Εγκατάσταση κατανεμημένης αποθήκευσης αντικειμένων LeoFS με ανοχή σφαλμάτων, συμβατή με πελάτες που χρησιμοποιούν S3, NFS

Σύμφωνα με Opennet: LeoFS — κατανεμημένη αποθήκευση αντικειμένων με ανοχή σε σφάλματα LeoFS, συμβατό με πελάτες που χρησιμοποιούν το Amazon S3 API και REST-API και υποστηρίζει επίσης τη λειτουργία διακομιστή NFS. Υπάρχουν βελτιστοποιήσεις για την αποθήκευση τόσο μικρών όσο και πολύ μεγάλων αντικειμένων, υπάρχει ενσωματωμένος μηχανισμός προσωρινής αποθήκευσης και είναι δυνατή η αναπαραγωγή της αποθήκευσης μεταξύ των κέντρων δεδομένων. Οι στόχοι του έργου περιλαμβάνουν την επίτευξη αξιοπιστίας 99.9999999% μέσω περιττής αναπαραγωγής διπλότυπων και την εξάλειψη ενός μόνο σημείου αστοχίας. Ο κώδικας του έργου είναι γραμμένος σε Erlang.

Το LeoFS αποτελείται από τρία στοιχεία:

  • Αποθήκευση LeoFS — εξυπηρετεί λειτουργίες προσθήκης, ανάκτησης και διαγραφής αντικειμένων και μεταδεδομένων, είναι υπεύθυνος για την εκτέλεση της αναπαραγωγής, της ανάκτησης και της ουράς αιτημάτων πελατών.
  • LeoFS Gateway — εξυπηρετεί αιτήματα HTTP και ανακατευθύνει απαντήσεις σε πελάτες χρησιμοποιώντας REST-API ή S3-API, διασφαλίζει την προσωρινή αποθήκευση των πιο δημοφιλών δεδομένων στη μνήμη και στο δίσκο.
  • Διευθυντής LeoFS — παρακολουθεί τη λειτουργία των κόμβων LeoFS Gateway και LeoFS Storage, παρακολουθεί την κατάσταση των κόμβων και ελέγχει τα αθροίσματα ελέγχου. Εγγυάται την ακεραιότητα των δεδομένων και την υψηλή διαθεσιμότητα αποθήκευσης.

Σε αυτήν την ανάρτηση θα εγκαταστήσουμε το Leofs χρησιμοποιώντας το ansible-playbook και θα δοκιμάσουμε S3, NFS.

Εάν προσπαθήσετε να εγκαταστήσετε το LeoFS χρησιμοποιώντας τα επίσημα βιβλία αναπαραγωγής, θα αντιμετωπίσετε διάφορα σφάλματα: 1,2. Σε αυτή την ανάρτηση θα γράψω τι πρέπει να γίνει για να αποφευχθούν αυτά τα λάθη.

Εκεί που θα εκτελέσετε το ansible-playbook, πρέπει να εγκαταστήσετε το netcat.

Παράδειγμα αποθέματος

Παράδειγμα αποθέματος (στο αποθετήριο hosts.sample):

# Please check roles/common/vars/leofs_releases for available versions
[all:vars]
leofs_version=1.4.3
build_temp_path="/tmp/leofs_builder"
build_install_path="/tmp/"
build_branch="master"
source="package"

#[builder]
#172.26.9.177

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_0]
172.26.9.176

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_1]
172.26.9.178

[leo_storage]
172.26.9.179 [email protected]
172.26.9.181 [email protected]
172.26.9.182 [email protected]
172.26.9.183 [email protected]

[leo_gateway]
172.26.9.180 [email protected]
172.26.9.184 [email protected]

[leofs_nodes:children]
leo_manager_0
leo_manager_1
leo_gateway
leo_storage

Προετοιμασία διακομιστή

Απενεργοποίηση Selinux. Ελπίζω ότι η κοινότητα θα δημιουργήσει πολιτικές Selinux για το LeoFS.

    - name: Install libselinux as prerequisite for SELinux Ansible module
      yum:
        name: "{{item}}"
        state: latest
      with_items:
        - libselinux-python
        - libsemanage-python

    - name: Disable SELinux at next reboot
      selinux:
        state: disabled

    - name: Set SELinux in permissive mode until the machine is rebooted
      command: setenforce 0
      ignore_errors: true
      changed_when: false

Εγκατάσταση netcat и redhat-lsb-core. netcat χρειάζεται για leofs-adm, redhat-lsb-core απαιτείται για τον προσδιορισμό της έκδοσης του λειτουργικού συστήματος εδώ.

    - name: Install Packages
      yum: name={{ item }} state=present
      with_items:
        - nmap-ncat
        - redhat-lsb-core

Δημιουργία ενός χρήστη leofs και προσθήκη του στην ομάδα τροχών

    - name: Create user leofs
      group:
        name: leofs
        state: present

    - name: Allow 'wheel' group to have passwordless sudo
      lineinfile:
        dest: /etc/sudoers
        state: present
        regexp: '^%wheel'
        line: '%wheel ALL=(ALL) NOPASSWD: ALL'
        validate: 'visudo -cf %s'

    - name: Add the user 'leofs' to group 'wheel'
      user:
        name: leofs
        groups: wheel
        append: yes

Εγκατάσταση Erlang

    - name: Remote erlang-20.3.8.23-1.el7.x86_64.rpm install with yum
      yum: name=https://github.com/rabbitmq/erlang-rpm/releases/download/v20.3.8.23/erlang-20.3.8.23-1.el7.x86_64.rpm

Μπορείτε να βρείτε την πλήρη έκδοση του διορθωμένου βιβλίου Ansible εδώ: https://github.com/patsevanton/leofs_ansible

Εγκατάσταση, διαμόρφωση, εκκίνηση

Στη συνέχεια εκτελούμε όπως γράφτηκε https://github.com/leo-project/leofs_ansible χωρίς build_leofs.yml

## Install LeoFS
$ ansible-playbook -i hosts install_leofs.yml

## Config LeoFS
$ ansible-playbook -i hosts config_leofs.yml

## Start LeoFS
$ ansible-playbook -i hosts start_leofs.yml

Έλεγχος της κατάστασης συμπλέγματος στο Primary LeoManager

leofs-adm status

Το Πρωτεύον και το Δευτερεύον μπορούν να φανούν στα αρχεία καταγραφής του ansible-playbook

Εγκατάσταση κατανεμημένης αποθήκευσης αντικειμένων LeoFS με ανοχή σφαλμάτων, συμβατή με πελάτες που χρησιμοποιούν S3, NFS

Εγκατάσταση κατανεμημένης αποθήκευσης αντικειμένων LeoFS με ανοχή σφαλμάτων, συμβατή με πελάτες που χρησιμοποιούν S3, NFS

Η έξοδος θα είναι κάπως έτσι

 [System Confiuration]
-----------------------------------+----------
 Item                              | Value    
-----------------------------------+----------
 Basic/Consistency level
-----------------------------------+----------
                    system version | 1.4.3
                        cluster Id | leofs_1
                             DC Id | dc_1
                    Total replicas | 2
          number of successes of R | 1
          number of successes of W | 1
          number of successes of D | 1
 number of rack-awareness replicas | 0
                         ring size | 2^128
-----------------------------------+----------
 Multi DC replication settings
-----------------------------------+----------
 [mdcr] max number of joinable DCs | 2
 [mdcr] total replicas per a DC    | 1
 [mdcr] number of successes of R   | 1
 [mdcr] number of successes of W   | 1
 [mdcr] number of successes of D   | 1
-----------------------------------+----------
 Manager RING hash
-----------------------------------+----------
                 current ring-hash | a0314afb
                previous ring-hash | a0314afb
-----------------------------------+----------

 [State of Node(s)]
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
 type  |         node         |    state     | rack id |  current ring  |   prev ring    |          updated at         
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
  S    | [email protected]      | running      |         | a0314afb       | a0314afb       | 2019-12-05 10:33:47 +0000
  S    | [email protected]      | running      |         | a0314afb       | a0314afb       | 2019-12-05 10:33:47 +0000
  S    | [email protected]      | running      |         | a0314afb       | a0314afb       | 2019-12-05 10:33:47 +0000
  S    | [email protected]      | attached     |         |                |                | 2019-12-05 10:33:58 +0000
  G    | [email protected]      | running      |         | a0314afb       | a0314afb       | 2019-12-05 10:33:49 +0000
  G    | [email protected]      | running      |         | a0314afb       | a0314afb       | 2019-12-05 10:33:49 +0000
-------+----------------------+--------------+---------+----------------+----------------+----------------------------

Δημιουργία χρήστη

Δημιουργήστε έναν χρήστη leofs:

leofs-adm create-user leofs leofs

  access-key-id: 9c2615f32e81e6a1caf5
  secret-access-key: 8aaaa35c1ad78a2cbfa1a6cd49ba8aaeb3ba39eb

Λίστα χρηστών:

leofs-adm get-users
user_id     | role_id | access_key_id          | created_at                
------------+---------+------------------------+---------------------------
_test_leofs | 9       | 05236                  | 2019-12-02 06:56:49 +0000
leofs       | 1       | 9c2615f32e81e6a1caf5   | 2019-12-02 10:43:29 +0000

Δημιουργήστε έναν κάδο

Έφτιαξε έναν κουβά

leofs-adm add-bucket leofs 9c2615f32e81e6a1caf5
OK

Λίστα κάδου:

 leofs-adm get-buckets
cluster id   | bucket   | owner  | permissions      | created at                
-------------+----------+--------+------------------+---------------------------
leofs_1      | leofs    | leofs  | Me(full_control) | 2019-12-02 10:44:02 +0000

Διαμόρφωση s3cmd

Στο πεδίο HTTP Proxy server name καθορίστε την IP του διακομιστή Gateway

s3cmd --configure 

Enter new values or accept defaults in brackets with Enter.
Refer to user manual for detailed description of all options.

Access key and Secret key are your identifiers for Amazon S3. Leave them empty for using the env variables.
Access Key [9c2615f32e81e6a1caf5]: 
Secret Key [8aaaa35c1ad78a2cbfa1a6cd49ba8aaeb3ba39eb]: 
Default Region [US]: 

Use "s3.amazonaws.com" for S3 Endpoint and not modify it to the target Amazon S3.
S3 Endpoint [s3.amazonaws.com]: 

Use "%(bucket)s.s3.amazonaws.com" to the target Amazon S3. "%(bucket)s" and "%(location)s" vars can be used
if the target S3 system supports dns based buckets.
DNS-style bucket+hostname:port template for accessing a bucket [%(bucket)s.s3.amazonaws.com]: leofs

Encryption password is used to protect your files from reading
by unauthorized persons while in transfer to S3
Encryption password: 
Path to GPG program [/usr/bin/gpg]: 

When using secure HTTPS protocol all communication with Amazon S3
servers is protected from 3rd party eavesdropping. This method is
slower than plain HTTP, and can only be proxied with Python 2.7 or newer
Use HTTPS protocol [No]: 

On some networks all internet access must go through a HTTP proxy.
Try setting it here if you can't connect to S3 directly
HTTP Proxy server name [172.26.9.180]: 
HTTP Proxy server port [8080]: 

New settings:
  Access Key: 9c2615f32e81e6a1caf5
  Secret Key: 8aaaa35c1ad78a2cbfa1a6cd49ba8aaeb3ba39eb
  Default Region: US
  S3 Endpoint: s3.amazonaws.com
  DNS-style bucket+hostname:port template for accessing a bucket: leofs
  Encryption password: 
  Path to GPG program: /usr/bin/gpg
  Use HTTPS protocol: False
  HTTP Proxy server name: 172.26.9.180
  HTTP Proxy server port: 8080

Test access with supplied credentials? [Y/n] Y
Please wait, attempting to list all buckets...
Success. Your access key and secret key worked fine :-)

Now verifying that encryption works...
Not configured. Never mind.

Save settings? [y/N] y
Configuration saved to '/home/user/.s3cfg'

Εάν εμφανιστεί το σφάλμα ERROR: Σφάλμα S3: 403 (AccessDenied): Δεν επιτρέπεται η πρόσβαση:

s3cmd put test.py s3://leofs/
upload: 'test.py' -> 's3://leofs/test.py'  [1 of 1]
 382 of 382   100% in    0s     3.40 kB/s  done
ERROR: S3 error: 403 (AccessDenied): Access Denied

Στη συνέχεια, πρέπει να αλλάξετε το signature_v3 σε True στη διαμόρφωση s2cmd. Λεπτομέρειες σε αυτό ζήτημα.

Εάν το signature_v2 είναι False, τότε θα υπάρχει ένα σφάλμα όπως αυτό:

WARNING: Retrying failed request: /?delimiter=%2F (getaddrinfo() argument 2 must be integer or string)
WARNING: Waiting 3 sec...
WARNING: Retrying failed request: /?delimiter=%2F (getaddrinfo() argument 2 must be integer or string)
WARNING: Waiting 6 sec...
ERROR: Test failed: Request failed for: /?delimiter=%2F

Δοκιμή φορτίου

Δημιουργήστε ένα αρχείο 1 GB

fallocate -l 1GB 1gb

Ανεβάστε το στο Leofs

time s3cmd put 1gb s3://leofs/
real    0m19.099s
user    0m7.855s
sys 0m1.620s

Στατιστική

leofs-adm du για 1 κόμβο:

leofs-adm du [email protected]
 active number of objects: 156
  total number of objects: 156
   active size of objects: 602954495
    total size of objects: 602954495
     ratio of active size: 100.0%
    last compaction start: ____-__-__ __:__:__
      last compaction end: ____-__-__ __:__:__

Βλέπουμε ότι το συμπέρασμα δεν είναι πολύ κατατοπιστικό.

Ας δούμε πού βρίσκεται αυτό το αρχείο.
leofs-adm whereis leofs/1gb

leofs-adm whereis leofs/1gb
-------+----------------------+--------------------------------------+------------+--------------+----------------+----------------+----------------+----------------------------
 del?  |         node         |             ring address             |    size    |   checksum   |  has children  |  total chunks  |     clock      |             when            
-------+----------------------+--------------------------------------+------------+--------------+----------------+----------------+----------------+----------------------------
       | [email protected]      | 657a9f3a3db822a7f1f5050925b26270     |    976563K |   a4634eea55 | true           |             64 | 598f2aa976a4f  | 2019-12-05 10:48:15 +0000
       | [email protected]      | 657a9f3a3db822a7f1f5050925b26270     |    976563K |   a4634eea55 | true           |             64 | 598f2aa976a4f  | 2019-12-05 10:48:15 +0000

Ενεργοποιήστε το NFS

Ενεργοποιούμε το NFS στον διακομιστή Leo Gateway 172.26.9.184.

Εγκαταστήστε το nfs-utils στον διακομιστή και στον πελάτη

sudo yum install nfs-utils

Σύμφωνα με τις οδηγίες, θα διορθώσουμε το αρχείο διαμόρφωσης /usr/local/leofs/current/leo_gateway/etc/leo_gateway.conf

protocol = nfs

Στον διακομιστή 172.26.9.184 εκτελέστε το rpcbind και το leofs-gateway

sudo service rpcbind start
sudo service leofs-gateway restart

Στον διακομιστή όπου εκτελείται το leo_manager, δημιουργήστε έναν κάδο για το NFS και δημιουργήστε ένα κλειδί για σύνδεση στο NFS

leofs-adm add-bucket test 05236
leofs-adm gen-nfs-mnt-key test 05236 ip-адрес-nfs-клиента

Σύνδεση στο NFS

sudo mkdir /mnt/leofs
## for Linux - "sudo mount -t nfs -o nolock <host>:/<bucket>/<token> <dir>"
sudo mount -t nfs -o nolock ip-адрес-nfs-сервера-там-где-у-вас-установлен-gateway:/bucket/access_key_id/ключ-полученный-от-gen-nfs-mnt-key /mnt/leofs
sudo mount -t nfs -o nolock 172.26.9.184:/test/05236/bb5034f0c740148a346ed663ca0cf5157efb439f /mnt/leofs

Προβολή χώρου στο δίσκο μέσω προγράμματος-πελάτη NFS

Χώρος στο δίσκο, λαμβάνοντας υπόψη ότι κάθε κόμβος αποθήκευσης έχει έναν δίσκο 40 GB (3 κόμβοι σε λειτουργία, 1 συνδεδεμένος κόμβος):

df -hP
Filesystem                                                         Size  Used Avail Use% Mounted on
172.26.9.184:/test/05236/e7298032e78749149dd83a1e366afb328811c95b   60G  3.6G   57G   6% /mnt/leofs

Εγκατάσταση LeoFS με 6 κόμβους αποθήκευσης.

Απόθεμα (χωρίς κατασκευαστή):

# Please check roles/common/vars/leofs_releases for available versions
[all:vars]
leofs_version=1.4.3
build_temp_path="/tmp/leofs_builder"
build_install_path="/tmp/"
build_branch="master"
source="package"

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_0]
172.26.9.177

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_1]
172.26.9.176

[leo_storage]
172.26.9.178 [email protected]
172.26.9.179 [email protected]
172.26.9.181 [email protected]
172.26.9.182 [email protected]
172.26.9.183 [email protected]
172.26.9.185 [email protected]

[leo_gateway]
172.26.9.180 [email protected]
172.26.9.184 [email protected]

[leofs_nodes:children]
leo_manager_0
leo_manager_1
leo_gateway
leo_storage

Έξοδος leofs-adm status

Έξοδος leofs-adm status

 [System Confiuration]
-----------------------------------+----------
 Item                              | Value    
-----------------------------------+----------
 Basic/Consistency level
-----------------------------------+----------
                    system version | 1.4.3
                        cluster Id | leofs_1
                             DC Id | dc_1
                    Total replicas | 2
          number of successes of R | 1
          number of successes of W | 1
          number of successes of D | 1
 number of rack-awareness replicas | 0
                         ring size | 2^128
-----------------------------------+----------
 Multi DC replication settings
-----------------------------------+----------
 [mdcr] max number of joinable DCs | 2
 [mdcr] total replicas per a DC    | 1
 [mdcr] number of successes of R   | 1
 [mdcr] number of successes of W   | 1
 [mdcr] number of successes of D   | 1
-----------------------------------+----------
 Manager RING hash
-----------------------------------+----------
                 current ring-hash | d8ff465e
                previous ring-hash | d8ff465e
-----------------------------------+----------

 [State of Node(s)]
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
 type  |         node         |    state     | rack id |  current ring  |   prev ring    |          updated at         
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
  S    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:30 +0000
  S    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  G    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:31 +0000
  G    | [email protected]      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:31 +0000
-------+----------------------+--------------+---------+----------------+----------------+----------------------------

Χώρος στο δίσκο, λαμβάνοντας υπόψη ότι κάθε κόμβος αποθήκευσης έχει έναν δίσκο 40 GB (6 κόμβοι που εκτελούνται):

df -hP
Filesystem                                                         Size  Used Avail Use% Mounted on
172.26.9.184:/test/05236/e7298032e78749149dd83a1e366afb328811c95b  120G  3.6G  117G   3% /mnt/leofs

Εάν χρησιμοποιούνται 5 κόμβοι αποθήκευσης

[leo_storage]
172.26.9.178 [email protected]
172.26.9.179 [email protected]
172.26.9.181 [email protected]
172.26.9.182 [email protected]
172.26.9.183 [email protected]

df -hP
172.26.9.184:/test/05236/e7298032e78749149dd83a1e366afb328811c95b  100G  3.0G   97G   3% /mnt/leofs

κούτσουρα

Τα αρχεία καταγραφής βρίσκονται σε καταλόγους /usr/local/leofs/current/*/log

Κανάλι Telegram: SDS και Cluster FS

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο