oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ

เช† เชฒเซ‡เช–เชฎเชพเช‚ เช†เชชเชฃเซ‡ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชตเซˆเช•เชฒเซเชชเชฟเช• เชชเชฐเช‚เชคเซ เช‰เชชเชฏเซ‹เช—เซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชœเซ‹เชˆเชถเซเช‚:

เช† เชฒเซ‡เช– เชšเชพเชฒเซ เช›เซ‡, เชถเชฐเซ‚เช†เชค เชฎเชพเชŸเซ‡ 2 เช•เชฒเชพเช•เชฎเชพเช‚ oVirt เชœเซเช“ 1 เชจเซ‹ เชญเชพเช— ะธ เชญเชพเช— 2.

เชฒเซ‡เช–

  1. เชชเชฐเชฟเชšเชฏ
  2. เชฎเซ‡เชจเซ‡เชœเชฐ (เช“เชตเชฟเชฐเซเชŸ-เชเชจเซเชœเชฟเชจ) เช…เชจเซ‡ เชนเชพเช‡เชชเชฐเชตเชพเช‡เชเชฐ (เชฏเชœเชฎเชพเชจเซ‹) เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซเช‚
  3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ - เช…เชฎเซ‡ เช…เชนเซ€เช‚ เช›เซ€เช

เชตเชงเชพเชฐเชพเชจเชพ เชฎเซ‡เชจเซ‡เชœเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ

เชธเช—เชตเชก เชฎเชพเชŸเซ‡, เช…เชฎเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชชเซ‡เช•เซ‡เชœเซ‹ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ€เชถเซเช‚:

$ sudo yum install bash-completion vim

เช†เชฆเซ‡เชถ เชชเซ‚เชฐเซเชฃเชคเชพเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, bash-completion เชฎเชพเชŸเซ‡ bash เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเชตเซเช‚ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡.

เชตเชงเชพเชฐเชพเชจเชพ DNS เชจเชพเชฎเซ‹ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

เชœเซเชฏเชพเชฐเซ‡ เชคเชฎเชพเชฐเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชจเชพเชฎ (CNAME, เช‰เชชเชจเชพเชฎ, เช…เชฅเชตเชพ เชกเซ‹เชฎเซ‡เชจ เชชเซเชฐเชคเซเชฏเชฏ เชตเชฟเชจเชพเชจเซเช‚ เชŸเซ‚เช‚เช•เซเช‚ เชจเชพเชฎ) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฎเซ‡เชจเซ‡เชœเชฐ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เช† เชœเชฐเซ‚เชฐเซ€ เชฐเชนเซ‡เชถเซ‡. เชธเซเชฐเช•เซเชทเชพ เช•เชพเชฐเชฃเซ‹เชธเชฐ, เชฎเซ‡เชจเซ‡เชœเชฐ เชซเช•เซเชค เชจเชพเชฎเซ‹เชจเซ€ เชฎเชพเชจเซเชฏ เชธเซ‚เชšเชฟเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชœเซ‹เชกเชพเชฃเซ‹เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒ เชฌเชจเชพเชตเซ‹:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf

เชจเซ€เชšเซ‡เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€:

SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"

เช…เชจเซ‡ เชฎเซ‡เชจเซ‡เชœเชฐเชจเซ‡ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ‹:

$ sudo systemctl restart ovirt-engine

AD เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

oVirt เชชเชพเชธเซ‡ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช†เชงเชพเชฐ เช›เซ‡, เชชเชฐเช‚เชคเซ เชฌเชพเชนเซเชฏ LDAP เชชเซเชฐเชฆเชพเชคเชพเช“ เชชเชฃ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช›เซ‡, เชธเชนเชฟเชค. เช.เชกเซ€.

เชฒเชพเช•เซเชทเชฃเชฟเช• เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฎเชพเชŸเซ‡เชจเซ€ เชธเซŒเชฅเซ€ เชธเชฐเชณ เชฐเซ€เชค เช เช›เซ‡ เช•เซ‡ เชตเชฟเชเชพเชฐเซเชกเชจเซ‡ เชฒเซ‹เช‚เชš เช•เชฐเซ‹ เช…เชจเซ‡ เชฎเซ‡เชจเซ‡เชœเชฐเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ‹:

$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine

เชฎเชพเชธเซเชŸเชฐเชจเชพ เช•เชพเชฎเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ
$ sudo ovirt-engine-extension-aa-ldap-setup
เช‰เชชเชฒเชฌเซเชง LDAP เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‹:
...
3 - เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€
...
เชฎเชนเซ‡เชฐเชฌเชพเชจเซ€ เช•เชฐเซ€, เชชเชธเช‚เชฆ เช•เชฐเซ‹: 3
เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชซเซ‹เชฐเซ‡เชธเซเชŸ เชจเชพเชฎ เชฆเชพเช–เชฒ เช•เชฐเซ‹: example.com

เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเชธเช‚เชฆ เช•เชฐเซ‹ (startTLS, ldaps, เชธเชพเชฆเซ‹) [startTLS]:
เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ PEM เชเชจเซเช•เซ‹เชกเซ‡เชก CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชชเชฆเซเชงเชคเชฟ เชชเชธเช‚เชฆ เช•เชฐเซ‹ (เชซเชพเช‡เชฒ, URL, เช‡เชจเชฒเชพเช‡เชจ, เชธเชฟเชธเซเชŸเชฎ, เช…เชธเซเชฐเช•เซเชทเชฟเชค): URL เชจเซ‡
URL: wwwca.example.com/myRootCA.pem
เชถเซ‹เชง เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ DN เชฆเชพเช–เชฒ เช•เชฐเซ‹ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ uid=username,dc=exampal,dc=com เช…เชฅเชตเชพ เช…เชจเชพเชฎเซ€ เชฎเชพเชŸเซ‡ เช–เชพเชฒเซ€ เช›เซ‹เชกเซ‹): CN=oVirt-Engine,CN=Users,DC=example,DC=com
เชถเซ‹เชง เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเชพเชธเชตเชฐเซเชก เชฆเชพเช–เชฒ เช•เชฐเซ‹: *เชชเชพเชธเชตเชฐเซเชก*
[ INFO ] 'CN=oVirt-Engine,CN=Users,DC=example,DC=com' เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฌเชพเช‚เชงเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ
เชถเซเช‚ เชคเชฎเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเชถเซ€เชจเซ‹ เชฎเชพเชŸเซ‡ เชธเชฟเช‚เช—เชฒ เชธเชพเช‡เชจ-เช“เชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชœเชˆ เชฐเชนเซเชฏเชพ เช›เซ‹ (เชนเชพ, เชจเชพ) [เชนเชพ]:
เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชจเชพเชฎเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‹ เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชฆเซƒเชถเซเชฏเช•เซเชทเชฎ เชนเชถเซ‡ [example.com]:
เชฒเซ‰เช—เชฟเชจ เชซเซเชฒเซ‹ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เช“เชณเช–เชชเชคเซเชฐเซ‹ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‹:
เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเชพเชฎ เชฆเชพเช–เชฒ เช•เชฐเซ‹: someAnyUser
เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเชพเชธเชตเชฐเซเชก เชฆเชพเช–เชฒ เช•เชฐเซ‹:
...
[INFO] เชฒเซ‰เช—เชฟเชจ เช•เซเชฐเชฎ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เชฅเชฏเซ‹
...
เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชŸเซ‡เชธเซเชŸ เชธเชฟเช•เซเชตเชจเซเชธ เชชเชธเช‚เชฆ เช•เชฐเซ‹ (เชฅเชˆ เช—เชฏเซเช‚, เชเชฌเซ‹เชฐเซเชŸ เช•เชฐเซ‹, เชฒเซ‰เช—เชฟเชจ เช•เชฐเซ‹, เชถเซ‹เชง เช•เชฐเซ‹) [เชฅเชˆ เช—เชฏเซเช‚]:
[INFO] เชธเซเชŸเซ‡เชœ: เชŸเซเชฐเชพเชจเซเชเซ‡เช•เซเชถเชจ เชธเซ‡เชŸเช…เชช
...
เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชธเชพเชฐเชพเช‚เชถ
...

เชฎเซ‹เชŸเชพเชญเชพเช—เชจเชพ เช•เชฟเชธเซเชธเชพเช“เชฎเชพเช‚ เชตเชฟเชเชพเชฐเซเชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชฏเซ‹เช—เซเชฏ เช›เซ‡. เชœเชŸเชฟเชฒ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹ เชฎเชพเชŸเซ‡, เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. oVirt เชฆเชธเซเชคเชพเชตเซ‡เชœเซ€เช•เชฐเชฃเชฎเชพเช‚ เชตเชงเซ เชตเชฟเช—เชคเซ‹, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช…เชจเซ‡ เชญเซ‚เชฎเชฟเช•เชพเช“. เชเชจเซเชœเชฟเชจเชจเซ‡ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• AD เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เช•เชจเซ‡เช•เซเชถเชจ เชตเชฟเช‚เชกเซ‹เชฎเชพเช‚ เช…เชจเซ‡ เชŸเซ‡เชฌ เชชเชฐ เชตเชงเชพเชฐเชพเชจเซ€ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฆเซ‡เช–เชพเชถเซ‡. เชชเชฐเชตเชพเชจเช—เซ€เช“ เชธเชฟเชธเซเชŸเชฎ เช‘เชฌเซเชœเซ‡เช•เซเชŸเซเชธเชฎเชพเช‚ AD เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช…เชจเซ‡ เชœเซ‚เชฅเซ‹เชจเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชนเซ‹เชฏ เช›เซ‡. เช เชจเซ‹เช‚เชงเชตเซเช‚ เชœเซ‹เชˆเช เช•เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช…เชจเซ‡ เชœเซ‚เชฅเซ‹เชจเซ€ เชฌเชพเชนเซเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชฎเชพเชคเซเชฐ เชเชกเซ€ เชœ เชจเชนเซ€เช‚, เชชเชฃ IPA, eDirectory เชตเช—เซ‡เชฐเซ‡ เชชเชฃ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡.

เชฎเชฒเซเชŸเซ€เชชเชพเชฅเชฟเช‚เช—

เชชเซเชฐเซ‹เชกเช•เซเชถเชจ เชเชจเซเชตเชพเชฏเชฐเซเชจเชฎเซ‡เชจเซเชŸเชฎเชพเช‚, เชธเซเชŸเซ‹เชฐเซ‡เชœ เชธเชฟเชธเซเชŸเชฎ เชฌเชนเซเชตเชฟเชง เชธเซเชตเชคเช‚เชคเซเชฐ, เชฌเชนเซเชตเชฟเชง I/O เชชเชพเชฅ เชฆเซเชตเชพเชฐเชพ เชนเซ‹เชธเซเชŸ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เชนเซ‹เชตเซ€ เชœเซ‹เชˆเช. เชจเชฟเชฏเชฎ เชชเซเชฐเชฎเชพเชฃเซ‡, CentOS (เช…เชจเซ‡ เชคเซ‡เชฅเซ€ oVirt) เชฎเชพเช‚ เช‰เชชเช•เชฐเชฃเชจเชพ เชฌเชนเซเชตเชฟเชง เชชเชพเชฅเชจเซ‡ เชเชธเซ‡เชฎเซเชฌเชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช•เซ‹เชˆ เชธเชฎเชธเซเชฏเชพ เชจเชฅเซ€ (find_multipaths yes). FCoE เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฒเช–เซ‡เชฒเซ€ เช›เซ‡ 2 เชœเซ€ เชญเชพเช—. เชธเซเชŸเซ‹เชฐเซ‡เชœ เชธเชฟเชธเซเชŸเชฎ เช‰เชคเซเชชเชพเชฆเช•เชจเซ€ เชญเชฒเชพเชฎเชฃ เชชเชฐ เชงเซเชฏเชพเชจ เช†เชชเชตเซเช‚ เชฏเซ‹เช—เซเชฏ เช›เซ‡ - เช˜เชฃเชพ เชฐเชพเช‰เชจเซเชก-เชฐเซ‹เชฌเชฟเชจ เชจเซ€เชคเชฟเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชเชจเซเชŸเชฐเชชเซเชฐเชพเช‡เช เชฒเชฟเชจเช•เซเชธ 7 เชฎเชพเช‚ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชธเชฐเซเชตเชฟเชธ-เชŸเชพเช‡เชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡.

เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ 3PAR เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹
เช…เชจเซ‡ เชฆเชธเซเชคเชพเชตเซ‡เชœ HPE 3PAR Red Hat Enterprise Linux, CentOS Linux, Oracle Linux, เช…เชจเซ‡ OracleVM เชธเชฐเซเชตเชฐ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชฟเช•เชพ EL เชจเซ‡ Generic-ALUA Persona 2 เชธเชพเชฅเซ‡ เชนเซ‹เชธเซเชŸ เชคเชฐเซ€เช•เซ‡ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชฎเซ‚เชฒเซเชฏเซ‹ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ /etc/multipath.conf เชฎเชพเช‚ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡:

defaults {
           polling_interval      10
           user_friendly_names   no
           find_multipaths       yes
          }
devices {
          device {
                   vendor                   "3PARdata"
                   product                  "VV"
                   path_grouping_policy     group_by_prio
                   path_selector            "round-robin 0"
                   path_checker             tur
                   features                 "0"
                   hardware_handler         "1 alua"
                   prio                     alua
                   failback                 immediate
                   rr_weight                uniform
                   no_path_retry            18
                   rr_min_io_rq             1
                   detect_prio              yes
                   fast_io_fail_tmo         10
                   dev_loss_tmo             "infinity"
                 }
}

เชœเซ‡ เชชเช›เซ€ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเชตเชพเชจเซ‹ เช†เชฆเซ‡เชถ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡:

systemctl restart multipathd

oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ
เชšเซ‹เช–เชพ. 1 เช เชกเชฟเชซเซ‹เชฒเซเชŸ เชฌเชนเซเชตเชฟเชง I/O เชจเซ€เชคเชฟ เช›เซ‡.

oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ
เชšเซ‹เช–เชพ. 2 - เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฒเชพเช—เซ เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชฌเชนเซเชตเชฟเชง I/O เชจเซ€เชคเชฟ.

เชชเชพเชตเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

เชœเซ‹ เชเชจเซเชœเชฟเชจ เชฒเชพเช‚เชฌเชพ เชธเชฎเชฏ เชธเซเชงเซ€ เชนเซ‹เชธเซเชŸ เชคเชฐเชซเชฅเซ€ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชชเซเชฐเชพเชชเซเชค เช•เชฐเซ€ เชถเช•เชคเซเช‚ เชจเชฅเซ€, เชคเซ‹ เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชฎเชถเซ€เชจเชจเซเช‚ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชฐเซ€เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชจเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชตเชพเชก เชเชœเชจเซเชŸ เชฆเซเชตเชพเชฐเชพ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช—เชฃเชคเชฐเซ€ -> เชฏเชœเชฎเชพเชจเซ‹ -> เชนเซ‹เชธเซเชŸ - เชธเช‚เชชเชพเชฆเชฟเชค เช•เชฐเซ‹ -> เชชเชพเชตเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ, เชชเช›เซ€ "เชชเชพเชตเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชธเช•เซเชทเชฎ เช•เชฐเซ‹" เชธเช•เซเชทเชฎ เช•เชฐเซ‹ เช…เชจเซ‡ เชเช• เชเชœเชจเซเชŸ เช‰เชฎเซ‡เชฐเซ‹ - "เชตเชพเชก เชเชœเชจเซเชŸ เช‰เชฎเซ‡เชฐเซ‹" -> +.

เช…เชฎเซ‡ เชชเซเชฐเช•เชพเชฐ เชธเซ‚เชšเชตเซ€เช เช›เซ€เช (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, iLO5 เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ ilo4 เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡), ipmi เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซเช‚ เชจเชพเชฎ/เชธเชฐเชจเชพเชฎเซเช‚, เชคเซ‡เชฎเชœ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเชพเชฎ/เชชเชพเชธเชตเชฐเซเชก. เชเช• เช…เชฒเช— เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, oVirt-PM) เช…เชจเซ‡, iLO เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเซ‡เชจเซ‡ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เช†เชชเซ‹:

  • เชฒเซ‰เช—เชฟเชจ
  • เชฐเชฟเชฎเซ‹เชŸ เช•เชจเซเชธเซ‹เชฒ
  • เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเชพเชตเชฐ เช…เชจเซ‡ เชฐเซ€เชธเซ‡เชŸ
  • เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเซ€เชกเชฟเชฏเชพ
  • iLO เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช—เซ‹เช เชตเซ‹
  • เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช–เชพเชคเชพเช“เชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเซ‹

เช†เชตเซเช‚ เช•เซ‡เชฎ เช›เซ‡ เชคเซ‡ เชชเซ‚เช›เชถเซ‹ เชจเชนเซ€เช‚, เชคเซ‡ เชชเซเชฐเชฏเซ‹เช—เชฎเซ‚เชฒเช• เชฐเซ€เชคเซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚. เช•เชจเซเชธเซ‹เชฒ เชซเซ‡เชจเซเชธเซ€เช‚เช— เชเชœเชจเซเชŸเชจเซ‡ เช“เช›เชพ เช…เชงเชฟเช•เชพเชฐเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชเช•เซเชธเซ‡เชธ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชฒเชฟเชธเซเชŸ เชธเซ‡เชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชคเชฎเชพเชฐเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฐเชพเช–เชตเซเช‚ เชœเซ‹เชˆเช เช•เซ‡ เชเชœเชจเซเชŸ เชเชจเซเชœเชฟเชจ เชชเชฐ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ "เชชเชกเซ‹เชถเซ€" เชนเซ‹เชธเซเชŸ (เช•เชนเซ‡เชตเชพเชคเชพ เชชเชพเชตเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชชเซเชฐเซ‹เช•เซเชธเซ€) เชชเชฐ เชšเชพเชฒเซ‡ เช›เซ‡, เชเชŸเชฒเซ‡ เช•เซ‡, เชœเซ‹ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เชฎเชพเชคเซเชฐ เชเช• เชจเซ‹เชก เชนเซ‹เชฏ, เชชเชพเชตเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช•เชพเชฎ เช•เชฐเชถเซ‡ เชจเชนเซ€เช‚.

SSL เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเชคเซเชคเชพเชตเชพเชฐ เชธเซ‚เชšเชจเชพเช“ - เชฎเชพเช‚ เชฆเชธเซเชคเชพเชตเซ‡เชœเซ€เช•เชฐเชฃ, เชชเชฐเชฟเชถเชฟเชทเซเชŸ D: oVirt เช…เชจเซ‡ SSL โ€” oVirt เชเชจเซเชœเชฟเชจ SSL/TLS เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‡ เชฌเชฆเชฒเชตเซเช‚.

เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช•เชพเช‚ เชคเซ‹ เช…เชฎเชพเชฐเชพ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ CA เช…เชฅเชตเชพ เชฌเชพเชนเซเชฏ เช•เซ‹เชฎเชฐเซเชถเชฟเชฏเชฒ เชธเชฐเซเชŸเชฟเชซเชฟเช•เซ‡เชŸ เช“เชฅเซ‹เชฐเชฟเชŸเซ€เชจเซเช‚ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡.

เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เชจเซ‹เช‚เชง: เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเซ‡เชจเซ‡เชœเชฐ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชเชจเซเชœเชฟเชจ เช…เชจเซ‡ เชจเซ‹เชกเซเชธ เชตเชšเซเชšเซ‡เชจเชพ เชธเช‚เชšเชพเชฐเชจเซ‡ เช…เชธเชฐ เช•เชฐเชถเซ‡ เชจเชนเซ€เช‚ - เชคเซ‡เช“ เชเชจเซเชœเชฟเชจ เชฆเซเชตเชพเชฐเชพ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชธเซเชต-เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชถเซ‡.

เชœเชฐเซ‚เชฐเซ€เชฏเชพเชคเซ‹:

  • PEM เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชœเชพเชฐเซ€ เช•เชฐเชจเชพเชฐ CA เชจเซเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ, เชฐเซ‚เชŸ CA เชธเซเชงเซ€เชจเซ€ เชธเชฎเช—เซเชฐ เชธเชพเช‚เช•เชณ เชธเชพเชฅเซ‡ (เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ เชœเชพเชฐเซ€ เช•เชฐเชจเชพเชฐ CA เชฅเซ€ เช…เช‚เชคเชฎเชพเช‚ เชฐเซเชŸ เชธเซเชงเซ€);
  • เชœเชพเชฐเซ€ เช•เชฐเชจเชพเชฐ CA เชฆเซเชตเชพเชฐเชพ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เช…เชชเชพเชšเซ‡ เชฎเชพเชŸเซ‡เชจเซเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ (CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ€ เชธเชฎเช—เซเชฐ เชธเชพเช‚เช•เชณ เชฆเซเชตเชพเชฐเชพ เชชเชฃ เชชเซ‚เชฐเช•);
  • เช…เชชเชพเชšเซ‡ เชฎเชพเชŸเซ‡ เช–เชพเชจเช—เซ€ เช•เซ€, เชชเชพเชธเชตเชฐเซเชก เชตเช—เชฐ.

เชšเชพเชฒเซ‹ เชงเชพเชฐเซ€เช เช•เซ‡ เช…เชฎเชพเชฐเซเช‚ เชœเชพเชฐเซ€ เช•เชฐเชจเชพเชฐ CA CentOS เชšเชฒเชพเชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชจเซ‡ subca.example.com เช•เชนเซ‡เชตเชพเชฏ เช›เซ‡, เช…เชจเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“, เช•เซ€เช“ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ /etc/pki/tls/ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚ เชธเซเชฅเชฟเชค เช›เซ‡.

เช…เชฎเซ‡ เชฌเซ‡เช•เช…เชช เชฒเชˆเช เช›เซ€เช เช…เชจเซ‡ เช…เชธเซเชฅเชพเชฏเซ€ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพ เชฌเชจเชพเชตเซ€เช เช›เซ€เช:

$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs

เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‹, เชคเซ‡เชจเซ‡ เชคเชฎเชพเชฐเชพ เชตเชฐเซเช•เชธเซเชŸเซ‡เชถเชจเชฎเชพเช‚เชฅเซ€ เช•เชฐเซ‹ เช…เชฅเชตเชพ เชคเซ‡เชจเซ‡ เช…เชจเซเชฏ เช…เชจเซเช•เซ‚เชณ เชฐเซ€เชคเซ‡ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเซ‹:

[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs

เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชคเชฎเชพเชฐเซ‡ เชฌเชงเซ€ 3 เชซเชพเช‡เชฒเซ‹ เชœเซ‹เชตเซ€ เชœเซ‹เชˆเช:

$ ls /opt/certs
cachain.pem  ovirt.crt  ovirt.key

เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

เชซเชพเช‡เชฒเซ‹เชจเซ‡ เช•เซ‰เชชเชฟ เช•เชฐเซ‹ เช…เชจเซ‡ เชŸเซเชฐเชธเซเชŸ เชธเซ‚เชšเชฟเช“เชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‹:

$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service

เช—เซ‹เช เชตเชฃเซ€ เชซเชพเช‡เชฒเซ‹ เช‰เชฎเซ‡เชฐเซ‹/เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‹:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer

เช†เช—เชณ, เชฌเชงเซ€ เช…เชธเชฐเช—เซเชฐเชธเซเชค เชธเซ‡เชตเชพเช“ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ‹:

$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service

เชคเซˆเชฏเชพเชฐ! เชฎเซ‡เชจเซ‡เชœเชฐ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เชฅเชตเชพเชจเซ‹ เชธเชฎเชฏ เช›เซ‡ เช…เชจเซ‡ เชคเชชเชพเชธเซ‹ เช•เซ‡ เช•เชจเซ‡เช•เซเชถเชจ เชธเชนเซ€ เช•เชฐเซ‡เชฒ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฆเซเชตเชพเชฐเชพ เชธเซเชฐเช•เซเชทเชฟเชค เช›เซ‡.

