Подготовка и установка одного развёртывания

Примечание

Перед началом развертывания убедитесь, что выполнены все предварительные шаги: Настройка узлов и Настройка сетей.

Запустите DeckCrew TUI с узла развёртывания.

Меню развёртывания

В главном меню в разделе Deployments отображается список созданных экземпляров развёртываний.

При чистом старте - таблица будет пустая.

  1. Чтобы добавить новое развёртывание, нажмите кнопку Add или зажмите комбинацию клавиш Ctrl + A.

  2. В появившемся окне выберите один из заранее заданных типов развёртывания: OpenStack или Ceph. Для выбора можно пользоваться мышкой или клавишами Tab и Enter.

  3. Введите имя развёртывания. Имя будет использоваться как часть hostname физических узлов. Например, p1center.

Примечание

Например, при использовании имени p1center имена хостов в кластере будут иметь вид p1center-ceph-<idx> для типа Ceph или p1center-controller-<idx> и p1center-compute-<idx> для типа OpenStack.

Примечание

На данном этапе при создании развёртывания создаются только шаблоны для настройки развёртываемого облака. Никаких изменений с физическими машинами не происходит.

Важно

Имя развёртывания должно быть уникальным среди всех развёртываний. Имя развёртывания должно содержать только буквы из нижнего регистра и цифры.

  1. Нажмите OK. Развёртывание будет добавлено в список развёртываний, и вы сможете приступить к его настройке.

    На главном экране dctui в секции Deployments появятся созданные вами развёртывания для настройки:

    +------------------------------------ [AOSBCP] DeckCrew -------------------------------------+
    | / [AOSBCP] DeckCrew                                                                        |
    |--------------------------------------------------------------------------------------------O
    |Common                                        Description                                   |
    |Baremetal nodes                               Manage baremetal nodes IPMI login/password/add|
    |NICs settings                                 ress parameters, PXE-ports and roles          |
    |Drives configuration                                                                        |
    |GPU settings                                                                                |
    |Networks settings                                                                           |
    |Network plans                                                                               |
    |Storages                                                                                    |
    |----------------------------------------------              < Refresh/Ctrl+R >              |
    |Deployments                                   Manage selected deployment instance: configure|
    |p1strg                                         services, network plans and start deployment |
    |p1center                                                                                    |
    |                                                                                            |
    |    < Add/Ctrl+A >        < Delete/Ctrl+D >                              < Quit/Ctrl+X >    |
    +--------------------------------------------------------------------------------------------+
    
    +------------------------------------ [AOSBCP] DeckCrew -------------------------------------+
    | / [AOSBCP] DeckCrew                                                                        |
    |--------------------------------------------------------------------------------------------O
    |Общее                                         Описание                                      |
    |Физические узлы                               Управление параметрами IPMI входа/пароля/адрес|
    |Настройки интерфейсов                         а физических узлов, PXE-портов и ролей        |
    |Настройка дисков                                                                            |
    |Настройки GPU                                                                               |
    |Сетевые настройки                                                                           |
    |Сетевые планы                                                                               |
    |Подключение к хранилищам                                                                    |
    |----------------------------------------------             < Обновить/Ctrl+R >              |
    |Развёртывания                                 Управление выбранным экземпляром развертывания|
    |p1strg                                        : настройка служб, сетевых планов и запуск раз|
    |p1center                                      вертывания                                    |
    |                                                                                            |
    |  < Добавить/Ctrl+A >    < Удалить/Ctrl+D >                             < Выход/Ctrl+X >    |
    +--------------------------------------------------------------------------------------------+
    
    dctl instance create [--type {openstack,ceph,adminpoint,demo}] name
    
  2. Выберите нужное вам развёртывание и нажмите Enter. Так вы перейдёте в Меню развёртывания, в котором все настройки влияют только на выбранное развёртывание.

+-------------------------------------------- Instance menu ---------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu                                                                    |
|--------------------------------------------------------------------------------------------------------O
|  Name: p1center                                                                                        |
|  Skyline URL: Unknown                                                                                  |
|  Admin Password: Unknown                                                                               |
|                                                                                                        |
|Menu                                                                 Description                        |
|  Network plans                                                      Manage network plans for OpenStack |
|  Roles/Nodes and Networks                                            or Ceph servers                   |
|  Backends                                                                                              |
|  Virtual IPs                                                                                           |
|  Passwords                                                                                             |
|  Endpoint data                                                                                         |
|  Service settings                                                                                      |
|  Deployment                                                                                            |
|                                                                                                        |
|                                                                                  < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------ Меню развёртывания ------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания                                                               |
|--------------------------------------------------------------------------------------------------------O
|  Имя: p1center                                                                                         |
|  Skyline URL: Неизвестно                                                                               |
|  Пароль Администратора: Неизвестно                                                                     |
|                                                                                                        |
|Меню                                                                 Описание                           |
|  Сетевые планы                                                      Управление сетевыми планами для се |
|  Роли/Узлы и Сети                                                   рверов OpenStack или Ceph          |
|  Бэкенды                                                                                               |
|  Виртуальные IP-адреса                                                                                 |
|  Пароли                                                                                                |
|  Данные конечных точек                                                                                 |
|  Настройки сервисов                                                                                    |
|  Развёртывание                                                                                         |
|                                                                                                        |
|                                                                                  < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance --help

Сетевые планы

Сетевые планы фиксируют число используемых интерфейсов, настройки адресов или DHCP для каждого из интерфейсов, VLAN’ы и то, на каких интерфейсах они настраиваются. Необходимо предварительно определить схему настройки сети для всех узлов.

Примечание

Сетевые планы задаются в нотации OpenStack os-net-config и развёртываются на физических узлах при помощи этого инструмента.

Схема сети определяется через условные обозначения интерфейсов как nic1, nic2 и т.д. Здесь используется заданный ранее порядок интерфейсов.

Перейдите во вкладку Network plans. При первом открытии вкладки список будет пустым.

Примечание

Сетевые планы могут быть публичными или приватными для конкретного развёртывания. Из главного меню dctui можно управлять только публичными сетевыми планами. Для управления приватными сетевыми планами необходимо перейти в раздел Network plans из меню развёртывания.

  1. Нажмите кнопку Add, чтобы добавить новый сетевой план.

    +-------------------------------------- Network plans ---------------------------------------+
    | / [AOSBCP] DeckCrew / Network plans                                                        |
    |--------------------------------------------------------------------------------------------O
    |                                                                                            |
    |                           < Add/Ctrl+A >        < Delete/Ctrl+D >      < Cancel/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    +-------------------------------------- Сетевые планы ---------------------------------------+
    | / [AOSBCP] DeckCrew / Сетевые планы                                                        |
    |--------------------------------------------------------------------------------------------O
    |                                                                                            |
    |                         < Добавить/Ctrl+A >    < Удалить/Ctrl+D >      < Отмена/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    dctl netplan create [--instance INSTANCE] name
    
  2. Введите имя сетевого плана и нажмите OK.

    +-------------------------------------- Network plans ---------------------------------------+
    | / [AOSBCP] DeckCrew / Network plans                                                        |
    |--------------------------------------------------------------------------------------------O
    | my-first-plan                                                                              |
    |                                                                                            |
    |                           < Add/Ctrl+A >        < Delete/Ctrl+D >      < Cancel/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    +-------------------------------------- Сетевые планы ---------------------------------------+
    | / [AOSBCP] DeckCrew / Сетевые планы                                                        |
    |--------------------------------------------------------------------------------------------O
    | my-first-plan                                                                              |
    |                                                                                            |
    |                         < Добавить/Ctrl+A >    < Удалить/Ctrl+D >      < Отмена/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    dctl netplan create my-first-plan
    
  3. При создании нового сетевого плана список интерфейсов будет пустым. Нажмите кнопку Add, чтобы добавить новый интерфейс в сетевой план:

    +----------------------------------------- Details ------------------------------------------+
    | / [AOSBCP] DeckCrew / Network plans / Interfaces / Details                                 |
    |--------------------------------------------------------------------------------------------O
    |Type     [                                                                                 ]|
    |Name                                                                                        |
    |MemberOf [                                                                                 ]|
    |Network  [                                                                                 ]|
    |--------------------------------------------------------------------------------------------|
    |                                                                                            |
    |    < Save/Ctrl+U >                                                     < Cancel/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    +------------------------------------------ Детали ------------------------------------------+
    | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы / Детали                                  |
    |--------------------------------------------------------------------------------------------O
    |Тип       [                                                                                ]|
    |Имя                                                                                         |
    |Состоит в [                                                                                ]|
    |Сеть      [                                                                                ]|
    |--------------------------------------------------------------------------------------------|
    |                                                                                            |
    | < Сохранить/Ctrl+U >                                                   < Отмена/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    dctl netplan vif add --type TYPE [--network NETWORK] [--with-routes] [--member-of MEMBER_OF] [--property PROPERTY] name vif_name
    
  4. Заполните параметры интерфейса и нажмите Save:

    • Name - имя интерфейса, например, nic1, eth0, br-ex;

    • Type - тип интерфейса, поддерживаемые типы можно посмотреть в документации по OpenStack os-net-config;

    • Member of - имя моста или бонда, к которому будет подключён интерфейс, например, br-ex, br-storage;

    • Network - имя сети, к которой будет подключён интерфейс, например, ctlplane, external, internal_api, storage.

