Мы попытались поместить sudoers в ldap, но нашли, что самый легкий способ управлять sudo (и средства управления доступом) состоял в том, чтобы объединить ldap состав группы с централизованным инструментом управления конфигурации, который мог продвинуть acl и sudoers файлы к серверу или группам серверов.
Мы используем pam_access для управления доступом к серверам и марионеткой, чтобы распределить файлы и осуществить acls, но существуют другие инструменты управления конфигурации как cfengine, который также работал бы.
Решение состояло в том, что, после того как среда Proxmox восстанавливается после конфигурирования связи, машина Шлюза должна была быть перезагружена снова. Скорости между Виртуальными машинами спрыгнули о 75MB/s к приблизительно 140-165MB/s. Аппаратные средства NICs действительно влияют на скорости передачи локально размещенного VMs. Числа побеждают снова, yay.