เช†เชฐเซเช•เชพเช‡เชตเชฟเช‚เช—

เช…เชฎเซ‡ เชคเซ‡เชจเชพ เชตเชฟเชจเชพ เช•เซเชฏเชพเช‚ เชนเซ‹เชˆเชถเซเช‚? เช† เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช†เชชเชฃเซ‡ เชฎเซ‡เชจเซ‡เชœเชฐ เช†เชฐเซเช•เชพเช‡เชตเชฟเช‚เช— เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเซ€เชถเซเช‚; VM เช†เชฐเซเช•เชพเช‡เชตเชฟเช‚เช— เชเช• เช…เชฒเช— เชฎเซเชฆเซเชฆเซ‹ เช›เซ‡. เช…เชฎเซ‡ เชฆเชฟเชตเชธเชฎเชพเช‚ เชเช•เชตเชพเชฐ เช†เชฐเซเช•เชพเช‡เชต เชจเช•เชฒเซ‹ เชฌเชจเชพเชตเซ€เชถเซเช‚ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ NFS เชฆเซเชตเชพเชฐเชพ เชธเช‚เช—เซเชฐเชนเชฟเชค เช•เชฐเซ€เชถเซเช‚, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡ เชœ เชธเชฟเชธเซเชŸเชฎ เชชเชฐ เชœเซเชฏเชพเช‚ เช…เชฎเซ‡ ISO เช‡เชฎเซ‡เชœ เชฎเซ‚เช•เซ€ เช›เซ‡ - mynfs1.example.com:/exports/ovirt-backup. เชœเซเชฏเชพเช‚ เชเชจเซเชœเชฟเชจ เชšเชพเชฒเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡ เชคเซ‡ เชœ เชฎเชถเซ€เชจ เชชเชฐ เช†เชฐเซเช•เชพเช‡เชตเซเชธ เชธเช‚เช—เซเชฐเชนเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเซ€ เชจเชฅเซ€.

autofs เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช…เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเซ‹:

$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs

เชšเชพเชฒเซ‹ เชเช• เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชฌเชจเชพเชตเซ€เช:

$ sudo vim /etc/cron.daily/make.oVirt.backup.sh

เชจเซ€เชšเซ‡เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€:

#!/bin/bash

datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days 
#find $backupdir -type f -mtime +30 -exec rm -f {} ;

เชซเชพเช‡เชฒเชจเซ‡ เชเช•เซเชเซ‡เช•เซเชฏเซเชŸเซ‡เชฌเชฒ เชฌเชจเชพเชตเชตเซ€:

$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh

เชนเชตเซ‡ เชฆเชฐเชฐเซ‹เชœ เชฐเชพเชคเซเชฐเซ‡ เช…เชฎเชจเซ‡ เชฎเซ‡เชจเซ‡เชœเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซเช‚ เช†เชฐเซเช•เชพเช‡เชต เชชเซเชฐเชพเชชเซเชค เชฅเชถเซ‡.

เชนเซ‹เชธเซเชŸ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ

เช•เซ‹เช•เชชเชฟเชŸ โ€” Linux เชธเชฟเชธเซเชŸเชฎเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเซเชจเชฟเช• เชตเชนเซ€เชตเชŸเซ€ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเซ‡ ESXi เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชœเซ‡เชตเซ€ เชœ เชญเซ‚เชฎเชฟเช•เชพ เชญเชœเชตเซ‡ เช›เซ‡.

oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ
เชšเซ‹เช–เชพ. 3 - เชชเซ‡เชจเชฒเชจเซ‹ เชฆเซ‡เช–เชพเชต.

เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เช–เซ‚เชฌ เชœ เชธเชฐเชณ เช›เซ‡, เชคเชฎเชพเชฐเซ‡ เช•เซ‹เช•เชชเชฟเชŸ เชชเซ‡เช•เซ‡เชœเซ‹ เช…เชจเซ‡ เช•เซ‹เช•เชชเชฟเชŸ-เช“เชตเชฟเชฐเซเชŸ-เชกเซ‡เชถเชฌเซ‹เชฐเซเชก เชชเซเชฒเช—เช‡เชจเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡:

$ sudo yum install cockpit cockpit-ovirt-dashboard -y

เช•เซ‹เช•เชชเชฟเชŸเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเซเช‚:

$ sudo systemctl enable --now cockpit.socket

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเซ‡เชŸเช…เชช:

sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent

เชนเชตเซ‡ เชคเชฎเซ‡ เชนเซ‹เชธเซเชŸ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: https://[Host IP เช…เชฅเชตเชพ FQDN]:9090

VLAN

เชฎเชพเช‚ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชตเชฟเชถเซ‡ เชคเชฎเชพเชฐเซ‡ เชตเชงเซ เชตเชพเช‚เชšเชตเซเช‚ เชœเซ‹เชˆเช เชฆเชธเซเชคเชพเชตเซ‡เชœเซ€เช•เชฐเชฃ. เชคเซเชฏเชพเช‚ เช˜เชฃเซ€ เชถเช•เซเชฏเชคเชพเช“ เช›เซ‡, เช…เชนเซ€เช‚ เช†เชชเชฃเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ€เชถเซเช‚.

เช…เชจเซเชฏ เชธเชฌเชจเซ‡เชŸเซเชธเชจเซ‡ เชœเซ‹เชกเชตเชพ เชฎเชพเชŸเซ‡, เชคเซ‡เช“เชจเซ‡ เชชเชนเซ‡เชฒเชพ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชตเชฐเซเชฃเชตเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡: เชจเซ‡เชŸเชตเชฐเซเช• -> เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ -> เชจเชตเซเช‚, เช…เชนเซ€เช‚ เชซเช•เซเชค เชจเชพเชฎ เช†เชตเชถเซเชฏเช• เช•เซเชทเซ‡เชคเซเชฐ เช›เซ‡; VM เชจเซ‡เชŸเชตเชฐเซเช• เชšเซ‡เช•เชฌเซ‹เช•เซเชธ, เชœเซ‡ เชฎเชถเซ€เชจเซ‹เชจเซ‡ เช† เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชคเซ‡ เชธเช•เซเชทเชฎ เช›เซ‡, เชชเชฐเช‚เชคเซ เชŸเซ‡เช—เชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช•เซเชทเชฎ เชนเซ‹เชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡. VLAN เชŸเซ‡เช—เชฟเช‚เช— เชธเช•เซเชทเชฎ เช•เชฐเซ‹, VLAN เชจเช‚เชฌเชฐ เชฆเชพเช–เชฒ เช•เชฐเซ‹ เช…เชจเซ‡ เชฌเชฐเชพเชฌเชฐ เช•เซเชฒเชฟเช• เช•เชฐเซ‹.

เชนเชตเซ‡ เชคเชฎเชพเชฐเซ‡ เช•เซ‹เชฎเซเชชเซเชฏเซเชŸ เชนเซ‹เชธเซเชŸเซเชธ -> เชนเซ‹เชธเซเชŸเซเชธ -> kvmNN -> เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ -> เชธเซ‡เชŸเช…เชช เชนเซ‹เชธเซเชŸ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชชเชฐ เชœเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เช…เชธเชพเช‡เชจ เช•เชฐเซ‡เชฒ เชฒเซ‹เชœเชฟเช•เชฒ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชจเซ€ เชœเชฎเชฃเซ€ เชฌเชพเชœเซเชเชฅเซ€ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เช…เชธเชพเช‡เชจเซเชก เชฒเซ‹เชœเชฟเช•เชฒ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชฎเชพเช‚ เชกเชพเชฌเซ€ เชคเชฐเชซ เช–เซ‡เช‚เชšเซ‹:

oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ
เชšเซ‹เช–เชพ. 4 - เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชฎเซ‡เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ.

oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ
เชšเซ‹เช–เชพ. 5 - เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชฎเซ‡เชฐเซเชฏเชพ เชชเช›เซ€.

