LeoFS-i paigaldamine, mis on jaotatud tĂ”rkevaba objektide salvestamine, ĂŒhilduv S3 ja NFS kliente kasutavate rakendustega

Vastavalt Opennet: LeoFS — jaotatud tĂ”rkevaba objektide salvestamine LeoFS, ĂŒhilduv Amazon S3 API ja REST-API kasutavate klientidega ning toetab NFS-serveri reĆŸiimi. Olemas on optimeerimised nii vĂ€ikeste kui ka vĂ€ga suurte objektide salvestamiseks, on sisseehitatud vahemĂ€lu mehhanism ning salvestuste replikatsioon andmekeskuste vahel. Projekti eesmĂ€rgiks on saavutada 99.9999999% usaldusvÀÀrsus, kasutades duplikatsioonide ĂŒleĂŒlekannet ja vĂ€ltides ainukese tĂ”rke punkti. Projekti kood on kirjutatud Erlangi keeles.

LeoFS koosneb kolmest komponendist:

  • LeoFS Storage — haldab objektide ja metainformatsiooni lisamise, ekstrakteerimise ja kustutamise operatsioone ning vastutab replikatsiooni, taastamise ja kliendikĂŒsimuste töötlemise jĂ€rjekorra loomise eest.
  • LeoFS Gateway — kĂ€sitleb HTTP-pĂ€ringuid ja suunab vastused klientidele REST-API vĂ”i S3-API abil, tagab kĂ”ige nĂ”utumate andmete vahemĂ€llu salvestamise mĂ€lu ja ketta peale.
  • LeoFS Manager — jĂ€lgib LeoFS Gateway ja LeoFS Storage node'ide tööd, jĂ€lgib node'ide seisundit ja kontrollib kontrollsummasid. Tagab andmete terviklikkuse ja kĂ”rge salvestuse kĂ€ttesaadavuse.

Selles postituses seadistame LeoFS-i ansible-playbook'i abil, testime S3 ja NFS.

Kui proovite LeoFS-i paigaldada ametlike playbook'ide abil, siis vÔivad teid oodata erinevad vead: 1,2. Selles postituses selgitan, mida teha, et neid vigu vÀltida.

Seal, kus kÀitate ansible-playbook'i, tuleb paigaldada netcat.

Inventuuri nÀide

Inventuuri nÀide (hoidlas hosts.sample):

# Please check roles/common/vars/leofs_releases for available versions
[all:vars]
leofs_version=1.4.3
build_temp_path="/tmp/leofs_builder"
build_install_path="/tmp/"
build_branch="master"
source="package"

#[builder]
#172.26.9.177

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_0]
172.26.9.176

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_1]
172.26.9.178

[leo_storage]
172.26.9.179 leofs_module_nodename=S0@172.26.9.179
172.26.9.181 leofs_module_nodename=S0@172.26.9.181
172.26.9.182 leofs_module_nodename=S0@172.26.9.182
172.26.9.183 leofs_module_nodename=S0@172.26.9.183

[leo_gateway]
172.26.9.180 leofs_module_nodename=G0@172.26.9.180
172.26.9.184 leofs_module_nodename=G0@172.26.9.184

[leofs_nodes:children]
leo_manager_0
leo_manager_1
leo_gateway
leo_storage

Serverite ettevalmistamine

Selinux'i keelamine. Loodetavasti loob kogukond Selinux'i poliitikad LeoFS-i jaoks.

    - name: Paigalda libselinux, kui eeldus SELinux Ansible mooduli jaoks
      yum:
        name: "{{item}}"
        state: latest
      with_items:
        - libselinux-python
        - libsemanage-python

    - name: Keela SELinux jÀrgmise taaskÀivituse ajal
      selinux:
        state: disabled

    - name: Sea SELinux lubavasse reĆŸiimi kuni masin on taaskĂ€ivitatud
      command: setenforce 0
      ignore_errors: true
      changed_when: false

Paigaldamine netcat ja redhat-lsb-core. netcat vajalik leofs-adm, redhat-lsb-core vajalik operatsioonisĂŒsteemi versiooni mÀÀramiseks siin.

    - name: Paigalda paketid
      yum: name={{ item }} state=present
      with_items:
        - nmap-ncat
        - redhat-lsb-core

Kasutaja leofs loomine ja selle lisamine wheel gruppi

    - name: Looja kasutaja leofs
      group:
        name: leofs
        state: present

    - name: Lubage 'wheel' grupil kasutada paroolita sudo
      lineinfile:
        dest: /etc/sudoers
        state: present
        regexp: '^%wheel'
        line: '%wheel ALL=(ALL) NOPASSWD: ALL'
        validate: 'visudo -cf %s'

    - name: Lisage kasutaja 'leofs' gruppi 'wheel'
      user:
        name: leofs
        groups: wheel
        append: yes

Erlangi installimine

    - name: Kaug- erlang-20.3.8.23-1.el7.x86_64.rpm installimine yum-iga
      yum: name=https://github.com/rabbitmq/erlang-rpm/releases/download/v20.3.8.23/erlang-20.3.8.23-1.el7.x86_64.rpm

TĂ€isversiooni parandatud ansible playbookist saab leida siit: https://github.com/patsevanton/leofs_ansible

Installimine, konfigureerimine, kÀivitamine

JĂ€tkame nagu on kirjutatud https://github.com/leo-project/leofs_ansible ilma build_leofs.yml

## Install LeoFS
$ ansible-playbook -i hosts install_leofs.yml

## Config LeoFS
$ ansible-playbook -i hosts config_leofs.yml

## Start LeoFS
$ ansible-playbook -i hosts start_leofs.yml

Kontrollime klastrite staatust Primary LeoManageris

leofs-adm status

Primary ja Secondary saab logidelt ansible-playbookist nÀha

LeoFS-i paigaldamine, mis on jaotatud tĂ”rkevaba objektide salvestamine, ĂŒhilduv S3 ja NFS kliente kasutavate rakendustega

LeoFS-i paigaldamine, mis on jaotatud tĂ”rkevaba objektide salvestamine, ĂŒhilduv S3 ja NFS kliente kasutavate rakendustega

VĂ€ljund on umbes selline

 [SĂŒsteemi konfiguratsioon]
-----------------------------------+----------
 Element                              | VÀÀrtus    
-----------------------------------+----------
 PÔhi/konsistentsuse tase
-----------------------------------+----------
                    sĂŒsteemi versioon | 1.4.3
                        klaster Id | leofs_1
                             DC Id | dc_1
                    Kokku replikaid | 2
          edukate R edetabel | 1
          edukate W edetabel | 1
          edukate D edetabel | 1
 numbrilised rack-aware replikaid | 0
                         rÔnga suurus | 2^128
-----------------------------------+----------
 Multi DC replikatsiooni seaded
-----------------------------------+----------
 [mdcr] maksimaalne liituvate DC-de arv | 2
 [mdcr] kokku replikaid DC kohta    | 1
 [mdcr] edukate R edetabel | 1
 [mdcr] edukate W edetabel | 1
 [mdcr] edukate D edetabel | 1
-----------------------------------+----------
 Halduse RING hash
-----------------------------------+----------
                 praegune ring-hash | a0314afb
                eelmise ring-hash | a0314afb
-----------------------------------+----------

 [SÔlme(de) olek]
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
 tĂŒĂŒp  |         sĂ”lm         |    olek     | rack id |  praegune ring  |   eelmine ring    |          uuendatud kell         
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
  S    | S0@172.26.9.179      | töötavad    |         | a0314afb       | a0314afb       | 2019-12-05 10:33:47 +0000
  S    | S0@172.26.9.181      | töötavad    |         | a0314afb       | a0314afb       | 2019-12-05 10:33:47 +0000
  S    | S0@172.26.9.182      | töötavad    |         | a0314afb       | a0314afb       | 2019-12-05 10:33:47 +0000
  S    | S0@172.26.9.183      | kĂŒlge ĂŒhendatud |         |                |                | 2019-12-05 10:33:58 +0000
  G    | G0@172.26.9.180      | töötavad    |         | a0314afb       | a0314afb       | 2019-12-05 10:33:49 +0000
  G    | G0@172.26.9.184      | töötavad    |         | a0314afb       | a0314afb       | 2019-12-05 10:33:49 +0000
-------+----------------------+--------------+---------+----------------+----------------+----------------------------

Loome kasutaja

Loome kasutaja leofs:

leofs-adm create-user leofs leofs

  access-key-id: 9c2615f32e81e6a1caf5
  secret-access-key: 8aaaa35c1ad78a2cbfa1a6cd49ba8aaeb3ba39eb

Kasutajate nimekiri:

leofs-adm get-users
user_id     | role_id | access_key_id          | created_at                
------------+---------+------------------------+---------------------------
_test_leofs | 9       | 05236                  | 2019-12-02 06:56:49 +0000
leofs       | 1       | 9c2615f32e81e6a1caf5   | 2019-12-02 10:43:29 +0000

Loome Bucket

Loodud bucket

leofs-adm add-bucket leofs 9c2615f32e81e6a1caf5
OK

Bucketite nimekiri:

 leofs-adm get-buckets
cluster id   | bucket   | owner  | permissions      | created at                
-------------+----------+--------+------------------+---------------------------
leofs_1      | leofs    | leofs  | Me(full_control) | 2019-12-02 10:44:02 +0000

s3cmd konfigureerimine

VÀljal HTTP Proxiserveri nimi mÀrgi Gateway serveri IP

s3cmd --configure 

Sisestage uued vÀÀrtused vÔi aktsepteerige sulgudes olevaid vaikevÀÀrtusi, vajutades Enter.
Viidake kasutusjuhendile, et saada ĂŒksikasjalikku teavet kĂ”igi valikute kohta.

Access key ja Secret key on teie identifikaatorid Amazon S3 jaoks. JĂ€tke need tĂŒhjaks, et kasutada keskkonna muutujaid.
Access Key [9c2615f32e81e6a1caf5]: 
Secret Key [8aaaa35c1ad78a2cbfa1a6cd49ba8aaeb3ba39eb]: 
Default Region [US]: 

Kasutage "s3.amazonaws.com" S3 lÔpp-punktina ja Àrge muutke seda siht-Amazon S3-le.
S3 Endpoint [s3.amazonaws.com]: 

Kasutage "%(bucket)s.s3.amazonaws.com" siht-Amazon S3 jaoks. "%(bucket)s" ja "%(location)s" muutujaid vÔib kasutada,
kui siht-S3 sĂŒsteem toetab dns-pĂ”hiseid buckete.
DNS-stiilis bucket+hostname:port mall bucketi juurde pÀÀsemiseks [%(bucket)s.s3.amazonaws.com]: leofs

Ć ifreerimise parool kaitseb teie faile lugemise eest
volitamata isikute poolt S3-sse edastamise ajal.
Ć ifreerimise parool: 
GPG programmi tee [\/usr\/bin\/gpg]: 

Kasutades turvalist HTTPS protokolli, on kogu suhtlus Amazon S3
serveritega kaitstud kolmandate osapoolte pealtkuulamise eest. See meetod on
aeglasem kui lihtne HTTP ja seda saab proksida ainult Python 2.7 vÔi uuemaga.
Kasutage HTTPS protokolli [No]: 

MĂ”nel vĂ”rgul peab kogu Interneti-ĂŒhendus lĂ€bima HTTP proksi.
Proovige seda siin seadistada, kui te ei saa S3-le otse ĂŒhendust.
HTTP Proxiserveri nimi [172.26.9.180]: 
HTTP Proxiserveri port [8080]: 

Uued seaded:
  Access Key: 9c2615f32e81e6a1caf5
  Secret Key: 8aaaa35c1ad78a2cbfa1a6cd49ba8aaeb3ba39eb
  Default Region: US
  S3 Endpoint: s3.amazonaws.com
  DNS-stiilis bucket+hostname:port mall bucketi juurde pÀÀsemiseks: leofs
  Ć ifreerimise parool: 
  GPG programmi tee: \/usr\/bin\/gpg
  Kasutage HTTPS protokolli: False
  HTTP Proxiserveri nimi: 172.26.9.180
  HTTP Proxiserveri port: 8080

Kas soovite testida juurdepÀÀsu esitatud mandaadiumidega? [Y\/n] Y
Palun oodake, ĂŒritades loetleda kĂ”iki buckete...
Edu. Teie access key ja secret key töötasid hÀsti :-)

NĂŒĂŒd kontrollime, et ĆĄifreerimine töötab...
Ei ole seadistatud. Ärge muretsege.

Kas salvestada seaded? [y\/N] y
Konfiguratsioon salvestati '\/home\/user\/.s3cfg'

Kui teil ilmneb tÔrge ERROR: S3 viga: 403 (AccessDenied): JuurdepÀÀs keelatud:

s3cmd put test.py s3:\/\/leofs\/
upload: 'test.py' -> 's3:\/\/leofs\/test.py'  [1 of 1]
 382 of 382   100% in    0s     3.40 kB\/s  tehtud
ERROR: S3 viga: 403 (AccessDenied): JuurdepÀÀs keelatud

Siis peate s3cmd konfiguratsioonis muutma signature_v2 True-ks. Üksikasjad selles probleem.

Kui signature_v2 on False, siis on selline tÔrge:

HOIATUS: Üritatakse taaskĂ€ivitada ebaĂ”nnestunud pĂ€ring: \/?delimiter= (getaddrinfo() argument 2 peab olema integer vĂ”i string)\nHOIATUS: Ootamine 3 sek...\nHOIATUS: Üritatakse taaskĂ€ivitada ebaĂ”nnestunud pĂ€ring: \/?delimiter= (getaddrinfo() argument 2 peab olema integer vĂ”i string)\nHOIATUS: Ootamine 6 sek...\nVIGA: Test ebaĂ”nnestus: PĂ€ring ebaĂ”nnestus aadressile: \/?delimiter=

Faili laadimise testimine

Loome 1GB faili

fallocate -l 1GB 1gb

Laadime selle Leofsi

time s3cmd put 1gb s3:\/\/leofs\/\nreal    0m19.099s
user    0m7.855s
sys 0m1.620s

Statistika

leofs-adm du ĂŒhe sĂ”lme jaoks:

leofs-adm du S0@172.26.9.179
 aktiivne objektide arv: 156
  objektide koguarv: 156
   aktiivne objektide suurus: 602954495
    objektide kogusuurus: 602954495
     aktiivse suuruse suhe: 100.0%
    viimane kokkupanek algus: ____-__-__ __:__:__
      viimane kokkupanek lÔpp: ____-__-__ __:__:__

NÀeme, et vÀljund ei ole eriti informatiivne.

Vaadake, kus see fail asub.
leofs-adm whereis leofs/1gb

leofs-adm whereis leofs/1gb
-------+----------------------+--------------------------------------+------------+--------------+----------------+----------------+----------------+----------------------------
 del?  |         node         |             ring address             |    size    |   checksum   |  has children  |  total chunks  |     clock      |             when            
-------+----------------------+--------------------------------------+------------+--------------+----------------+----------------+----------------+----------------------------
       | S0@172.26.9.181      | 657a9f3a3db822a7f1f5050925b26270     |    976563K |   a4634eea55 | true           |             64 | 598f2aa976a4f  | 2019-12-05 10:48:15 +0000
       | S0@172.26.9.182      | 657a9f3a3db822a7f1f5050925b26270     |    976563K |   a4634eea55 | true           |             64 | 598f2aa976a4f  | 2019-12-05 10:48:15 +0000

Aktiveerime NFS

Aktiveerime NFS serveris Leo Gateway 172.26.9.184.

Installime nfs-utils serveris ja kliendis

sudo yum install nfs-utils

Muudame konfiguratsioonifaili vastavalt juhistele /usr/local/leofs/current/leo_gateway/etc/leo_gateway.conf

protocol = nfs

KĂ€ivitame serveris 172.26.9.184 rpcbind ja leofs-gateway

sudo service rpcbind start
sudo service leofs-gateway restart

Serveris, kus kĂ€ivitub leo_manager, loome NFS-i jaoks bucket ja genereerime vĂ”tme NFS-iga ĂŒhendamiseks

leofs-adm add-bucket test 05236
leofs-adm gen-nfs-mnt-key test 05236 ip-aadress-nfs-kliendi jaoks

Ühendus NFS-iga

sudo mkdir /mnt/leofs
## Linuxi jaoks - "sudo mount -t nfs -o nolock <host>:<bucket>/<token> <dir>"
sudo mount -t nfs -o nolock ip-aadress-nfs-serverist-kus-on-gateway:bucket/access_key_id/vÔti-mille-sai-gen-nfs-mnt-key /mnt/leofs
sudo mount -t nfs -o nolock 172.26.9.184:/test/05236/bb5034f0c740148a346ed663ca0cf5157efb439f /mnt/leofs

Kettaruumi vaatamine NFS kliendi kaudu

Kettaruumi, arvestades, et igal storage-i sÔlmel on 40GB ketas (3 sÔlme jooksutab, 1 sÔlm on kinnitatud):

df -hP
Filesystem                                                         Size  Used Avail Use% Mounted on
172.26.9.184:/test/05236/e7298032e78749149dd83a1e366afb328811c95b   60G  3.6G   57G   6% /mnt/leofs

LeoFS-i installimine 6 storage sÔlme.

