Подготовка и установка одного развёртывания
Примечание
Перед началом развертывания убедитесь, что выполнены все предварительные шаги: Настройка узлов и Настройка сетей.
Запустите DeckCrew TUI с узла развёртывания.
Меню развёртывания
В главном меню в разделе Deployments отображается список созданных экземпляров развёртываний.
При чистом старте - таблица будет пустая.
Чтобы добавить новое развёртывание, нажмите кнопку Add или зажмите комбинацию клавиш Ctrl + A.
В появившемся окне выберите один из заранее заданных типов развёртывания: OpenStack или Ceph. Для выбора можно пользоваться мышкой или клавишами Tab и Enter.
Введите имя развёртывания. Имя будет использоваться как часть hostname физических узлов. Например,
p1center.
Примечание
Например, при использовании имени p1center имена хостов в кластере будут иметь вид p1center-ceph-<idx> для типа Ceph или p1center-controller-<idx> и p1center-compute-<idx> для типа OpenStack.
Примечание
На данном этапе при создании развёртывания создаются только шаблоны для настройки развёртываемого облака. Никаких изменений с физическими машинами не происходит.
Важно
Имя развёртывания должно быть уникальным среди всех развёртываний. Имя развёртывания должно содержать только буквы из нижнего регистра и цифры.
Нажмите OK. Развёртывание будет добавлено в список развёртываний, и вы сможете приступить к его настройке.
На главном экране
dctuiв секции Deployments появятся созданные вами развёртывания для настройки:+------------------------------------ [AOSBCP] DeckCrew -------------------------------------+ | / [AOSBCP] DeckCrew | |--------------------------------------------------------------------------------------------O |Common Description | |Baremetal nodes Manage baremetal nodes IPMI login/password/add| |NICs settings ress parameters, PXE-ports and roles | |Drives configuration | |GPU settings | |Networks settings | |Network plans | |Storages | |---------------------------------------------- < Refresh/Ctrl+R > | |Deployments Manage selected deployment instance: configure| |p1strg services, network plans and start deployment | |p1center | | | | < Add/Ctrl+A > < Delete/Ctrl+D > < Quit/Ctrl+X > | +--------------------------------------------------------------------------------------------+
+------------------------------------ [AOSBCP] DeckCrew -------------------------------------+ | / [AOSBCP] DeckCrew | |--------------------------------------------------------------------------------------------O |Общее Описание | |Физические узлы Управление параметрами IPMI входа/пароля/адрес| |Настройки интерфейсов а физических узлов, PXE-портов и ролей | |Настройка дисков | |Настройки GPU | |Сетевые настройки | |Сетевые планы | |Подключение к хранилищам | |---------------------------------------------- < Обновить/Ctrl+R > | |Развёртывания Управление выбранным экземпляром развертывания| |p1strg : настройка служб, сетевых планов и запуск раз| |p1center вертывания | | | | < Добавить/Ctrl+A > < Удалить/Ctrl+D > < Выход/Ctrl+X > | +--------------------------------------------------------------------------------------------+
dctl instance create [--type {openstack,ceph,adminpoint,demo}] name
Выберите нужное вам развёртывание и нажмите Enter. Так вы перейдёте в Меню развёртывания, в котором все настройки влияют только на выбранное развёртывание.
+-------------------------------------------- Instance menu ---------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu |
|--------------------------------------------------------------------------------------------------------O
| Name: p1center |
| Skyline URL: Unknown |
| Admin Password: Unknown |
| |
|Menu Description |
| Network plans Manage network plans for OpenStack |
| Roles/Nodes and Networks or Ceph servers |
| Backends |
| Virtual IPs |
| Passwords |
| Endpoint data |
| Service settings |
| Deployment |
| |
| < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------ Меню развёртывания ------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания |
|--------------------------------------------------------------------------------------------------------O
| Имя: p1center |
| Skyline URL: Неизвестно |
| Пароль Администратора: Неизвестно |
| |
|Меню Описание |
| Сетевые планы Управление сетевыми планами для се |
| Роли/Узлы и Сети рверов OpenStack или Ceph |
| Бэкенды |
| Виртуальные IP-адреса |
| Пароли |
| Данные конечных точек |
| Настройки сервисов |
| Развёртывание |
| |
| < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance --help
Сетевые планы
Сетевые планы фиксируют число используемых интерфейсов, настройки адресов или DHCP для каждого из интерфейсов, VLAN’ы и то, на каких интерфейсах они настраиваются. Необходимо предварительно определить схему настройки сети для всех узлов.
Примечание
Сетевые планы задаются в нотации OpenStack os-net-config и развёртываются на физических узлах при помощи этого инструмента.
Схема сети определяется через условные обозначения интерфейсов как nic1, nic2 и т.д. Здесь используется заданный ранее порядок интерфейсов.
Перейдите во вкладку Network plans. При первом открытии вкладки список будет пустым.
Примечание
Сетевые планы могут быть публичными или приватными для конкретного развёртывания.
Из главного меню dctui можно управлять только публичными сетевыми планами.
Для управления приватными сетевыми планами необходимо перейти в раздел Network plans из меню развёртывания.
Нажмите кнопку Add, чтобы добавить новый сетевой план.
+-------------------------------------- Network plans ---------------------------------------+ | / [AOSBCP] DeckCrew / Network plans | |--------------------------------------------------------------------------------------------O | | | < Add/Ctrl+A > < Delete/Ctrl+D > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------+
+-------------------------------------- Сетевые планы ---------------------------------------+ | / [AOSBCP] DeckCrew / Сетевые планы | |--------------------------------------------------------------------------------------------O | | | < Добавить/Ctrl+A > < Удалить/Ctrl+D > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------+
dctl netplan create [--instance INSTANCE] name
Введите имя сетевого плана и нажмите OK.
+-------------------------------------- Network plans ---------------------------------------+ | / [AOSBCP] DeckCrew / Network plans | |--------------------------------------------------------------------------------------------O | my-first-plan | | | | < Add/Ctrl+A > < Delete/Ctrl+D > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------+
+-------------------------------------- Сетевые планы ---------------------------------------+ | / [AOSBCP] DeckCrew / Сетевые планы | |--------------------------------------------------------------------------------------------O | my-first-plan | | | | < Добавить/Ctrl+A > < Удалить/Ctrl+D > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------+
dctl netplan create my-first-plan
При создании нового сетевого плана список интерфейсов будет пустым. Нажмите кнопку Add, чтобы добавить новый интерфейс в сетевой план:
+----------------------------------------- Details ------------------------------------------+ | / [AOSBCP] DeckCrew / Network plans / Interfaces / Details | |--------------------------------------------------------------------------------------------O |Type [ ]| |Name | |MemberOf [ ]| |Network [ ]| |--------------------------------------------------------------------------------------------| | | | < Save/Ctrl+U > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------+
+------------------------------------------ Детали ------------------------------------------+ | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы / Детали | |--------------------------------------------------------------------------------------------O |Тип [ ]| |Имя | |Состоит в [ ]| |Сеть [ ]| |--------------------------------------------------------------------------------------------| | | | < Сохранить/Ctrl+U > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------+
dctl netplan vif add --type TYPE [--network NETWORK] [--with-routes] [--member-of MEMBER_OF] [--property PROPERTY] name vif_name
Заполните параметры интерфейса и нажмите Save:
Name - имя интерфейса, например, nic1, eth0, br-ex;
Type - тип интерфейса, поддерживаемые типы можно посмотреть в документации по OpenStack os-net-config;
Member of - имя моста или бонда, к которому будет подключён интерфейс, например, br-ex, br-storage;
Network - имя сети, к которой будет подключён интерфейс, например, ctlplane, external, internal_api, storage.
Дополнительные параметры интерфейса зависят от его типа.
Например, создайте OVS мост br-ex с интерфейсом nic1, который будет подключён к сети ctlplane.
Внимание
При выборе сети параметры Addresses, DnsServers, Domain, Mtu, Routes и VlanId будут заполнены автоматически. Заполнять их вручную не требуется, если только вы не хотите переопределить их значения.
+----------------------------------------- Details ------------------------------------------+ | / [AOSBCP] DeckCrew / Network plans / Interfaces / Details | |--------------------------------------------------------------------------------------------O |Type [ovs bridge ]| |Name br-ex | |MemberOf [ ]| |Network [ctlplane ]| |--------------------------------------------------------------------------------------------| |Addresses: [{"ip_netmask": "{{ ctlplane_ip }}/{{ ctlplane_subnet_cidr }}"}] | |Defroute: | |DhclientArgs: | |DnsServers: {{ ctlplane_dns_nameservers }} | |Domain: {{ dns_search_domains }} | |Mtu: {{ ctlplane_mtu }} | |NmControlled: | |Onboot: | |Primary: | |Routes: {{ ctlplane_host_routes }} | |Rules: | |UseDhcp: False | |OvsOptions: | |OvsExtra: | |OvsFailMode: | | | | < Save/Ctrl+U > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------+
+------------------------------------------ Детали ------------------------------------------+ | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы / Детали | |--------------------------------------------------------------------------------------------O |Тип [ovs bridge ]| |Имя br-ex | |Состоит в [ ]| |Сеть [ctlplane ]| |--------------------------------------------------------------------------------------------| |Addresses: [{"ip_netmask": "{{ ctlplane_ip }}/{{ ctlplane_subnet_cidr }}"}] | |Defroute: | |DhclientArgs: | |DnsServers: {{ ctlplane_dns_nameservers }} | |Domain: {{ dns_search_domains }} | |Mtu: {{ ctlplane_mtu }} | |NmControlled: | |Onboot: | |Primary: | |Routes: {{ ctlplane_host_routes }} | |Rules: | |UseDhcp: False | |OvsOptions: | |OvsExtra: | |OvsFailMode: | | | | < Сохранить/Ctrl+U > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------+
dctl netplan vif add --type ovs_bridge --network ctlplane --with-routes my-first-plan br-ex
+----------------------------------------- Details ------------------------------------------+ | / [AOSBCP] DeckCrew / Network plans / Interfaces / Details | |--------------------------------------------------------------------------------------------O |Type [interface ]| |Name nic1 | |MemberOf [br-ex ]| |Network [ ]| |--------------------------------------------------------------------------------------------| |EthtoolOpts: | |Hotplug: | |Linkdelay: | |Addresses: | |Defroute: | |DhclientArgs: | |DnsServers: | |Domain: | |Mtu: | |NmControlled: | |Onboot: | |Primary: True | |Routes: | |Rules: | |UseDhcp: | |OvsOptions: | |OvsExtra: | |OvsFailMode: | | | | < Save/Ctrl+U > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------+
+------------------------------------------ Детали ------------------------------------------+ | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы / Детали | |--------------------------------------------------------------------------------------------O |Тип [interface ]| |Имя nic1 | |Состоит в [br-ex ]| |Сеть [ ]| |--------------------------------------------------------------------------------------------| |EthtoolOpts: | |Hotplug: | |Linkdelay: | |Addresses: | |Defroute: | |DhclientArgs: | |DnsServers: | |Domain: | |Mtu: | |NmControlled: | |Onboot: | |Primary: True | |Routes: | |Rules: | |UseDhcp: | |OvsOptions: | |OvsExtra: | |OvsFailMode: | | | | < Сохранить/Ctrl+U > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------+
dctl netplan vif add --type interface --member-of br-ex --property primary=true my-first-plan nic1
Донастройте сетевой план так, чтобы были использованы все необходимые интерфейсы и сети. Например:
+---------------------------------------- Interfaces ----------------------------------------+ | / [AOSBCP] DeckCrew / Network plans / Interfaces | |--------------------------------------------------------------------------------------------O |Name Type Network MemberOf | |nic1 interface br-ex | |br-ex ovs_bridge ctlplane | |nic2 interface external | |nic3 interface internal_api | |nic4 interface storage | | | | < Add/Ctrl+A > < Delete/Ctrl+D > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------+
+---------------------------------------- Интерфейсы ----------------------------------------+ | / [AOSBCP] DeckCrew / Сетевые планы / Интерфейсы | |--------------------------------------------------------------------------------------------O |Имя Тип Сеть Состоит в | |nic1 interface br-ex | |br-ex ovs_bridge ctlplane | |nic2 interface external | |nic3 interface internal_api | |nic4 interface storage | | | | < Добавить/Ctrl+A > < Удалить/Ctrl+D > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------+
dctl netplan vif add --type interface --network external my-first-plan nic2 dctl netplan vif add --type interface --network internal_api my-first-plan nic3 dctl netplan vif add --type interface --network storage my-first-plan nic4
Примечание
Также в системе доступны заранее созданные сетевые планы, неотображаемые в списке пользовательских, но доступные для указания в настройке роли/узла. Полный список можно посмотреть через интерфейс командной строки:
dctl netplan list --default
Наиболее часто используемые:
single_nic_vlans/single_nic_vlans.j2- используется один интерфейс внутри сетевого OpenVSwitch мостаbr-ex, к которому подключаются все сети как VLAN-соединения;single_nic_linux_bridge_vlans/single_nic_linux_bridge_vlans.j2- используется один интерфейс внутри сетевого Linux-мостаbr-ex, к которому подключаются все сети как VLAN-соединения.
Роли/Узлы и Сети ролей
Перейдите во вкладку Roles/Nodes and Networks:
+--------------------------------------- Roles/Nodes and Networks ---------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Roles/Nodes and Networks |
|--------------------------------------------------------------------------------------------------------O
|========================================================================================================|
|Roles: select role to edit |
|Name Image |
|Compute /var/lib/ironic/images/overcloud.x86_64.qcow2 |
|Controller /var/lib/ironic/images/overcloud.x86_64.qcow2 |
| |
|========================================================================================================|
|Nodes: select node to edit |
|Name Hostname Managed by Ironic |
| |
|========================================================================================================|
| < Save/Ctrl+U > < Add/Ctrl+A > < Delete/Ctrl+D > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------- Роли/Узлы и Сети -------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Роли/Узлы и Сети |
|--------------------------------------------------------------------------------------------------------O
|========================================================================================================|
|Роли: выберите роль для редактирования |
|Имя Образ |
|Compute /var/lib/ironic/images/overcloud.x86_64.qcow2 |
|Controller /var/lib/ironic/images/overcloud.x86_64.qcow2 |
| |
|========================================================================================================|
|Узлы: выберите узел для редактирования |
|Имя Имя хоста Управляется Ironic |
| |
|========================================================================================================|
| < Сохранить/Ctrl+U > < Добавить/Ctrl+A > < Удалить/Ctrl+D > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance node list p1center
Сверху отображается сводная таблица настроек для каждой из ролей, участвующих в развёртывании.
Ниже отображается сводная таблица заведённых в развёртывание узлов. Сначала она пустая.
Настройка роли
Выберите в таблице роль и нажмите Enter:
+------------------------------------------------- Edit -------------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Roles/Nodes and Networks / Edit |
|--------------------------------------------------------------------------------------------------------O
|Role Controller |
| |
| |
|========================================================================================================|
|Settings |
|========================================================================================================|
|Networks |
| external [X] |
| internal_api [X] |
| storage [X] |
| tenant [ ] |
| |
|Image [overcloud.x86_64.qcow2 ]|
|Network Plan [single_nic_vlans.j2 ]|
|Default Route via [external ]|
|DNS servers |
|Bond options |
| |
| |
| < Save/Ctrl+U > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Изменить -----------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Роли/Узлы и Сети / Изменить |
|--------------------------------------------------------------------------------------------------------O
|Роль Controller |
| |
| |
|========================================================================================================|
|Настройки |
|========================================================================================================|
|Сети |
| external [X] |
| internal_api [X] |
| storage [X] |
| tenant [ ] |
| |
|Образ [overcloud.x86_64.qcow2 ]|
|Сетевой План [single_nic_vlans.j2 ]|
|Маршрут по умолчанию через [external ]|
|DNS серверы |
|Bond-опции |
| |
| < Сохранить/Ctrl+U > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance role set --image overcloud.x86_64.qcow2 --network-plan single_nic_vlans.j2 \
--default-route-network external p1center Controller
Измените настройки роли, если это необходимо.
Image - образ операционной системы для узлов данной роли
Networks - сети, которые используются на узлах данной роли. Сети соответствуют тем, что были созданы ранее.
Network Plan - сетевой план для узлов данной роли. Для более подробной информации прочитайте пункт Сетевые планы.
Default Route via - сеть, чей IP-адрес шлюза будет использоваться как основной шлюз для сети на узле.
DNS servers - DNS сервера для узлов данной роли
Bond options - опции для агрегации интерфейсов. В развёртываниях типа Ceph значение параметра должно быть равно mode=active-backup, типа OpenStack - bond_mode=active-backup. Так как в Ceph используется агрегация ядра Linux, в OpenStack - агрегация Ovs.
Добавление узла
Для добавления узла в развёртывание нажмите кнопку Add и выберите Node во всплывающем окне
+------------------------------------------- Edit -------------------------------------------+ | / [AOSBCP] DeckCrew / Instance menu / Roles/Nodes and Networks / Edit | |--------------------------------------------------------------------------------------------O |Baremetal Node [ ]| |Role [ ]| | | |============================================================================================| |Settings | |============================================================================================| |Networks and Fixed IPs [X] use default from role | |Image [X] use default from role | |Network Plan [X] use default from role | |Default Route via [X] use default from role | |DNS servers [X] use default from role | |Bond options [X] use default from role | | | | < Save/Ctrl+U > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------+
+----------------------------------------- Изменить -----------------------------------------+ | / [AOSBCP] DeckCrew / Меню развёртывания / Роли/Узлы и Сети / Изменить | |--------------------------------------------------------------------------------------------O |Физический узел [ ]| |Роль [ ]| | | |============================================================================================| |Настройки | |============================================================================================| |Сети и Фиксированные IP-адреса[X] использовать значение по умолчанию из роли | |Образ [X] использовать значение по умолчанию из роли | |Сетевой План [X] использовать значение по умолчанию из роли | |Маршрут по умолчанию через [X] использовать значение по умолчанию из роли | |DNS серверы [X] использовать значение по умолчанию из роли | |Bond-опции [X] использовать значение по умолчанию из роли | | | | < Сохранить/Ctrl+U > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------+
dctl instance node add --role ROLE [--hostname HOSTNAME] [--image IMAGE] [--network-plan NETWORK_PLAN] [--default-route-network DEFAULT_ROUTE_NETWORK] [--fixed-ip FIXED_IP] instance_name node_name
Выберите физический узел из списка и роль для него. Основные настройки:
Baremetal Node - имя физического узла, созданного заранее в меню Baremetal Nodes.
Role - роль узла в развёртывании.
См. также
По умолчанию настройки в разделе Settings используют настройки роли. Можно снять галку для специальных настроек отличных от настроек ролей.
Бэкенды
Внимание
Этот раздел недоступен, если развёртывание типа Ceph.
Бэкенды могут быть как простыми, так и являться хранилищами, созданными ранее:
+----------------------------------------------- Backends -----------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Backends |
|--------------------------------------------------------------------------------------------------------O
|Cinder |
|common_ceph [X] |
| |
|Glance ( ) cinder |
| (X) common_ceph |
| ( ) file |
| |
|Nova (X) None |
| ( ) common_ceph |
| |
| < Save/Ctrl+U > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Бэкенды ------------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Бэкенды |
|--------------------------------------------------------------------------------------------------------O
|Cinder |
|common_ceph [X] |
| |
|Glance ( ) cinder |
| (X) common_ceph |
| ( ) file |
| |
|Nova (X) None |
| ( ) common_ceph |
| |
| < Сохранить/Ctrl+U > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance backend list p1center
Простыми бэкендами являются:
Nova
None - без бэкенда для хранения дисков гостевых ВМ. В этом случае диски будут храниться на локальных дисках узлов вычисления.
Glance
file - хранение образов на локальных дисках узлов управления;
cinder - хранение образов на бэкенде Cinder.
Важно
Не используйте бэкенд file для сервиса Glance в развёртываниях с 3-мя узлами управления.
Виртуальные IP-адреса
Внимание
Этот раздел недоступен, если развёртывание типа Ceph.
Примечание
Этот раздел можно пропустить, если не нужно настраивать SSL или фиксировать виртуальный IP-адрес заранее.
Виртуальные IP-адреса используются в OpenStack для балансировки нагрузки на узлы управления в облаке.
Примечание
Виртуальные IP-адреса заводятся как порты через Neutron на узле развёртывания и создаются как ресурсы в Pacemaker на узлах облака. Далее Pacemaker управляет расположением виртуальных адресов, навешивая их на подходящий интерфейс.
Перейдите во вкладку Virtual IPs и нажмите кнопку Add:
+----------------------------------------------- Details ------------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Virtual IPs / Details |
|--------------------------------------------------------------------------------------------------------O
|Network: [external ]|
|DNS Name: |
|IP Address: |
| |
| < Save/Ctrl+U > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------------ Детали ------------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Виртуальные IP-адреса / Детали |
|--------------------------------------------------------------------------------------------------------O
|Сеть: [external ]|
|DNS Имя: |
|IP Адрес: |
| |
| < Сохранить/Ctrl+U > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance vip add p1center external
Выберите сеть для виртуального адреса и опционально укажите DNS имя и IP-адрес.
DNS имя используется только если присутствует Designate.
IP-адрес является фиксированным для виртуального адреса.
Нажмите кнопку Save:
+--------------------------------------------- Virtual IPs ----------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Virtual IPs |
|--------------------------------------------------------------------------------------------------------O
|Network DNS Name Address |
|external |
| |
| < Add/Ctrl+A > < Delete/Ctrl+D > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+---------------------------------------- Виртуальные IP-адреса -----------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Виртуальные IP-адреса |
|--------------------------------------------------------------------------------------------------------O
|Сеть DNS Имя Адрес |
|external |
| |
| < Добавить/Ctrl+A > < Удалить/Ctrl+D > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance vip list p1center
При необходимости выберите сеть и нажмите Enter, чтобы изменить параметры.
Затем снова нажмите кнопку Save, чтобы сохранить настроенные изменения в файл. На этом этапе порты не создаются. Чтобы применить настройки к развёртыванию, перейдите во вкладку Deployment.
Если развёртывание типа:
Ceph, то создание виртуальных адресов не нужно.
OpenStack, то необходимы виртуальные адреса для сетей External, InternalApi и опционально для других сетей.
Пароли
Примечание
Этот раздел можно пропустить, все пароли генерируются автоматически.
Перейдите во вкладку Passwords. Вы увидите ранее сгенерированные пароли для вашего развёртывания:
+---------------------------------------------- Passwords -----------------------------------------------+
|AdminPassword wLy:i9VnKUQXtCt8gzFssZWxt |
|HostRootPassword HsxAbIED O
|GrafanaAdminPassword s.amfvl7CKznvpsw_Y9YXCRHF |
|--------------------------------------------------------------------------------------------------------|
|AodhPassword Omc3DQWjXj9jTeH2R84mbf3eo |
|AosAmqpPassword TXAJbl8rHw6HPkzQIvTvul823 |
|AosDatabasePassword ad4fEflzbmVPba2T3dmpWCbrt |
|AosPassword I6535DwYQGhSCosNPxBZO62BE |
|BarbicanPassword OR6AQJijcwreMBIPQNuTFLfp4 |
|BarbicanSimpleCryptoKek 8JuOIpj7AVed3fAOxDTfy01pw4T0WGQPscBAIEyyPcQ= |
|CeilometerMeteringSecret oiSnBrtQVppFFSNNj0a4kSeFG |
|CeilometerPassword NjUQnlqYjPvGp4fAqkUYsABYt |
|CephClientKey AQBJgR9nAAAAABAAo4n64FE70BlG0oh7sKJ1OQ== |
|CephClusterFSID 6c1874bd-8164-481c-8c6e-9ee08920def1 |
|CephDashboardAdminPassword OOZCxXagzh2lTufBuqEFZsrQ2 |
|... |
|RedisPassword uziPg5Phcs8T7s2tcNPObnfy6 |
|RpcPassword GMBKDa8CdNIN9YxloDdNaaU1Y |
|SkylineDBPassword Z4kU2ryflNWyQjhV5ElyAhfYY |
|SkylineOSPassword 895O5xQ6wc3v8PdRRLNAmWThP |
|SkylineSecretKey ZXJOPbCYnlNBHAcJnG0Ssb8TFp4JCzC5 |
|SnmpdReadonlyUserPassword 2HaDICOH2kPf6huUQYKllUBc |
|SwiftHashSuffix a7i0L0ZsrSxQfBHssONkMIuq9 |
|SwiftPassword RRG84d5RQ5jV9k7KA4ilyRGZL |
| < Save/Ctrl+U > < Clear/Ctrl+D > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+------------------------------------------------ Пароли ------------------------------------------------+
|AdminPassword wLy:i9VnKUQXtCt8gzFssZWxt |
|HostRootPassword HsxAbIED O
|GrafanaAdminPassword s.amfvl7CKznvpsw_Y9YXCRHF |
|--------------------------------------------------------------------------------------------------------|
|AodhPassword Omc3DQWjXj9jTeH2R84mbf3eo |
|AosAmqpPassword TXAJbl8rHw6HPkzQIvTvul823 |
|AosDatabasePassword ad4fEflzbmVPba2T3dmpWCbrt |
|AosPassword I6535DwYQGhSCosNPxBZO62BE |
|BarbicanPassword OR6AQJijcwreMBIPQNuTFLfp4 |
|BarbicanSimpleCryptoKek 8JuOIpj7AVed3fAOxDTfy01pw4T0WGQPscBAIEyyPcQ= |
|CeilometerMeteringSecret oiSnBrtQVppFFSNNj0a4kSeFG |
|CeilometerPassword NjUQnlqYjPvGp4fAqkUYsABYt |
|CephClientKey AQBJgR9nAAAAABAAo4n64FE70BlG0oh7sKJ1OQ== |
|CephClusterFSID 6c1874bd-8164-481c-8c6e-9ee08920def1 |
|CephDashboardAdminPassword OOZCxXagzh2lTufBuqEFZsrQ2 |
|... |
|RedisPassword uziPg5Phcs8T7s2tcNPObnfy6 |
|RpcPassword GMBKDa8CdNIN9YxloDdNaaU1Y |
|SkylineDBPassword Z4kU2ryflNWyQjhV5ElyAhfYY |
|SkylineOSPassword 895O5xQ6wc3v8PdRRLNAmWThP |
|SkylineSecretKey ZXJOPbCYnlNBHAcJnG0Ssb8TFp4JCzC5 |
|SnmpdReadonlyUserPassword 2HaDICOH2kPf6huUQYKllUBc |
|SwiftHashSuffix a7i0L0ZsrSxQfBHssONkMIuq9 |
|SwiftPassword RRG84d5RQ5jV9k7KA4ilyRGZL |
| < Сохранить/Ctrl+U > < Очистить/Ctrl+D > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance password show p1center HostRootPassword
dctl instance password show p1center GrafanaAdminPassword
dctl instance password set p1center AdminPassword *new_hard_password*
Примечание
Пароли избыточны и генерируются для всех возможных сервисов. Состав сервисов зависит от типа развёртывания, ролей и дополнительных настроек пользователя.