เชœเชฅเซเชฅเชพเชฌเช‚เชง เชนเซ‹เชธเซเชŸ เชธเชพเชฅเซ‡ เชฌเชนเซเชตเชฟเชง เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡ เชคเซ‡เชฎเชจเซ‡ เชฒเซ‡เชฌเชฒ เชธเซ‹เช‚เชชเชตเซเช‚ เช…เชจเซ‡ เชฒเซ‡เชฌเชฒเซเชธ เชฆเซเชตเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชฎเซ‡เชฐเชตเชพเชจเซเช‚ เช…เชจเซเช•เซ‚เชณ เช›เซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเซเชฏเชพ เชชเช›เซ€, เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚เชจเชพ เชคเชฎเชพเชฎ เชจเซ‹เชกเซเชธเชฎเชพเช‚ เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เชจ เช†เชตเซ‡ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชฏเชœเชฎเชพเชจเซ‹ เชฌเชฟเชจ-เช“เชชเชฐเซ‡เชถเชจเชฒ เชธเซเชฅเชฟเชคเชฟเชฎเชพเช‚ เชœเชถเซ‡. เช† เชตเชฐเซเชคเชฃเซ‚เช• เชจเชตเซเช‚ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡ เช•เซเชฒเชธเซเชŸเชฐ เชŸเซ…เชฌ เชชเชฐเชจเชพ เชฌเชงเชพ เชซเซเชฒเซ‡เช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡. เช•เซเชฒเชธเซเชŸเชฐเชจเชพ เชคเชฎเชพเชฎ เชจเซ‹เชกเซเชธ เชชเชฐ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เชœเชฐเซ‚เชฐ เชจ เชนเซ‹เชฏ เชคเซ‡เชตเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช† เชซเซเชฒเซ‡เช—เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชชเช›เซ€ เชœเซเชฏเชพเชฐเซ‡ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชนเซ‹เชธเซเชŸเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชคเซ‡ เชฌเชฟเชจ-เชœเชฐเซ‚เชฐเซ€ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชœเชฎเชฃเซ€ เชฌเชพเชœเซเช เชนเชถเซ‡ เช…เชจเซ‡ เชคเชฎเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเซเช‚ เช•เซ‡ เชจเชนเซ€เช‚ เชคเซ‡ เชชเชธเช‚เชฆ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชคเซ‡ เชšเซ‹เช•เซเช•เชธ เชฏเชœเชฎเชพเชจเชจเซ‡.

oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ
เชšเซ‹เช–เชพ. 6โ€”เชจเซ‡เชŸเชตเชฐเซเช• เช†เชตเชถเซเชฏเช•เชคเชพ เชตเชฟเชถเซ‡เชทเชคเชพ เชชเชธเช‚เชฆ เช•เชฐเซ‹.

HPE เชšเซ‹เช•เซเช•เชธ

เชฒเช—เชญเช— เชคเชฎเชพเชฎ เช‰เชคเซเชชเชพเชฆเช•เซ‹ เชชเชพเชธเซ‡ เชเชตเชพ เชธเชพเชงเชจเซ‹ เช›เซ‡ เชœเซ‡ เชคเซ‡เชฎเชจเชพ เช‰เชคเซเชชเชพเชฆเชจเซ‹เชจเซ€ เช‰เชชเชฏเซ‹เช—เซ€เชคเชพเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹ เช•เชฐเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ HPE เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, AMS (เชเชœเชจเซเชŸเชฒเซ‡เชธ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชธเชฐเซเชตเชฟเชธ, iLO5 เชฎเชพเชŸเซ‡ amsd, iLO4 เชฎเชพเชŸเซ‡ hp-ams) เช…เชจเซ‡ SSA (เชธเซเชฎเชพเชฐเซเชŸ เชธเซเชŸเซ‹เชฐเซ‡เชœ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ, เชกเชฟเชธเซเช• เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเซเช‚) เชตเช—เซ‡เชฐเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เช›เซ‡.

HPE เชฐเซ€เชชเซ‹เชเซ€เชŸเชฐเซ€เชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡
เช…เชฎเซ‡ เช•เซ€ เช†เชฏเชพเชค เช•เชฐเซ€เช เช›เซ€เช เช…เชจเซ‡ HPE เชฐเชฟเชชเซ‹เชเซ€เชŸเชฐเซ€เชเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€เช เช›เซ€เช:

$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo

เชจเซ€เชšเซ‡เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€:

[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

เชฐเซ€เชชเซ‹เชเซ€เชŸเชฐเซ€ เชธเชพเชฎเช—เซเชฐเซ€เช“ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชœ เชฎเชพเชนเชฟเชคเซ€ เชœเซเช“ (เชธเช‚เชฆเชฐเซเชญ เชฎเชพเชŸเซ‡):

$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd

เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เช…เชจเซ‡ เชฒเซ‹เช‚เชš:

$ sudo yum install amsd ssacli
$ sudo systemctl start amsd

เชกเชฟเชธเซเช• เชจเชฟเชฏเช‚เชคเซเชฐเช• เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ
oVirt 2 เช•เชฒเชพเช•เชฎเชพเช‚. เชญเชพเช— 3. เชตเชงเชพเชฐเชพเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ

เชนเชฎเชฃเชพเช‚ เชฎเชพเชŸเซ‡ เชเชŸเชฒเซเช‚ เชœ. เชจเซ€เชšเซ‡เชจเชพ เชฒเซ‡เช–เซ‹เชฎเชพเช‚ เชนเซเช‚ เช•เซ‡เชŸเชฒเซ€เช• เชฎเซ‚เชณเชญเซ‚เชค เช•เชพเชฎเช—เซ€เชฐเซ€เช“ เช…เชจเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹ เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เชฌเชจเชพเชตเซ€ เชฐเชนเซเชฏเซ‹ เช›เซเช‚. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, oVirt เชฎเชพเช‚ VDI เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฌเชจเชพเชตเชตเซเช‚.

เชธเซ‹เชฐเซเชธ: www.habr.com