    • Дополнительные параметры интерфейса зависят от его типа.

    Например, создайте OVS мост br-ex с интерфейсом nic1, который будет подключён к сети ctlplane.

    Внимание

    При выборе сети параметры Addresses, DnsServers, Domain, Mtu, Routes и VlanId будут заполнены автоматически. Заполнять их вручную не требуется, если только вы не хотите переопределить их значения.

    +----------------------------------------- Details ------------------------------------------+
    | / [AOSBCP] DeckCrew / Network plans / Interfaces / Details                                 |
    |--------------------------------------------------------------------------------------------O
    |Type     [ovs bridge                                                                       ]|
    |Name     br-ex                                                                              |
    |MemberOf [                                                                                 ]|
    |Network  [ctlplane                                                                         ]|
    |--------------------------------------------------------------------------------------------|
    |Addresses:    [{"ip_netmask": "{{ ctlplane_ip }}/{{ ctlplane_subnet_cidr }}"}]              |
    |Defroute:                                                                                   |
    |DhclientArgs:                                                                               |
    |DnsServers:   {{ ctlplane_dns_nameservers }}                                                |
    |Domain:       {{ dns_search_domains }}                                                      |
    |Mtu:          {{ ctlplane_mtu }}                                                            |
    |NmControlled:                                                                               |
    |Onboot:                                                                                     |
    |Primary:                                                                                    |
    |Routes:       {{ ctlplane_host_routes }}                                                    |
    |Rules:                                                                                      |
    |UseDhcp:      False                                                                         |
    |OvsOptions:                                                                                 |
    |OvsExtra:                                                                                   |
    |OvsFailMode:                                                                                |
    |                                                                                            |
    |    < Save/Ctrl+U >                                                     < Cancel/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    +------------------------------------------ Детали ------------------------------------------+
    | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы / Детали                                  |
    |--------------------------------------------------------------------------------------------O
    |Тип       [ovs bridge                                                                      ]|
    |Имя       br-ex                                                                             |
    |Состоит в [                                                                                ]|
    |Сеть      [ctlplane                                                                        ]|
    |--------------------------------------------------------------------------------------------|
    |Addresses:    [{"ip_netmask": "{{ ctlplane_ip }}/{{ ctlplane_subnet_cidr }}"}]              |
    |Defroute:                                                                                   |
    |DhclientArgs:                                                                               |
    |DnsServers:   {{ ctlplane_dns_nameservers }}                                                |
    |Domain:       {{ dns_search_domains }}                                                      |
    |Mtu:          {{ ctlplane_mtu }}                                                            |
    |NmControlled:                                                                               |
    |Onboot:                                                                                     |
    |Primary:                                                                                    |
    |Routes:       {{ ctlplane_host_routes }}                                                    |
    |Rules:                                                                                      |
    |UseDhcp:      False                                                                         |
    |OvsOptions:                                                                                 |
    |OvsExtra:                                                                                   |
    |OvsFailMode:                                                                                |
    |                                                                                            |
    | < Сохранить/Ctrl+U >                                                   < Отмена/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    dctl netplan vif add --type ovs_bridge --network ctlplane --with-routes my-first-plan br-ex
    
    +----------------------------------------- Details ------------------------------------------+
    | / [AOSBCP] DeckCrew / Network plans / Interfaces / Details                                 |
    |--------------------------------------------------------------------------------------------O
    |Type     [interface                                                                        ]|
    |Name     nic1                                                                               |
    |MemberOf [br-ex                                                                            ]|
    |Network  [                                                                                 ]|
    |--------------------------------------------------------------------------------------------|
    |EthtoolOpts:                                                                                |
    |Hotplug:                                                                                    |
    |Linkdelay:                                                                                  |
    |Addresses:                                                                                  |
    |Defroute:                                                                                   |
    |DhclientArgs:                                                                               |
    |DnsServers:                                                                                 |
    |Domain:                                                                                     |
    |Mtu:                                                                                        |
    |NmControlled:                                                                               |
    |Onboot:                                                                                     |
    |Primary:      True                                                                          |
    |Routes:                                                                                     |
    |Rules:                                                                                      |
    |UseDhcp:                                                                                    |
    |OvsOptions:                                                                                 |
    |OvsExtra:                                                                                   |
    |OvsFailMode:                                                                                |
    |                                                                                            |
    |    < Save/Ctrl+U >                                                     < Cancel/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    +------------------------------------------ Детали ------------------------------------------+
    | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы / Детали                                  |
    |--------------------------------------------------------------------------------------------O
    |Тип       [interface                                                                       ]|
    |Имя       nic1                                                                              |
    |Состоит в [br-ex                                                                           ]|
    |Сеть      [                                                                                ]|
    |--------------------------------------------------------------------------------------------|
    |EthtoolOpts:                                                                                |
    |Hotplug:                                                                                    |
    |Linkdelay:                                                                                  |
    |Addresses:                                                                                  |
    |Defroute:                                                                                   |
    |DhclientArgs:                                                                               |
    |DnsServers:                                                                                 |
    |Domain:                                                                                     |
    |Mtu:                                                                                        |
    |NmControlled:                                                                               |
    |Onboot:                                                                                     |
    |Primary:      True                                                                          |
    |Routes:                                                                                     |
    |Rules:                                                                                      |
    |UseDhcp:                                                                                    |
    |OvsOptions:                                                                                 |
    |OvsExtra:                                                                                   |
    |OvsFailMode:                                                                                |
    |                                                                                            |
    | < Сохранить/Ctrl+U >                                                   < Отмена/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    dctl netplan vif add --type interface --member-of br-ex --property primary=true my-first-plan nic1
    
  5. Донастройте сетевой план так, чтобы были использованы все необходимые интерфейсы и сети. Например:

    +---------------------------------------- Interfaces ----------------------------------------+
    | / [AOSBCP] DeckCrew / Network plans / Interfaces                                           |
    |--------------------------------------------------------------------------------------------O
    |Name                            Type            Network       MemberOf                      |
    |nic1                            interface                     br-ex                         |
    |br-ex                           ovs_bridge      ctlplane                                    |
    |nic2                            interface       external                                    |
    |nic3                            interface       internal_api                                |
    |nic4                            interface       storage                                     |
    |                                                                                            |
    |                           < Add/Ctrl+A >        < Delete/Ctrl+D >      < Cancel/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    +---------------------------------------- Интерфейсы ----------------------------------------+
    | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы                                           |
    |--------------------------------------------------------------------------------------------O
    |Имя                             Тип             Сеть          Состоит в                     |
    |nic1                            interface                     br-ex                         |
    |br-ex                           ovs_bridge      ctlplane                                    |
    |nic2                            interface       external                                    |
    |nic3                            interface       internal_api                                |
    |nic4                            interface       storage                                     |
    |                                                                                            |
    |                         < Добавить/Ctrl+A >    < Удалить/Ctrl+D >      < Отмена/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    dctl netplan vif add --type interface --network external my-first-plan nic2
    dctl netplan vif add --type interface --network internal_api my-first-plan nic3
    dctl netplan vif add --type interface --network storage my-first-plan nic4
    

Примечание

Также в системе доступны заранее созданные сетевые планы, неотображаемые в списке пользовательских, но доступные для указания в настройке роли/узла. Полный список можно посмотреть через интерфейс командной строки:

dctl netplan list --default

Наиболее часто используемые:

  • single_nic_vlans/single_nic_vlans.j2 - используется один интерфейс внутри сетевого OpenVSwitch моста br-ex, к которому подключаются все сети как VLAN-соединения;

  • single_nic_linux_bridge_vlans/single_nic_linux_bridge_vlans.j2 - используется один интерфейс внутри сетевого Linux-моста br-ex, к которому подключаются все сети как VLAN-соединения.

Роли/Узлы и Сети ролей

Перейдите во вкладку Roles/Nodes and Networks:

+--------------------------------------- Roles/Nodes and Networks ---------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Roles/Nodes and Networks                                         |
|--------------------------------------------------------------------------------------------------------O
|========================================================================================================|
|Roles: select role to edit                                                                              |
|Name                                     Image                                                          |
|Compute                                  /var/lib/ironic/images/overcloud.x86_64.qcow2                  |
|Controller                               /var/lib/ironic/images/overcloud.x86_64.qcow2                  |
|                                                                                                        |
|========================================================================================================|
|Nodes: select node to edit                                                                              |
|Name                                Hostname                                      Managed by Ironic     |
|                                                                                                        |
|========================================================================================================|
|     < Save/Ctrl+U >            < Add/Ctrl+A >          < Delete/Ctrl+D >         < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------- Роли/Узлы и Сети -------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Роли/Узлы и Сети                                            |
|--------------------------------------------------------------------------------------------------------O
|========================================================================================================|
|Роли: выберите роль для редактирования                                                                  |
|Имя                                      Образ                                                          |
|Compute                                  /var/lib/ironic/images/overcloud.x86_64.qcow2                  |
|Controller                               /var/lib/ironic/images/overcloud.x86_64.qcow2                  |
|                                                                                                        |
|========================================================================================================|
|Узлы: выберите узел для редактирования                                                                  |
|Имя                                 Имя хоста                                     Управляется Ironic    |
|                                                                                                        |
|========================================================================================================|
|   < Сохранить/Ctrl+U >      < Добавить/Ctrl+A >        < Удалить/Ctrl+D >        < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance node list p1center

Сверху отображается сводная таблица настроек для каждой из ролей, участвующих в развёртывании.

Ниже отображается сводная таблица заведённых в развёртывание узлов. Сначала она пустая.

Настройка роли

Выберите в таблице роль и нажмите Enter:

+------------------------------------------------- Edit -------------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Roles/Nodes and Networks / Edit                                  |
|--------------------------------------------------------------------------------------------------------O
|Role Controller                                                                                         |
|                                                                                                        |
|                                                                                                        |
|========================================================================================================|
|Settings                                                                                                |
|========================================================================================================|
|Networks                                                                                                |
|  external     [X]                                                                                      |
|  internal_api [X]                                                                                      |
|  storage      [X]                                                                                      |
|  tenant       [ ]                                                                                      |
|                                                                                                        |
|Image             [overcloud.x86_64.qcow2                                                              ]|
|Network Plan      [single_nic_vlans.j2                                                                 ]|
|Default Route via [external                                                                            ]|
|DNS servers                                                                                             |
|Bond options                                                                                            |
|                                                                                                        |
|                                                                                                        |
|     < Save/Ctrl+U >                                                              < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Изменить -----------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Роли/Узлы и Сети / Изменить                                 |
|--------------------------------------------------------------------------------------------------------O
|Роль Controller                                                                                         |
|                                                                                                        |
|                                                                                                        |
|========================================================================================================|
|Настройки                                                                                               |
|========================================================================================================|
|Сети                                                                                                    |
|  external     [X]                                                                                      |
|  internal_api [X]                                                                                      |
|  storage      [X]                                                                                      |
|  tenant       [ ]                                                                                      |
|                                                                                                        |
|Образ                      [overcloud.x86_64.qcow2                                                     ]|
|Сетевой План               [single_nic_vlans.j2                                                        ]|
|Маршрут по умолчанию через [external                                                                   ]|
|DNS серверы                                                                                             |
|Bond-опции                                                                                              |
|                                                                                                        |
|   < Сохранить/Ctrl+U >                                                           < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance role set --image overcloud.x86_64.qcow2 --network-plan single_nic_vlans.j2 \
                  --default-route-network external p1center Controller

Измените настройки роли, если это необходимо.

  • Image - образ операционной системы для узлов данной роли

  • Networks - сети, которые используются на узлах данной роли. Сети соответствуют тем, что были созданы ранее.

  • Network Plan - сетевой план для узлов данной роли. Для более подробной информации прочитайте пункт Сетевые планы.

  • Default Route via - сеть, чей IP-адрес шлюза будет использоваться как основной шлюз для сети на узле.

  • DNS servers - DNS сервера для узлов данной роли

  • Bond options - опции для агрегации интерфейсов. В развёртываниях типа Ceph значение параметра должно быть равно mode=active-backup, типа OpenStack - bond_mode=active-backup. Так как в Ceph используется агрегация ядра Linux, в OpenStack - агрегация Ovs.

Добавление узла

  1. Для добавления узла в развёртывание нажмите кнопку Add и выберите Node во всплывающем окне

    +------------------------------------------- Edit -------------------------------------------+
    | / [AOSBCP] DeckCrew / Instance menu / Roles/Nodes and Networks / Edit                      |
    |--------------------------------------------------------------------------------------------O
    |Baremetal Node [                                                                           ]|
    |Role           [                                                                           ]|
    |                                                                                            |
    |============================================================================================|
    |Settings                                                                                    |
    |============================================================================================|
    |Networks and Fixed IPs [X] use default from role                                            |
    |Image                  [X] use default from role                                            |
    |Network Plan           [X] use default from role                                            |
    |Default Route via      [X] use default from role                                            |
    |DNS servers            [X] use default from role                                            |
    |Bond options           [X] use default from role                                            |
    |                                                                                            |
    |    < Save/Ctrl+U >                                                     < Cancel/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    +----------------------------------------- Изменить -----------------------------------------+
    | / [AOSBCP] DeckCrew / Меню развёртывания / Роли/Узлы и Сети / Изменить                     |
    |--------------------------------------------------------------------------------------------O
    |Физический узел [                                                                          ]|
    |Роль            [                                                                          ]|
    |                                                                                            |
    |============================================================================================|
    |Настройки                                                                                   |
    |============================================================================================|
    |Сети и Фиксированные IP-адреса[X] использовать значение по умолчанию из роли                |
    |Образ                         [X] использовать значение по умолчанию из роли                |
    |Сетевой План                  [X] использовать значение по умолчанию из роли                |
    |Маршрут по умолчанию через    [X] использовать значение по умолчанию из роли                |
    |DNS серверы                   [X] использовать значение по умолчанию из роли                |
    |Bond-опции                    [X] использовать значение по умолчанию из роли                |
    |                                                                                            |
    | < Сохранить/Ctrl+U >                                                   < Отмена/Ctrl+C >   |
    +--------------------------------------------------------------------------------------------+
    
    dctl instance node add --role ROLE [--hostname HOSTNAME] [--image IMAGE]
                      [--network-plan NETWORK_PLAN]
                      [--default-route-network DEFAULT_ROUTE_NETWORK]
                      [--fixed-ip FIXED_IP]
                      instance_name node_name
    
  2. Выберите физический узел из списка и роль для него. Основные настройки:

    • Baremetal Node - имя физического узла, созданного заранее в меню Baremetal Nodes.

    • Role - роль узла в развёртывании.

См. также

По умолчанию настройки в разделе Settings используют настройки роли. Можно снять галку для специальных настроек отличных от настроек ролей.

Бэкенды

Внимание

Этот раздел недоступен, если развёртывание типа Ceph.

Бэкенды могут быть как простыми, так и являться хранилищами, созданными ранее:

+----------------------------------------------- Backends -----------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Backends                                                         |
|--------------------------------------------------------------------------------------------------------O
|Cinder                                                                                                  |
|common_ceph [X]                                                                                         |
|                                                                                                        |
|Glance      ( ) cinder                                                                                  |
|            (X) common_ceph                                                                             |
|            ( ) file                                                                                    |
|                                                                                                        |
|Nova        (X) None                                                                                    |
|            ( ) common_ceph                                                                             |
|                                                                                                        |
|     < Save/Ctrl+U >                                                              < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Бэкенды ------------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Бэкенды                                                     |
|--------------------------------------------------------------------------------------------------------O
|Cinder                                                                                                  |
|common_ceph [X]                                                                                         |
|                                                                                                        |
|Glance      ( ) cinder                                                                                  |
|            (X) common_ceph                                                                             |
|            ( ) file                                                                                    |
|                                                                                                        |
|Nova        (X) None                                                                                    |
|            ( ) common_ceph                                                                             |
|                                                                                                        |
|   < Сохранить/Ctrl+U >                                                           < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance backend list p1center

Простыми бэкендами являются:

  • Nova

    • None - без бэкенда для хранения дисков гостевых ВМ. В этом случае диски будут храниться на локальных дисках узлов вычисления.

  • Glance

    • file - хранение образов на локальных дисках узлов управления;

    • cinder - хранение образов на бэкенде Cinder.

Важно

Не используйте бэкенд file для сервиса Glance в развёртываниях с 3-мя узлами управления.

Виртуальные IP-адреса

Внимание

Этот раздел недоступен, если развёртывание типа Ceph.

Примечание

Этот раздел можно пропустить, если не нужно настраивать SSL или фиксировать виртуальный IP-адрес заранее.

Виртуальные IP-адреса используются в OpenStack для балансировки нагрузки на узлы управления в облаке.

Примечание

Виртуальные IP-адреса заводятся как порты через Neutron на узле развёртывания и создаются как ресурсы в Pacemaker на узлах облака. Далее Pacemaker управляет расположением виртуальных адресов, навешивая их на подходящий интерфейс.

Перейдите во вкладку Virtual IPs и нажмите кнопку Add:

+----------------------------------------------- Details ------------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Virtual IPs / Details                                            |
|--------------------------------------------------------------------------------------------------------O
|Network:    [external                                                                                  ]|
|DNS Name:                                                                                               |
|IP Address:                                                                                             |
|                                                                                                        |
|     < Save/Ctrl+U >                                                              < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------------ Детали ------------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Виртуальные IP-адреса / Детали                              |
|--------------------------------------------------------------------------------------------------------O
|Сеть:     [external                                                                                    ]|
|DNS Имя:                                                                                                |
|IP Адрес:                                                                                               |
|                                                                                                        |
|   < Сохранить/Ctrl+U >                                                           < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance vip add p1center external

Выберите сеть для виртуального адреса и опционально укажите DNS имя и IP-адрес.

  • DNS имя используется только если присутствует Designate.

  • IP-адрес является фиксированным для виртуального адреса.

Нажмите кнопку Save:

+--------------------------------------------- Virtual IPs ----------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Virtual IPs                                                      |
|--------------------------------------------------------------------------------------------------------O
|Network                           DNS Name                          Address                             |
|external                                                                                                |
|                                                                                                        |
|                                < Add/Ctrl+A >          < Delete/Ctrl+D >         < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+---------------------------------------- Виртуальные IP-адреса -----------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Виртуальные IP-адреса                                       |
|--------------------------------------------------------------------------------------------------------O
|Сеть                              DNS Имя                           Адрес                               |
|external                                                                                                |
|                                                                                                        |
|                             < Добавить/Ctrl+A >        < Удалить/Ctrl+D >        < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance vip list p1center

При необходимости выберите сеть и нажмите Enter, чтобы изменить параметры.

Затем снова нажмите кнопку Save, чтобы сохранить настроенные изменения в файл. На этом этапе порты не создаются. Чтобы применить настройки к развёртыванию, перейдите во вкладку Deployment.

Если развёртывание типа:

  • Ceph, то создание виртуальных адресов не нужно.

  • OpenStack, то необходимы виртуальные адреса для сетей External, InternalApi и опционально для других сетей.

Пароли

Примечание

Этот раздел можно пропустить, все пароли генерируются автоматически.

Перейдите во вкладку Passwords. Вы увидите ранее сгенерированные пароли для вашего развёртывания:

+---------------------------------------------- Passwords -----------------------------------------------+
|AdminPassword                    wLy:i9VnKUQXtCt8gzFssZWxt                                              |
|HostRootPassword                 HsxAbIED                                                               O
|GrafanaAdminPassword             s.amfvl7CKznvpsw_Y9YXCRHF                                              |
|--------------------------------------------------------------------------------------------------------|
|AodhPassword                     Omc3DQWjXj9jTeH2R84mbf3eo                                              |
|AosAmqpPassword                  TXAJbl8rHw6HPkzQIvTvul823                                              |
|AosDatabasePassword              ad4fEflzbmVPba2T3dmpWCbrt                                              |
|AosPassword                      I6535DwYQGhSCosNPxBZO62BE                                              |
|BarbicanPassword                 OR6AQJijcwreMBIPQNuTFLfp4                                              |
|BarbicanSimpleCryptoKek          8JuOIpj7AVed3fAOxDTfy01pw4T0WGQPscBAIEyyPcQ=                           |
|CeilometerMeteringSecret         oiSnBrtQVppFFSNNj0a4kSeFG                                              |
|CeilometerPassword               NjUQnlqYjPvGp4fAqkUYsABYt                                              |
|CephClientKey                    AQBJgR9nAAAAABAAo4n64FE70BlG0oh7sKJ1OQ==                               |
|CephClusterFSID                  6c1874bd-8164-481c-8c6e-9ee08920def1                                   |
|CephDashboardAdminPassword       OOZCxXagzh2lTufBuqEFZsrQ2                                              |
|...                                                                                                     |
|RedisPassword                    uziPg5Phcs8T7s2tcNPObnfy6                                              |
|RpcPassword                      GMBKDa8CdNIN9YxloDdNaaU1Y                                              |
|SkylineDBPassword                Z4kU2ryflNWyQjhV5ElyAhfYY                                              |
|SkylineOSPassword                895O5xQ6wc3v8PdRRLNAmWThP                                              |
|SkylineSecretKey                 ZXJOPbCYnlNBHAcJnG0Ssb8TFp4JCzC5                                       |
|SnmpdReadonlyUserPassword        2HaDICOH2kPf6huUQYKllUBc                                               |
|SwiftHashSuffix                  a7i0L0ZsrSxQfBHssONkMIuq9                                              |
|SwiftPassword                    RRG84d5RQ5jV9k7KA4ilyRGZL                                              |
|     < Save/Ctrl+U >                                     < Clear/Ctrl+D >         < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------------ Пароли ------------------------------------------------+
|AdminPassword                    wLy:i9VnKUQXtCt8gzFssZWxt                                              |
|HostRootPassword                 HsxAbIED                                                               O
|GrafanaAdminPassword             s.amfvl7CKznvpsw_Y9YXCRHF                                              |
|--------------------------------------------------------------------------------------------------------|
|AodhPassword                     Omc3DQWjXj9jTeH2R84mbf3eo                                              |
|AosAmqpPassword                  TXAJbl8rHw6HPkzQIvTvul823                                              |
|AosDatabasePassword              ad4fEflzbmVPba2T3dmpWCbrt                                              |
|AosPassword                      I6535DwYQGhSCosNPxBZO62BE                                              |
|BarbicanPassword                 OR6AQJijcwreMBIPQNuTFLfp4                                              |
|BarbicanSimpleCryptoKek          8JuOIpj7AVed3fAOxDTfy01pw4T0WGQPscBAIEyyPcQ=                           |
|CeilometerMeteringSecret         oiSnBrtQVppFFSNNj0a4kSeFG                                              |
|CeilometerPassword               NjUQnlqYjPvGp4fAqkUYsABYt                                              |
|CephClientKey                    AQBJgR9nAAAAABAAo4n64FE70BlG0oh7sKJ1OQ==                               |
|CephClusterFSID                  6c1874bd-8164-481c-8c6e-9ee08920def1                                   |
|CephDashboardAdminPassword       OOZCxXagzh2lTufBuqEFZsrQ2                                              |
|...                                                                                                     |
|RedisPassword                    uziPg5Phcs8T7s2tcNPObnfy6                                              |
|RpcPassword                      GMBKDa8CdNIN9YxloDdNaaU1Y                                              |
|SkylineDBPassword                Z4kU2ryflNWyQjhV5ElyAhfYY                                              |
|SkylineOSPassword                895O5xQ6wc3v8PdRRLNAmWThP                                              |
|SkylineSecretKey                 ZXJOPbCYnlNBHAcJnG0Ssb8TFp4JCzC5                                       |
|SnmpdReadonlyUserPassword        2HaDICOH2kPf6huUQYKllUBc                                               |
|SwiftHashSuffix                  a7i0L0ZsrSxQfBHssONkMIuq9                                              |
|SwiftPassword                    RRG84d5RQ5jV9k7KA4ilyRGZL                                              |
|   < Сохранить/Ctrl+U >                                < Очистить/Ctrl+D >        < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance password show p1center HostRootPassword
dctl instance password show p1center GrafanaAdminPassword
dctl instance password set p1center AdminPassword *new_hard_password*

Примечание

Пароли избыточны и генерируются для всех возможных сервисов. Состав сервисов зависит от типа развёртывания, ролей и дополнительных настроек пользователя.

Подсказка

Нужно записать для дальнейшего использования только пароли из первой секции. Все остальные пароли используются внутри системы и требуются только для отладки. Однако лишать контроля над этими паролями мы не хотим из соображений управляемости развёртывания: пользователи должны быть уверены в том, что там не сгенерировались слишком простые или уязвимые пароли. Менять пароли на менее «сильные» не рекомендуется.

Можно поменять любой из паролей в верхней секции, перейдя в поле пароля и нажав кнопку Clear.

  • AdminPassword - это пароль для пользователя admin (только для OpenStack);

  • HostRootPassword - это пароль от пользователя root;

  • GrafanaAdminPassword - это пароль для пользователя admin в Grafana (только для OpenStack).

В нижней секции пароли только для чтения.

Настройка точек подключения для сервисов облака

Внимание

Этот раздел недоступен, если развёртывание типа Ceph.

Примечание

Этот раздел можно пропустить, по умолчанию используются подключения по доменным именам и без SSL/TLS.

Endpoint Data используется для настройки конечных точек всех возможных сервисов в облаке с использованием виртуальных адресов в Haproxy. А также для создания записей в Keystone о доступе к сервисам OpenStack.

+----------------------------------------+        +------------------------------------------------------+
|           Узел Развёртывания           |        |                 Узлы Контроллеров                    |
|----------------------------------------|        |------------------------------------------------------|
|                                        |        |                                                      |
|  +---------------------------------+   |        |   +------------------------+  +-------------------+  |
|  |              NEUTRON            |   |        |   |       КОНТРОЛЛЕР 1     |  |    КОНТРОЛЛЕР 2   |  |
|  |---------------------------------|   |        |   |------------------------|  |-------------------|  |
|  | создаёт VIP порты               |   |        |   |                        |  |                   |  |
|  +-----------------+---------------+   |        |   |  +------------------+  |  | +---------------+ |  |
|                    |                   |        |   |  |    PACEMAKER     |<----->|   PACEMAKER   | |  |
|                    v                   |        |   |  |------------------|  |  | +---------------+ |  |
|  +---------------------------------+   |        |   |  |  VIP ресурсы     |  |  |                   |  |
|  |            VIP Порты            |   |        |   |  |                  |  |  |                   |  |
|  |---------------------------------|   |        |   |  | +--------------+ |  |  |                   |  |
|  | +---------------+               |   |        |   |  | | Адреса       | |  |  |                   |  |
|  | | Public VIP    |               |------------------>| | VIP-портов   | |  |  |                   |  |
|  | | адрес         |               |   |        |   |  | +------+-------+ |  |  |                   |  |
|  | +---------------+               |   |        |   |  +--------|---------+  |  |                   |  |
|  | +---------------+               |   |        |   |           |            |  |                   |  |
|  | | Internal VIP  |               |   |        |   |           v            |  |                   |  |
|  | | адрес         |               |   |        |   |  +------------------+  |  | +---------------+ |  |
|  | +---------------+               |   |        |   |  |      HAPROXY     |  |  | |    HAPROXY    | |  |
|  +---------------------------------+   |        |   |  |------------------|  |  | +---------------+ |  |
|                                        |        |   |  | Доступ к сервису |  |  |                   |  |
|  +---------------------------------+   |        | +--->| через VIP-адрес  |  |  |                   |  |
|  |          ENDPOINT DATA          |   |        | | |  +------------------+  |  |                   |  |
|  |---------------------------------|--------------+ |                        |  |                   |  |
|  | описание конечных точек сервисов|   |        |   |  +------------------+  |  | +---------------+ |  |
|  |                                 |   |        |   |  |     KEYSTONE     |  |  | |    KEYSTONE   | |  |
|  | public   -> Public VIP          |------------------>|------------------|  |  | +---------------+ |  |
|  | internal -> Internal VIP        |   |        |   |  | записи конечных  |  |  |                   |  |
|  |                                 |   |        |   |  | точек доступа    |  |  |                   |  |
|  +---------------------------------+   |        |   |  +------------------+  |  |                   |  |
|                                        |        |   +------------------------+  +-------------------+  |
+----------------------------------------+        +------------------------------------------------------+

Перейдите во вкладку Endpoint Data:

+-------------------------------------------- Endpoint data ---------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Endpoint data                                                    |
|--------------------------------------------------------------------------------------------------------O
|  port: 9000                                        AdminNetwork                                        |
|TramIpfix:                                           < use >                                            |
|  Internal:                                          < remove >                                         |
|    net_param: Tram                                 TLS                                                 |
|  port: 2055                                         < use >                                            |
|TramSflow:                                           < remove >                                         |
|  Internal:                                         DNS                                                 |
|    net_param: Tram                                  < use >                                            |
|  port: 6343                                         < remove >                                         |
|TurnServer:                                                                                             |
|  Admin:                                             AdminNetwork is option to use or remove Ctlplane ne|
|    net_param: TurnServer                            twork from endpoints as                            |
|  Internal:                                          Admin Endpoint.                                    |
|    net_param: TurnServer                                                                               |
|  Public:                                            TLS/DNS are options to use or remove TLS/DNS from P|
|    net_param: Public                                ublic Endpoint.                                    |
|  port: 3478                                                                                            |
|                                                                                                        |
|                                                                                  < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+---------------------------------------- Данные конечных точек -----------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Данные конечных точек                                       |
|--------------------------------------------------------------------------------------------------------O
|  port: 9000                                        Администраторская сеть                              |
|TramIpfix:                                           < использовать >                                   |
|  Internal:                                          < удалить >                                        |
|    net_param: Tram                                 TLS                                                 |
|  port: 2055                                         < использовать >                                   |
|TramSflow:                                           < удалить >                                        |
|  Internal:                                         DNS                                                 |
|    net_param: Tram                                  < использовать >                                   |
|  port: 6343                                         < удалить >                                        |
|TurnServer:                                                                                             |
|  Admin:                                             Администраторская сеть — это опция, позволяющая исп|
|    net_param: TurnServer                            ользовать или исключать                            |
|  Internal:                                          сеть Ctlplane в качестве конечных точек Администрат|
|    net_param: TurnServer                            ора.                                               |
|  Public:                                                                                               |
|    net_param: Public                                TLS/DNS — это параметры для использования или исклю|
|  port: 3478                                         чения TLS/DNS для публичного API облака.           |
|                                                                                                        |
|                                                                                  < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+

Здесь отображаются основные сети для различного типа подключения к сервисам.

Формат подключения:

ServiceName:
  Admin:
    net_param: ServiceNet
  Internal:
    net_param: ServiceNet
  Public:
    host: CLOUDNAME
    net_param: Public

Где host: CLOUDNAME определяет подключение по доменному имени виртуального адреса.

Чтобы убрать или добавить какую либо настройку, используйте кнопки use и remove.

