.

Как виртуализация помогает эффективнее использовать ресурсы

Уровень абстракции, на котором работает виртуализация, — это программный слой, благодаря которому удается эффективнее использовать компоненты компьютера. Это, в свою очередь, позволяет оптимальнее использовать возможности и ресурсы физического оборудования.

Прежде чем углубиться в тему виртуализации, приведем пример. В нашей тестовой лаборатории есть несколько ноутбуков и настольных компьютеров малого форм-фактора (Intel NUC), которые мы используем в качестве серверов. У каждой из этих систем более чем достаточно ресурсов для целевых служб. Например, наши наименее производительные системы — это Intel NUC 5-го поколения с 4-ядерным процессором Intel i3 и 16 Гбайт памяти, а также Intel NUC 7-го поколения с 4-ядерным Intel Pentium и 12 Гбайт памяти. Оба компьютера располагают существенными мощностями, которые можно было бы эффективнее использовать с помощью виртуальных машин.

Чтобы запустить локальную веб-службу или любой другой сервер в нашей локальной сети, эти ресурсы можно легко распределить между различными виртуальными машинами. Например, на каждой физической системе можно разместить четыре разные виртуальные машины, каждой из которых достанется одно ядро процессора, не менее 2 Гбайт памяти и необходимый объем хранилища. В результате одна машина будет работать так, как будто их четыре. Это гораздо эффективнее, чем использовать для разных задач разные физические машины.

На следующей диаграмме мы условно сравниваем нагрузку на один компьютер с той же нагрузкой, разделенной между несколькими виртуальными машинами. Такое использование одних и тех же аппаратных ресурсов выглядит эффективнее:

Рис. 11.1. Сравнение нагрузки на отдельный компьютер и на несколько виртуальных машин

Рис. 11.1. Сравнение нагрузки на отдельный компьютер и на несколько виртуальных машин

Тем не менее, поскольку поверх базовой ОС будет работать гипервизор, нам придется выделить часть ресурсов для него и для самой ОС, поэтому потенциальное количество виртуальных машин будет меньше. Вот схема того, как они работают под управлением базовой ОС:

Рис. 11.2. Как виртуализация работает поверх базовой операционной системы

Рис. 11.2. Как виртуализация работает поверх базовой операционной системы

На предыдущей схеме показана виртуализация на основе базовой операционной системы. Как мы увидим в следующих разделах, это не единственный тип виртуализации.

Важно отметить, что эффективность связана не только с тем, как расходуются аппаратные ресурсы. Оптимизация использования оборудования в центрах обработки данных помогает повысить энергоэффективность и сократить углеродный след. В этом отношении виртуализация уже много десятилетий существенно влияет на то, как меняются модели использования серверов в центрах обработки данных. В целом виртуализация и контейнеризация играют важную роль в борьбе с изменением климата.

В следующих разделах мы представим вам краткий обзор гипервизоров и виртуальных машин.

Что такое гипервизоры

Программный уровень, на котором основана виртуализация, называется гипервизором. Физические ресурсы базового компьютера разделяются и используются так, будто они принадлежат отдельным виртуальным машинам. При этом ограничения физического оборудования преодолеваются за счет программной эмуляции. Это дает массу преимуществ, позволяя эффективнее использовать аппаратное обеспечение.

Эмуляция — это, по сути, эффект имитации, когда программное обеспечение воспроизводит (или имитирует) функции другой системы. В нашем случае гипервизор (программный слой виртуализации) имитирует нижележащее аппаратное обеспечение так, чтобы оно вело себя подобно настоящему оборудованию отдельной системы.

Гипервизоры могут использоваться как поверх существующей ОС (тип 2), так и непосредственно на физическом оборудовании (тип 1). Для каждого из этих типов существуют различные промышленные решения. Например, в Linux применяются такие продукты:

  • Гипервизоры типа 2 (которые работают поверх базовой ОС) — Oracle VirtualBox и VMware Workstation/Fusion.

  • Гипервизоры типа 1 (которые работают непосредственно поверх физического оборудования) — Xen Project и VMware ESXi.

  • KVM в основном классифицируется как гипервизор аппаратного уровня (тип 1), однако он располагает полноценной собственной операционной системой, поэтому одновременно считается гипервизором поверх ОС (тип 2).

В этой главе мы будем использовать в качестве гипервизора исключительно KVM.

Как устроен гипервизор KVM в Linux

Виртуальная машина похожа на отдельный компьютер. Это программный эмулятор, у которого есть доступ к ресурсам базового компьютера — процессору, оперативной памяти, хранилищу, сетевому интерфейсу (или нескольким интерфейсам) и портам. Кроме того, это виртуальная среда, которая способна выполнять те же функции, что и физический компьютер.

