เช เชฒเซเชเชฎเชพเช เชเชชเชฃเซ เชธเชเชเซเชฏเชพเชฌเชเชง เชตเซเชเชฒเซเชชเชฟเช เชชเชฐเชเชคเซ เชเชชเชฏเซเชเซ เชธเซเชเชฟเชเชเซเชธ เชเซเชเชถเซเช:
เชฎเซเชจเซเชเชฐ เชฎเชพเชเซ เชตเชงเชพเชฐเชพเชจเชพ เชจเชพเชฎเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ ;เชธเชเซเชฐเชฟเชฏ เชจเชฟเชฐเซเชฆเซเชถเชฟเชเชพ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃเชจเซ เชเซเชกเชตเซเช ;เชฎเชเชฒเชฟเชชเชฅเชฟเชเช ;เชเชฐเซเชเชพ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจ ;SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฌเชฆเชฒเซ เชฐเชนเซเชฏเชพ เชเซเช ;เชเชฐเซเชเชพเชเชตเชฟเชเช ;เชนเซเชธเซเช เชฎเซเชจเซเชเชฎเซเชจเซเช เชเชจเซเชเชฐเชซเซเชธ (เชเซเชเชชเชฟเช) ;VLAN ;HPE เชเซเชเซเชเชธ .
เช เชฒเซเช เชเชพเชฒเซ เชเซ, เชถเชฐเซเชเชค เชฎเชพเชเซ 2 เชเชฒเชพเชเชฎเชพเช oVirt เชเซเช
เชฒเซเช
เชชเชฐเชฟเชเชฏ เชฎเซเชจเซเชเชฐ (เชเชตเชฟเชฐเซเช-เชเชจเซเชเชฟเชจ) เช เชจเซ เชนเชพเชเชชเชฐเชตเชพเชเชเชฐ (เชฏเชเชฎเชพเชจเซ) เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเซเช - เชตเชงเชพเชฐเชพเชจเซ เชธเซเชเชฟเชเชเซเชธ - เช เชฎเซ เช เชนเซเช เชเซเช
เชตเชงเชพเชฐเชพเชจเชพ เชฎเซเชจเซเชเชฐ เชธเซเชเชฟเชเชเซเชธ
เชธเชเชตเชก เชฎเชพเชเซ, เช เชฎเซ เชตเชงเชพเชฐเชพเชจเชพ เชชเซเชเซเชเซ เชเชจเซเชธเซเชเซเชฒ เชเชฐเซเชถเซเช:
$ sudo yum install bash-completion vim
เชเชฆเซเชถ เชชเซเชฐเซเชฃเชคเชพเชจเซ เชธเชเซเชทเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ, bash-completion เชฎเชพเชเซ bash เชชเชฐ เชธเซเชตเชฟเช เชเชฐเชตเซเช เชเชฐเซเชฐเซ เชเซ.
เชตเชงเชพเชฐเชพเชจเชพ DNS เชจเชพเชฎเซ เชเชฎเซเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช
เชเซเชฏเชพเชฐเซ เชคเชฎเชพเชฐเซ เชตเซเชเชฒเซเชชเชฟเช เชจเชพเชฎ (CNAME, เชเชชเชจเชพเชฎ, เช เชฅเชตเชพ เชกเซเชฎเซเชจ เชชเซเชฐเชคเซเชฏเชฏ เชตเชฟเชจเชพเชจเซเช เชเซเชเชเซเช เชจเชพเชฎ) เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชฎเซเชจเซเชเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชนเซเชฏ เชคเซเชฏเชพเชฐเซ เช เชเชฐเซเชฐเซ เชฐเชนเซเชถเซ. เชธเซเชฐเชเซเชทเชพ เชเชพเชฐเชฃเซเชธเชฐ, เชฎเซเชจเซเชเชฐ เชซเชเซเชค เชจเชพเชฎเซเชจเซ เชฎเชพเชจเซเชฏ เชธเซเชเชฟเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเซเชกเชพเชฃเซเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ.
เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒ เชฌเชจเชพเชตเซ:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf
เชจเซเชเซเชจเซ เชธเชพเชฎเชเซเชฐเซ:
SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"
เช เชจเซ เชฎเซเชจเซเชเชฐเชจเซ เชชเซเชจเชเชชเซเชฐเชพเชฐเชเชญ เชเชฐเซ:
$ sudo systemctl restart ovirt-engine
AD เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเซเช เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ
oVirt เชชเชพเชธเซ เชฌเชฟเชฒเซเช-เชเชจ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเชงเชพเชฐ เชเซ, เชชเชฐเชเชคเซ เชฌเชพเชนเซเชฏ LDAP เชชเซเชฐเชฆเชพเชคเชพเช เชชเชฃ เชธเชชเซเชฐเซเชเซเชก เชเซ, เชธเชนเชฟเชค. เช.เชกเซ.
เชฒเชพเชเซเชทเชฃเชฟเช เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชฎเชพเชเซเชจเซ เชธเซเชฅเซ เชธเชฐเชณ เชฐเซเชค เช เชเซ เชเซ เชตเชฟเชเชพเชฐเซเชกเชจเซ เชฒเซเชเช เชเชฐเซ เช เชจเซ เชฎเซเชจเซเชเชฐเชจเซ เชซเชฐเซเชฅเซ เชชเซเชฐเชพเชฐเชเชญ เชเชฐเซ:
$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine
เชฎเชพเชธเซเชเชฐเชจเชพ เชเชพเชฎเชจเซเช เชเชฆเชพเชนเชฐเชฃ
$ sudo ovirt-engine-extension-aa-ldap-setup
เชเชชเชฒเชฌเซเชง LDAP เช
เชฎเชฒเซเชเชฐเชฃเซ:
...
3 - เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ
...
เชฎเชนเซเชฐเชฌเชพเชจเซ เชเชฐเซ, เชชเชธเชเชฆ เชเชฐเซ: 3
เชเซเชชเชพ เชเชฐเซเชจเซ เชธเชเซเชฐเชฟเชฏ เชกเชฟเชฐเซเชเซเชเชฐเซ เชซเซเชฐเซเชธเซเช เชจเชพเชฎ เชฆเชพเชเชฒ เชเชฐเซ: example.com
เชเซเชชเชพ เชเชฐเซเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชชเซเชฐเซเชเซเชเซเชฒ เชชเชธเชเชฆ เชเชฐเซ (startTLS, ldaps, เชธเชพเชฆเซ) [startTLS]:
เชเซเชชเชพ เชเชฐเซเชจเซ PEM เชเชจเซเชเซเชกเซเชก CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเซเชณเชตเชตเชพ เชฎเชพเชเซเชจเซ เชชเชฆเซเชงเชคเชฟ เชชเชธเชเชฆ เชเชฐเซ (เชซเชพเชเชฒ, URL, เชเชจเชฒเชพเชเชจ, เชธเชฟเชธเซเชเชฎ, เช
เชธเซเชฐเชเซเชทเชฟเชค): URL เชจเซ
URL:
เชถเซเชง เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ DN เชฆเชพเชเชฒ เชเชฐเซ (เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ uid=username,dc=exampal,dc=com เช
เชฅเชตเชพ เช
เชจเชพเชฎเซ เชฎเชพเชเซ เชเชพเชฒเซ เชเซเชกเซ): CN=oVirt-Engine,CN=Users,DC=example,DC=com
เชถเซเชง เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชชเชพเชธเชตเชฐเซเชก เชฆเชพเชเชฒ เชเชฐเซ: *เชชเชพเชธเชตเชฐเซเชก*
[ INFO ] 'CN=oVirt-Engine,CN=Users,DC=example,DC=com' เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชฌเชพเชเชงเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ
เชถเซเช เชคเชฎเซ เชตเชฐเซเชเซเชฏเซเช
เชฒ เชฎเชถเซเชจเซ เชฎเชพเชเซ เชธเชฟเชเชเชฒ เชธเชพเชเชจ-เชเชจเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพ เชเช เชฐเชนเซเชฏเชพ เชเซ (เชนเชพ, เชจเชพ) [เชนเชพ]:
เชเซเชชเชพ เชเชฐเซเชจเซ เชชเซเชฐเซเชซเชพเชเชฒ เชจเชพเชฎเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซ เชเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชฆเซเชถเซเชฏเชเซเชทเชฎ เชนเชถเซ [example.com]:
เชฒเซเชเชฟเชจ เชซเซเชฒเซ เชเชเชพเชธเชตเชพ เชฎเชพเชเซ เชเซเชชเชพ เชเชฐเซเชจเซ เชเชณเชเชชเชคเซเชฐเซ เชชเซเชฐเชฆเชพเชจ เชเชฐเซ:
เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชจเชพเชฎ เชฆเชพเชเชฒ เชเชฐเซ: someAnyUser
เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชชเชพเชธเชตเชฐเซเชก เชฆเชพเชเชฒ เชเชฐเซ:
...
[INFO] เชฒเซเชเชฟเชจ เชเซเชฐเชฎ เชธเชซเชณเชคเชพเชชเซเชฐเซเชตเช เชเชเซเชเชฟเชเซเชฏเซเช เชฅเชฏเซ
...
เชเชเซเชเชฟเชเซเชฏเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชเซเชธเซเช เชธเชฟเชเซเชตเชจเซเชธ เชชเชธเชเชฆ เชเชฐเซ (เชฅเช เชเชฏเซเช, เชเชฌเซเชฐเซเช เชเชฐเซ, เชฒเซเชเชฟเชจ เชเชฐเซ, เชถเซเชง เชเชฐเซ) [เชฅเช เชเชฏเซเช]:
[INFO] เชธเซเชเซเช: เชเซเชฐเชพเชจเซเชเซเชเซเชถเชจ เชธเซเชเช
เชช
...
เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชธเชพเชฐเชพเชเชถ
...
เชฎเซเชเชพเชญเชพเชเชจเชพ เชเชฟเชธเซเชธเชพเชเชฎเชพเช เชตเชฟเชเชพเชฐเซเชกเชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ เชฏเซเชเซเชฏ เชเซ. เชเชเชฟเชฒ เชฐเซเชชเชฐเซเชเชพเชเชเชจเซ เชฎเชพเชเซ, เชธเซเชเชฟเชเชเซเชธ เชฎเซเชจเซเชฏเซเช
เชฒเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. oVirt เชฆเชธเซเชคเชพเชตเซเชเซเชเชฐเชฃเชฎเชพเช เชตเชงเซ เชตเชฟเชเชคเซ,
เชฎเชฒเซเชเซเชชเชพเชฅเชฟเชเช
เชชเซเชฐเซเชกเชเซเชถเชจ เชเชจเซเชตเชพเชฏเชฐเซเชจเชฎเซเชจเซเชเชฎเชพเช, เชธเซเชเซเชฐเซเช เชธเชฟเชธเซเชเชฎ เชฌเชนเซเชตเชฟเชง เชธเซเชตเชคเชเชคเซเชฐ, เชฌเชนเซเชตเชฟเชง I/O เชชเชพเชฅ เชฆเซเชตเชพเชฐเชพ เชนเซเชธเซเช เชธเชพเชฅเซ เชเซเชกเชพเชฏเซเชฒ เชนเซเชตเซ เชเซเชเช. เชจเชฟเชฏเชฎ เชชเซเชฐเชฎเชพเชฃเซ, CentOS (เช
เชจเซ เชคเซเชฅเซ oVirt) เชฎเชพเช เชเชชเชเชฐเชฃเชจเชพ เชฌเชนเซเชตเชฟเชง เชชเชพเชฅเชจเซ เชเชธเซเชฎเซเชฌเชฒ เชเชฐเชตเชพเชฎเชพเช เชเซเช เชธเชฎเชธเซเชฏเชพ เชจเชฅเซ (find_multipaths yes). FCoE เชฎเชพเชเซ เชตเชงเชพเชฐเชพเชจเซ เชธเซเชเชฟเชเชเซเชธ เชฒเชเซเชฒเซ เชเซ
เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ 3PAR เชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ
เช
เชจเซ เชฆเชธเซเชคเชพเชตเซเช
defaults {
polling_interval 10
user_friendly_names no
find_multipaths yes
}
devices {
device {
vendor "3PARdata"
product "VV"
path_grouping_policy group_by_prio
path_selector "round-robin 0"
path_checker tur
features "0"
hardware_handler "1 alua"
prio alua
failback immediate
rr_weight uniform
no_path_retry 18
rr_min_io_rq 1
detect_prio yes
fast_io_fail_tmo 10
dev_loss_tmo "infinity"
}
}
เชเซ เชชเชเซ เชชเซเชจเชเชชเซเชฐเชพเชฐเชเชญ เชเชฐเชตเชพเชจเซ เชเชฆเซเชถ เชเชชเชตเชพเชฎเชพเช เชเชตเซ เชเซ:
systemctl restart multipathd
เชเซเชเชพ. 1 เช เชกเชฟเชซเซเชฒเซเช เชฌเชนเซเชตเชฟเชง I/O เชจเซเชคเชฟ เชเซ.
เชเซเชเชพ. 2 - เชธเซเชเชฟเชเชเซเชธ เชฒเชพเชเซ เชเชฐเซเชฏเชพ เชชเชเซ เชฌเชนเซเชตเชฟเชง I/O เชจเซเชคเชฟ.
เชชเชพเชตเชฐ เชฎเซเชจเซเชเชฎเซเชจเซเช เชธเซเช เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ
เชเซ เชเชจเซเชเชฟเชจ เชฒเชพเชเชฌเชพ เชธเชฎเชฏ เชธเซเชงเซ เชนเซเชธเซเช เชคเชฐเชซเชฅเซ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชชเซเชฐเชพเชชเซเชค เชเชฐเซ เชถเชเชคเซเช เชจเชฅเซ, เชคเซ เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชฎเชถเซเชจเชจเซเช เชนเชพเชฐเซเชกเชตเซเชฐ เชฐเซเชธเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชคเชฎเชจเซ เชชเชฐเชตเชพเชจเชเซ เชเชชเซ เชเซ. เชตเชพเชก เชเชเชจเซเช เชฆเซเชตเชพเชฐเชพ เช เชฎเชฒเชฎเชพเช เชฎเซเชเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
เชเชฃเชคเชฐเซ -> เชฏเชเชฎเชพเชจเซ -> เชนเซเชธเซเช - เชธเชเชชเชพเชฆเชฟเชค เชเชฐเซ -> เชชเชพเชตเชฐ เชฎเซเชจเซเชเชฎเซเชจเซเช, เชชเชเซ "เชชเชพเชตเชฐ เชฎเซเชจเซเชเชฎเซเชจเซเช เชธเชเซเชทเชฎ เชเชฐเซ" เชธเชเซเชทเชฎ เชเชฐเซ เช เชจเซ เชเช เชเชเชจเซเช เชเชฎเซเชฐเซ - "เชตเชพเชก เชเชเชจเซเช เชเชฎเซเชฐเซ" -> +.
เช เชฎเซ เชชเซเชฐเชเชพเชฐ เชธเซเชเชตเซเช เชเซเช (เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, iLO5 เชฎเชพเชเซ เชคเชฎเชพเชฐเซ ilo4 เชจเซ เชเชฒเซเชฒเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ), ipmi เชเชจเซเชเชฐเชซเซเชธเชจเซเช เชจเชพเชฎ/เชธเชฐเชจเชพเชฎเซเช, เชคเซเชฎเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชจเชพเชฎ/เชชเชพเชธเชตเชฐเซเชก. เชเช เช เชฒเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพเชจเซ เชญเชฒเชพเชฎเชฃ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ (เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, oVirt-PM) เช เชจเซ, iLO เชจเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช, เชคเซเชจเซ เชตเชฟเชถเซเชทเชพเชงเชฟเชเชพเชฐเซ เชเชชเซ:
- เชฒเซเชเชฟเชจ
- เชฐเชฟเชฎเซเช เชเชจเซเชธเซเชฒ
- เชตเชฐเซเชเซเชฏเซเช เชฒ เชชเชพเชตเชฐ เช เชจเซ เชฐเซเชธเซเช
- เชตเชฐเซเชเซเชฏเซเช เชฒ เชฎเซเชกเชฟเชฏเชพ
- iLO เชธเซเชเชฟเชเชเซเชธ เชเซเช เชตเซ
- เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเชพเชคเชพเชเชจเซเช เชธเชเชเชพเชฒเชจ เชเชฐเซ
เชเชตเซเช เชเซเชฎ เชเซ เชคเซ เชชเซเชเชถเซ เชจเชนเซเช, เชคเซ เชชเซเชฐเชฏเซเชเชฎเซเชฒเช เชฐเซเชคเซ เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช. เชเชจเซเชธเซเชฒ เชซเซเชจเซเชธเซเชเช เชเชเชจเซเชเชจเซ เชเชเชพ เช เชงเชฟเชเชพเชฐเซเชจเซ เชเชฐเซเชฐ เชเซ.
เชเชเซเชธเซเชธ เชเชเชเซเชฐเซเชฒ เชฒเชฟเชธเซเช เชธเซเช เชเชฐเชคเซ เชตเชเชคเซ, เชคเชฎเชพเชฐเซ เชงเซเชฏเชพเชจเชฎเชพเช เชฐเชพเชเชตเซเช เชเซเชเช เชเซ เชเชเชจเซเช เชเชจเซเชเชฟเชจ เชชเชฐ เชจเชนเซเช, เชชเชฐเชเชคเซ "เชชเชกเซเชถเซ" เชนเซเชธเซเช (เชเชนเซเชตเชพเชคเชพ เชชเชพเชตเชฐ เชฎเซเชจเซเชเชฎเซเชจเซเช เชชเซเชฐเซเชเซเชธเซ) เชชเชฐ เชเชพเชฒเซ เชเซ, เชเชเชฒเซ เชเซ, เชเซ เชเซเชฒเชธเซเชเชฐเชฎเชพเช เชฎเชพเชคเซเชฐ เชเช เชจเซเชก เชนเซเชฏ, เชชเชพเชตเชฐ เชฎเซเชจเซเชเชฎเซเชจเซเช เชเชพเชฎ เชเชฐเชถเซ เชจเชนเซเช.
SSL เชธเซเช เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ
เชธเชเชชเซเชฐเซเชฃ เชธเชคเซเชคเชพเชตเชพเชฐ เชธเซเชเชจเชพเช - เชฎเชพเช
เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชเชพเช เชคเซ เช เชฎเชพเชฐเชพ เชเซเชฐเซเชชเซเชฐเซเช CA เช เชฅเชตเชพ เชฌเชพเชนเซเชฏ เชเซเชฎเชฐเซเชถเชฟเชฏเชฒ เชธเชฐเซเชเชฟเชซเชฟเชเซเช เชเชฅเซเชฐเชฟเชเซเชจเซเช เชนเซเช เชถเชเซ เชเซ.
เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชจเซเชเชง: เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเซเชจเซเชเชฐ เชธเชพเชฅเซ เชเซเชกเชพเชตเชพ เชฎเชพเชเซ เชฌเชจเชพเชตเชพเชฏเซเชฒ เชเซ เช เชจเซ เชคเซ เชเชจเซเชเชฟเชจ เช เชจเซ เชจเซเชกเซเชธ เชตเชเซเชเซเชจเชพ เชธเชเชเชพเชฐเชจเซ เช เชธเชฐ เชเชฐเชถเซ เชจเชนเซเช - เชคเซเช เชเชจเซเชเชฟเชจ เชฆเซเชตเชพเชฐเชพ เชเชพเชฐเซ เชเชฐเชพเชฏเซเชฒ เชธเซเชต-เชนเชธเซเชคเชพเชเซเชทเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซเชจเซ เชเชชเชฏเซเช เชเชฐเชถเซ.
เชเชฐเซเชฐเซเชฏเชพเชคเซ:
- PEM เชซเซเชฐเซเชฎเซเชเชฎเชพเช เชเชพเชฐเซ เชเชฐเชจเชพเชฐ CA เชจเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ, เชฐเซเช CA เชธเซเชงเซเชจเซ เชธเชฎเชเซเชฐ เชธเชพเชเชเชณ เชธเชพเชฅเซ (เชถเชฐเซเชเชคเชฎเชพเช เชเชพเชฐเซ เชเชฐเชจเชพเชฐ CA เชฅเซ เช เชเชคเชฎเชพเช เชฐเซเช เชธเซเชงเซ);
- เชเชพเชฐเซ เชเชฐเชจเชพเชฐ CA เชฆเซเชตเชพเชฐเชพ เชเชพเชฐเซ เชเชฐเชพเชฏเซเชฒ เช เชชเชพเชเซ เชฎเชพเชเซเชจเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ (CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซเชจเซ เชธเชฎเชเซเชฐ เชธเชพเชเชเชณ เชฆเซเชตเชพเชฐเชพ เชชเชฃ เชชเซเชฐเช);
- เช เชชเชพเชเซ เชฎเชพเชเซ เชเชพเชจเชเซ เชเซ, เชชเชพเชธเชตเชฐเซเชก เชตเชเชฐ.
เชเชพเชฒเซ เชงเชพเชฐเซเช เชเซ เช เชฎเชพเชฐเซเช เชเชพเชฐเซ เชเชฐเชจเชพเชฐ CA CentOS เชเชฒเชพเชตเซ เชฐเชนเซเชฏเซเช เชเซ, เชเซเชจเซ subca.example.com เชเชนเซเชตเชพเชฏ เชเซ, เช เชจเซ เชตเชฟเชจเชเชคเซเช, เชเซเช เช เชจเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ /etc/pki/tls/ เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเช เชธเซเชฅเชฟเชค เชเซ.
เช เชฎเซ เชฌเซเชเช เชช เชฒเชเช เชเซเช เช เชจเซ เช เชธเซเชฅเชพเชฏเซ เชจเชฟเชฐเซเชฆเซเชถเชฟเชเชพ เชฌเชจเชพเชตเซเช เชเซเช:
$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs
เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชกเชพเชเชจเชฒเซเชก เชเชฐเซ, เชคเซเชจเซ เชคเชฎเชพเชฐเชพ เชตเชฐเซเชเชธเซเชเซเชถเชจเชฎเชพเชเชฅเซ เชเชฐเซ เช เชฅเชตเชพ เชคเซเชจเซ เช เชจเซเชฏ เช เชจเซเชเซเชณ เชฐเซเชคเซ เชธเซเชฅเชพเชจเชพเชเชคเชฐเชฟเชค เชเชฐเซ:
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs
เชชเชฐเชฟเชฃเชพเชฎเซ, เชคเชฎเชพเชฐเซ เชฌเชงเซ 3 เชซเชพเชเชฒเซ เชเซเชตเซ เชเซเชเช:
$ ls /opt/certs
cachain.pem ovirt.crt ovirt.key
เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช
เชซเชพเชเชฒเซเชจเซ เชเซเชชเชฟ เชเชฐเซ เช เชจเซ เชเซเชฐเชธเซเช เชธเซเชเชฟเชเชจเซ เช เชชเชกเซเช เชเชฐเซ:
$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service
เชเซเช เชตเชฃเซ เชซเชพเชเชฒเซ เชเชฎเซเชฐเซ/เช เชชเชกเซเช เชเชฐเซ:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer
เชเชเชณ, เชฌเชงเซ เช เชธเชฐเชเซเชฐเชธเซเชค เชธเซเชตเชพเช เชชเซเชจเชเชชเซเชฐเชพเชฐเชเชญ เชเชฐเซ:
$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service
เชคเซเชฏเชพเชฐ! เชฎเซเชจเซเชเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชจเซ เชธเชฎเชฏ เชเซ เช เชจเซ เชคเชชเชพเชธเซ เชเซ เชเชจเซเชเซเชถเชจ เชธเชนเซ เชเชฐเซเชฒ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฆเซเชตเชพเชฐเชพ เชธเซเชฐเชเซเชทเชฟเชค เชเซ.
เชเชฐเซเชเชพเชเชตเชฟเชเช
เช เชฎเซ เชคเซเชจเชพ เชตเชฟเชจเชพ เชเซเชฏเชพเช เชนเซเชเชถเซเช? เช เชตเชฟเชญเชพเชเชฎเชพเช เชเชชเชฃเซ เชฎเซเชจเซเชเชฐ เชเชฐเซเชเชพเชเชตเชฟเชเช เชตเชฟเชถเซ เชตเชพเชค เชเชฐเซเชถเซเช; VM เชเชฐเซเชเชพเชเชตเชฟเชเช เชเช เช เชฒเช เชฎเซเชฆเซเชฆเซ เชเซ. เช เชฎเซ เชฆเชฟเชตเชธเชฎเชพเช เชเชเชตเชพเชฐ เชเชฐเซเชเชพเชเชต เชจเชเชฒเซ เชฌเชจเชพเชตเซเชถเซเช เช เชจเซ เชคเซเชจเซ NFS เชฆเซเชตเชพเชฐเชพ เชธเชเชเซเชฐเชนเชฟเชค เชเชฐเซเชถเซเช, เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชคเซ เช เชธเชฟเชธเซเชเชฎ เชชเชฐ เชเซเชฏเชพเช เช เชฎเซ ISO เชเชฎเซเช เชฎเซเชเซ เชเซ - mynfs1.example.com:/exports/ovirt-backup. เชเซเชฏเชพเช เชเชจเซเชเชฟเชจ เชเชพเชฒเซ เชฐเชนเซเชฏเซเช เชเซ เชคเซ เช เชฎเชถเซเชจ เชชเชฐ เชเชฐเซเชเชพเชเชตเซเชธ เชธเชเชเซเชฐเชนเชฟเชค เชเชฐเชตเชพเชจเซ เชญเชฒเชพเชฎเชฃ เชเชฐเชตเชพเชฎเชพเช เชเชตเชคเซ เชจเชฅเซ.
autofs เชเชจเซเชธเซเชเซเชฒ เช เชจเซ เชธเชเซเชทเชฎ เชเชฐเซ:
$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs
เชเชพเชฒเซ เชเช เชธเซเชเซเชฐเชฟเชชเซเช เชฌเชจเชพเชตเซเช:
$ sudo vim /etc/cron.daily/make.oVirt.backup.sh
เชจเซเชเซเชจเซ เชธเชพเชฎเชเซเชฐเซ:
#!/bin/bash
datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days
#find $backupdir -type f -mtime +30 -exec rm -f {} ;
เชซเชพเชเชฒเชจเซ เชเชเซเชเซเชเซเชฏเซเชเซเชฌเชฒ เชฌเชจเชพเชตเชตเซ:
$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh
เชนเชตเซ เชฆเชฐเชฐเซเช เชฐเชพเชคเซเชฐเซ เช เชฎเชจเซ เชฎเซเชจเซเชเชฐ เชธเซเชเชฟเชเชเซเชธเชจเซเช เชเชฐเซเชเชพเชเชต เชชเซเชฐเชพเชชเซเชค เชฅเชถเซ.
เชนเซเชธเซเช เชฎเซเชจเซเชเชฎเซเชจเซเช เชเชจเซเชเชฐเชซเซเชธ
เชเซเชเชพ. 3 - เชชเซเชจเชฒเชจเซ เชฆเซเชเชพเชต.
เชเชจเซเชธเซเชเซเชฒเซเชถเชจ เชเซเชฌ เช เชธเชฐเชณ เชเซ, เชคเชฎเชพเชฐเซ เชเซเชเชชเชฟเช เชชเซเชเซเชเซ เช เชจเซ เชเซเชเชชเชฟเช-เชเชตเชฟเชฐเซเช-เชกเซเชถเชฌเซเชฐเซเชก เชชเซเชฒเชเชเชจเชจเซ เชเชฐเซเชฐ เชเซ:
$ sudo yum install cockpit cockpit-ovirt-dashboard -y
เชเซเชเชชเชฟเชเชจเซ เชธเชเซเชทเชฎ เชเชฐเชตเซเช:
$ sudo systemctl enable --now cockpit.socket
เชซเชพเชฏเชฐเชตเซเชฒ เชธเซเชเช เชช:
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
เชนเชตเซ เชคเชฎเซ เชนเซเชธเซเช เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชถเชเซ เชเซ: https://[Host IP เช เชฅเชตเชพ FQDN]:9090
VLAN
เชฎเชพเช เชจเซเชเชตเชฐเซเชเซเชธ เชตเชฟเชถเซ เชคเชฎเชพเชฐเซ เชตเชงเซ เชตเชพเชเชเชตเซเช เชเซเชเช
เช เชจเซเชฏ เชธเชฌเชจเซเชเซเชธเชจเซ เชเซเชกเชตเชพ เชฎเชพเชเซ, เชคเซเชเชจเซ เชชเชนเซเชฒเชพ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชฎเชพเช เชตเชฐเซเชฃเชตเชตเซเช เชเชตเชถเซเชฏเช เชเซ: เชจเซเชเชตเชฐเซเช -> เชจเซเชเชตเชฐเซเชเซเชธ -> เชจเชตเซเช, เช เชนเซเช เชซเชเซเชค เชจเชพเชฎ เชเชตเชถเซเชฏเช เชเซเชทเซเชคเซเชฐ เชเซ; VM เชจเซเชเชตเชฐเซเช เชเซเชเชฌเซเชเซเชธ, เชเซ เชฎเชถเซเชจเซเชจเซ เช เชจเซเชเชตเชฐเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ, เชคเซ เชธเชเซเชทเชฎ เชเซ, เชชเชฐเชเชคเซ เชเซเชเชจเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชธเชเซเชทเชฎ เชนเซเชตเซเช เชเชตเชถเซเชฏเช เชเซ. VLAN เชเซเชเชฟเชเช เชธเชเซเชทเชฎ เชเชฐเซ, VLAN เชจเชเชฌเชฐ เชฆเชพเชเชฒ เชเชฐเซ เช เชจเซ เชฌเชฐเชพเชฌเชฐ เชเซเชฒเชฟเช เชเชฐเซ.
เชนเชตเซ เชคเชฎเชพเชฐเซ เชเซเชฎเซเชชเซเชฏเซเช เชนเซเชธเซเชเซเชธ -> เชนเซเชธเซเชเซเชธ -> kvmNN -> เชจเซเชเชตเชฐเซเช เชเชจเซเชเชฐเชซเซเชธ -> เชธเซเชเช เชช เชนเซเชธเซเช เชจเซเชเชตเชฐเซเชเซเชธ เชชเชฐ เชเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เช เชธเชพเชเชจ เชเชฐเซเชฒ เชฒเซเชเชฟเชเชฒ เชจเซเชเชตเชฐเซเชเซเชธเชจเซ เชเชฎเชฃเซ เชฌเชพเชเซเชเชฅเซ เชเชฎเซเชฐเชพเชฏเซเชฒ เชจเซเชเชตเชฐเซเชเชจเซ เช เชธเชพเชเชจเซเชก เชฒเซเชเชฟเชเชฒ เชจเซเชเชตเชฐเซเชเซเชธเชฎเชพเช เชกเชพเชฌเซ เชคเชฐเชซ เชเซเชเชเซ:
เชเซเชเชพ. 4 - เชจเซเชเชตเชฐเซเช เชเชฎเซเชฐเชคเชพ เชชเชนเซเชฒเชพ.
เชเซเชเชพ. 5 - เชจเซเชเชตเชฐเซเช เชเชฎเซเชฐเซเชฏเชพ เชชเชเซ.
เชเชฅเซเชฅเชพเชฌเชเชง เชนเซเชธเซเช เชธเชพเชฅเซ เชฌเชนเซเชตเชฟเชง เชจเซเชเชตเชฐเซเชเซเชธเชจเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ, เชจเซเชเชตเชฐเซเช เชฌเชจเชพเชตเชคเซ เชตเชเชคเซ เชคเซเชฎเชจเซ เชฒเซเชฌเชฒ เชธเซเชเชชเชตเซเช เช เชจเซ เชฒเซเชฌเชฒเซเชธ เชฆเซเชตเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชเชฎเซเชฐเชตเชพเชจเซเช เช เชจเซเชเซเชณ เชเซ.
เชจเซเชเชตเชฐเซเช เชฌเชจเซเชฏเชพ เชชเชเซ, เชเซเชฒเชธเซเชเชฐเชฎเชพเชเชจเชพ เชคเชฎเชพเชฎ เชจเซเชกเซเชธเชฎเชพเช เชจเซเชเชตเชฐเซเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชจ เชเชตเซ เชคเซเชฏเชพเช เชธเซเชงเซ เชฏเชเชฎเชพเชจเซ เชฌเชฟเชจ-เชเชชเชฐเซเชถเชจเชฒ เชธเซเชฅเชฟเชคเชฟเชฎเชพเช เชเชถเซ. เช เชตเชฐเซเชคเชฃเซเช เชจเชตเซเช เชจเซเชเชตเชฐเซเช เชฌเชจเชพเชตเชคเซ เชตเชเชคเซ เชเซเชฒเชธเซเชเชฐ เชเซ เชฌ เชชเชฐเชจเชพ เชฌเชงเชพ เชซเซเชฒเซเชเชจเซ เชเชพเชฐเชฃเซ เชฅเชพเชฏ เชเซ. เชเซเชฒเชธเซเชเชฐเชจเชพ เชคเชฎเชพเชฎ เชจเซเชกเซเชธ เชชเชฐ เชจเซเชเชตเชฐเซเชเชจเซ เชเชฐเซเชฐ เชจ เชนเซเชฏ เชคเซเชตเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช, เช เชซเซเชฒเซเชเชจเซ เช เชเซเชทเชฎ เชเชฐเซ เชถเชเชพเชฏ เชเซ, เชชเชเซ เชเซเชฏเชพเชฐเซ เชจเซเชเชตเชฐเซเชเชจเซ เชนเซเชธเซเชเชฎเชพเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชคเซเชฏเชพเชฐเซ เชคเซ เชฌเชฟเชจ-เชเชฐเซเชฐเซ เชตเชฟเชญเชพเชเชฎเชพเช เชเชฎเชฃเซ เชฌเชพเชเซเช เชนเชถเซ เช เชจเซ เชคเชฎเซ เชเชจเซเชเซเช เชเชฐเชตเซเช เชเซ เชจเชนเซเช เชคเซ เชชเชธเชเชฆ เชเชฐเซ เชถเชเซ เชเซ. เชคเซ เชเซเชเซเชเชธ เชฏเชเชฎเชพเชจเชจเซ.
เชเซเชเชพ. 6โเชจเซเชเชตเชฐเซเช เชเชตเชถเซเชฏเชเชคเชพ เชตเชฟเชถเซเชทเชคเชพ เชชเชธเชเชฆ เชเชฐเซ.
HPE เชเซเชเซเชเชธ
เชฒเชเชญเช เชคเชฎเชพเชฎ เชเชคเซเชชเชพเชฆเชเซ เชชเชพเชธเซ เชเชตเชพ เชธเชพเชงเชจเซ เชเซ เชเซ เชคเซเชฎเชจเชพ เชเชคเซเชชเชพเชฆเชจเซเชจเซ เชเชชเชฏเซเชเซเชคเชพเชฎเชพเช เชธเซเชงเชพเชฐเซ เชเชฐเซ เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ HPE เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ, AMS (เชเชเชจเซเชเชฒเซเชธ เชฎเซเชจเซเชเชฎเซเชจเซเช เชธเชฐเซเชตเชฟเชธ, iLO5 เชฎเชพเชเซ amsd, iLO4 เชฎเชพเชเซ hp-ams) เช เชจเซ SSA (เชธเซเชฎเชพเชฐเซเช เชธเซเชเซเชฐเซเช เชเชกเชฎเชฟเชจเชฟเชธเซเชเซเชฐเซเชเชฐ, เชกเชฟเชธเซเช เชเชเชเซเชฐเซเชฒเชฐ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเซเช) เชตเชเซเชฐเซ เชเชชเชฏเซเชเซ เชเซ.
HPE เชฐเซเชชเซเชเซเชเชฐเซเชจเซ เชเชจเซเชเซเช เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ
เช
เชฎเซ เชเซ เชเชฏเชพเชค เชเชฐเซเช เชเซเช เช
เชจเซ HPE เชฐเชฟเชชเซเชเซเชเชฐเซเชเชจเซ เชเชจเซเชเซเช เชเชฐเซเช เชเซเช:
$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo
เชจเซเชเซเชจเซ เชธเชพเชฎเชเซเชฐเซ:
[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp
[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp
เชฐเซเชชเซเชเซเชเชฐเซ เชธเชพเชฎเชเซเชฐเซเช เช เชจเซ เชชเซเชเซเช เชฎเชพเชนเชฟเชคเซ เชเซเช (เชธเชเชฆเชฐเซเชญ เชฎเชพเชเซ):
$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd
เชเชจเซเชธเซเชเซเชฒเซเชถเชจ เช เชจเซ เชฒเซเชเช:
$ sudo yum install amsd ssacli
$ sudo systemctl start amsd
เชกเชฟเชธเซเช เชจเชฟเชฏเชเชคเซเชฐเช เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชเชชเชฏเซเชเชฟเชคเชพเชจเซเช เชเชฆเชพเชนเชฐเชฃ
เชนเชฎเชฃเชพเช เชฎเชพเชเซ เชเชเชฒเซเช เช. เชจเซเชเซเชจเชพ เชฒเซเชเซเชฎเชพเช เชนเซเช เชเซเชเชฒเซเช เชฎเซเชณเชญเซเชค เชเชพเชฎเชเซเชฐเซเช เช เชจเซ เชเชชเซเชฒเชฟเชเซเชถเชจเซ เชตเชฟเชถเซ เชตเชพเชค เชเชฐเชตเชพเชจเซ เชฏเซเชเชจเชพ เชฌเชจเชพเชตเซ เชฐเชนเซเชฏเซ เชเซเช. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, oVirt เชฎเชพเช VDI เชเซเชตเซ เชฐเซเชคเซ เชฌเชจเชพเชตเชตเซเช.
เชธเซเชฐเซเชธ: www.habr.com