āĻāĻ āύāĻŋāĻŦāύā§āϧā§, āĻāĻŽāϰāĻž āĻāϝāĻŧā§āĻāĻāĻŋ āĻāĻā§āĻāĻŋāĻ, āĻāĻŋāύā§āϤ⧠āĻĻāϰāĻāĻžāϰ⧠āϏā§āĻāĻŋāĻāϏ āĻĻā§āĻāĻŦ:
- ;
- ;
- ;
- ;
- ;
- ;
- ;
- ;
- .
āĻāĻ āύāĻŋāĻŦāύā§āϧāĻāĻŋ āĻāĻāĻāĻŋ āϧāĻžāϰāĻžāĻŦāĻžāĻšāĻŋāĻāϤāĻž, 2 āĻāύā§āĻāĻžāϰ āĻŽāϧā§āϝ⧠oVirt āĻĻā§āĻāϤ⧠āĻļā§āϰ⧠āĻāϰā§āύ и .
āĻĒā§āϰāĻŦāύā§āϧ
- āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āϏā§āĻāĻŋāĻāϏ - āĻāĻŽāϰāĻž āĻāĻāĻžāύā§
āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻŽā§āϝāĻžāύā§āĻāĻžāϰ āϏā§āĻāĻŋāĻāϏ
āϏā§āĻŦāĻŋāϧāĻžāϰ āĻāύā§āϝ, āĻāĻŽāϰāĻž āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻĒā§āϝāĻžāĻā§āĻ āĻāύāϏā§āĻāϞ āĻāϰāĻŦ:
$ sudo yum install bash-completion vimbash-completion āĻāĻŽāĻžāύā§āĻĄā§āϰ āϏā§āĻŦāϝāĻŧāĻāϏāĻŽā§āĻĒā§āϰā§āĻŖāϤāĻž āϏāĻā§āώāĻŽ āĻāϰāϤā§, bash-āĻ āϏā§āϝā§āĻāĻ āĻāϰā§āύāĨ¤
āĻ āϤāĻŋāϰāĻŋāĻā§āϤ DNS āύāĻžāĻŽ āϝā§āĻ āĻāϰāĻž āĻšāĻā§āĻā§
āĻāĻāĻŋ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻšāĻŦā§ āϝāĻāύ āĻāĻĒāύāĻžāĻā§ āĻāĻāĻāĻŋ āĻŦāĻŋāĻāϞā§āĻĒ āύāĻžāĻŽ (CNAME, āĻāĻĒāύāĻžāĻŽ, āĻŦāĻž āĻĄā§āĻŽā§āύ āĻĒā§āϰāϤā§āϝāϝāĻŧ āĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻāĻāĻŋ āĻā§āĻ āύāĻžāĻŽ) āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻĒāϰāĻŋāĻāĻžāϞāĻā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āĻāϰāϤ⧠āĻšāĻŦā§ā§ˇ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻžāϰ āĻāĻžāϰāĻŖā§, āĻŽā§āϝāĻžāύā§āĻāĻžāϰ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āύāĻžāĻŽā§āϰ āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧ āϏāĻāϝā§āĻā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤
āĻāĻāĻāĻŋ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞ āϤā§āϰāĻŋ āĻāϰā§āύ:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.confāύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤā§:
SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"āĻāĻŦāĻ āĻŽā§āϝāĻžāύā§āĻāĻžāϰ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰā§āύ:
$ sudo systemctl restart ovirt-engineAD āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻž āĻšāĻā§āĻā§
oVirt-āĻāϰ āĻāĻāĻāĻŋ āĻ āύā§āϤāϰā§āύāĻŋāϰā§āĻŽāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻŦā§āϏ āϰāϝāĻŧā§āĻā§, āϤāĻŦā§ āĻŦāĻšāĻŋāϰāĻžāĻāϤ LDAP āĻĒā§āϰāĻĻāĻžāύāĻāĻžāϰā§āϰāĻžāĻ āϏāĻŽāϰā§āĻĨāĻŋāϤ, āϏāĻšāĨ¤ āĻŦāĻŋāĻā§āĻāĻžāĻĒāύ.
āĻāĻāĻāĻŋ āϏāĻžāϧāĻžāϰāĻŖ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύā§āϰ āĻāύā§āϝ āϏāĻŦāĻā§āϝāĻŧā§ āϏāĻšāĻ āĻāĻĒāĻžāϝāĻŧ āĻšāϞ āĻāĻāĻāĻžāϰā§āĻĄāĻāĻŋ āĻļā§āϰ⧠āĻāϰāĻž āĻāĻŦāĻ āĻŽā§āϝāĻžāύā§āĻāĻžāϰāĻāĻŋ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰāĻž:
$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engineāĻāĻāĻāĻžāϰā§āĻĄ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ
$ sudo ovirt-āĻāĻā§āĻāĻŋāύ-āĻāĻā§āϏāĻā§āύāĻļāύ-aa-ldap-āϏā§āĻāĻāĻĒ
āĻāĻĒāϞāĻŦā§āϧ LDAP āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύ:
...
3 - āϏāĻā§āϰāĻŋāϝāĻŧ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ
...
āĻ
āύā§āĻā§āϰāĻš āĻāϰ⧠āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύ: 3
āĻ
āύā§āĻā§āϰāĻš āĻāϰ⧠āϏāĻā§āϰāĻŋāϝāĻŧ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ āĻŦāύ āύāĻžāĻŽ āϞāĻŋāĻā§āύ: example.com
āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻāύā§āϝ āĻ
āύā§āĻā§āϰāĻš āĻāϰ⧠āĻĒā§āϰā§āĻā§āĻāϞ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύ (startTLS, ldaps, āĻĒā§āϞā§āĻāύ) [startTLS]:
PEM āĻāύāĻā§āĻĄā§āĻĄ CA āĻļāĻāϏāĻžāĻĒāϤā§āϰ (āĻĢāĻžāĻāϞ, URL, āĻāύāϞāĻžāĻāύ, āϏāĻŋāϏā§āĻā§āĻŽ, āĻ
āύāĻŋāϰāĻžāĻĒāĻĻ) āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻāύā§āϝ āĻ
āύā§āĻā§āϰāĻš āĻāϰ⧠āĻĒāĻĻā§āϧāϤāĻŋ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύ: URL āĻāĻŋ
URL āĻāĻŋ:
āĻ
āύā§āϏāύā§āϧāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠DN āϞāĻŋāĻā§āύ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ uid=username,dc=example,dc=com āĻŦāĻž āĻŦā§āύāĻžāĻŽā§āϰ āĻāύā§āϝ āĻāĻžāϞāĻŋ āϰāĻžāĻā§āύ): CN=oVirt-Engine,CN=Users,DC=example,DC=com
āĻ
āύā§āϏāύā§āϧāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āϞāĻŋāĻā§āύ: *āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ*
[ INFO ] 'CN=oVirt-Engine,CN=Users,DC=example,DC=com' āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻŦāĻĻā§āϧ āĻāϰāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāĻž āĻšāĻā§āĻā§
āĻāĻĒāύāĻŋ āĻāĻŋ āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āĻŽā§āĻļāĻŋāύā§āϰ āĻāύā§āϝ āĻāĻāĻ āϏāĻžāĻāύ-āĻ
āύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āϝāĻžāĻā§āĻā§āύ (āĻšā§āϝāĻžāĻ, āύāĻž) [āĻšā§āϝāĻžāĻ]:
āĻ
āύā§āĻā§āϰāĻš āĻāϰ⧠āĻĒā§āϰā§āĻĢāĻžāĻāϞā§āϰ āύāĻžāĻŽ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰā§āύ āϝāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ āĻāĻžāĻā§ āĻĻā§āĻļā§āϝāĻŽāĻžāύ āĻšāĻŦā§ [example.com]:
āϞāĻāĻāύ āĻĒā§āϰāĻŦāĻžāĻš āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻžāϰ āĻāύā§āϝ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§āύ:
āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽ āϞāĻŋāĻā§āύ: someAnyUser
āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āϞāĻŋāĻā§āύ:
...
[ INFO ] āϞāĻāĻāύ āĻā§āϰāĻŽ āϏāĻĢāϞāĻāĻžāĻŦā§ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ā§ˇ
...
āĻāĻžāϞāĻžāύā§āϰ āĻāύā§āϝ āĻĒāϰā§āĻā§āώāĻžāϰ āĻā§āϰāĻŽ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύ (āϏāĻŽā§āĻĒāύā§āύ, āĻŦāĻžāϤāĻŋāϞ, āϞāĻāĻāύ, āĻ
āύā§āϏāύā§āϧāĻžāύ) [āϏāĻŽā§āĻĒāύā§āύ]:
[ āϤāĻĨā§āϝ ] āĻĒāϰā§āϝāĻžāϝāĻŧ: āϞā§āύāĻĻā§āύ āϏā§āĻāĻāĻĒ
...
āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āϏāĻžāϰāĻžāĻāĻļ
...
āĻāĻāĻāĻžāϰā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻŦā§āĻļāĻŋāϰāĻāĻžāĻ āĻā§āώā§āϤā§āϰā§āĻ āĻāĻĒāϝā§āĻā§āϤāĨ¤ āĻāĻāĻŋāϞ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύā§āϰ āĻāύā§āϝ, āϏā§āĻāĻŋāĻāϏ āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞāĻŋ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧāĨ¤ oVirt āĻĄāĻā§āĻŽā§āύā§āĻā§āĻļāύ⧠āĻāϰāĻ āĻŦāĻŋāĻļāĻĻ āĻŦāĻŋāĻŦāϰāĻŖ, . āĻāĻā§āĻāĻŋāύ āϏāĻĢāϞāĻāĻžāĻŦā§ AD āĻāϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻā§āϤ āĻšāĻāϝāĻŧāĻžāϰ āĻĒāϰā§, āϏāĻāϝā§āĻ āĻāĻāύā§āĻĄā§āϤ⧠āĻāĻŦāĻ āϤ⧠āĻāĻāĻāĻŋ āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻĒā§āϰā§āĻĢāĻžāĻāϞ āĻĒā§āϰāĻĻāϰā§āĻļāĻŋāϤ āĻšāĻŦā§ āĻ āύā§āĻŽāϤāĻŋāϏāĻŽā§āĻš āϏāĻŋāϏā§āĻā§āĻŽ āĻ āĻŦāĻā§āĻā§āĻā§āϰ AD āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻāĻŦāĻ āĻā§āώā§āĻ ā§āĻā§ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āĻāϝāĻŧāĻžāϰ āĻā§āώāĻŽāϤāĻž āϰāϝāĻŧā§āĻā§āĨ¤ āĻāĻāĻŋ āϞāĻā§āώ āĻāϰāĻž āĻāĻāĻŋāϤ āϝ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻāĻŦāĻ āĻā§āώā§āĻ ā§āĻā§āϞāĻŋāϰ āĻŦāĻšāĻŋāϰāĻžāĻāϤ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ AD āύāϝāĻŧ, IPA, eDirectory āĻāϤā§āϝāĻžāĻĻāĻŋāĻ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤
āĻŽāĻžāϞā§āĻāĻŋāĻĒā§āϝāĻžāĻĨāĻŋāĻ
āĻāĻāĻāĻŋ āĻāϤā§āĻĒāĻžāĻĻāύ āĻĒāϰāĻŋāĻŦā§āĻļā§, āϏā§āĻā§āϰā§āĻ āϏāĻŋāϏā§āĻā§āĻŽāĻā§ āĻāĻāĻžāϧāĻŋāĻ, āϏā§āĻŦāĻžāϧā§āύ, āĻāĻāĻžāϧāĻŋāĻ I/O āĻĒāĻžāĻĨā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻšā§āϏā§āĻā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻā§āϤ āĻĨāĻžāĻāϤ⧠āĻšāĻŦā§āĨ¤ āĻāĻāĻāĻŋ āύāĻŋāϝāĻŧāĻŽ āĻšāĻŋāϏāĻžāĻŦā§, CentOS-āĻ (āĻāĻŦāĻ āϤāĻžāĻ oVirt'e) āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻāĻāĻžāϧāĻŋāĻ āĻĒāĻžāĻĨ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻā§āύāĻ āϏāĻŽāϏā§āϝāĻž āύā§āĻ (find_multipaths āĻšā§āϝāĻžāĻ)āĨ¤ FCoE-āĻāϰ āĻāύā§āϝ āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āϏā§āĻāĻŋāĻāϏ āĻŦāϰā§āĻŖāύāĻž āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ . āϏā§āĻā§āϰā§āĻ āĻĒā§āϰāϏā§āϤā§āϤāĻāĻžāϰāĻā§āϰ āϏā§āĻĒāĻžāϰāĻŋāĻļā§āϰ āĻĒā§āϰāϤāĻŋ āĻŽāύā§āϝā§āĻ āĻĻā§āĻāϝāĻŧāĻž āĻŽā§āϞā§āϝāĻŦāĻžāύ - āĻ āύā§āĻā§ āϰāĻžāĻāύā§āĻĄ-āϰāĻŦāĻŋāύ āύā§āϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻā§āύ, āϝāĻāύ āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ Enterprise Linux 7 āĻĒāϰāĻŋāώā§āĻŦāĻž-āϏāĻŽāϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§āĨ¤
3PAR āĻāϰ āĻāĻĻāĻžāĻšāϰāĻŖā§
āĻāĻŦāĻ āύāĻĨāĻŋ EL āĻā§ āĻšā§āϏā§āĻ āĻšāĻŋāϏāĻžāĻŦā§ Generic-ALUA Persona 2 āĻĻāĻŋāϝāĻŧā§ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻžāϰ āĻāύā§āϝ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻŽāĻžāύāĻā§āϞāĻŋ /etc/multipath.conf āϏā§āĻāĻŋāĻāϏ⧠āĻĒā§āϰāĻŦā§āĻļ āĻāϰāĻžāύ⧠āĻšāϝāĻŧā§āĻā§:
defaults {
polling_interval 10
user_friendly_names no
find_multipaths yes
}
devices {
device {
vendor "3PARdata"
product "VV"
path_grouping_policy group_by_prio
path_selector "round-robin 0"
path_checker tur
features "0"
hardware_handler "1 alua"
prio alua
failback immediate
rr_weight uniform
no_path_retry 18
rr_min_io_rq 1
detect_prio yes
fast_io_fail_tmo 10
dev_loss_tmo "infinity"
}
}āϤāĻžāϰāĻĒāϰ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰāĻžāϰ āĻāĻŽāĻžāύā§āĻĄ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧ:
systemctl restart multipathd
āĻāĻžāϤāĨ¤ 1 āĻšāϞ āĻĄāĻŋāĻĢāϞā§āĻ āĻāĻāĻžāϧāĻŋāĻ I/O āύā§āϤāĻŋ⧎

āĻāĻžāϤāĨ¤ 2 - āϏā§āĻāĻŋāĻāϏ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰāĻžāϰ āĻĒāϰ⧠āĻāĻāĻžāϧāĻŋāĻ I/O āύā§āϤāĻŋāĨ¤
āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āϏā§āĻāĻŋāĻ
āĻāĻĒāύāĻžāĻā§ āϏāĻā§āĻāĻžāϞāύā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻŽā§āĻļāĻŋāύā§āϰ āĻāĻāĻāĻŋ āĻšāĻžāϰā§āĻĄ āϰāĻŋāϏā§āĻ āϝāĻĻāĻŋ āĻāĻā§āĻāĻŋāύāĻāĻŋ āĻšā§āϏā§āĻā§āϰ āĻāĻžāĻ āĻĨā§āĻā§ āĻĻā§āϰā§āĻ āϏāĻŽāϝāĻŧā§āϰ āĻāύā§āϝ āĻĒā§āϰāϤāĻŋāĻā§āϰāĻŋāϝāĻŧāĻž āύāĻž āĻĒāĻžāϝāĻŧāĨ¤ āĻŦā§āĻĄāĻŧāĻž āĻāĻā§āύā§āĻ āĻŽāĻžāϧā§āϝāĻŽā§ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāĻŋāϤ.
