Cet article est une suite de l'article prĂ©cĂ©dent â «».
Il abordera le processus d'installation et de configuration de base du cluster oVirt 4.3, pour l'hébergement de machines virtuelles hautement disponibles, en tenant compte que toutes les étapes préliminaires de préparation de l'infrastructure ont déjà été effectuées.
Introduction
L'objectif principal de cet article n'est pas tant de fournir un guide Ă©tape par Ă©tape tel que «Suivant -> Oui -> Terminer», mais de montrer certaines caractĂ©ristiques de son installation et de sa configuration. Le processus de dĂ©ploiement de votre cluster peut ne pas toujours correspondre Ă celui dĂ©crit ici, en raison des spĂ©cificitĂ©s de l'infrastructure et de l'environnement, mais les principes gĂ©nĂ©raux resteront les mĂȘmes.
D'un point de vue subjectif, est fonctionnellement semblable à VMware vSphere version 5.x, mais bien sûr avec ses propres particularités de configuration et de fonctionnement.
Pour ceux qui s'intĂ©ressent, toutes les diffĂ©rences entre RHEV (alias oVirt) et VMware vSphere peuvent ĂȘtre trouvĂ©es sur Internet, par exemple , mais je vais nĂ©anmoins parfois signaler certaines de leurs diffĂ©rences ou similaritĂ©s au cours de l'article.
Je voudrais également comparer un peu le travail avec les réseaux pour les machines virtuelles. oVirt adopte un principe de gestion des réseaux pour les machines virtuelles (ci-aprÚs VMs) similaire à celui de VMware vSphere :
- Ă l'aide d'un bridge Linux standard (dans VMware â Standard vSwitch), fonctionnant sur des hĂŽtes de virtualisation ;
- Ă l'aide d'Open vSwitch (OVS) (dans VMware â Distributed vSwitch) â c'est un commutateur virtuel distribuĂ© constituĂ© de deux composants principaux : le serveur central OVN et les contrĂŽleurs OVN sur les hĂŽtes gĂ©rĂ©s.
Il est Ă noter qu'en raison de la simplicitĂ© de mise en Ćuvre, l'article dĂ©crira la configuration des rĂ©seaux dans oVirt pour les VMs Ă l'aide d'un bridge Linux standard, qui est le choix par dĂ©faut lors de l'utilisation de l'hyperviseur KVM.
En raison de cela, il existe quelques rÚgles de base concernant le travail avec le réseau dans le cluster, qu'il vaut mieux ne pas enfreindre :
- Toutes les configurations rĂ©seau sur les hĂŽtes avant leur ajout Ă oVirt doivent ĂȘtre identiques, sauf pour les adresses IP.
- Une fois qu'un hÎte est sous la gestion d'oVirt, il est fortement déconseillé de modifier manuellement les paramÚtres réseau, sans une pleine confiance dans ses actions, car l'agent oVirt les rétablira à leurs valeurs précédentes aprÚs le redémarrage de l'hÎte ou de l'agent.
- L'ajout d'un nouveau réseau pour les VM, ainsi que son utilisation, doit se faire exclusivement depuis la console de gestion d'oVirt.
Une autre remarque importante â pour un environnement trĂšs critique (trĂšs sensible aux pertes financiĂšres), il est tout de mĂȘme recommandĂ© d'utiliser un support payant et de se servir de . En exploitant le cluster oVirt, il peut survenir certains cas oĂč il est prĂ©fĂ©rable d'obtenir rapidement une aide qualifiĂ©e, plutĂŽt que de tenter de rĂ©soudre les problĂšmes soi-mĂȘme.
Et enfin, il est recommandĂ© avant de dĂ©ployer le cluster oVirt, il est conseillĂ© de consulter la , afin d'ĂȘtre au courant au moins des concepts et dĂ©finitions de base, autrement, il sera un peu difficile de lire l'article par la suite.
Les documents fondamentaux pour comprendre l'article et le fonctionnement du cluster oVirt sont les suivants :
Le volume n'est pas trĂšs Ă©levĂ©, en une Ă deux heures, on peut aisĂ©ment maĂźtriser les principes de base, et pour les amateurs de dĂ©tails, il est recommandĂ© de lire â RHEV et oVirt sont en fait une seule et mĂȘme chose.
Ainsi, si toutes les configurations de base sur les hÎtes, les commutateurs et le stockage SAN ont été effectuées, nous passons à l'étape de déploiement d'oVirt.
Partie 2. Installation et configuration du cluster oVirt 4.3
Pour faciliter l'orientation, je vais Ă©numĂ©rer les principales sections de cet article, qui doivent ĂȘtre effectuĂ©es successivement :
- Installation du serveur de gestion oVirt
- Création d'un nouveau centre de données
- Création d'un nouveau cluster
- Installation d'hÎtes supplémentaires dans l'environnement auto-hébergé
- Création d'une zone de stockage ou de domaines de stockage
- Création et configuration de réseaux pour les machines virtuelles
- Création d'une image d'installation pour déployer une machine virtuelle
- Création d'une machine virtuelle
Installation du serveur de gestion oVirt
Le serveur de gestion oVirt â est l'Ă©lĂ©ment principal de l'infrastructure oVirt, sous la forme d'une machine virtuelle, d'un hĂŽte ou d'un dispositif virtuel, gĂ©rant toute l'infrastructure oVirt.
Ses homologues proches dans le monde de la virtualisation :
- VMware vSphere â vCenter Server
- Microsoft Hyper-V â System Center Virtual Machine Manager (VMM).
Pour l'installation du serveur de gestion oVirt, nous avons deux options :
Option 1
