<p dir="ltr">The only good thing about the java use is it&#39;s NOT Oracle java. It&#39;s designed to only use openjdk.</p>
<p dir="ltr">Debian has something in their stack that can&#39;t talk to freeipa. They haven&#39;t pulled the upstream pam code with the ability to use kerberos. Don&#39;t know why. Outside of freeipa, kerberos is very hard to setup and use. Oh. And the centos/fedora systems support ID cache with freeipa. If you login with freeipa with the caching on, later, it the network access to the freeipa server is down,  it will compare the sha1 hash of your login with the prior approved cache hash and allow local use. Good for laptop toting road-warriors.</p>
<p dir="ltr">Updating ovirt doesn&#39;t impact the running VMs. The GUI can be slow since EVERYTHING is a database lookup followed by a java based build into the HTML screen with ajax overlay.  They now have the admin GUI in a VM itself so it can be migrated for system maintenance. VMWare is $$$$$OUCH!! Ovirt is $0. The mailing list team is good as the developers are paid by RedHat to answer questions. Ditto for FreeIPA. FreeIPA is an AD killer. Yay! RedHat official version of freeipa is called IdM. The Ovirt version is called RHEV. </p>
<p dir="ltr">Both tools are slowly being integrated into the replacement for spacewalk. Think multi-country corporate wide desktop upgrades overnight and server deployment with a few puppet rules anywhere coupled with corporate &quot;personality&quot; rules pushing specific code around from dispersed server-farm environments for HA.</p>
<p dir="ltr">For the home user with technical chops, and good bandwidth, teaming with other like minded peers can easily create personalized HA cloud services with redundancy of service and storage.</p>
<p dir="ltr">Hmm. That _would_ make for an interesting ALE project. ALE-Cloud. All open source tools running on dispersed hardware for community uses - social, code store, images, communications, etc.</p>
<div class="gmail_quote">On Mar 1, 2015 10:17 AM, &quot;DJ-Pfulio&quot; &lt;<a href="mailto:DJPfulio@jdpfu.com">DJPfulio@jdpfu.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Nice comparison, thanks!<br>
<br>
The use of all that java in Redhat enterprise solutions really bothers me.<br>
OTOH, FreeIPA has me really jealous.  For things that should be cross platform,<br>
seems odd they won&#39;t run on Debian. Might as well stay with AD.<br>
<br>
I expect that virt-manager would get cumbersome with more than 20 physical<br>
systems and 100+ VMs or so. I like that different systems can provide different<br>
permissions, but dislike that if you can admin 1 VM on the physical server, then<br>
you can admin them all.<br>
<br>
The VMware enterprise stuff is nice (it should be for those costs!!!!) - mainly<br>
because of the migration from release to release isn&#39;t usually painful like it<br>
is with openstack (so I hear). Migrations in openstack are .... non-existent.<br>
Basically, you have to build a fresh infra for a new openstack. Seems like folks<br>
would setup a migration hop technique.<br>
<br>
On 03/01/2015 09:00 AM, Jim Kinney wrote:<br>
&gt; Ovirt is large. Very large. It&#39;s design is to directly challenge VMware. So,<br>
&gt; yes, very large and designed to be deployed across multiple physical systems.<br>
&gt;<br>
&gt; My grouse with it is the vast amount of java it&#39;s written in. But that&#39;s all<br>
&gt; only for the web GUI and it&#39;s linking to the back end.  The back end is all<br>
&gt; libvirt :-)<br>
&gt;<br>
&gt; I&#39;ve used it to setup some developers with the ability to generate a VM that&#39;s a<br>
&gt; clone of an existing devel environment with (yuck) Oracle ready to go for very<br>
&gt; specific testing needs then drop it in the trash. As I don&#39;t have control of the<br>
&gt; network, I can only setup test VM s with private lan  networking which I do<br>
&gt; control. Ovirt uses spice to provide a console, CLI or X, and the access is over<br>
&gt; the single, public IP. PluscI can lock down user access with FreeIPA :-)<br>
&gt;<br>
&gt; Yeah, that is a security issue having that much java web code. But the entire<br>
&gt; process is designed to run with full SELinux lock down. That does much to<br>
&gt; mitigate the damage from a break in.<br>
&gt;<br>
&gt; Ovirt is NOT for desktop users to run a few VMs with. Virt-manager does that<br>
&gt; very well. Ovirt&#39;s to run a large collection of VMs that&#39;s managed by multiple<br>
&gt; admins across multiple servers with large-scale shared storage (NFS is default<br>
&gt; but iSCSI from a SAN is preferred).<br>
&gt;<br>
&gt; On Mar 1, 2015 8:39 AM, &quot;DJ-Pfulio&quot; &lt;<a href="mailto:djpfulio@jdpfu.com">djpfulio@jdpfu.com</a><br>
&gt; &lt;mailto:<a href="mailto:djpfulio@jdpfu.com">djpfulio@jdpfu.com</a>&gt;&gt; wrote:<br>
&gt;<br>
&gt;     oVirt seems extremely bloated and complex or do I have that wrong?  Plus it is<br>
&gt;     Redhat-only and uses a website for administration. Running a web server has<br>
&gt;     always seemed the opposite of secure to me, but if you plan to work in a redhat<br>
&gt;     shop, then using this makes 100% sense.<br>
&gt;<br>
&gt;     libvirt + virt-manager is lite/easy in comparison. This method works for any<br>
&gt;     Linux hostOS (major distros) and takes less than 5 min to install/configure for<br>
&gt;     your skill level. You can run a normal desktop on the same machine with<br>
&gt;     virt-manager or remotely access any libvirt hypervisor system securely - that is<br>
&gt;     built-in and uses ssh (password or key-based).  virt-manager is like the<br>
&gt;     virtualbox or VMware player/workstation GUI, so if you&#39;ve seen those, you&#39;ll be<br>
&gt;     fine.<br>
&gt;<br>
&gt;     Both can use KVM, LXC, Xen, and a few others (that won&#39;t be named) and can run<br>
&gt;     any OS you like (almost). Some people have OS/2 v4 running inside a VM, if<br>
&gt;     that&#39;s your desire. ;)<br>
&gt;<br>
&gt;     Or .... if you want web admin, take a look at proxmox. It is very mature and<br>
&gt;     provides KVM and openvz containers. OTOH, it takes over the physical machine<br>
&gt;     completely. Don&#39;t think you can run a desktop on the host. Lots of places have<br>
&gt;     been running proxmox servers quietly for years.<br>
&gt;<br>
&gt;     On 03/01/2015 08:20 AM, Jim Kinney wrote:<br>
&gt;     &gt; Look at Fedora or CentOS and play with Ovirt and FreeIPA. Those two<br>
&gt;     &gt; projects have a GUI yet the CLI behind the scenes is massively powerful.<br>
&gt;     &gt;<br>
&gt;     &gt; Fedora 21 has a server version and CentOS 7 has a desktop version.<br>
&gt;     &gt;<br>
&gt;     &gt; Then there&#39;s the docker minimalist version of each that&#39;s all CLI.<br>
&gt;     &gt;<br>
&gt;     &gt; If you have the hardware for virtualization, load Ovirt as a standalone on<br>
&gt;     &gt; CentOS 7 and load up a zillion VMs to test/play with. Then you can test<br>
&gt;     &gt; every distro!<br>
&gt;<br>
<br>
<br>
--<br>
Got Linux? Used on smartphones, tablets, desktop computers, media centers, and<br>
servers by kids, Moms, Dads, grandparents and IT professionals.<br>
_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
</blockquote></div>