天天看點

cloudstack:建立VM模闆前我們需要做的幾個事情

1)清除udev的部分規則

這一步會移除你的主模闆的特殊資訊,如網絡MAC位址,租約資訊和CD塊裝置,這個檔案會在下次啟動時自動生成。

<code>rm</code> <code>-f </code><code>/etc/udev/rules</code><code>.d</code><code>/70</code><code>*</code>

<code>rm</code> <code>-f </code><code>/var/lib/dhclient/</code><code>*</code>

2)移除SSH Keys

這步是為了确認所有要作為模闆的VMs的SSH Keys都不相同,否則這樣會降低虛拟機的安全性。

<code>rm</code> <code>-f </code><code>/etc/ssh/</code><code>*key*</code>

3)清除日志檔案

<code>cat</code> <code>/dev/null</code> <code>&gt; </code><code>/var/log/audit/audit</code><code>.log 2&gt;</code><code>/dev/null</code>

<code>cat</code> <code>/dev/null</code> <code>&gt; </code><code>/var/log/wtmp</code> <code>2&gt;</code><code>/dev/null</code>

<code>logrotate -f </code><code>/etc/logrotate</code><code>.conf 2&gt;</code><code>/dev/null</code>

<code>rm</code> <code>-f </code><code>/var/log/</code><code>*-* </code><code>/var/log/</code><code>*.gz 2&gt;</code><code>/dev/null</code>

4)清除使用者曆史

<code>history</code> <code>-c</code>

<code>unset</code> <code>HISTFILE</code>

本文轉自 冰凍vs西瓜 51CTO部落格,原文連結:http://blog.51cto.com/molewan/2054834,如需轉載請自行聯系原作者

繼續閱讀