Ресурсами каждой виртуальной машины управляет гипервизор. Он может перераспределять ресурсы между существующими машинами или создавать новые виртуальные машины, которые изолированы друг от друга и от базового компьютера. Поскольку на одном компьютере может существовать несколько виртуальных машин, в каждой из них может быть своя гостевая ОС. Например, если вы работаете под Windows или macOS и хотите попробовать Linux, можно для начала установить интересующий вас дистрибутив в виртуальной машине. Операционная система, которая установлена в виртуальной машине, ведет себя в целом так же, как на физическом оборудовании. Разные гипервизоры предлагают разный пользовательский интерфейс и могут различаться другими качествами — например, степенью оптимизации ресурсов и временем отклика. Мы сами предпочитаем запускать виртуальные машины из KVM — в основном из-за богатого интерфейса командной строки. Однако у разных пользователей могут быть разные сценарии использования.

Особенности KVM

Для этой главы мы выбрали гипервизор KVM. В качестве бонуса, если вы используете среду рабочего стола GNOME, у вас будет доступ к GNOME Boxes. Поскольку и KVM, и GNOME Boxes доступны непосредственно из репозиториев Linux, нам кажется, что они лучше всего подходят для новичков в Linux. Оба этих продукта основываются на libvirt и qemu (о которых мы расскажем в следующем разделе), и поэтому мы считаем их одним и тем же гипервизором и называем общим именем KVM.

В главе 1 «Как установить Linux» вы впервые познакомились с тем, как наладить виртуальную машину Linux под управлением гипервизора. Мы демонстрировали соответствующие упражнения на примере VMware и VirtualBox и считаем, что этого вводного материала должно хватить для любого пользователя — от новичка до профессионала. На наш взгляд, VirtualBox — неплохой гипервизор с богатыми возможностями, ооднако ему не хватает некоторого изящества KVM. В следующем разделе мы поговорим о KVM.

Как работать с гипервизором KVM

KVM — это проект виртуализации с открытым исходным кодом, который доступен во всех основных дистрибутивах Linux. Это современный гипервизор со специальными модулями ядра, которые позволяют воспользоваться всеми современными преимуществами ядра Linux, включая поддержку памяти, планировщик, вложенную виртуализацию, сквозной доступ к GPU и т. д.

KVM в подробностях: QEMU и libvirt

KVM использует QEMU как программный эмулятор всех аппаратных компонентов и периферийных устройств. Основной инструмент управления и демон, который контролирует гипервизор, называется libvirt; он также служит в качестве API для KVM. Система мониторинга virt-manager позволяет управлять KVM с libvirt в средах с графическим интерфейсом (в первую очередь в GNOME), а утилита командной строки для libvirt называется virsh.

API libvirt предоставляет общую библиотеку для управления виртуальными машинами, которая позволяет их создавать, изменять и оснащать. Она работает в фоновом режиме как демон libvirtd, который управляет соединениями с гипервизором по запросу клиента.

QEMU — это одновременно эмулятор и виртуализатор. Когда он выступает в качестве эмулятора, он использует динамическую двоичную трансляцию: это значит, что на гостевых машинах могут функционировать различные типы операционных систем, даже если они предназначены для разных архитектур. Динамическая двоичная трансляция используется в программной виртуализации, которая эмулирует аппаратное обеспечение так, чтобы оно могло выполнять инструкции в виртуализированных средах. QEMU эмулирует центральный процессор машины с помощью TCG — специального механизма двоичной трансляции, который преобразует двоичный код для различных архитектур.

Когда QEMU применяется как виртуализатор, он задействует так называемую аппаратную виртуализацию, при которой двоичная трансляция не используется, потому что инструкции выполняются непосредственно на базовом процессоре. Различия между программной и аппаратной виртуализацией показаны на следующей схеме:

Рис. 11.3. Программная и аппаратная виртуализация

Рис. 11.3. Программная и аппаратная виртуализация

Как видно на этой диаграмме, при программной и аппаратной виртуализации инструкции проходят разные пути. При программной виртуализации с динамической двоичной трансляцией инструкции гостевой системы в непривилегированном режиме отправляются непосредственно на оборудование, а инструкции в привилегированном режиме сначала передаются гипервизору. При аппаратной виртуализации непривилегированные инструкции сначала направляются гипервизору, а затем — аппаратному обеспечению, в то время как привилегированные инструкции гостевой системы проходят тот же путь, что и при программной виртуализации. Это обеспечивает дополнительный уровень изоляции гостевой системы, благодаря чему улучшается производительность и сокращаются сложности.

В следующем разделе мы покажем, как установить и настроить QEMU на компьютере под управлением Debian 12. Мы считаем, что Debian — достаточно легковесный дистрибутив, который обеспечивает необходимую стабильность в качестве базовой системы для виртуализации. Некоторые команды можно повторить и на Ubuntu.

Как установить гипервизор в основных дистрибутивах Linux

Установить QEMU довольно просто: достаточно лишь запустить систему управления пакетами вашего дистрибутива, указав соответствующие имена пакетов. Вот как установить нужные пакеты в основных дистрибутивах Linux:

  • Debian/Ubuntu Linux

    sudo apt install qemu-kvm libvirt-clients libvirt-daemon-system
    bridge-utils virtinst libvirt-daemon virt-manager
  • Fedora Linux

    sudo dnf group install --with-optional virtualization
  • openSUSE Linux

    sudo zypper install -t pattern kvm_server kvm_tools
    sudo zypper install libvirt-daemon

После того как вы установите все необходимые пакеты, можно включить и запустить демон libvirtd с помощью таких команд (они одинаковы во всех дистрибутивах Linux, которые упоминаются в этом разделе):

sudo systemctl enable libvirtd
sudo systemctl start libvirtd

Следующим этапом имеет смысл проверить совместимость вашей машины с требованиями KVM. Для этого запустите команду virt-host-validate от имени пользователя root или с помощью sudo:

sudo virt-host-validate

В зависимости от вашей системы эта команда может выдать несколько ошибок или предупреждений, которые касаются QEMU или LXC — технологии, которая позволяет запускать изолированные системы (подробнее см. в главе 12). В нашем случае вывод показывает одну ошибку совместимости с LXC:

packt@debian:~$ sudo virt-host-validate
  QEMU: Checking for hardware virtualization                              : PASS
  QEMU: Checking if device /dev/kvm exists                                : PASS
  QEMU: Checking if device /dev/kvm is accessible                         : PASS
  QEMU: Checking if device /dev/vhost-net exists                          : PASS
  QEMU: Checking if device /dev/net/tun exists                            : PASS
  QEMU: Checking for cgroup 'cpu' controller support                      : PASS
  QEMU: Checking for cgroup 'cpuacct' controller support                  : PASS
  QEMU: Checking for cgroup 'cpuset' controller support                   : PASS
  QEMU: Checking for cgroup 'memory' controller support                   : PASS
  QEMU: Checking for cgroup 'devices' controller support                  : PASS
  QEMU: Checking for cgroup 'blkio' controller support                    : PASS
  QEMU: Checking for device assignment IOMMU support                      : PASS
  QEMU: Checking if IOMMU is enabled by kernel                            : PASS
  QEMU: Checking for secure guest support                                 : PASS
(Unknown if this platform has Secure Guest support)
  LXC: Checking for Linux >= 2.6.26                                       : PASS
  LXC: Checking for namespace ipc                                         : PASS
  LXC: Checking for namespace mnt                                         : PASS
  LXC: Checking for namespace pid                                         : PASS
  LXC: Checking for namespace uts                                         : PASS
  LXC: Checking for namespace net                                         : PASS
  LXC: Checking for namespace user                                        : PASS
  LXC: Checking for cgroup 'cpu' controller support                       : PASS
  LXC: Checking for cgroup 'cpuacct' controller support                   : PASS
  LXC: Checking for cgroup 'cpuset' controller support                    : PASS
  LXC: Checking for cgroup 'memory' controller support                    : PASS
  LXC: Checking for cgroup 'devices' controller support                   : PASS
  LXC: Checking for cgroup 'freezer' controller support                   : FAIL
(Enable 'freezer' in kernel Kconfig file or mount/enable cgroup
controller in your system)
  LXC: Checking for cgroup 'blkio' controller support                     : PASS
  LXC: Checking if device /sys/fs/fuse/connections exists                 : PASS

Однако эта ошибка не мешает работать с libvirt и QEMU, поэтому здесь мы не будем ее устранять.

Убедившись, что нет критических проблем совместимости с QEMU, можно начать создавать нашу первую виртуальную машину с помощью командной строки. Для этого мы будем запускать команды, специфичные для KVM.

Как работать с основными командами KVM

Чтобы работать с KVM, в первую очередь понадобятся команды, с помощью которых можно создать виртуальную машину, а также команды, которые позволяют запустить, остановить, приостановить или удалить уже существующую машину. Мы рассмотрим их в следующих разделах.

Как создать виртуальную машину с помощью командной строки

Перед тем как создавать нашу первую виртуальную машину с помощью libvirt, давайте проверим, был ли создан сетевой мост по умолчанию:

sudo virsh net-list

Эта команда показывает, существует ли конфигурация моста по умолчанию и запущена ли она. В нашем случае мост не запущен, поэтому настроим его самостоятельно с помощью такой команды:

sudo virsh net-start default

Сам по себе сетевой мост не настроен на автоматический запуск, но это можно исправить такой командой:

sudo virsh net-autostart default

Теперь сетевая конфигурация выглядит так:

packt@debian:~$ sudo virsh net-list
 Name      State    Autostart   Persistent
--------------------------------------------
 default   active   yes         yes

Теперь, когда сетевой мост по умолчанию включен и запускается автоматически, можно создать нашу первую виртуальную машину. Для этого выполните следующие шаги:

  1. Сначала нам понадобится файл образа операционной системы, которая будет установлена в виртуальной машине. В нашем примере мы используем серверную версию Ubuntu 24.04.2 LTS, образ ISO которой можно загрузить с помощью такой команды:
    wget https://releases.ubuntu.com/noble/ubuntu-24.04.2-live-server-amd64.iso

  2. Файл ISO будет загружен в ваш текущий рабочий каталог, но чтобы гипервизор мог обращаться к нему из стандартного расположения, файл следует переместить в каталог /var/lib/libvirt/images.

  3. После того как образ Ubuntu загружен, мы создадим первую виртуальную машину в нашей системе с помощью команды virt-install. У нашей виртуальной машины будет один виртуальный процессор, 2 Гбайт оперативной памяти и 20 Гбайт хранилища.

    Чтобы создать виртуальную машину, запустите такую команду с правами суперпользователя:

    sudo virt-install \
      --virt-type=kvm \       # Тип новой виртуальной машины
      --name ubuntu-vm \      # Имя машины
      --vcpus=2 \             # Количество виртуальных процессоров
      --memory=2048 \         # Объем памяти
      --osinfo ubuntu24.04 \  # Гостевая ОС
      --cdrom=/var/lib/libvirt/images/ubuntu-24.04.2-live-server-amd64.iso \
                              # Расположение установочного файла ISO
      --network=default \     # Настройки сети по умолчанию
      --disk size=20          # Объем диска

    Эта команда запустит новое окно virt-viewer, в котором отобразится процесс установки ОС. Если добавить в команду аргумент --graphics=vnc, то виртуальная машина будет снабжена графической консолью, к которой можно будет обратиться по протоколу VNC.

Системному администратору недостаточно просто знать, как создать виртуальную машину. Поэтому в следующем разделе мы рассмотрим основные инструменты, с помощью которых ею можно управлять.

Как управлять виртуальными машинами

Основные операции с виртуальными машинами можно выполнять с помощью команды virsh в командной строке или Менеджера виртуальных машин (Virtual Machine Manager) в графическом интерфейсе. Далее мы рассмотрим работу в командной строке; все соответствующие команды нужно запускать от имени суперпользователя (например, с помощью sudo или из-под учетной записи root).

Чтобы перечислить запущенные гостевые виртуальные машины, используйте команду virsh list:

packt@debian:~$ sudo virsh list
Id   Name        State
---------------------------

Вот основные подкоманды virsh, с помощью которых можно управлять виртуальными машинами. Все они запускаются в формате sudo virsh подкоманда имя_машины; например, чтобы перезагрузить виртуальную машину, запустите sudo virsh reboot ubuntu-vm.

Операция

Подкоманда

Принудительно остановить ВМ

destroy

Перезагрузить ВМ

reboot

Приостановить ВМ

suspend

Запустить остановленную ВМ

start

Возобновить работу приостановленной ВМ

resume

Полностью удалить ВМ

undefine

Чтобы узнать о том, какие еще операции можно выполнить с помощью virsh, обратитесь к соответствующей справочной странице:

man virsh

Инструменты командной строки достаточно мощны для того, чтобы полноценно работать с виртуальными машинами. Если учесть, что системные администраторы почти всегда используют командную строку, а не графический интерфейс, очень важно овладевать этими инструментами.

В следующем разделе мы поговорим о некоторых продвинутых приемах управления KVM.


Оформить предзаказ на книгу «Linux для администраторов, 2-е изд.» со скидкой 35% можно на нашем сайте по промокоду - Предзаказ