Подсказка
Нужно записать для дальнейшего использования только пароли из первой секции. Все остальные пароли используются внутри системы и требуются только для отладки. Однако лишать контроля над этими паролями мы не хотим из соображений управляемости развёртывания: пользователи должны быть уверены в том, что там не сгенерировались слишком простые или уязвимые пароли. Менять пароли на менее «сильные» не рекомендуется.
Можно поменять любой из паролей в верхней секции, перейдя в поле пароля и нажав кнопку Clear.
AdminPassword - это пароль для пользователя admin (только для OpenStack);
HostRootPassword - это пароль от пользователя root;
GrafanaAdminPassword - это пароль для пользователя admin в Grafana (только для OpenStack).
В нижней секции пароли только для чтения.
Настройка точек подключения для сервисов облака
Внимание
Этот раздел недоступен, если развёртывание типа Ceph.
Примечание
Этот раздел можно пропустить, по умолчанию используются подключения по доменным именам и без SSL/TLS.
Endpoint Data используется для настройки конечных точек всех возможных сервисов в облаке с использованием виртуальных адресов в Haproxy. А также для создания записей в Keystone о доступе к сервисам OpenStack.
+----------------------------------------+ +------------------------------------------------------+
| Узел Развёртывания | | Узлы Контроллеров |
|----------------------------------------| |------------------------------------------------------|
| | | |
| +---------------------------------+ | | +------------------------+ +-------------------+ |
| | NEUTRON | | | | КОНТРОЛЛЕР 1 | | КОНТРОЛЛЕР 2 | |
| |---------------------------------| | | |------------------------| |-------------------| |
| | создаёт VIP порты | | | | | | | |
| +-----------------+---------------+ | | | +------------------+ | | +---------------+ | |
| | | | | | PACEMAKER |<----->| PACEMAKER | | |
| v | | | |------------------| | | +---------------+ | |
| +---------------------------------+ | | | | VIP ресурсы | | | | |
| | VIP Порты | | | | | | | | | |
| |---------------------------------| | | | | +--------------+ | | | | |
| | +---------------+ | | | | | | Адреса | | | | | |
| | | Public VIP | |------------------>| | VIP-портов | | | | | |
| | | адрес | | | | | | +------+-------+ | | | | |
| | +---------------+ | | | | +--------|---------+ | | | |
| | +---------------+ | | | | | | | | |
| | | Internal VIP | | | | | v | | | |
| | | адрес | | | | | +------------------+ | | +---------------+ | |
| | +---------------+ | | | | | HAPROXY | | | | HAPROXY | | |
| +---------------------------------+ | | | |------------------| | | +---------------+ | |
| | | | | Доступ к сервису | | | | |
| +---------------------------------+ | | +--->| через VIP-адрес | | | | |
| | ENDPOINT DATA | | | | | +------------------+ | | | |
| |---------------------------------|--------------+ | | | | |
| | описание конечных точек сервисов| | | | +------------------+ | | +---------------+ | |
| | | | | | | KEYSTONE | | | | KEYSTONE | | |
| | public -> Public VIP |------------------>|------------------| | | +---------------+ | |
| | internal -> Internal VIP | | | | | записи конечных | | | | |
| | | | | | | точек доступа | | | | |
| +---------------------------------+ | | | +------------------+ | | | |
| | | +------------------------+ +-------------------+ |
+----------------------------------------+ +------------------------------------------------------+
Перейдите во вкладку Endpoint Data:
+-------------------------------------------- Endpoint data ---------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Endpoint data |
|--------------------------------------------------------------------------------------------------------O
| port: 9000 AdminNetwork |
|TramIpfix: < use > |
| Internal: < remove > |
| net_param: Tram TLS |
| port: 2055 < use > |
|TramSflow: < remove > |
| Internal: DNS |
| net_param: Tram < use > |
| port: 6343 < remove > |
|TurnServer: |
| Admin: AdminNetwork is option to use or remove Ctlplane ne|
| net_param: TurnServer twork from endpoints as |
| Internal: Admin Endpoint. |
| net_param: TurnServer |
| Public: TLS/DNS are options to use or remove TLS/DNS from P|
| net_param: Public ublic Endpoint. |
| port: 3478 |
| |
| < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+---------------------------------------- Данные конечных точек -----------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Данные конечных точек |
|--------------------------------------------------------------------------------------------------------O
| port: 9000 Администраторская сеть |
|TramIpfix: < использовать > |
| Internal: < удалить > |
| net_param: Tram TLS |
| port: 2055 < использовать > |
|TramSflow: < удалить > |
| Internal: DNS |
| net_param: Tram < использовать > |
| port: 6343 < удалить > |
|TurnServer: |
| Admin: Администраторская сеть — это опция, позволяющая исп|
| net_param: TurnServer ользовать или исключать |
| Internal: сеть Ctlplane в качестве конечных точек Администрат|
| net_param: TurnServer ора. |
| Public: |
| net_param: Public TLS/DNS — это параметры для использования или исклю|
| port: 3478 чения TLS/DNS для публичного API облака. |
| |
| < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
Здесь отображаются основные сети для различного типа подключения к сервисам.
Формат подключения:
ServiceName:
Admin:
net_param: ServiceNet
Internal:
net_param: ServiceNet
Public:
host: CLOUDNAME
net_param: Public
Где host: CLOUDNAME определяет подключение по доменному имени виртуального адреса.
Чтобы убрать или добавить какую либо настройку, используйте кнопки use и remove.
AdminNetwork - использовать
ctlplaneвместоinternal_apiдля подключения к сервису (не рекомендуется)TLS - использовать SSL/TLS для подключения к сервису
DNS - использовать доменное имя для подключения к сервису.
Примечание
Точки подключения избыточны и генерируются для всех возможных сервисов. Состав сервисов зависит от типа развёртывания, ролей и дополнительных настроек пользователя.
Настройки сервисов облака
Настройте NtpServers и DnsServers.
Для этого перейдите во вкладку Service settings
+------------------------------------------- Service settings -------------------------------------------+ | / [AOSBCP] DeckCrew / Instance menu / Service settings | |--------------------------------------------------------------------------------------------------------O |Enabled Functions and there settings | |Function Enabled | |Amano [ ] | |AosExtraConfig [ ] | |Barbican [ ] | |BareRole [ ] | |BillingChangeDefaults [ ] | |Bonding [ ] | |CephAll [ ] | |Certified [ ] | |CustomDomain [✓] | |Designate [ ] | |DnsServers [✓] | |ExtraFirewallRules [ ] | |FederationOpenidc [ ] | |Frr [ ] | |Ironic [ ] | |IronicInspector [ ] | |KeystoneLdapBackend [ ] | |Meds [ ] | |MemoryUsage [ ] | |Multipathd [✓] | |Mysqld [ ] | |NetboxExternal [ ] | |NetboxLocal [ ] | |NovaAggregates [ ] | |NovaHwMachineType [ ] | |NtpServers [✓] | |Octavia [ ] | |Ovn [ ] | |PhysicalMtu [✓] | |SshFirewallAllowAll [ ] | |StandaloneMonitoring [ ] | |SwiftExternal [ ] | |Tls [ ] | |TlsCustomCa [ ] | |Tram [ ] | |Wormhole [ ] | | | | < Advanced/Ctrl+A > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------------------+
+------------------------------------------ Настройки сервисов ------------------------------------------+ | / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов | |--------------------------------------------------------------------------------------------------------O |Настройки включённых функций | |Функция Включен | |Amano [ ] | |AosExtraConfig [ ] | |Barbican [ ] | |BareRole [ ] | |BillingChangeDefaults [ ] | |Bonding [ ] | |CephAll [ ] | |Certified [ ] | |CustomDomain [✓] | |Designate [ ] | |DnsServers [✓] | |ExtraFirewallRules [ ] | |FederationOpenidc [ ] | |Frr [ ] | |Ironic [ ] | |IronicInspector [ ] | |KeystoneLdapBackend [ ] | |Meds [ ] | |MemoryUsage [ ] | |Multipathd [✓] | |Mysqld [ ] | |NetboxExternal [ ] | |NetboxLocal [ ] | |NovaAggregates [ ] | |NovaHwMachineType [ ] | |NtpServers [✓] | |Octavia [ ] | |Ovn [ ] | |PhysicalMtu [✓] | |SshFirewallAllowAll [ ] | |StandaloneMonitoring [ ] | |SwiftExternal [ ] | |Tls [ ] | |TlsCustomCa [ ] | |Tram [ ] | |Wormhole [ ] | | | | | | < Дополнительно/Ctrl+A > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------------------+
dctl instance feature list <instance_name>
Используя мышь или клавиши Tab+Enter, выберите DnsServers в списке и нажмите Enter
+------------------------------------------------- Edit -------------------------------------------------+ | / [AOSBCP] DeckCrew / Instance menu / Service settings / Edit | |--------------------------------------------------------------------------------------------------------O |Enabled [X] | |DnsServers | |OVNDnsServers [] | | | | < Save/Ctrl+U > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Изменить -----------------------------------------------+ | / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов / Изменить | |--------------------------------------------------------------------------------------------------------O |Включено [X] | |DnsServers | |OVNDnsServers [] | | | | < Сохранить/Ctrl+U > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------------------+
dctl instance feature set <instance_name> DnsServers DnsServers=<new_value>
Введите значение для DnsServers в виде IP-адресов, разделённых запятыми. Например: 77.88.8.1,77.88.8.8.
Нажмите Save, чтобы сохранить изменения.
Аналогично настройте NtpServers
+------------------------------------------------- Edit -------------------------------------------------+ | / [AOSBCP] DeckCrew / Instance menu / Service settings / Edit | |--------------------------------------------------------------------------------------------------------O |Enabled [X] | |NtpServer {{ undercloud_hostname }} | | | | < Save/Ctrl+U > < Cancel/Ctrl+C > | +--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Изменить -----------------------------------------------+ | / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов / Изменить | |--------------------------------------------------------------------------------------------------------O |Включено [X] | |NtpServer {{ undercloud_hostname }} | | | | < Сохранить/Ctrl+U > < Отмена/Ctrl+C > | +--------------------------------------------------------------------------------------------------------+
dctl instance feature set <instance_name> NtpServers NtpServer=<new_value>
Для значения NtpServers можно оставить ntp-сервер узла развёртывания или указать IP адреса NTP серверов, разделённые запятыми.
Дополнительные настройки
Amano - дополнительные настройки для сервиса Amano:
AmanoAgentsEnable- включить агентов Amano на вычислительных узлах для высокой доступности ВМ. При использовании этой опции доступность сети виртуальных машин будет сохраняться даже при полном отказе всех узлов управления;AmanoDisableVeth- отключить использование veth интерфейсов для Amano. Рекомендуется использовать, если в облаке используется много VLAN сетей;AmanoMigrateFromOVN- автоматически мигрировать существующие сети из OVN в Amano. Требуется, если ранее в облаке использовался OVN;AmanoUseDdosTimeoutForArp- использовать настройки DDOS защиты для ARP трафика в сервисе Amano.
AosExtraConfig - дополнительные настройки для модулей AOS:
AosBrokerType- указать тип брокера сообщений для модулей AOS. По умолчанию используется rabbit;AosCacheBackend- указать бэкенд кэша для модулей AOS. По умолчанию кэш не используется;AosSharedStorage- использовать общий сторадж для модулей AOS CloudManager и Agent, это помогает создать дополнительную проверку доступности узлов вычисления при эвакуации.
BillingChangeDefaults - изменить настройки по умолчанию для сервиса Billing:
BillingBootstrapSkylineClient- включить автоматическую регистрацию клиента Skyline в сервисе Billing;BillingEnableOpenApi- включить поддержку OpenAPI в сервисе Billing.
CephAll - обязателен при развёртывании типа Ceph;
Certified - отметить при развёртывании сертифицированного OpenStack. Обязательно настроить:
NovaLvmPhysicalVolumes- указать диск на вычислительных узлах для размещения гостевых ВМ.
CustomDomain - назначить имя домена для API развёртываемого облака;
Designate - добавить сервис Designate для управления DNS записями:
NeutronDnsDomain- указать домен для сервиса Neutron;DesignatePoolZoneDomain- указать домен для пула зон Designate.
DnsServers - изменить DNS сервера для развёртываемого облака. По умолчанию используется DNS из настроек узла развёртывания;
ExtraFirewallRules - добавить дополнительные правила для файрвола;
FederationOpenidc - использовать OpenID Connect для альтернативного способа логина в Keystone и Skyline Keystone:
KeystoneAuthMethods- включенные способы логина в KeystoneKeystoneTrustedDashboards- URL Skyline для логина через OIDC вида http[s]://<skyline_url>/api/openstack/skyline/api/v1/websso, где skyline_url - FQDN SkylineKeystoneOpenIdcIdpRemoteID- значения поля RemoteId в токенах OIDCKeystoneOpenIdcMappingRules— правило маппинга пользователя и его полей из OIDC в Keystone.Внимание
По умолчанию правило не назначает пользователю проект. Если необходимо автоматически назначать проект, измените правила маппинга.
KeystoneOpenIdcProviderMetadataURL- URL на котором доступна openid-configuration IDPKeystoneOpenIdcClientId- Id OIDC клиента облакаKeystoneOpenIdcClientSecret- Secret OIDC клиента облакаKeystoneOpenIdcIdpName- название IDP в KeystoneKeystoneOpenIdcScope- клеймы, которые будут запрашиваться при логине пользователяKeystoneOpenIdcResponseType- тип OIDC ответа после успешного логина пользователяKeystoneOpenIdcProviderTokenEndpointAuth- способ обмена OIDC кода логина пользователя на OIDC токен в процессе логина пользователяKeystoneOpenIdcClaimPrefix- префикс, с которым передаются имена полей из OIDC токена в KeystoneKeystoneOpenIdcRemoteIdAttribute- название поля, которое отвечает за RemoteId OIDC в токене пользователяВнимание
Значение должно совпадать с тем, что указано в KeystoneOpenIdcIdpRemoteID
KeystoneOpenIdcPassClaimsAs- способ передачи полей из OIDC токена в Keystone в процессе логина пользователяKeystoneOpenIdcRemoteUserClaim- название поля из OIDC токена, значение которого является уникальным идентификатором пользователяKeystoneOpenIdcRedirectURIOverride- переопределение пути, на который будет возвращать IDP пользователя после успешного логина. По умолчанию этот путь выглядит так: http[s]://<keystone_url>/v3/OS-FEDERATION/identity_providers/<idp_name>/protocols/openid/callback , где keystone_url - это FQDN keystone , idp_name - имя указанное в параметре KeystoneOpenIdcIdpNameKeystoneOpenIdcCookiePath- путь по которому будет сохраняться сессионные куки логина пользователяKeystoneOpenIdcCookieSameSite- значение флага SameSite для сессионных кук. Возможные значения: On|Off|Strict|Lax|None|DisabledKeystoneOpenIdcSessionInactivityTimeout- время в секундах инвалидации сессии при бездействииKeystoneOpenIdcSSLValidateServer- требование наличия действительного SSL сертификата при общении с IDP. Возможные значения: On|OffKeystoneSSOEnabled- включение логина через OIDC в Skyline
Ironic, IronicInspector - добавить в развёртываемое облако сервис Ironic и IronicInspector;
KeystoneLdapBackend - использовать готовый LDAP сервер для сервиса Keystone. Для этого вам также понадобится использовать несколько доменов для авторизации в сервисе Skyline;
Meds - добавить сервис Meds для управления DNS записями. Meds - это прослойка между Skyline и DNS сервером Technitium;
MemoryUsage - настроить число воркеров для сервисов OpenStack, влияющее на потребление памяти;
Multipathd - включить сервис multipathd на всех узлах развёртываемого облака;
Mysqld - изменить настройки сервиса mysqld для развёртываемого облака;
NetboxExternal - использовать внешний сервис Netbox для регистрации физических узлов.;
NetboxLocal - развернуть сервис NetboxScanner для регистрации физических узлов;
NovaAggregates - настроить агрегаты для сервиса Nova. Агрегаты позволяют объединять вычислительные узлы в группы и назначать им определённые свойства, например, доступность определённых ресурсов или использование определённого типа сети;
NtpServers - изменить NTP сервера для развёртываемого облака. По умолчанию используется NTP из настроек узла развёртывания;
Octavia - добавить сервис Octavia для балансировки нагрузки:
OctaviaAmphoraImageFilename- указать путь к образу для создания виртуальных устройств.Подсказка
Можно использовать образ. Для этого скачайте его на узел развёртывания и укажите путь к нему в настройке OctaviaAmphoraImageFilename;
OctaviaGenerateCerts- автоматически сгенерировать сертификаты для сервиса Octavia;OctaviaCaKey,OctaviaCaCert- указать пути к ключу и сертификату для сервиса Octavia. Опционально, еслиOctaviaGenerateCertsравен true;Octavia[Network|Subnet]*параметры используются для создания сетиlb-mgmt-netи подсети для сервиса Octavia.
Ovn - использовать Open Virtual Network (OVN) в качестве механизма сети для сервиса Neutron вместо Amano (не рекомендуется);
PhysicalMtu - настроить параметр
global_physical_mtuдля сервиса Neutron.SshFirewallAllowAll - разрешить доступ по SSH из всех сетей к узлам развёртываемого облака. По умолчанию доступ разрешён только из сети ctlplane.
StandaloneMonitoring - перенести мониторинг с узлов управления на отдельный узел
SwiftExternal - использовать Ceph Rgw как бэкенд для сервиса Swift
Tls - использовать SSL/TLS для публичных сервисов API с указанием вашего сертификата
SSLCertificate- содержимое сертификатаSSLKey- содержимое ключа
TlsCustomCa - использовать самоподписанный сертификат для публичных сервисов API
CAMap- впишите сертификат CA в формате yaml со следующим содержимым:ca.crt: content: | <YOU CA HERE>
Tram - добавить сервис Tram для сбора телеметрии трафика виртуальных машин;
Wormhole - добавить сервис Wormhole, как аналог noVNC для подключения к виртуальным машинам через веб-браузер.
Чтобы добавить или удалить опцию, выберите нужную и нажмите Enter. Например:
+------------------------------------------------- Edit -------------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Service settings / Edit |
|--------------------------------------------------------------------------------------------------------O
|Enabled [ ] |
|AmanoAgentsEnable [X] |
|AmanoDisableVeth [ ] |
|AmanoMigrateFromOVN [ ] |
|AmanoUseDdosTimeoutForArp [X] |
| |
| < Save/Ctrl+U > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+----------------------------------------------- Изменить -----------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Настройки сервисов / Изменить |
|--------------------------------------------------------------------------------------------------------O
|Включено [ ] |
|AmanoAgentsEnable [X] |
|AmanoDisableVeth [ ] |
|AmanoMigrateFromOVN [ ] |
|AmanoUseDdosTimeoutForArp [X] |
| |
| < Сохранить/Ctrl+U > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance feature add p1center Amano
dctl instance feature set p1center Amano AmanoAgentsEnable=True
Первым пунктом всегда будет Enabled обозначающий добавление этой опции в развёртывание. Остальные пункты различаются между опциями и настраиваются внутри.
Добавьте или снимите галку Enabled и нажмите кнопку Save.
Запуск развёртывания
См. также
Развёртывание облака происходит с использованием сервиса Heat.
Для развёртывания используются шаблоны развёртывания, которые хранятся в /etc/deckcrew/templates.
При создании Deployment в главном меню DeckCrew TUI, шаблоны развёртывания копируются из пакета
openstack-tripleo-heat-templates.
Далее все настройки в меню развёртывания применяются к шаблонам.
Перейдите во вкладку Deployment:
+---------------------------------------------- Deployment ----------------------------------------------+
| / [AOSBCP] DeckCrew / Instance menu / Deployment |
|--------------------------------------------------------------------------------------------------------O
| < Refresh/Ctrl+R > |
| |
|Stack status |
| action result: 0 |
| last action: Unknown |
| logs: '' |
| status: '' |
| |
|Debug mode |
| [ ] No launch. Generate deployment script /tmp/deploy-p1center.sh |
| |
|Pick deployment action |
| (X) Prepare Networks |
| ( ) Create VIPs |
| ( ) Provision Nodes |
| ( ) Validate Templates |
| ( ) Deploy Services |
| |
| [ ] Activate danger section |
| (X) Update Partition |
| ( ) Undeploy Nodes |
| ( ) Undeploy All |
| |
|Set extra settings for deployment action |
| |
|--------------------------------------------------------------------------------------------------------|
| < Show log > |
|Logs |
| No logs yet. |
| |
| |
| < Start/Ctrl+A > < Stop/Ctrl+D > < Cancel/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
+-------------------------------------------- Развёртывание ---------------------------------------------+
| / [AOSBCP] DeckCrew / Меню развёртывания / Развёртывание |
|--------------------------------------------------------------------------------------------------------O
| < Обновить/Ctrl+R > |
| |
|Статус стека |
| логи: '' |
| последнее действие: Неизвестно |
| результат действия: 0 |
| статус: '' |
| |
|Режим отладки |
| [ ] Без запуска. Сгенерировать скрипт развертывания /tmp/deploy-p1center.sh |
| |
|Выберите операцию развертывания |
| (X) Подготовить сети |
| ( ) Создать виртуальные IP-адреса |
| ( ) Развернуть узлы |
| ( ) Проверить шаблоны |
| ( ) Развернуть сервисы |
| |
| [ ] Активировать раздел опасных действий |
| (X) Обновить раздел |
| ( ) Отключить Узлы |
| ( ) Удалить все ресурсы развёртывания |
| |
|Задать дополнительные настройки для действия развертывания |
| |
|--------------------------------------------------------------------------------------------------------|
| < Показать логи > |
|Логи |
| No logs yet. |
| |
| < Старт/Ctrl+A > < Остановка/Ctrl+D > < Отмена/Ctrl+C > |
+--------------------------------------------------------------------------------------------------------+
dctl instance deploy p1center instance_name {networks,vips,servers,validate,services,stop,skip,retry}
Сверху отображается статус развёртывания.
Выполните все шаги развёртывания последовательно, дожидаясь завершения предыдущего:
Prepare Networks - на этом этапе создаются сети, настроенные ранее.
Create VIPs - на этом этапе создаются виртуальные IP-адреса, настроенные ранее.
Provision Nodes - на этом этапе при помощи Ironic разворачиваются операционные системы на узлах с управлением через BMC и настраиваются сети для всех узлов.
Важно
Во время этого этапа можно следить за происходящим на серверах на экране, например, по ВМС.
См. также
Также можно следить за статусом физических узлов в отдельном окне, через dctui или при помощи команды openstack baremetal node list.
Внимание
После создания сервера статус физического узла с BMC-управлением меняется с available на active в списке физических серверов.
Validate Templates - на этом этапе проверяются настройки шаблонов (этот этап может быть опущен).
Deploy Services - на этом этапе разворачиваются сервисы OpenStack или Ceph на узлах.
В случае любых проблем и ошибок на каждом этапе необходимо исправить ошибки и запустить развёртывание заново.
Подсказка
Самый надежный способ развёртывания при возникновении ошибок - удалить развёртывание (Delete Deployment), очистить диски у каждого узла через операцию clean, а затем запустить все шаги развёртывания заново.
Примечание
На каждом этапе можно выбрать Show log и отслеживать выполнение.
См. также
Также можно использовать Debug режим, при котором команда для запуска развёртывания не выполняется, а сохраняется в /tmp/dc-deploy-name.
При успешном завершении операции в разделе Logs на экране появится сообщение Exit code: 0.
Устранение неполадок
Возможные ошибки на этапе Provision Nodes:
На данном этапе производится установка ОС по PXE, см. те же ошибки, которые возникают при интроспекции.
Добавление SSL/TLS для публичных сервисов API
Внимание
Этот раздел недоступен, если развёртывание типа Ceph.
В настройках для развёртывания зайти во вкладку Endpoint Data.
Под заголовком
TLSнажать кнопку< use >.Далее нажать кнопку
< Generate Map/Ctrl+A >.Далее зайти во вкладку Service Settings.
Добавить свойство
Tlsи заполнить значения для сертификата и ключа.Зайти в свойство CustomDomain и указать dns имя, используемое в сертификате, в поле
CloudName.Если сертификат планируется самоподписанный, то добавить свойство
TlsCustomCaи заполнить root сертификат.Если в сертификате используется IP-адрес, то зайдите из меню развёртывания во вкладку Virtual IPs, добавьте или измените запись для сети external и укажите IP-адрес в поле
IP Address.
Инструкция по добавлению SSL/TLS
Генерация самоподписанного сертификата
Создайте плейбук вида generate_cert.yml со следующим содержимым:
- hosts: localhost
vars:
ssl_dir: /etc/deckcrew/certs/acloud
tasks:
- import_role:
name: dc-cert
vars:
ssl_ca_common_name: novalocal
ssl_subject_dns: acloud.novalocal
ssl_subject_ip: 10.10.10.100
где ssl_subject_dns - это параметр CustomDomain/CloudName в настройках сервисов облака, ssl_subject_ip - виртуальный IP-адрес в сети external.
Запустите плейбук:
ansible-playbook generate_cert.yml
Результат будет расположен в папке /etc/deckcrew/certs:
[stack@undercloud ~]$ ls /etc/deckcrew/certs/acloud
ca.crt.pem ca.key.pem openstack.crt.pem openstack.key.pem