Déploiement du serveur sous forme de VM spécialisée ou d'hÎte.
Cette option fonctionne, mais à condition que cette VM fonctionne indépendamment du cluster, c'est-à -dire qu'elle ne soit pas lancée sur un hÎte du cluster en tant que machine virtuelle classique sous KVM.
Pourquoi ne peut-on pas déployer une telle VM sur les hÎtes du cluster ?
Au tout dĂ©but du processus de dĂ©ploiement du serveur de contrĂŽle oVirt, nous avons un dilemme : il faut installer la VM de contrĂŽle, mais le cluster n'existe en fait pas encore. Que peut-on alors imaginer rapidement ? Correct : installer KVM sur le futur nĆud du cluster, puis crĂ©er une machine virtuelle, par exemple avec CentOS, et y dĂ©ployer l'engin oVirt. Cela peut ĂȘtre fait gĂ©nĂ©ralement en raison du contrĂŽle total sur cette VM, mais c'est une intention erronĂ©e, car dans ce cas, il y aura 100 % de problĂšmes avec cette VM de contrĂŽle par la suite :
- elle ne pourra pas ĂȘtre migrĂ©e dans la console oVirt entre les hĂŽtes (nĆuds) du cluster;
- lors de la migration Ă l'aide de KVM via virsh migrate, cette VM sera inaccessibile Ă la gestion depuis la console oVirt.
- les hĂŽtes du cluster ne pourront pas ĂȘtre mis en mode Maintenance mode si cette VM est migrĂ©e d'un hĂŽte Ă l'autre Ă l'aide de virsh migrate.
Il est donc essentiel de suivre les rĂšgles â utilisez pour le serveur de contrĂŽle oVirt soit un hĂŽte distinct, soit une VM indĂ©pendante lancĂ©e dessus, ou mieux encore, suivez ce qui est Ă©crit dans la deuxiĂšme option.
Option 2
Installation de l'Appliance oVirt Engine sur l'hĂŽte qu'elle gĂšre.
C'est exactement cette option qui sera examinée plus en détail comme étant plus correcte et adaptée dans notre cas.
Les exigences pour cette VM sont dĂ©crites ci-dessous, je voudrais juste ajouter qu'il est recommandĂ© d'avoir au moins deux hĂŽtes dans l'infrastructure, sur lesquels la VM de contrĂŽle peut ĂȘtre lancĂ©e, afin de la rendre tolĂ©rante aux pannes. Ă ce sujet, je voudrais ajouter que, comme je l'ai dĂ©jĂ mentionnĂ© dans les commentaires de l'article prĂ©cĂ©dent, je n'ai pas rĂ©ussi Ă obtenir splitbrain sur le cluster oVirt de deux hĂŽtes, avec la possibilitĂ© de lancer la VM hosted-engine dessus.
Installation de l'Appliance oVirt Engine sur le premier hĂŽte du cluster
Lien vers la documentation officielle â , chapitre «»
Le document prĂ©sente les prĂ©requis qui doivent ĂȘtre remplis avant le dĂ©ploiement de la VM hosted-engine, ainsi que le processus d'installation dĂ©taillĂ©, donc il n'est pas particuliĂšrement utile de le rĂ©pĂ©ter mot pour mot, mais nous mettons l'accent sur certains dĂ©tails importants.
- Avant de commencer toute opération, assurez-vous d'activer la prise en charge de la virtualisation dans les paramÚtres du BIOS sur l'hÎte.
- Installez sur l'hĂŽte le paquet pour l'installateur hosted-engine :
yum -y install http://resources.ovirt.org/pub/yum-repo/ovirt-release43.rpm
yum -y install epel-release
yum install screen ovirt-hosted-engine-setup- Lancez sur l'hÎte la procédure de déploiement de oVirt Hosted Engine dans un screen (vous pouvez quitter avec Ctrl-A + D, fermer avec Ctrl-D) :
screen
hosted-engine --deploySi vous le souhaitez, vous pouvez lancer l'installation avec un fichier de réponses préparé au préalable :
hosted-engine --deploy --config-append=/var/lib/ovirt-hosted-engine-setup/answers/answers-ohe.conf- Lors du déploiement de hosted-engine, indiquez tous les paramÚtres nécessaires :
- nom du cluster
- nombre de vCPU et de vRAM (il est recommandé d'utiliser 4 vCPU et 16 Go)
- mots de passe
- type de stockage pour la VM hosted engine â dans notre cas FC
- numéro LUN pour l'installation de hosted engine
- oĂč se trouvera la base de donnĂ©es pour hosted engine â je recommande pour la simplicitĂ© de choisir Local (c'est une base de donnĂ©es PostgreSQL fonctionnant Ă l'intĂ©rieur de cette VM)
et d'autres paramĂštres. - Pour l'installation d'une VM haute disponibilitĂ© avec hosted engine, nous avons prĂ©alablement créé un LUN spĂ©cial numĂ©rotĂ© 4 et d'une taille de 150 Go sur le SAN, qui a ensuite Ă©tĂ© prĂ©sentĂ© aux hĂŽtes du cluster â voir dans .
Auparavant, nous avions également vérifié sa visibilité sur les hÎtes :
multipath -ll
âŠ
3600a098000e4b4b3000003c95d171065 dm-3 DELL , MD38xxf
size=150G features='3 queue_if_no_path pg_init_retries 50' hwhandler='1 rdac' wp=rw
|-+- policy='service-time 0' prio=14 status=active
| `- 15:0:0:4 sdc 8:32 active ready running
`-+- policy='service-time 0' prio=9 status=enabled
`- 18:0:0:4 sdj 8:144 active ready running- Le processus de déploiement de hosted-engine n'est pas compliqué, à la fin nous devrions obtenir un message semblable à celui-ci :
[ INFO ] Génération du fichier de réponses '/var/lib/ovirt-hosted-engine-setup/answers/answers-20191129131846.conf'
[ INFO ] Génération du fichier de réponses '/etc/ovirt-hosted-engine/answers.conf'
[ INFO ] Ătape : PrĂ©-termination
[ INFO ] Ătape : Termination
[ INFO ] Hosted Engine déployé avec succÚsVérifiez la présence des services oVirt sur l'hÎte :

Si tout a été fait correctement, aprÚs la fin de l'installation, accédez avec un navigateur web à depuis l'ordinateur de l'administrateur, et cliquez sur [Administration Portal].
Capture d'écran de 'Administration Portal'

En saisissant le nom d'utilisateur et le mot de passe (dĂ©finis lors de l'installation) dans la fenĂȘtre comme sur la capture d'Ă©cran, vous accĂ©dez au panneau de gestion d'Open Virtualization Manager, oĂč vous pouvez effectuer toutes les opĂ©rations sur l'infrastructure virtuelle :
- ajouter un centre de données
- ajouter et configurer un cluster
- ajouter des hÎtes et les gérer
- ajouter des domaines de stockage ou Storage Domains, pour les disques des machines virtuelles
- ajouter et configurer des réseaux pour les machines virtuelles
- ajouter des machines virtuelles, des images d'installation, des modÚles de VM et les gérer

Toutes ces actions seront examinées plus loin, certaines en gros, d'autres plus en détail et avec des nuances.
Mais d'abord, je recommanderais de lire cet ajout, qui peut certainement ĂȘtre utile Ă beaucoup.
Module complémentaire
1) En principe, s'il y a un besoin, rien n'empĂȘche d'installer Ă l'avance l'hyperviseur KVM sur les nĆuds du cluster en utilisant les paquets libvirt et qemu-kvm ou qemu-kvm-ev) de la version souhaitĂ©e, bien que lors du dĂ©ploiement d'un nĆud de cluster oVirt, il peut le faire lui-mĂȘme.
Mais si libvirt et qemu-kvm des versions moins récentes ont été installées, alors une telle erreur peut survenir lors du déploiement de l'hÎte :
error: configuration non prise en charge : feature CPU inconnue : md-clearC'est-à -dire qu'il est nécessaire d'avoir libvirt avec la protection contre , qui supporte cette politique :
<feature policy='require' name='md-clear'/>Installons libvirt v.4.5.0-10.el7_6.12, avec support md-clear :
yum-config-manager --disable mirror.centos.org_centos-7_7_virt_x86_64_libvirt-latest_
yum install centos-release-qemu-ev
yum update
yum install qemu-kvm qemu-img virt-manager libvirt libvirt-python libvirt-client virt-install virt-viewer libguestfs libguestfs-tools dejavu-lgc-sans-fonts virt-top libvirt libvirt-python libvirt-client
systemctl enable libvirtd
systemctl restart libvirtd && systemctl status libvirtdVérifions le support pour 'md-clear' :
virsh domcapabilities kvm | grep requireAprĂšs cela, nous pouvons continuer l'installation de l'hĂŽte.
2) Dans oVirt 4.3, la présence et l'utilisation d'un pare-feu firewalld sont une exigence obligatoire.
Si lors du déploiement de la VM pour l'hÎte, nous recevons une telle erreur :
[ ERROR ] fatal: [localhost]: FAILED! => {"changed": false, "msg": "firewalld doit ĂȘtre activĂ© et actif pour dĂ©ployer correctement l'hĂŽte. Veuillez vĂ©rifier, corriger en consĂ©quence et redĂ©ployer.n"}
[ ERROR ] Ăchec de l'exĂ©cution de l'Ă©tape 'ClĂŽture' : Ăchec de l'exĂ©cution du playbook ansible
[https://bugzilla.redhat.com/show_bug.cgi?id=1608467Il est donc nécessaire de désactiver un autre pare-feu (s'il est utilisé), et d'installer et de démarrer firewalld:
yum install firewalld
systemctl enable firewalld
systemctl start firewalld
firewall-cmd --state
firewall-cmd --get-default-zone
firewall-cmd --get-active-zones
firewall-cmd --get-zonesPar la suite, lors de l'installation de l'agent ovirt sur un nouvel hÎte pour le cluster, il configurera automatiquement les ports nécessaires. firewalld automatiquement.
3) Redémarrage de l'hÎte contenant une VM avec le moteur hébergé.
Comme d'habitude, et dans les documents de référence.
Toute la gestion de la VM avec moteur hĂ©bergĂ© se fait UNIQUEMENT par la commande hosted-engine sur l'hĂŽte oĂč elle fonctionne, concernant virsh il faut l'oublier, tout comme le fait que l'on peut se connecter Ă cette VM via SSH et exĂ©cuter la commande «fermer».
Procédure pour mettre la VM en mode maintenance :
hosted-engine --set-maintenance --mode=global
hosted-engine --vm-status
!! Le cluster est en mode de maintenance GLOBAL !!
--== Ătat de l'hĂŽte host1.test.local (id : 1) ==--
conf_on_shared_storage : True
Statut Ă jour : True
Nom d'hĂŽte : host1.test.local
ID HĂŽte : 1
Ătat moteur : {"health": "good", "vm": "up", "detail": "Up"}
Score : 3400
arrĂȘtĂ© : False
Maintenance locale : False
crc32 : dee1a774
horodatage_conf_local : 1821
horodatage_hĂŽte : 1821
Métadonnées supplémentaires (valables à l'horodatage) :
metadata_parse_version=1
metadata_feature_version=1
timestamp=1821 (sam. 29 nov. 14:25:19 2019)
host-id=1
score=3400
vm_conf_refresh_time=1821 (sam. 29 nov. 14:25:19 2019)
conf_on_shared_storage=True
maintenance=False
state=GlobalMaintenance
stopped=False
hosted-engine --vm-shutdownNous redémarrons l'hÎte avec l'agent du moteur hébergé et nous faisons ce qu'il nous faut.
AprÚs le redémarrage, vérifions l'état de la VM avec le moteur hébergé :
hosted-engine --vm-statusSi notre VM avec le moteur hébergé ne démarre pas et si nous voyons des erreurs similaires dans le journal du service :
Erreur dans le journal du service :
journalctl -u ovirt-ha-agent
...
29 juin 14:34:44 host1 journal : ovirt-ha-agent ovirt_hosted_engine_ha.agent.hosted_engine.HostedEngine ERREUR Ăchec du dĂ©marrage des moniteurs nĂ©cessaires
29 juin 14:34:44 host1 journal : ovirt-ha-agent ovirt_hosted_engine_ha.agent.agent.Agent ERREUR Traceback (most recent call last):#012 Fichier "\/usr\/lib\/python2.7\/site-packages\/ovirt_hosted_engine_ha\/agent\/agent.py", ligne 131, dans _run_agent#012 return action(he)#012 Fichier "\/usr\/lib\/python2.7\/site-packages\/ovirt_hosted_engine_ha\/agent\/agent.py", ligne 55, dans action_proper#012 return he.start_monitoring()#012 Fichier "\/usr\/lib\/python2.7\/site-packages\/ovirt_hosted_engine_ha\/agent\/hosted_engine.py", ligne 413, dans start_monitoring#012 self._initialize_broker()#012 Fichier "\/usr\/lib\/python2.7\/site-packages\/ovirt_hosted_engine_ha\/agent\/hosted_engine.py", ligne 537, dans _initialize_broker#012 m.get('options', {}))#012 Fichier "\/usr\/lib\/python2.7\/site-packages\/ovirt_hosted_engine_ha\/lib\/brokerlink.py", ligne 86, dans start_monitor#012 ).format(t=type, o=options, e=e)#012RequestError: brokerlink - échec du démarrage du moniteur via ovirt-ha-broker : [Errno 2] Aucun fichier ou répertoire de ce type, [moniteur : 'ping', options : {'addr': '172.20.32.32'}]
29 juin 14:34:44 host1 journal : ovirt-ha-agent ovirt_hosted_engine_ha.agent.agent.Agent ERREUR Tentative de redémarrage de l'agentAlors, connectons le stockage et redémarrons l'agent :
hosted-engine --connect-storage
systemctl restart ovirt-ha-agent
systemctl status ovirt-ha-agent
hosted-engine --vm-start
hosted-engine --vm-statusAprÚs le démarrage de la VM avec le moteur hébergé, sortons-la du mode maintenance :
Procédure pour sortir la VM du mode maintenance :
hosted-engine --check-liveliness
hosted-engine --set-maintenance --mode=none
hosted-engine --vm-status
--== HĂŽte host1.test.local (id : 1) statut ==--
conf_on_shared_storage : True
Statut Ă jour : True
Nom d'hĂŽte : host1.test.local
ID de l'hĂŽte : 1
Statut de l'engine : {"health": "good", "vm": "up", "detail": "Up"}
Score : 3400
arrĂȘtĂ© : False
Maintenance locale : False
crc32 : 6d1eb25f
local_conf_timestamp : 6222296
Horodatage de l'hĂŽte : 6222296
Métadonnées supplémentaires (valide à l'horodatage) :
metadata_parse_version=1
metadata_feature_version=1
timestamp=6222296 (Ven 17 Jan 11:40:43 2020)
host-id=1
score=3400
vm_conf_refresh_time=6222296 (Ven 17 Jan 11:40:43 2020)
conf_on_shared_storage=True
maintenance=False
state=EngineUp
stopped=False4) Suppression de l'hÎte et de tout ce qui y est lié.
Il peut parfois ĂȘtre nĂ©cessaire de supprimer correctement un hĂŽte prĂ©cĂ©demment installĂ© â dans le document de rĂ©fĂ©rence.
Il suffit d'exécuter la commande sur l'hÎte :
/usr/sbin/ovirt-hosted-engine-cleanupEnsuite, nous supprimons les paquets inutiles, en faisant une sauvegarde préalable de certaines configurations si nécessaire :
yum autoremove ovirt* qemu* virt* libvirt* libguestfs Création d'un nouveau centre de données
Documentation de rĂ©fĂ©rence â oVirt Administration Guide.
Commençons par dĂ©finir ce qu'est un centre de donnĂ©es (je cite de la documentation) â c'est une entitĂ© logique qui dĂ©finit un ensemble de ressources utilisĂ©es dans un environnement spĂ©cifique.
Un centre de données est en quelque sorte un conteneur composé de :
- ressources logiques sous forme de clusters et d'hĂŽtes
- ressources rĂ©seau du cluster sous forme de rĂ©seaux logiques et dâadaptateurs physiques sur les hĂŽtes,
- ressources de stockage (pour les disques de VM, modĂšles, images) sous forme de domaines de stockage.
Un centre de données peut inclure plusieurs clusters, composés de plusieurs hÎtes dotés de machines virtuelles qui s'exécutent sur eux, et peut également avoir plusieurs domaines de stockage associés.
Il peut y avoir plusieurs centres de données, ils fonctionnent de maniÚre indépendante les uns des autres. Dans oVirt, il y a une séparation des pouvoirs par rÎle, et il est possible de configurer des autorisations individuellement au niveau du centre de données ainsi que sur ses éléments logiques distincts.
Les centres de données, ou les centres de données s'il y en a plusieurs, sont gérés à partir d'une console administrative unique ou d'un portail.
Pour créer un centre de données, accédez au portail administratif et créez un nouveau centre de données :
Calcul >> Centres de données >> Nouveau
Comme nous utilisons un stockage partagĂ© sur SAN, le type de stockage doit ĂȘtre PartagĂ© :
Capture d'écran avec l'assistant de création du centre de données

Lors de l'installation d'une machine virtuelle avec hosted-engine, un centre de donnĂ©es est créé par dĂ©faut â Datacenter1, et par la suite, il est possible de changer le type de stockage (Storage Type) si nĂ©cessaire.
La crĂ©ation d'un centre de donnĂ©es est une tĂąche simple, sans nuances compliquĂ©es, et toutes les actions supplĂ©mentaires Ă son Ă©gard sont dĂ©crites dans la documentation. Je note simplement que les hĂŽtes isolĂ©s disposant uniquement d'un stockage local (disque) pour les machines virtuelles ne pourront pas entrer dans un centre de donnĂ©es avec un Storage Type - Shared (il ne sera pas possible de les y ajouter), et pour eux, il faut crĂ©er un centre de donnĂ©es sĂ©parĂ© â c'est-Ă -dire que chaque hĂŽte sĂ©parĂ© avec un stockage local a besoin de son propre centre de donnĂ©es.
Création d'un nouveau cluster
Lien vers la documentation â oVirt Administration Guide.
Sans entrer dans les dĂ©tails superflus, un cluster â est un regroupement logique d'hĂŽtes ayant un espace de stockage commun (sous forme de disques partagĂ©s sur le SAN, comme dans notre cas). Il est Ă©galement souhaitable que les hĂŽtes du cluster soient identiques en termes de matĂ©riel et qu'ils aient le mĂȘme type de processeur (Intel ou AMD). Il est prĂ©fĂ©rable, bien sĂ»r, que les serveurs du cluster soient complĂštement identiques.
Le cluster fait partie du centre de donnĂ©es (avec un certain type de stockage â Local ou PartagĂ©), et tous les hĂŽtes doivent nĂ©cessairement appartenir Ă un cluster, selon qu'ils ont un stockage commun ou non.
Lors de l'installation d'une machine virtuelle avec hosted-engine sur un hĂŽte, un centre de donnĂ©es est créé par dĂ©faut â Datacenter1, en mĂȘme temps qu'un cluster â Cluster1, et par la suite, il est possible de configurer ses paramĂštres, d'activer des options supplĂ©mentaires, d'ajouter des hĂŽtes, etc.
Comme d'habitude, pour obtenir des détails sur tous les paramÚtres du cluster, il est recommandé de se référer à la documentation officielle. En ce qui concerne les particularités de la configuration du cluster, je préciserai seulement que lors de sa création, il suffit de configurer uniquement les paramÚtres principaux dans l'onglet Général.
Je soulignerai les paramĂštres les plus importants :
- Type de processeur â est choisi en fonction des processeurs installĂ©s sur les hĂŽtes du cluster, du fabricant et du processeur le plus ancien parmi les hĂŽtes, afin d'utiliser toutes les instructions processeur disponibles dans le cluster.
- Type de commutateur â dans notre cluster, seul le pont Linux est utilisĂ©, donc c'est celui que nous choisissons.
- Type de pare-feu â ici, tout est clair, il s'agit de firewalld, qui doit ĂȘtre activĂ© et configurĂ© sur les hĂŽtes.
Capture d'écran avec les paramÚtres du cluster

Installation d'hÎtes supplémentaires dans un environnement auto-hébergé
dans la documentation.
Les hĂŽtes supplĂ©mentaires pour l'environnement auto-hĂ©bergĂ© sont ajoutĂ©s de la mĂȘme maniĂšre qu'un hĂŽte ordinaire, avec l'Ă©tape supplĂ©mentaire d'un dĂ©ploiement de VM avec un moteur hĂ©bergĂ© â Choisir l'action de dĂ©ploiement du moteur hĂ©bergĂ© >> DĂ©ployer. Ătant donnĂ© qu'un hĂŽte supplĂ©mentaire doit Ă©galement ĂȘtre prĂ©sentĂ© avec un LUN pour la VM avec moteur hĂ©bergĂ©, cela signifie que cet hĂŽte peut ĂȘtre utilisĂ© pour hĂ©berger une VM avec moteur hĂ©bergĂ© si nĂ©cessaire.
Pour des raisons de haute disponibilité, il est fortement recommandé d'avoir au moins deux hÎtes pouvant héberger une VM avec moteur hébergé.
Sur l'hÎte supplémentaire, désactivez iptables (s'il est activé), activez firewalld
systemctl stop iptables
systemctl disable iptables
systemctl enable firewalld
systemctl start firewalldInstallez la version requise de KVM (si nécessaire):
yum-config-manager --disable mirror.centos.org_centos-7_7_virt_x86_64_libvirt-latest_
yum install centos-release-qemu-ev
yum update
yum install qemu-kvm qemu-img virt-manager libvirt libvirt-python libvirt-client virt-install virt-viewer libguestfs libguestfs-tools dejavu-lgc-sans-fonts virt-top libvirt libvirt-python libvirt-client
systemctl enable libvirtd
systemctl restart libvirtd && systemctl status libvirtd
virsh domcapabilities kvm | grep md-clearInstallez les dépÎts nécessaires et l'installateur du moteur hébergé:
yum -y install http://resources.ovirt.org/pub/yum-repo/ovirt-release43.rpm
yum -y install epel-release
yum update
yum install screen ovirt-hosted-engine-setupEnsuite, passez à la console Open Virtualization Manager, ajoutez un nouvel hÎte et suivez toutes les étapes, comme indiqué dans .
En conséquence, aprÚs avoir ajouté l'hÎte supplémentaire, nous devrions obtenir une image similaire dans la console d'administration, comme sur la capture d'écran.
Capture d'Ă©cran du portail administratif â hĂŽtes

L'hĂŽte sur lequel la VM avec moteur hĂ©bergĂ© est actuellement actif a une couronne dorĂ©e et la mention «ExĂ©cution de la VM Hosted Engine», l'hĂŽte sur lequel cette VM peut ĂȘtre dĂ©marrĂ©e si nĂ©cessaire â la mention «Peut exĂ©cuter la VM Hosted Engine».
En cas de dĂ©faillance de l'hĂŽte sur lequel «ExĂ©cution de la VM Hosted Engine», cela redĂ©marrera automatiquement sur le deuxiĂšme hĂŽte. De plus, cette VM peut ĂȘtre migrĂ©e de l'hĂŽte actif vers le secours pour maintenance.
Configuration de la gestion de l'alimentation / fencing sur les hĂŽtes oVirt
Liens vers la documentation :
- Red Hat Virtualization 4.3 â> RĂ©fĂ©rence technique ->
- Guide de l'administration oVirt ->
Bien qu'il puisse sembler que l'ajout et la configuration de l'hÎte soient terminés, ce n'est pas tout à fait vrai.
Pour un fonctionnement normal des hÎtes, et pour identifier/résoudre les pannes de l'un d'eux, il est nécessaire de configurer la gestion de l'alimentation / fencing.
Fencing, ou le fencing â est le processus d'exclusion temporaire d'un hĂŽte dĂ©faillant ou en panne du cluster, durant lequel les services oVirt sur celui-ci ou l'hĂŽte lui-mĂȘme sont redĂ©marrĂ©s.
Tous les détails concernant les définitions et les paramÚtres de la gestion de l'alimentation / fencing sont, comme d'habitude, fournis dans la documentation, je vais juste donner un exemple de la façon de configurer ce paramÚtre important, appliqué aux serveurs Dell R640 avec iDRAC 9.
- Nous accédons au portail administratif, cliquons sur Calcul >> HÎtes sélectionnons un hÎte.
- Cliquons sur Modifier.
- Cliquons sur l'onglet Gestion de l'alimentation.
- Cochons la case à cÎté de l'option Activer la gestion de l'alimentation.
- Cochons la case à cÎté de l'option Intégration Kdump, afin que l'hÎte ne passe pas en mode de fencing pendant l'enregistrement du dump de noyau.
Remarque.
AprĂšs avoir activĂ© l'intĂ©gration Kdump sur un hĂŽte dĂ©jĂ en fonctionnement, il doit ĂȘtre rĂ©installĂ© conformĂ©ment Ă la procĂ©dure dans le Guide d'administration d'oVirt -> -> RĂ©installer les hĂŽtes.
- En option, nous pouvons cocher la case Désactiver le contrÎle de la politique de gestion de l'alimentation, si nous ne voulons pas que la gestion de l'alimentation de l'hÎte soit contrÎlée par la politique de planification du cluster.
- Cliquons sur le bouton (+), pour ajouter un nouvel appareil de gestion de l'alimentation, une fenĂȘtre de modification des propriĂ©tĂ©s de l'agent s'ouvrira.
Pour iDRAC9, remplissons les champs :- Address â adresse iDRAC9
- Nom d'utilisateur / Mot de passe â respectivement le login et le mot de passe pour accĂ©der Ă iDRAC9
- Type â drac5
- notez Sécurisé
- ajouter les options suivantes : cmd_prompt=>,login_timeout=30
Capture d'écran avec les paramÚtres « Gestion de l'alimentation » dans les propriétés de l'hÎte

Création d'une zone de stockage ou de domaines de stockage
Lien vers la documentation - Guide d'administration d'oVirt, .
Domaine de stockage, ou le domaine de stockage â est un emplacement centralisĂ© pour le stockage des disques des machines virtuelles, des images d'installation, des modĂšles et des snapshots.
Les domaines de stockage peuvent se connecter au centre de données en utilisant divers protocoles, systÚmes de fichiers cluster et réseau.
oVirt dispose de trois types de domaines de stockage :
- Domaine de donnĂ©es â pour le stockage de toutes les donnĂ©es liĂ©es aux machines virtuelles (disques, modĂšles). Le Domaine de donnĂ©es ne peut pas ĂȘtre partagĂ© entre diffĂ©rents centres de donnĂ©es.
- Domaine ISO (type de domaine de stockage obsolĂšte) â pour le stockage des images d'installation du systĂšme d'exploitation. Le Domaine ISO peut ĂȘtre partagĂ© entre diffĂ©rents centres de donnĂ©es.
- Domaine d'exportation (type de domaine de stockage obsolĂšte) â pour le stockage temporaire des images transfĂ©rĂ©es entre centres de donnĂ©es.
Dans notre cas particulier, le domaine de stockage de type Domaine de données utilise le protocole Fibre Channel (FCP) pour se connecter aux LUN sur le SAN.
Du point de vue d'oVirt, lorsqu'on utilise un stockage (FC ou iSCSI), chaque disque virtuel, snapshot ou modĂšle est un disque logique.
Les dispositifs de blocs sont regroupés en un tout (sur les hÎtes du cluster) à l'aide de Volume Group et ensuite divisés en volumes logiques, utilisés comme disques virtuels pour les VM.
Tous ces groupes et de nombreux volumes LVM peuvent ĂȘtre vus sur un hĂŽte de cluster, Ă l'aide des commandes vgs et lvs. Naturellement, toutes les actions sur ces disques doivent ĂȘtre effectuĂ©es uniquement depuis la console oVirt, sauf cas exceptionnels.
Les disques virtuels pour les VM peuvent ĂȘtre de deux types : QCOW2 ou RAW. Les disques peuvent ĂȘtre "minces" ou "Ă©pais". Les snapshots sont toujours créés comme "minces".
". La gestion des domains de stockage, ou des zones de stockage, accessibles via FC, est assez logique : pour chaque disque virtuel de la VM, il existe un volume logique distinct, qui est accessible en écriture uniquement par un hÎte. En cas de connexions via FC, oVirt utilise quelque chose comme LVM clusterisé.
Les machines virtuelles situĂ©es sur une mĂȘme zone de stockage peuvent ĂȘtre migrĂ©es entre des hĂŽtes appartenant au mĂȘme cluster.
Comme on le voit dans la description, un cluster dans oVirt, tout comme un cluster dans VMware vSphere ou Hyper-V, dĂ©signe essentiellement la mĂȘme chose : un regroupement logique d'hĂŽtes, de prĂ©fĂ©rence similaires en termes de 'hardware', et ayant un stockage commun pour les disques des machines virtuelles.
Passons directement à la création d'une zone de stockage pour les données (disques des VM), car sans cela, le centre de données ne sera pas initialisé.
Je rappelle que tous les LUN prĂ©sentĂ©s aux hĂŽtes du cluster sur le stockage doivent ĂȘtre visibles via la commande «multipath -ll».
Selon , allons dans le portail pour accéder à Stockage >> Domains -> Nouveau Domaine et exécutons les instructions de la section "Ajout de Stockage FCP".
AprÚs avoir lancé l'assistant, remplissons les champs requis :
- Nom â donnons un nom au cluster
- Fonction du Domaine â DonnĂ©es
- Type de Stockage â Fibre Channel
- HĂŽte Ă Utiliser â sĂ©lectionnons l'hĂŽte sur lequel le LUN requis est disponible
Dans la liste des LUN, sélectionnons celui dont nous avons besoin, cliquons sur Ajouter et ensuite OK. Si nécessaire, il est possible de corriger les paramÚtres supplémentaires de la zone de stockage en cliquant sur ParamÚtres Avancés.
Capture d'écran de l'assistant d'ajout de « Domaine de stockage »

Suite au travail de l'assistant, nous devrions obtenir une nouvelle zone de stockage, et notre centre de données passer à l'état UP, ou initialisé :
Captures d'écran du centre de données et des zones de stockage à l'intérieur :


Création et configuration de réseaux pour les machines virtuelles
Lien vers la documentation - Guide d'administration d'oVirt,
Les réseaux, ou networks, servent à regrouper les réseaux logiques utilisés dans l'infrastructure virtuelle oVirt.
Pour l'interaction entre le adaptateur réseau sur la machine virtuelle et l'adaptateur physique sur l'hÎte, des interfaces logiques de type pont Linux sont utilisées.
Pour regrouper et séparer le trafic entre les réseaux, des VLAN sont configurés sur les commutateurs.
Lors de la crĂ©ation d'un rĂ©seau logique pour les machines virtuelles dans oVirt, il est indispensable de lui attribuer un identifiant correspondant au numĂ©ro de VLAN sur le commutateur, afin que les machines virtuelles puissent interagir entre elles, mĂȘme si elles fonctionnent sur des nĆuds diffĂ©rents du cluster.
Les paramĂštres prĂ©liminaires des adaptateurs rĂ©seau sur les hĂŽtes pour connecter les machines virtuelles doivent avoir Ă©tĂ© configurĂ©s dans â l'interface logique est configurĂ©e bond1, ensuite tous les rĂ©glages rĂ©seau doivent ĂȘtre effectuĂ©s uniquement via le portail d'administration oVirt.
AprĂšs la crĂ©ation de la VM avec hosted-engine, en plus de la crĂ©ation automatique du centre de donnĂ©es et du cluster, un rĂ©seau logique pour la gestion de notre cluster a Ă©galement Ă©tĂ© créé automatiquement â ovritmgmt, au quel cette VM a Ă©tĂ© connectĂ©e.
Si nĂ©cessaire, les paramĂštres du rĂ©seau logique peuvent ĂȘtre consultĂ©s ovritmgmt et ajustĂ©s, mais il faut ĂȘtre prudent pour ne pas perdre le contrĂŽle de l'infrastructure oVirt.
ParamÚtres du réseau logique ovritmgmt

Pour crĂ©er un nouveau rĂ©seau logique pour des VM ordinaires, dans le portail d'administration, nous allons Ă RĂ©seau >> RĂ©seaux >> Nouveau, et dans l'onglet GĂ©nĂ©ral nous ajoutons un rĂ©seau avec l'identifiant VLAN souhaitĂ©, et nous cochĂ© la case «RĂ©seau VM», cela signifie qu'il peut ĂȘtre utilisĂ© pour ĂȘtre assignĂ© aux VM.
Capture d'écran du nouveau réseau logique VLAN32

Dans l'onglet Cluster, nous attachons ce réseau à notre cluster Cluster1.
AprÚs cela, nous allons dans Calcul >> HÎtes, nous allons tour à tour dans chaque hÎte, dans l'onglet Interfaces réseau, et lançons l'assistant Configurer les réseaux hÎtes, pour lier la nouvelle réseau logique aux hÎtes.
Capture d'écran de l'assistant «Configurer les réseaux hÎtes»

L'agent oVirt effectuera automatiquement tous les rĂ©glages rĂ©seau nĂ©cessaires sur l'hĂŽte â crĂ©era le VLAN et le BRIDGE.
Exemple de fichiers de configuration pour les nouveaux réseaux sur l'hÎte :
cat ifcfg-bond1
# Généré par VDSM version 4.30.17.1
DEVICE=bond1
BONDING_OPTS='mode=1 miimon=100'
MACADDR=00:50:56:82:57:52
ONBOOT=yes
MTU=1500
DEFROUTE=no
NM_CONTROLLED=no
IPV6INIT=no
cat ifcfg-bond1.432
# Généré par VDSM version 4.30.17.1
DEVICE=bond1.432
VLAN=yes
BRIDGE=ovirtvm-vlan432
ONBOOT=yes
MTU=1500
DEFROUTE=no
NM_CONTROLLED=no
IPV6INIT=no
cat ifcfg-ovirtvm-vlan432
# Généré par VDSM version 4.30.17.1
DEVICE=ovirtvm-vlan432
TYPE=Bridge
DELAY=0
STP=off
ONBOOT=yes
MTU=1500
DEFROUTE=no
NM_CONTROLLED=no
IPV6INIT=noJe rappelle encore que sur l'hĂŽte du cluster IL N'EST PAS NĂCESSAIRE de crĂ©er manuellement les interfaces rĂ©seau Ă l'avance ifcfg-bond1.432 et ifcfg-ovirtvm-vlan432.
AprĂšs avoir ajoutĂ© le rĂ©seau logique et vĂ©rifiĂ© la connexion entre l'hĂŽte et la VM avec le moteur hĂ©bergĂ©, il peut ĂȘtre utilisĂ© dans la machine virtuelle.
Création d'une image d'installation pour déployer une machine virtuelle
Lien vers la documentation - Guide d'administration d'oVirt, , section Téléchargement d'images vers un domaine de stockage de données.
Sans l'image d'installation du systÚme d'exploitation, il ne sera pas possible d'installer la machine virtuelle, bien que cela ne soit pas un problÚme, si par exemple, un avec des images déjà créées.
Dans notre cas, cette possibilité n'existe pas, donc nous devrons importer cette image manuellement dans oVirt. Auparavant, il était nécessaire de créer un domaine ISO, mais dans la nouvelle version d'oVirt, il a été considéré comme obsolÚte, et il est donc maintenant possible de charger des images directement dans le domaine de stockage depuis le portail d'administration.
Dans le portail d'administration, allons à Stockage >> Disks >> Télécharger >> Commencer
Nous ajoutons notre image du systĂšme d'exploitation sous forme de fichier ISO, dans le formulaire, nous remplissons tous les champs et cliquons sur le bouton "Tester la connexion".
Capture d'écran de l'assistant d'ajout de l'image d'installation