āĻāĻŖāύāĻž -> āĻšā§āϏā§āĻ -> āĻšā§āϏā§āĻ - āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āĻāϰā§āύ -> āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ, āϤāĻžāϰāĻĒāϰ "āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āϏāĻā§āώāĻŽ āĻāϰā§āύ" āĻāĻžāϞ⧠āĻāϰā§āύ āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻāĻā§āύā§āĻ āϝā§āĻ āĻāϰā§āύ - "āĻŦā§āĻĄāĻŧāĻž āĻāĻā§āύā§āĻ āϝā§āĻ āĻāϰā§āύ" -> +.
āϧāϰāύāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰā§āύ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, iLO5 āĻāϰ āĻāύā§āϝ, āĻāĻĒāύāĻžāĻā§ āĻ āĻŦāĻļā§āϝāĻ ilo4 āĻāϞā§āϞā§āĻ āĻāϰāϤ⧠āĻšāĻŦā§), ipmi āĻāύā§āĻāĻžāϰāĻĢā§āϏā§āϰ āύāĻžāĻŽ/āĻ āĻŋāĻāĻžāύāĻž āĻāĻŦāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽ/āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄāĨ¤ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āϤā§āϰāĻŋ āĻāϰāĻžāϰ āϏā§āĻĒāĻžāϰāĻŋāĻļ āĻāϰāĻž āĻšāϝāĻŧ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, oVirt-PM) āĻāĻŦāĻ, iLO-āĻāϰ āĻā§āώā§āϤā§āϰā§, āϤāĻžāĻā§ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰ āĻĻāĻŋāύ:
- āϞāĻāĻāύ
- āϰāĻŋāĻŽā§āĻ āĻāύāϏā§āϞ
- āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻāĻŦāĻ āϰāĻŋāϏā§āĻ
- āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āĻŽāĻŋāĻĄāĻŋāϝāĻŧāĻž
- āĻāĻāĻāϞāĻ āϏā§āĻāĻŋāĻāϏ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰā§āύ
- āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻ ā§āϝāĻžāĻāĻžāĻāύā§āĻ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰā§āύ
āĻā§āύ āĻāĻāĻŋ āϤāĻžāĻ āĻāĻŋāĻā§āĻāĻžāϏāĻž āĻāϰāĻŦā§āύ āύāĻž, āĻāĻāĻŋ āĻ āĻāĻŋāĻā§āĻāϤāĻžāĻāϤāĻāĻžāĻŦā§ āύāĻŋāϰā§āĻŦāĻžāĻāĻŋāϤ āĻšāϝāĻŧ. āĻāύāϏā§āϞ āĻĢā§āύā§āϏāĻŋāĻ āĻāĻā§āύā§āĻā§āϰ āĻ āϧāĻŋāĻāĻžāϰā§āϰ āĻāĻāĻāĻŋ āĻā§āĻ āϏā§āĻ āĻĒā§āϰāϝāĻŧā§āĻāύāĨ¤
āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāύā§āĻā§āϰā§āϞ āϤāĻžāϞāĻŋāĻāĻž āϏā§āĻ āĻāĻĒ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāĻāĻŋ āĻŽāύ⧠āϰāĻžāĻāĻž āĻāĻāĻŋāϤ āϝ⧠āĻāĻā§āύā§āĻāĻāĻŋ āĻāĻā§āĻāĻŋāύ⧠āĻāϞ⧠āύāĻž, āϤāĻŦā§ "āĻĒā§āϰāϤāĻŋāĻŦā§āĻļā§" āĻšā§āϏā§āĻā§ (āϤāĻĨāĻžāĻāĻĨāĻŋāϤ āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻĒā§āϰāĻā§āϏāĻŋ), āĻ āϰā§āĻĨāĻžā§, āϝāĻĻāĻŋ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻāĻāĻŋ āύā§āĻĄ āĻĨāĻžāĻā§ āĻā§āϞāĻžāϏā§āĻāĻžāϰ, āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāĻžāĻ āĻāϰāĻŦā§ āύāĻž.
SSL āϏā§āĻ āĻāĻĒ āĻāϰāĻž āĻšāĻā§āĻā§
āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻ āĻĢāĻŋāϏāĻŋāϝāĻŧāĻžāϞ āύāĻŋāϰā§āĻĻā§āĻļāĻžāĻŦāϞ⧠- āĻāύ , āĻĒāϰāĻŋāĻļāĻŋāώā§āĻ D: oVirt āĻāĻŦāĻ SSL - oVirt āĻāĻā§āĻāĻŋāύ SSL/TLS āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĒā§āϰāϤāĻŋāϏā§āĻĨāĻžāĻĒāύāĨ¤
āĻļāĻāϏāĻžāĻĒāϤā§āϰāĻāĻŋ āĻāĻŽāĻžāĻĻā§āϰ āĻāϰā§āĻĒā§āϰā§āĻ CA āĻŦāĻž āĻāĻāĻāĻŋ āĻŦāĻšāĻŋāϰāĻžāĻāϤ āĻŦāĻžāĻŖāĻŋāĻā§āϝāĻŋāĻ CA āĻĨā§āĻā§ āĻšāϤ⧠āĻĒāĻžāϰā§ā§ˇ
āĻā§āϰā§āϤā§āĻŦāĻĒā§āϰā§āĻŖ āύā§āĻ: āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻāĻāĻŋ āĻŽā§āϝāĻžāύā§āĻāĻžāϰā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āĻāϰāĻžāϰ āĻāĻĻā§āĻĻā§āĻļā§āϝ⧠āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āĻāĻā§āĻāĻŋāύ āĻāĻŦāĻ āύā§āĻĄāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠āĻŽāĻŋāĻĨāϏā§āĻā§āϰāĻŋāϝāĻŧāĻžāĻā§ āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻāϰāĻŦā§ āύāĻž - āϤāĻžāϰāĻž āĻāĻā§āĻāĻŋāύ āĻĻā§āĻŦāĻžāϰāĻž āĻāĻžāϰāĻŋ āĻāϰāĻž āϏā§āĻŦ-āϏā§āĻŦāĻžāĻā§āώāϰāĻŋāϤ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻŦā§ā§ˇ
āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻž:
- PEM āĻĢāϰāĻŽā§āϝāĻžāĻā§ āĻāϏā§āϝā§āĻāĻžāϰ⧠CA-āĻāϰ āĻļāĻāϏāĻžāĻĒāϤā§āϰ, āϰā§āĻ CA-āϤ⧠āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻā§āĻāύ āϏāĻš (āĻĒā§āϰāĻĨāĻŽā§ āĻāϏā§āϝ⧠āĻāϰāĻž āĻ āϧāϏā§āϤāύ āĻĨā§āĻā§ āĻļā§āώ⧠āϰā§āĻ āĻĒāϰā§āϝāύā§āϤ);
- āĻāϏā§āϝā§āĻāĻžāϰ⧠CA āĻĻā§āĻŦāĻžāϰāĻž āĻāĻžāϰāĻŋ āĻāϰāĻž Apache-āĻāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻļāĻāϏāĻžāĻĒāϤā§āϰ (āĻāĻāĻžāĻĄāĻŧāĻžāĻ CA āĻļāĻāϏāĻžāĻĒāϤā§āϰā§āϰ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻā§āĻāύ āϏāĻš āϏāĻŽā§āĻĒā§āϰā§āĻŖ);
- Apache āĻāϰ āĻāύā§āϝ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āĻā§, āĻā§āύ⧠āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āύā§āĻāĨ¤
āϧāϰāĻž āϝāĻžāĻ āĻāĻŽāĻžāĻĻā§āϰ āĻāϏā§āϝā§āĻāĻžāϰ⧠CA CentOS āĻāĻžāϞāĻžāĻā§āĻā§, āϝāĻžāĻā§ āĻŦāϞāĻž āĻšāϝāĻŧ subca.example.com, āĻāĻŦāĻ āĻ āύā§āϰā§āϧ, āĻā§ āĻāĻŦāĻ āĻļāĻāϏāĻžāĻĒāϤā§āϰāĻā§āϞāĻŋ /etc/pki/tls/ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāϤ⧠āϰāϝāĻŧā§āĻā§ā§ˇ
āĻŦā§āϝāĻžāĻāĻāĻĒ āϏāĻŽā§āĻĒāĻžāĻĻāύ āĻāϰā§āύ āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ āϏā§āĻĨāĻžāϝāĻŧā§ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ āϤā§āϰāĻŋ āĻāϰā§āύ:
$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certsāĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰā§āύ, āĻāĻāĻŋ āĻāĻĒāύāĻžāϰ āĻāϝāĻŧāĻžāϰā§āĻāϏā§āĻā§āĻļāύ āĻĨā§āĻā§ āĻāĻžāϞāĻžāύ āĻŦāĻž āĻ āύā§āϝ āϏā§āĻŦāĻŋāϧāĻžāĻāύāĻ āĻāĻĒāĻžāϝāĻŧā§ āϏā§āĻĨāĻžāύāĻžāύā§āϤāϰ āĻāϰā§āύ:
[myuser@mydesktop] $ scp -3 causer@subca.example.com:/etc/pki/tls/cachain.pem mgmt@ovirt.example.com:/opt/certs
[myuser@mydesktop] $ scp -3 causer@subca.example.com:/etc/pki/tls/private/ovirt.key mgmt@ovirt.example.com:/opt/certs
[myuser@mydesktop] $ scp -3 causer@subca.example.com/etc/pki/tls/certs/ovirt.crt mgmt@ovirt.example.com:/opt/certsāĻĢāϞāϏā§āĻŦāϰā§āĻĒ, āĻāĻĒāύāĻŋ āϏāĻŦ 3 āĻĢāĻžāĻāϞ āĻĻā§āĻāϤ⧠āĻšāĻŦā§:
$ ls /opt/certs
cachain.pem ovirt.crt ovirt.keyāϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻāύāϏā§āĻāϞ āĻāϰāĻž āĻšāĻā§āĻā§
āĻĢāĻžāĻāϞ āĻāĻĒāĻŋ āĻāϰā§āύ āĻāĻŦāĻ āĻŦāĻŋāĻļā§āĻŦāĻžāϏā§āϰ āϤāĻžāϞāĻŋāĻāĻž āĻāĻĒāĻĄā§āĻ āĻāϰā§āύ:
$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.serviceāĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞ āϝā§āĻ/āĻāĻĒāĻĄā§āĻ āĻāϰā§āύ:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.confENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.confSSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cerāĻāϰ āĻĒāϰā§, āϏāĻŽāϏā§āϤ āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻĒāϰāĻŋāώā§āĻŦāĻžāĻā§āϞāĻŋ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰā§āύ:
$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.serviceāĻĒā§āϰāϏā§āϤā§āϤ! āĻāĻāĻŋ āĻŽā§āϝāĻžāύā§āĻāĻžāϰā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āĻāϰāĻžāϰ āĻāĻŦāĻ āĻāĻāĻāĻŋ āϏā§āĻŦāĻžāĻā§āώāϰāĻŋāϤ SSL āĻļāĻāϏāĻžāĻĒāϤā§āϰā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āϏā§āϰāĻā§āώāĻŋāϤ āĻāĻŋāύāĻž āϤāĻž āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧāĨ¤
āϏāĻāϰāĻā§āώāĻŖāĻžāĻāĻžāϰ
āϤāĻžāĻā§ āĻāĻžāĻĄāĻŧāĻž āĻā§āĻĨāĻžāϝāĻŧ! āĻāĻ āĻŦāĻŋāĻāĻžāĻā§, āĻāĻŽāϰāĻž āĻŽā§āϝāĻžāύā§āĻāĻžāϰ āϏāĻāϰāĻā§āώāĻŖāĻžāĻāĻžāϰ āϏāĻŽā§āĻĒāϰā§āĻā§ āĻāĻĨāĻž āĻŦāϞāĻŦ, āĻāĻŋāĻāĻŽ āϏāĻāϰāĻā§āώāĻŖāĻžāĻāĻžāϰ āĻāĻāĻāĻŋ āĻĒā§āĻĨāĻ āϏāĻŽāϏā§āϝāĻžāĨ¤ āĻāĻŽāϰāĻž āĻĻāĻŋāύ⧠āĻāĻāĻŦāĻžāϰ āĻāϰā§āĻāĻžāĻāĻ āĻāĻĒāĻŋ āϤā§āϰāĻŋ āĻāϰāĻŦ āĻāĻŦāĻ āϏā§āĻā§āϞāĻŋāĻā§ NFS-āĻ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻŦ, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻāĻāĻ āϏāĻŋāϏā§āĻā§āĻŽā§ āϝā§āĻāĻžāύ⧠āĻāĻŽāϰāĻž ISO āĻāĻŽā§āĻāĻā§āϞāĻŋ āϰā§āĻā§āĻāĻŋāϞāĻžāĻŽ â mynfs1.example.com:/exports/ovirt-backupāĨ¤ āϝā§āĻāĻžāύ⧠āĻāĻā§āĻāĻŋāύ āĻāϞāĻā§ āϏā§āĻ āĻāĻāĻ āĻŽā§āĻļāĻŋāύ⧠āϏāĻāϰāĻā§āώāĻŖāĻžāĻāĻžāϰ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻžāϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧ āύāĻžāĨ¤
autofs āĻāύāϏā§āĻāϞ āĻāĻŦāĻ āϏāĻā§āώāĻŽ āĻāϰā§āύ:
$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofsāĻāĻāĻāĻŋ āϏā§āĻā§āϰāĻŋāĻĒā§āĻ āϤā§āϰāĻŋ āĻāϰā§āύ:
$ sudo vim /etc/cron.daily/make.oVirt.backup.shāύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤā§:
#!/bin/bash
datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days
#find $backupdir -type f -mtime +30 -exec rm -f {} ;āĻĢāĻžāĻāϞ āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻā§āĻŦāϞ āĻāϰāĻž:
$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.shāĻāĻāύ āĻĒā§āϰāϤāĻŋ āϰāĻžāϤ⧠āĻāĻŽāϰāĻž āĻŽā§āϝāĻžāύā§āĻāĻžāϰ āϏā§āĻāĻŋāĻāϏā§āϰ āĻāĻāĻāĻŋ āĻāϰā§āĻāĻžāĻāĻ āĻĒāĻžāĻŦāĨ¤
āĻšā§āϏā§āĻ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāύā§āĻāĻžāϰāĻĢā§āϏ
āϞāĻŋāύāĻžāĻā§āϏ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻāϧā§āύāĻŋāĻ āĻĒā§āϰāĻļāĻžāϏāύāĻŋāĻ āĻāύā§āĻāĻžāϰāĻĢā§āϏāĨ¤ āĻāĻ āĻā§āώā§āϤā§āϰā§, āĻāĻāĻŋ ESXi āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏā§āϰ āĻŽāϤ⧠āĻāĻāĻāĻŋ āĻā§āĻŽāĻŋāĻāĻž āĻĒāĻžāϞāύ āĻāϰā§āĨ¤

āĻāĻžāϤāĨ¤ 3 - āĻĒā§āϝāĻžāύā§āϞā§āϰ āĻā§āĻšāĻžāϰāĻžāĨ¤
āĻāύāϏā§āĻāϞā§āĻļāύ āĻā§āĻŦāĻ āϏāĻšāĻ, āĻāĻĒāύāĻžāϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻāĻāĻĒāĻŋāĻ āĻĒā§āϝāĻžāĻā§āĻ āĻāĻŦāĻ āĻāĻāĻĒāĻŋāĻ-āĻāĻāĻŋāϰā§āĻ-āĻĄā§āϝāĻžāĻļāĻŦā§āϰā§āĻĄ āĻĒā§āϞāĻžāĻāĻāύ:
$ sudo yum install cockpit cockpit-ovirt-dashboard -yāĻāĻāĻĒāĻŋāĻ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰāĻž:
$ sudo systemctl enable --now cockpit.socketāĻĢāĻžāϝāĻŧāĻžāϰāĻāϝāĻŧāĻžāϞ āϏā§āĻāĻŋāĻ:
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanentāĻāĻāύ āĻāĻĒāύāĻŋ āĻšā§āϏā§āĻā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ: https://[āĻšā§āϏā§āĻ āĻāĻāĻĒāĻŋ āĻŦāĻž FQDN]:9090
āĻāĻŋāĻāϞāĻāĻāύ
āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϏāĻŽā§āĻĒāϰā§āĻā§ āĻāϰ⧠āĻĒāĻĄāĻŧā§āύ . āĻ āύā§āĻ āϏāĻŽā§āĻāĻžāĻŦāύāĻž āĻāĻā§, āĻāĻāĻžāύ⧠āĻāĻŽāϰāĻž āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āϏāĻāϝā§āĻ āĻŦāϰā§āĻŖāύāĻž āĻāϰāĻŦāĨ¤
āĻ āύā§āϝāĻžāύā§āϝ āϏāĻžāĻŦāύā§āĻ āϏāĻāϝā§āĻ āĻāϰāϤā§, āϏā§āĻā§āϞāĻŋāĻā§ āĻĒā§āϰāĻĨāĻŽā§ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ⧠āĻŦāϰā§āĻŖāύāĻž āĻāϰāϤ⧠āĻšāĻŦā§: āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ -> āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ -> āύāϤā§āύ, āĻāĻāĻžāύ⧠āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āύāĻžāĻŽāĻāĻŋ āĻāĻāĻāĻŋ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻā§āώā§āϤā§āϰ; VM āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻā§āĻāĻŦāĻā§āϏ, āϝāĻž āĻŽā§āĻļāĻŋāύāĻā§āϞāĻŋāĻā§ āĻāĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ, āϏāĻā§āώāĻŽ āĻāϰāĻž āĻāĻā§ āĻāĻŦāĻ āĻā§āϝāĻžāĻ āϏāĻāϝā§āĻ āĻāϰāϤā§, āĻāĻĒāύāĻžāĻā§ āĻ āĻŦāĻļā§āϝāĻ āϏāĻā§āώāĻŽ āĻāϰāϤ⧠āĻšāĻŦā§ VLAN āĻā§āϝāĻžāĻāĻŋāĻ āϏāĻā§āώāĻŽ āĻāϰā§āύ, VLAN āύāĻŽā§āĻŦāϰ āϞāĻŋāĻā§āύ āĻāĻŦāĻ āĻ āĻŋāĻ āĻāĻā§ āĻā§āϞāĻŋāĻ āĻāϰā§āύāĨ¤
āĻāĻāύ āĻāĻĒāύāĻžāĻā§ Compute -> Hosts -> kvmNN -> āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻāύā§āĻāĻžāϰāĻĢā§āϏ -> āϏā§āĻāĻāĻĒ āĻšā§āϏā§āĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻšā§āϏā§āĻā§ āϝā§āϤ⧠āĻšāĻŦā§āĨ¤ āϝā§āĻ āĻāϰāĻž āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻāĻāĻŋāĻā§ āĻāύāĻ ā§āϝāĻžāϏāĻžāĻāύāĻĄ āϞāĻāĻŋāĻā§āϝāĻžāϞ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻĄāĻžāύ āĻĻāĻŋāĻ āĻĨā§āĻā§ āĻŦāĻžāĻŽ āĻĻāĻŋāĻā§ āĻ ā§āϝāĻžāϏāĻžāĻāύāĻĄ āϞāĻāĻŋāĻā§āϝāĻžāϞ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§ āĻā§āύ⧠āĻāύā§āύ:

āĻāĻžāϤāĨ¤ 4 - āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϝā§āĻ āĻāϰāĻžāϰ āĻāĻā§āĨ¤

āĻāĻžāϤāĨ¤ 5 - āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϝā§āĻ āĻāϰāĻžāϰ āĻĒāϰā§āĨ¤
āĻāĻāĻāĻŋ āĻšā§āϏā§āĻā§āϰ āϏāĻžāĻĨā§ āĻāĻāĻžāϧāĻŋāĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻŦā§āϝāĻžāĻĒāĻ āϏāĻāϝā§āĻā§āϰ āĻāύā§āϝ, āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϤā§āϰāĻŋ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āϤāĻžāĻĻā§āϰ āϞā§āĻŦā§āϞ āĻŦāϰāĻžāĻĻā§āĻĻ āĻāϰāĻž āĻāĻŦāĻ āϞā§āĻŦā§āϞ āĻĻā§āĻŦāĻžāϰāĻž āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϝā§āĻ āĻāϰāĻž āϏā§āĻŦāĻŋāϧāĻžāĻāύāĻāĨ¤
āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϤā§āϰāĻŋ āĻšāĻāϝāĻŧāĻžāϰ āĻĒāϰā§, āϏāĻŽāϏā§āϤ āĻā§āϞāĻžāϏā§āĻāĻžāϰ āύā§āĻĄā§ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϝā§āĻā§āϤ āύāĻž āĻšāĻāϝāĻŧāĻž āĻĒāϰā§āϝāύā§āϤ āĻšā§āϏā§āĻāĻā§āϞāĻŋ āύāύ-āĻ āĻĒāĻžāϰā§āĻļāύāĻžāϞ āĻ āĻŦāϏā§āĻĨāĻžāϝāĻŧ āĻāϞ⧠āϝāĻžāĻŦā§āĨ¤ āĻāĻ āĻāĻāϰāĻŖāĻāĻŋ āĻāĻāĻāĻŋ āύāϤā§āύ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϤā§āϰāĻŋ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻā§āϞāĻžāϏā§āĻāĻžāϰ āĻā§āϝāĻžāĻŦā§ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āϏāĻŽāϏā§āϤ āĻĒāϤāĻžāĻāĻž āĻĻā§āĻŦāĻžāϰāĻž āĻā§āϰāĻŋāĻāĻžāϰ āĻšāϝāĻŧāĨ¤ āϝāĻāύ āĻā§āϞāĻžāϏā§āĻāĻžāϰā§āϰ āϏāĻŽāϏā§āϤ āύā§āĻĄā§ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻšāϝāĻŧ āύāĻž, āĻāĻ āĻŦā§āĻļāĻŋāώā§āĻā§āϝāĻāĻŋ āύāĻŋāώā§āĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§, āϤāĻāύ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ, āĻāĻāĻāĻŋ āĻšā§āϏā§āĻ āϝā§āĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻŦāĻŋāĻāĻžāĻā§ āĻĄāĻžāύāĻĻāĻŋāĻā§ āĻĨāĻžāĻāĻŦā§ āĻāĻŦāĻ āĻāĻĒāύāĻŋ āĻāĻāĻŋāϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āĻāϰāĻŦā§āύ āĻāĻŋāύāĻž āϤāĻž āĻāϝāĻŧāύ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻšā§āϏā§āĻāĨ¤

āĻāĻžāϤāĨ¤ 6 â āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻžāϰ āĻāĻŋāĻšā§āύā§āϰ āύāĻŋāϰā§āĻŦāĻžāĻāύāĨ¤
HPE āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ
āĻĒā§āϰāĻžāϝāĻŧ āϏāĻŽāϏā§āϤ āύāĻŋāϰā§āĻŽāĻžāϤāĻžāϰ āĻāĻžāĻā§ āĻāĻŽāύ āϏāϰāĻā§āĻāĻžāĻŽ āϰāϝāĻŧā§āĻā§ āϝāĻž āϤāĻžāĻĻā§āϰ āĻĒāĻŖā§āϝāĻā§āϞāĻŋāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰāϝā§āĻā§āϝāϤāĻž āĻāύā§āύāϤ āĻāϰā§āĨ¤ āĻāĻĻāĻžāĻšāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻāĻāĻĒāĻŋāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, AMS (āĻāĻā§āύā§āĻāϞā§āϏ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āϏāĻžāϰā§āĻāĻŋāϏ, iLO5 āĻāϰ āĻāύā§āϝ amsd, iLO4 āĻāϰ āĻāύā§āϝ hp-ams) āĻāĻŦāĻ SSA (āϏā§āĻŽāĻžāϰā§āĻ āϏā§āĻā§āϰā§āĻ āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāϏā§āĻā§āϰā§āĻāϰ, āĻāĻāĻāĻŋ āĻĄāĻŋāϏā§āĻ āĻāύā§āĻā§āϰā§āϞāĻžāϰā§āϰ āϏāĻžāĻĨā§ āĻāĻžāĻ āĻāϰāĻž) āĻāϤā§āϝāĻžāĻĻāĻŋ āĻāĻžāϰā§āϝāĻāϰāĨ¤
āĻāĻāĻāĻĒāĻŋāĻ āϰāĻŋāĻĒā§āĻāĻŋāĻāϰāĻŋ āϏāĻāϝā§āĻ āĻāϰāĻž āĻšāĻā§āĻā§
āĻā§ āĻāĻŽāĻĻāĻžāύāĻŋ āĻāϰā§āύ āĻāĻŦāĻ HPE āϏāĻāĻā§āϰāĻšāϏā§āĻĨāϞāĻā§āϞāĻŋ āϏāĻāϝā§āĻā§āϤ āĻāϰā§āύ:
$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repoāύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤā§:
[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp
[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcpāϏāĻāĻā§āϰāĻšāϏā§āĻĨāϞā§āϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āĻāĻŦāĻ āĻĒā§āϝāĻžāĻā§āĻ āϏāĻŽā§āĻĒāϰā§āĻā§ āϤāĻĨā§āϝ āĻĻā§āĻā§āύ (āϰā§āĻĢāĻžāϰā§āύā§āϏā§āϰ āĻāύā§āϝ):
$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsdāĻāύāϏā§āĻāϞā§āĻļāύ āĻāĻŦāĻ āϞāĻā§āĻ:
$ sudo yum install amsd ssacli
$ sudo systemctl start amsdāĻāĻāĻāĻŋ āĻĄāĻŋāϏā§āĻ āĻāύā§āĻā§āϰā§āϞāĻžāϰā§āϰ āϏāĻžāĻĨā§ āĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϰ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ

āĻāĻāύ āĻ āĻĒāϰā§āϝāύā§āϤāĻ. āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āύāĻŋāĻŦāύā§āϧāĻā§āϞāĻŋāϤ⧠āĻāĻŽāĻŋ āĻāĻŋāĻā§ āĻŽā§āϞāĻŋāĻ āĻ āĻĒāĻžāϰā§āĻļāύ āĻāĻŦāĻ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āĻāĻāĻžāϰ āĻāϰāĻžāϰ āĻĒāϰāĻŋāĻāϞā§āĻĒāύāĻž āĻāϰāĻāĻŋāĨ¤ āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻāĻŋāĻāĻžāĻŦā§ oVirt āĻ VDI āĻāϰāĻž āϝāĻžāϝāĻŧāĨ¤
āĻāϤā§āϏ: www.habr.com