  • AdminNetwork - использовать ctlplane вместо internal_api для подключения к сервису (не рекомендуется)

  • TLS - использовать SSL/TLS для подключения к сервису

  • DNS - использовать доменное имя для подключения к сервису.

Примечание

Точки подключения избыточны и генерируются для всех возможных сервисов. Состав сервисов зависит от типа развёртывания, ролей и дополнительных настроек пользователя.

Настройки сервисов облака

Настройте NtpServers и DnsServers.

  1. Для этого перейдите во вкладку Service settings

    +------------------------------------------- Service settings -------------------------------------------+
    | / [AOSBCP] DeckCrew / Instance menu / Service settings                                                 |
    |--------------------------------------------------------------------------------------------------------O
    |Enabled Functions and there settings                                                                    |
    |Function                                Enabled                                                         |
    |Amano                                   [ ]                                                             |
    |AosExtraConfig                          [ ]                                                             |
    |Barbican                                [ ]                                                             |
    |BareRole                                [ ]                                                             |
    |BillingChangeDefaults                   [ ]                                                             |
    |Bonding                                 [ ]                                                             |
    |CephAll                                 [ ]                                                             |
    |Certified                               [ ]                                                             |
    |CustomDomain                            [✓]                                                             |
    |Designate                               [ ]                                                             |
    |DnsServers                              [✓]                                                             |
    |ExtraFirewallRules                      [ ]                                                             |
    |FederationOpenidc                       [ ]                                                             |
    |Frr                                     [ ]                                                             |
    |Ironic                                  [ ]                                                             |
    |IronicInspector                         [ ]                                                             |
    |KeystoneLdapBackend                     [ ]                                                             |
    |Meds                                    [ ]                                                             |
    |MemoryUsage                             [ ]                                                             |
    |Multipathd                              [✓]                                                             |
    |Mysqld                                  [ ]                                                             |
    |NetboxExternal                          [ ]                                                             |
    |NetboxLocal                             [ ]                                                             |
    |NovaAggregates                          [ ]                                                             |
    |NovaHwMachineType                       [ ]                                                             |
    |NtpServers                              [✓]                                                             |
    |Octavia                                 [ ]                                                             |
    |Ovn                                     [ ]                                                             |
    |PhysicalMtu                             [✓]                                                             |
    |SshFirewallAllowAll                     [ ]                                                             |
    |StandaloneMonitoring                    [ ]                                                             |
    |SwiftExternal                           [ ]                                                             |
    |Tls                                     [ ]                                                             |
    |TlsCustomCa                             [ ]                                                             |
    |Tram                                    [ ]                                                             |
    |Wormhole                                [ ]                                                             |
    |                                                                                                        |
    |                             < Advanced/Ctrl+A >                                  < Cancel/Ctrl+C >     |
    +--------------------------------------------------------------------------------------------------------+
    
    +------------------------------------------ Настройки сервисов ------------------------------------------+
    | / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов                                          |
    |--------------------------------------------------------------------------------------------------------O
    |Настройки включённых функций                                                                            |
    |Функция                                 Включен                                                         |
    |Amano                                   [ ]                                                             |
    |AosExtraConfig                          [ ]                                                             |
    |Barbican                                [ ]                                                             |
    |BareRole                                [ ]                                                             |
    |BillingChangeDefaults                   [ ]                                                             |
    |Bonding                                 [ ]                                                             |
    |CephAll                                 [ ]                                                             |
    |Certified                               [ ]                                                             |
    |CustomDomain                            [✓]                                                             |
    |Designate                               [ ]                                                             |
    |DnsServers                              [✓]                                                             |
    |ExtraFirewallRules                      [ ]                                                             |
    |FederationOpenidc                       [ ]                                                             |
    |Frr                                     [ ]                                                             |
    |Ironic                                  [ ]                                                             |
    |IronicInspector                         [ ]                                                             |
    |KeystoneLdapBackend                     [ ]                                                             |
    |Meds                                    [ ]                                                             |
    |MemoryUsage                             [ ]                                                             |
    |Multipathd                              [✓]                                                             |
    |Mysqld                                  [ ]                                                             |
    |NetboxExternal                          [ ]                                                             |
    |NetboxLocal                             [ ]                                                             |
    |NovaAggregates                          [ ]                                                             |
    |NovaHwMachineType                       [ ]                                                             |
    |NtpServers                              [✓]                                                             |
    |Octavia                                 [ ]                                                             |
    |Ovn                                     [ ]                                                             |
    |PhysicalMtu                             [✓]                                                             |
    |SshFirewallAllowAll                     [ ]                                                             |
    |StandaloneMonitoring                    [ ]                                                             |
    |SwiftExternal                           [ ]                                                             |
    |Tls                                     [ ]                                                             |
    |TlsCustomCa                             [ ]                                                             |
    |Tram                                    [ ]                                                             |
    |Wormhole                                [ ]                                                             |
    |                                                                                                        |
    |                                                                                                        |
    |                           < Дополнительно/Ctrl+A >                               < Отмена/Ctrl+C >     |
    +--------------------------------------------------------------------------------------------------------+
    
    dctl instance feature list <instance_name>
    
  2. Используя мышь или клавиши Tab+Enter, выберите DnsServers в списке и нажмите Enter

    +------------------------------------------------- Edit -------------------------------------------------+
    | / [AOSBCP] DeckCrew / Instance menu / Service settings / Edit                                          |
    |--------------------------------------------------------------------------------------------------------O
    |Enabled       [X]                                                                                       |
    |DnsServers                                                                                              |
    |OVNDnsServers []                                                                                        |
    |                                                                                                        |
    |     < Save/Ctrl+U >                                                              < Cancel/Ctrl+C >     |
    +--------------------------------------------------------------------------------------------------------+
    
    +----------------------------------------------- Изменить -----------------------------------------------+
    | / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов / Изменить                               |
    |--------------------------------------------------------------------------------------------------------O
    |Включено      [X]                                                                                       |
    |DnsServers                                                                                              |
    |OVNDnsServers []                                                                                        |
    |                                                                                                        |
    |   < Сохранить/Ctrl+U >                                                           < Отмена/Ctrl+C >     |
    +--------------------------------------------------------------------------------------------------------+
    
    dctl instance feature set <instance_name> DnsServers DnsServers=<new_value>
    
  3. Введите значение для DnsServers в виде IP-адресов, разделённых запятыми. Например: 77.88.8.1,77.88.8.8.

  4. Нажмите Save, чтобы сохранить изменения.

  5. Аналогично настройте NtpServers

    +------------------------------------------------- Edit -------------------------------------------------+
    | / [AOSBCP] DeckCrew / Instance menu / Service settings / Edit                                          |
    |--------------------------------------------------------------------------------------------------------O
    |Enabled   [X]                                                                                           |
    |NtpServer {{ undercloud_hostname }}                                                                     |
    |                                                                                                        |
    |     < Save/Ctrl+U >                                                              < Cancel/Ctrl+C >     |
    +--------------------------------------------------------------------------------------------------------+
    
    +----------------------------------------------- Изменить -----------------------------------------------+
    | / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов / Изменить                               |
    |--------------------------------------------------------------------------------------------------------O
    |Включено      [X]                                                                                       |
    |NtpServer {{ undercloud_hostname }}                                                                     |
    |                                                                                                        |
    |   < Сохранить/Ctrl+U >                                                           < Отмена/Ctrl+C >     |
    +--------------------------------------------------------------------------------------------------------+
    
    dctl instance feature set <instance_name> NtpServers NtpServer=<new_value>
    
  6. Для значения NtpServers можно оставить ntp-сервер узла развёртывания или указать IP адреса NTP серверов, разделённые запятыми.

Дополнительные настройки

  • Amano - дополнительные настройки для сервиса Amano:

    • AmanoAgentsEnable - включить агентов Amano на вычислительных узлах для высокой доступности ВМ. При использовании этой опции доступность сети виртуальных машин будет сохраняться даже при полном отказе всех узлов управления;

    • AmanoDisableVeth - отключить использование veth интерфейсов для Amano. Рекомендуется использовать, если в облаке используется много VLAN сетей;

    • AmanoMigrateFromOVN - автоматически мигрировать существующие сети из OVN в Amano. Требуется, если ранее в облаке использовался OVN;

    • AmanoUseDdosTimeoutForArp - использовать настройки DDOS защиты для ARP трафика в сервисе Amano.

  • AosExtraConfig - дополнительные настройки для модулей AOS:

    • AosBrokerType - указать тип брокера сообщений для модулей AOS. По умолчанию используется rabbit;

    • AosCacheBackend - указать бэкенд кэша для модулей AOS. По умолчанию кэш не используется;

    • AosSharedStorage - использовать общий сторадж для модулей AOS CloudManager и Agent, это помогает создать дополнительную проверку доступности узлов вычисления при эвакуации.

  • BillingChangeDefaults - изменить настройки по умолчанию для сервиса Billing:

    • BillingBootstrapSkylineClient - включить автоматическую регистрацию клиента Skyline в сервисе Billing;

    • BillingEnableOpenApi - включить поддержку OpenAPI в сервисе Billing.

  • CephAll - обязателен при развёртывании типа Ceph;

  • Certified - отметить при развёртывании сертифицированного OpenStack. Обязательно настроить:

    • NovaLvmPhysicalVolumes - указать диск на вычислительных узлах для размещения гостевых ВМ.

  • CustomDomain - назначить имя домена для API развёртываемого облака;

  • Designate - добавить сервис Designate для управления DNS записями:

    • NeutronDnsDomain - указать домен для сервиса Neutron;

    • DesignatePoolZoneDomain - указать домен для пула зон Designate.

  • DnsServers - изменить DNS сервера для развёртываемого облака. По умолчанию используется DNS из настроек узла развёртывания;

  • ExtraFirewallRules - добавить дополнительные правила для файрвола;

  • FederationOpenidc - использовать OpenID Connect для альтернативного способа логина в Keystone и Skyline Keystone:

    • KeystoneAuthMethods - включенные способы логина в Keystone

    • KeystoneTrustedDashboards - URL Skyline для логина через OIDC вида http[s]://<skyline_url>/api/openstack/skyline/api/v1/websso, где skyline_url - FQDN Skyline

    • KeystoneOpenIdcIdpRemoteID - значения поля RemoteId в токенах OIDC

    • KeystoneOpenIdcMappingRules — правило маппинга пользователя и его полей из OIDC в Keystone.

      Внимание

      По умолчанию правило не назначает пользователю проект. Если необходимо автоматически назначать проект, измените правила маппинга.

    • KeystoneOpenIdcProviderMetadataURL - URL на котором доступна openid-configuration IDP

    • KeystoneOpenIdcClientId - Id OIDC клиента облака

    • KeystoneOpenIdcClientSecret - Secret OIDC клиента облака

    • KeystoneOpenIdcIdpName - название IDP в Keystone

    • KeystoneOpenIdcScope - клеймы, которые будут запрашиваться при логине пользователя

    • KeystoneOpenIdcResponseType - тип OIDC ответа после успешного логина пользователя

    • KeystoneOpenIdcProviderTokenEndpointAuth - способ обмена OIDC кода логина пользователя на OIDC токен в процессе логина пользователя

    • KeystoneOpenIdcClaimPrefix - префикс, с которым передаются имена полей из OIDC токена в Keystone

    • KeystoneOpenIdcRemoteIdAttribute - название поля, которое отвечает за RemoteId OIDC в токене пользователя

      Внимание

      Значение должно совпадать с тем, что указано в KeystoneOpenIdcIdpRemoteID

    • KeystoneOpenIdcPassClaimsAs - способ передачи полей из OIDC токена в Keystone в процессе логина пользователя

    • KeystoneOpenIdcRemoteUserClaim - название поля из OIDC токена, значение которого является уникальным идентификатором пользователя

    • KeystoneOpenIdcRedirectURIOverride - переопределение пути, на который будет возвращать IDP пользователя после успешного логина. По умолчанию этот путь выглядит так: http[s]://<keystone_url>/v3/OS-FEDERATION/identity_providers/<idp_name>/protocols/openid/callback , где keystone_url - это FQDN keystone , idp_name - имя указанное в параметре KeystoneOpenIdcIdpName

    • KeystoneOpenIdcCookiePath - путь по которому будет сохраняться сессионные куки логина пользователя

    • KeystoneOpenIdcCookieSameSite - значение флага SameSite для сессионных кук. Возможные значения: On|Off|Strict|Lax|None|Disabled

    • KeystoneOpenIdcSessionInactivityTimeout - время в секундах инвалидации сессии при бездействии

    • KeystoneOpenIdcSSLValidateServer - требование наличия действительного SSL сертификата при общении с IDP. Возможные значения: On|Off

    • KeystoneSSOEnabled - включение логина через OIDC в Skyline

  • Ironic, IronicInspector - добавить в развёртываемое облако сервис Ironic и IronicInspector;

  • KeystoneLdapBackend - использовать готовый LDAP сервер для сервиса Keystone. Для этого вам также понадобится использовать несколько доменов для авторизации в сервисе Skyline;

  • Meds - добавить сервис Meds для управления DNS записями. Meds - это прослойка между Skyline и DNS сервером Technitium;

  • MemoryUsage - настроить число воркеров для сервисов OpenStack, влияющее на потребление памяти;

  • Multipathd - включить сервис multipathd на всех узлах развёртываемого облака;

  • Mysqld - изменить настройки сервиса mysqld для развёртываемого облака;

  • NetboxExternal - использовать внешний сервис Netbox для регистрации физических узлов.;

  • NetboxLocal - развернуть сервис NetboxScanner для регистрации физических узлов;

  • NovaAggregates - настроить агрегаты для сервиса Nova. Агрегаты позволяют объединять вычислительные узлы в группы и назначать им определённые свойства, например, доступность определённых ресурсов или использование определённого типа сети;

  • NtpServers - изменить NTP сервера для развёртываемого облака. По умолчанию используется NTP из настроек узла развёртывания;

  • Octavia - добавить сервис Octavia для балансировки нагрузки:

    • OctaviaAmphoraImageFilename - указать путь к образу для создания виртуальных устройств.

      Подсказка

      Можно использовать образ. Для этого скачайте его на узел развёртывания и укажите путь к нему в настройке OctaviaAmphoraImageFilename;

    • OctaviaGenerateCerts - автоматически сгенерировать сертификаты для сервиса Octavia;

    • OctaviaCaKey, OctaviaCaCert - указать пути к ключу и сертификату для сервиса Octavia. Опционально, если OctaviaGenerateCerts равен true;

    • Octavia[Network|Subnet]* параметры используются для создания сети lb-mgmt-net и подсети для сервиса Octavia.

  • Ovn - использовать Open Virtual Network (OVN) в качестве механизма сети для сервиса Neutron вместо Amano (не рекомендуется);

  • PhysicalMtu - настроить параметр global_physical_mtu для сервиса Neutron.

  • SshFirewallAllowAll - разрешить доступ по SSH из всех сетей к узлам развёртываемого облака. По умолчанию доступ разрешён только из сети ctlplane.

  • StandaloneMonitoring - перенести мониторинг с узлов управления на отдельный узел

  • SwiftExternal - использовать Ceph Rgw как бэкенд для сервиса Swift

  • Tls - использовать SSL/TLS для публичных сервисов API с указанием вашего сертификата

    • SSLCertificate - содержимое сертификата

    • SSLKey - содержимое ключа

  • TlsCustomCa - использовать самоподписанный сертификат для публичных сервисов API

    • CAMap - впишите сертификат CA в формате yaml со следующим содержимым:

      ca.crt:
       content: |
        <YOU CA HERE>
      
  • Tram - добавить сервис Tram для сбора телеметрии трафика виртуальных машин;

  • Wormhole - добавить сервис Wormhole, как аналог noVNC для подключения к виртуальным машинам через веб-браузер.

Чтобы добавить или удалить опцию, выберите нужную и нажмите Enter. Например:

+------------------------------------------------- Edit -------------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Service settings / Edit                                          |
|--------------------------------------------------------------------------------------------------------O
|Enabled                   [ ]                                                                           |
|AmanoAgentsEnable         [X]                                                                           |
|AmanoDisableVeth          [ ]                                                                           |
|AmanoMigrateFromOVN       [ ]                                                                           |
|AmanoUseDdosTimeoutForArp [X]                                                                           |
|                                                                                                        |
|     < Save/Ctrl+U >                                                              < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Изменить -----------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов / Изменить                               |
|--------------------------------------------------------------------------------------------------------O
|Включено                  [ ]                                                                           |
|AmanoAgentsEnable         [X]                                                                           |
|AmanoDisableVeth          [ ]                                                                           |
|AmanoMigrateFromOVN       [ ]                                                                           |
|AmanoUseDdosTimeoutForArp [X]                                                                           |
|                                                                                                        |
|   < Сохранить/Ctrl+U >                                                           < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance feature add p1center Amano
dctl instance feature set p1center Amano AmanoAgentsEnable=True

Первым пунктом всегда будет Enabled обозначающий добавление этой опции в развёртывание. Остальные пункты различаются между опциями и настраиваются внутри.

Добавьте или снимите галку Enabled и нажмите кнопку Save.

Запуск развёртывания

См. также

Развёртывание облака происходит с использованием сервиса Heat. Для развёртывания используются шаблоны развёртывания, которые хранятся в /etc/deckcrew/templates. При создании Deployment в главном меню DeckCrew TUI, шаблоны развёртывания копируются из пакета openstack-tripleo-heat-templates. Далее все настройки в меню развёртывания применяются к шаблонам.

Перейдите во вкладку Deployment:

+---------------------------------------------- Deployment ----------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Deployment                                                       |
|--------------------------------------------------------------------------------------------------------O
|  < Refresh/Ctrl+R >                                                                                    |
|                                                                                                        |
|Stack status                                                                                            |
|  action result: 0                                                                                      |
|  last action: Unknown                                                                                  |
|  logs: ''                                                                                              |
|  status: ''                                                                                            |
|                                                                                                        |
|Debug mode                                                                                              |
|  [ ] No launch. Generate deployment script /tmp/deploy-p1center.sh                                     |
|                                                                                                        |
|Pick deployment action                                                                                  |
|  (X) Prepare Networks                                                                                  |
|  ( ) Create VIPs                                                                                       |
|  ( ) Provision Nodes                                                                                   |
|  ( ) Validate Templates                                                                                |
|  ( ) Deploy Services                                                                                   |
|                                                                                                        |
|  [ ] Activate danger section                                                                           |
|  (X) Update Partition                                                                                  |
|  ( ) Undeploy Nodes                                                                                    |
|  ( ) Undeploy All                                                                                      |
|                                                                                                        |
|Set extra settings for deployment action                                                                |
|                                                                                                        |
|--------------------------------------------------------------------------------------------------------|
|  < Show log >                                                                                          |
|Logs                                                                                                    |
|  No logs yet.                                                                                          |
|                                                                                                        |
|                                                                                                        |
|                               < Start/Ctrl+A >          < Stop/Ctrl+D >          < Cancel/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
+-------------------------------------------- Развёртывание ---------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Развёртывание                                               |
|--------------------------------------------------------------------------------------------------------O
|  < Обновить/Ctrl+R >                                                                                   |
|                                                                                                        |
|Статус стека                                                                                            |
|  логи: ''                                                                                              |
|  последнее действие: Неизвестно                                                                        |
|  результат действия: 0                                                                                 |
|  статус: ''                                                                                            |
|                                                                                                        |
|Режим отладки                                                                                           |
|  [ ] Без запуска. Сгенерировать скрипт развертывания /tmp/deploy-p1center.sh                           |
|                                                                                                        |
|Выберите операцию развертывания                                                                         |
|  (X) Подготовить сети                                                                                  |
|  ( ) Создать виртуальные IP-адреса                                                                     |
|  ( ) Развернуть узлы                                                                                   |
|  ( ) Проверить шаблоны                                                                                 |
|  ( ) Развернуть сервисы                                                                                |
|                                                                                                        |
|  [ ] Активировать раздел опасных действий                                                              |
|  (X) Обновить раздел                                                                                   |
|  ( ) Отключить Узлы                                                                                    |
|  ( ) Удалить все ресурсы развёртывания                                                                 |
|                                                                                                        |
|Задать дополнительные настройки для действия развертывания                                              |
|                                                                                                        |
|--------------------------------------------------------------------------------------------------------|
|  < Показать логи >                                                                                     |
|Логи                                                                                                    |
|  No logs yet.                                                                                          |
|                                                                                                        |
|                               < Старт/Ctrl+A >        < Остановка/Ctrl+D >       < Отмена/Ctrl+C >     |
+--------------------------------------------------------------------------------------------------------+
dctl instance deploy p1center instance_name {networks,vips,servers,validate,services,stop,skip,retry}

Сверху отображается статус развёртывания.

Выполните все шаги развёртывания последовательно, дожидаясь завершения предыдущего:

  1. Prepare Networks - на этом этапе создаются сети, настроенные ранее.

  2. Create VIPs - на этом этапе создаются виртуальные IP-адреса, настроенные ранее.

  3. Provision Nodes - на этом этапе при помощи Ironic разворачиваются операционные системы на узлах с управлением через BMC и настраиваются сети для всех узлов.

    Важно

    Во время этого этапа можно следить за происходящим на серверах на экране, например, по ВМС.

    См. также

    Также можно следить за статусом физических узлов в отдельном окне, через dctui или при помощи команды openstack baremetal node list.

    Внимание

    После создания сервера статус физического узла с BMC-управлением меняется с available на active в списке физических серверов.

  4. Validate Templates - на этом этапе проверяются настройки шаблонов (этот этап может быть опущен).

  5. Deploy Services - на этом этапе разворачиваются сервисы OpenStack или Ceph на узлах.

В случае любых проблем и ошибок на каждом этапе необходимо исправить ошибки и запустить развёртывание заново.

Подсказка

Самый надежный способ развёртывания при возникновении ошибок - удалить развёртывание (Delete Deployment), очистить диски у каждого узла через операцию clean, а затем запустить все шаги развёртывания заново.

Примечание

На каждом этапе можно выбрать Show log и отслеживать выполнение.

См. также

Также можно использовать Debug режим, при котором команда для запуска развёртывания не выполняется, а сохраняется в /tmp/dc-deploy-name.

При успешном завершении операции в разделе Logs на экране появится сообщение Exit code: 0.

Устранение неполадок

Возможные ошибки на этапе Provision Nodes:

  • На данном этапе производится установка ОС по PXE, см. те же ошибки, которые возникают при интроспекции.

Добавление SSL/TLS для публичных сервисов API

Внимание

Этот раздел недоступен, если развёртывание типа Ceph.

  1. В настройках для развёртывания зайти во вкладку Endpoint Data.

  2. Под заголовком TLS нажать кнопку < use >.

  3. Далее нажать кнопку < Generate Map/Ctrl+A >.

  4. Далее зайти во вкладку Service Settings.

  5. Добавить свойство Tls и заполнить значения для сертификата и ключа.

  6. Зайти в свойство CustomDomain и указать dns имя, используемое в сертификате, в поле CloudName.

  7. Если сертификат планируется самоподписанный, то добавить свойство TlsCustomCa и заполнить root сертификат.

  8. Если в сертификате используется IP-адрес, то зайдите из меню развёртывания во вкладку Virtual IPs, добавьте или измените запись для сети external и укажите IP-адрес в поле IP Address.

Инструкция по добавлению SSL/TLS

Генерация самоподписанного сертификата

Создайте плейбук вида generate_cert.yml со следующим содержимым:

- hosts: localhost
  vars:
    ssl_dir: /etc/deckcrew/certs/acloud
  tasks:
    - import_role:
        name: dc-cert
      vars:
        ssl_ca_common_name: novalocal
        ssl_subject_dns: acloud.novalocal
        ssl_subject_ip: 10.10.10.100

где ssl_subject_dns - это параметр CustomDomain/CloudName в настройках сервисов облака, ssl_subject_ip - виртуальный IP-адрес в сети external.

Запустите плейбук:

ansible-playbook generate_cert.yml

Результат будет расположен в папке /etc/deckcrew/certs:

[stack@undercloud ~]$ ls /etc/deckcrew/certs/acloud
ca.crt.pem  ca.key.pem  openstack.crt.pem  openstack.key.pem