Si nous obtenons une erreur de ce type :
Impossible de tĂ©lĂ©charger l'image sur le disque d6d8fd10-c1e0-4f2d-af15-90f8e636dadc en raison d'une erreur rĂ©seau. Assurez-vous que le service ovirt-imageio-proxy est installĂ© et configurĂ© et que le certificat CA d'ovirt-engine est enregistrĂ© en tant que CA de confiance dans le navigateur. Le certificat peut ĂȘtre rĂ©cupĂ©rĂ© Ă partir de https://ovirt.test.local/ovirt-engine/services/pki-resource?resource=ca-certificate&format=X509-PEM-CA
Il est donc nĂ©cessaire d'ajouter le certificat oVirt dans «CA racines de confiance» (Trusted Root CA) sur la station de gestion de l'administrateur, d'oĂč nous essayons de tĂ©lĂ©charger l'image.
AprÚs avoir ajouté le certificat dans le Trusted Root CA, nous cliquons à nouveau sur "Tester la connexion", nous devrions obtenir :
La connexion à ovirt-imageio-proxy a réussi.AprÚs avoir ajouté le certificat, vous pouvez essayer de nouveau de télécharger l'image ISO dans le domaine de stockage.
En principe, il est possible de crĂ©er un domaine de stockage distinct de type Data, pour stocker les images et modĂšles sĂ©parĂ©ment des disques VM, ou mĂȘme de les stocker dans le domaine de stockage pour le moteur hĂ©bergĂ©, mais cela dĂ©pend dĂ©jĂ de la dĂ©cision de l'administrateur.
Capture d'écran avec des images ISO dans le domaine de stockage pour le moteur hébergé

Création d'une machine virtuelle
Lien vers la documentation :
Guide de gestion des machines virtuelles oVirt â>
AprÚs avoir téléchargé l'image d'installation du systÚme d'exploitation dans oVirt, vous pouvez passer directement à la création de la machine virtuelle. Du travail a été fait, mais nous sommes déjà dans la phase finale, pour laquelle tout cela a été entrepris : obtenir une infrastructure tolérante aux pannes pour l'hébergement de machines virtuelles hautement disponibles. Et tout cela est absolument gratuit - aucun centime n'a été dépensé pour l'achat de licences logicielles.
Pour crĂ©er une machine virtuelle avec CentOS 7, une image d'installation du systĂšme d'exploitation doit ĂȘtre tĂ©lĂ©chargĂ©e.
Connectez-vous au portail d'administration, allez dans Calcul >> Machines Virtuelles, et lancez l'assistant de création de VM. Remplissez tous les paramÚtres et champs, puis cliquez sur OK. C'est trÚs simple si vous suivez la documentation.
à titre d'exemple, je vais donner les paramÚtres principaux et supplémentaires d'une VM hautement disponible, avec un disque créé, connectée au réseau, et démarrant à partir de l'image d'installation :
Captures d'écran des paramÚtres de la VM hautement disponible





AprÚs avoir terminé les travaux avec l'assistant, fermez-le, démarrez la nouvelle VM et installez le systÚme d'exploitation dessus.
Pour ce faire, accédez à la console de cette VM via le portail d'administration :
Capture d'écran des paramÚtres du portail d'administration pour se connecter à la console de la VM

Pour se connecter à la console de la VM, il faut d'abord configurer la console dans les propriétés de la machine virtuelle.
Capture d'écran des paramÚtres de la VM, onglet « Console »

Pour se connecter Ă la console de la VM, vous pouvez utiliser par exemple, .
Pour se connecter Ă la console de la VM directement dans la fenĂȘtre du navigateur, les paramĂštres de connexion via la console doivent ĂȘtre les suivants :

AprÚs l'installation du systÚme d'exploitation sur la VM, il est conseillé d'installer l'agent invité oVirt :
yum -y install epel-release
yum install -y ovirt-guest-agent-common
systemctl enable ovirt-guest-agent.service && systemctl restart ovirt-guest-agent.service
systemctl status ovirt-guest-agent.serviceAinsi, grĂące Ă nos actions, la VM créée sera hautement disponible, c'est-Ă -dire qu'en cas d'Ă©chec du nĆud du cluster sur lequel elle est exĂ©cutĂ©e, oVirt la redĂ©marrera automatiquement sur le deuxiĂšme nĆud. Cette VM peut Ă©galement ĂȘtre migrĂ©e entre les hĂŽtes du cluster pour leur maintenance, ou d'autres objectifs.
Conclusion
J'espÚre qu'à travers cet article, j'ai pu transmettre que oVirt est un outil tout à fait acceptable pour la gestion d'infrastructures virtuelles, qui n'est pas si difficile à déployer - le principal est de respecter certaines rÚgles et exigences, décrites à la fois dans l'article et dans la documentation.
En raison du volume important de l'article, il n'a pas été possible d'y inclure de nombreux éléments, tels que l'exécution pas à pas de divers assistants avec toutes les explications détaillées et les captures d'écran, et les longues sorties de certaines commandes, etc. En fait, il aurait fallu écrire tout un livre pour cela, ce qui n'a pas beaucoup de sens en raison de la constante apparition de nouvelles versions de logiciels avec des nouveautés et des modifications. L'essentiel est de comprendre le principe de fonctionnement global et d'obtenir un algorithme général d'actions pour créer une plateforme résiliente pour la gestion des machines virtuelles.
Bien que nous ayons créé l'infrastructure virtuelle, nous devons maintenant l'apprendre à interagir tant entre ses différents éléments : hÎtes, machines virtuelles, réseaux internes, qu'avec le monde extérieur.
Ce processus est l'une des tĂąches fondamentales d'un administrateur systĂšme ou rĂ©seau, qui sera dĂ©veloppĂ©e dans l'article suivant â sur l'utilisation des routeurs virtuels VyOS dans l'infrastructure rĂ©siliente de notre entreprise (comme vous l'avez devinĂ©, ils fonctionneront en tant que machines virtuelles sur notre cluster oVirt).
Source : habr.com