Inventuur (ilma builderita):

# Please check roles/common/vars/leofs_releases for available versions
[all:vars]
leofs_version=1.4.3
build_temp_path="/tmp/leofs_builder"
build_install_path="/tmp/"
build_branch="master"
source="package"

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_0]
172.26.9.177

# nodename of leo_manager_0 and leo_manager_1 are set at group_vars/all
[leo_manager_1]
172.26.9.176

[leo_storage]
172.26.9.178 leofs_module_nodename=S0@172.26.9.178
172.26.9.179 leofs_module_nodename=S0@172.26.9.179
172.26.9.181 leofs_module_nodename=S0@172.26.9.181
172.26.9.182 leofs_module_nodename=S0@172.26.9.182
172.26.9.183 leofs_module_nodename=S0@172.26.9.183
172.26.9.185 leofs_module_nodename=S0@172.26.9.185

[leo_gateway]
172.26.9.180 leofs_module_nodename=G0@172.26.9.180
172.26.9.184 leofs_module_nodename=G0@172.26.9.184

[leofs_nodes:children]
leo_manager_0
leo_manager_1
leo_gateway
leo_storage

VĂ€ljund leofs-adm status

VĂ€ljund leofs-adm status

 [System Confiuration]
-----------------------------------+----------
 Item                              | Value    
-----------------------------------+----------
 Basic/Consistency level
-----------------------------------+----------
                    system version | 1.4.3
                        cluster Id | leofs_1
                             DC Id | dc_1
                    Total replicas | 2
          number of successes of R | 1
          number of successes of W | 1
          number of successes of D | 1
 number of rack-awareness replicas | 0
                         ring size | 2^128
-----------------------------------+----------
 Multi DC replication settings
-----------------------------------+----------
 [mdcr] max number of joinable DCs | 2
 [mdcr] total replicas per a DC    | 1
 [mdcr] number of successes of R   | 1
 [mdcr] number of successes of W   | 1
 [mdcr] number of successes of D   | 1
-----------------------------------+----------
 Manager RING hash
-----------------------------------+----------
                 current ring-hash | d8ff465e
                previous ring-hash | d8ff465e
-----------------------------------+----------

 [State of Node(s)]
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
 type  |         node         |    state     | rack id |  current ring  |   prev ring    |          updated at         
-------+----------------------+--------------+---------+----------------+----------------+----------------------------
  S    | S0@172.26.9.178      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | S0@172.26.9.179      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | S0@172.26.9.181      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:30 +0000
  S    | S0@172.26.9.182      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | S0@172.26.9.183      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  S    | S0@172.26.9.185      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:29 +0000
  G    | G0@172.26.9.180      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:31 +0000
  G    | G0@172.26.9.184      | running      |         | d8ff465e       | d8ff465e       | 2019-12-06 05:18:31 +0000
-------+----------------------+--------------+---------+----------------+----------------+----------------------------

Kettaruumi, arvestades, et iga salvestusnoda omab 40GB ketast (6 nodet jookseb):

df -hP
Filesystem                                                         Size  Used Avail Use% Mounted on
172.26.9.184:/test/05236/e7298032e78749149dd83a1e366afb328811c95b  120G  3.6G  117G   3% /mnt/leofs

Kui kasutatakse 5 salvestusnoda

[leo_storage]
172.26.9.178 leofs_module_nodename=S0@172.26.9.178
172.26.9.179 leofs_module_nodename=S1@172.26.9.179
172.26.9.181 leofs_module_nodename=S2@172.26.9.181
172.26.9.182 leofs_module_nodename=S3@172.26.9.182
172.26.9.183 leofs_module_nodename=S4@172.26.9.183

df -hP
172.26.9.184:/test/05236/e7298032e78749149dd83a1e366afb328811c95b  100G  3.0G   97G   3% /mnt/leofs

Logid

Logid asuvad kataloogides /usr/local/leofs/current/*/log

Telegrami kanal: SDS ja klastrilised FS

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster