Виртуальные машины Xen (как и другие) позволяют сохранять и возобновлять работу виртуальных машин. Xen в Debian Lenny, например, настроен на сохранение и возобновление работы виртуальных машин при перезапуске Dom0.
Можно ли включить это поведение, но запретить сохранение определенных виртуальных машин? Причина в том, что у меня есть виртуальные машины с данными клиента, которые используют cryptsetup-luks
для хранения данных в зашифрованном виде, и я бы предпочел, чтобы ключ шифрования не выгружался в файл сохранения памяти.
Или шифрование области хранения файлов сохранения в памяти - единственный способ обойти эту ситуацию?
Вы можете отключить сохранение всех доменов, отредактировав /etc/default/xendomains
и опорожнение XENDOMAINS_SAVE
. Если взглянуть на сценарий инициализации, кажется, что нет простого способа предоставить список доменов, которые вы хотите отключить, при сохранении других.
Мне не нравится сохранять домены при выключении, так как это заставляет выключение dom0 длиться значительно дольше (продление, а не сокращение, любое отключение из-за перезагрузки dom0), и, честно говоря, я действительно не вижу огромной выгоды в этом. Машина, которую невозможно перезагрузить чисто, находится в сильно поврежденном состоянии (отказ либо dom0, либо domU приведет вас к отключению, независимо от того, и это должно быть исправимое состояние).