oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก

เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบšเบดเปˆเบ‡เบˆเปเบฒเบ™เบงเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบ, เปเบ•เปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”:

เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เปเบกเปˆเบ™เบชเบทเบšเบ•เปเปˆ, เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป€เบšเบดเปˆเบ‡ oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡ เบชเปˆเบงเบ™ 1 ะธ เบชเปˆเบงเบ™ 2.

เบšเบปเบ”โ€‹เบ„เบงเบฒเบกโ€‹เบ—เบตเปˆ

  1. เบเบฒเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบต
  2. เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™ (เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ ovirt) เปเบฅเบฐ hypervisors (เป€เบˆเบปเป‰เบฒเบžเบฒเบš)
  3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก - เบžเบงเบเป€เบฎเบปเบฒเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบก

เป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบ, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบžเบฑเบเป€เบเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบก:

$ sudo yum install bash-completion vim

เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบ„เปเบฒเบชเบฑเปˆเบ‡ bash-completion, เบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™ bash.

เบเบฒเบ™เป€เบžเบตเปˆเบกเบŠเบทเปˆ DNS เป€เบžเบตเปˆเบกเป€เบ•เบตเบก

เบ™เบตเป‰เบˆเบฐเบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰เบŠเบทเปˆเบ—เบฒเบ‡เป€เบฅเบทเบญเบ (CNAME, เบ™เบฒเบกเปเบเบ‡, เบซเบผเบทเบžเบฝเบ‡เปเบ•เปˆเบŠเบทเปˆเบชเบฑเป‰เบ™เป‚เบ”เบเบšเปเปˆเบกเบตเบ„เปเบฒเบ•เปเปˆเบ—เป‰เบฒเบเป‚เบ”เป€เบกเบ™). เบชเปเบฒเบฅเบฑเบšเป€เบซเบ”เบœเบปเบ™เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”.

เบชเป‰เบฒเบ‡เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf

เป€เบ™เบทเป‰เบญเปƒเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"

เปเบฅเบฐเป€เบฅเบตเปˆเบกเบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เปƒเปเปˆ:

$ sudo systemctl restart ovirt-engine

เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบœเปˆเบฒเบ™ AD

oVirt เบกเบตเบžเบทเป‰เบ™เบ–เบฒเบ™เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบ•เบปเบง, เปเบ•เปˆเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ LDAP เบžเบฒเบเบ™เบญเบเบเบฑเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™, เบฅเบงเบกเบ—เบฑเบ‡. AD.

เบงเบดเบ—เบตเบ—เบตเปˆเบ‡เปˆเบฒเบเบ—เบตเปˆเบชเบธเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบปเบเบเบฐเบ•เบดเปเบกเปˆเบ™เป€เบžเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ•เบปเบงเบŠเปˆเบงเบเบชเป‰เบฒเบ‡เปเบฅเบฐ restart เบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™:

$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบ„เบงเบฒเบกเบเบฒเบงเบ›เบฒ
$ sudo ovirt-engine-extension-aaa-ldap-setup
เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ” LDAP เบ—เบตเปˆเบกเบตเบขเบนเปˆ:
...
3 - Active Directory
...
เบเบฐโ€‹เบฅเบธโ€‹เบ™เบฒโ€‹เป€เบฅเบทเบญเบ: 3
เบเบฐเบฅเบธเบ™เบฒเปƒเบชเปˆเบŠเบทเปˆ Active Directory Forest: example.com

เบเบฐเบฅเบธเบ™เบฒเป€เบฅเบทเบญเบเป‚เบ›เบฃเป‚เบ•เบ„เปเป€เบžเบทเปˆเบญเปƒเบŠเป‰ (startTLS, ldaps, เบ—เบณเบกเบฐเบ”เบฒ) [startTLS]:
เบเบฐเบฅเบธเบ™เบฒเป€เบฅเบทเบญเบเบงเบดเบ—เบตเบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ CA เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” PEM (File, URL, Inline, System, Insecure): URL
URL: wwwca.example.com/myRootCA.pem
เบ›เป‰เบญเบ™เบœเบนเป‰เปƒเบŠเป‰เบ„เบปเป‰เบ™เบซเบฒ DN (เบ•เบปเบงเบขเปˆเบฒเบ‡: uid=เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰,dc=example,dc=com เบซเบผเบทเบ›เปˆเบญเบเบซเบงเปˆเบฒเบ‡เป„เบงเป‰เป€เบžเบทเปˆเบญเบšเปเปˆเป€เบ›เบตเบ”เป€เบœเบตเบเบŠเบทเปˆ): CN=oVirt-Engine,CN=เบœเบนเป‰เปƒเบŠเป‰,DC=เบ•เบปเบงเบขเปˆเบฒเบ‡,DC=com
เปƒเบชเปˆเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบœเบนเป‰เปƒเบŠเป‰เบ„เบปเป‰เบ™เบซเบฒ: * เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™ *
[ INFO ] เบžเบฐเบเบฒเบเบฒเบกเบœเบนเบเบกเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ 'CN=oVirt-Engine,CN=Users,DC=example,DC=com'
เป€เบˆเบปเป‰เบฒเบˆเบฐเปƒเบŠเป‰ Single Sign-On เบชเปเบฒเบฅเบฑเบš Virtual Machines (เปเบกเปˆเบ™เปเบฅเป‰เบง, เบšเปเปˆเปเบกเปˆเบ™) [เปเบกเปˆเบ™]:
เบเบฐเบฅเบธเบ™เบฒเบฅเบฐเบšเบธเบŠเบทเปˆเป‚เบ›เบฃเป„เบŸเบฅเปŒเบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเป€เบซเบฑเบ™เป„เบ”เป‰ [example.com]:
เบเบฐเบฅเบธเบ™เบฒเปƒเบซเป‰เบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเป€เบžเบทเปˆเบญเบ—เบปเบ”เบชเบญเบšเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš:
เปƒเบชเปˆเบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰: someAnyUser
เปƒเบชเปˆเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบœเบนเป‰เปƒเบŠเป‰:
...
[ INFO ] เบฅเบณเบ”เบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบณเป€เบฅเบฑเบ”เปเบฅเป‰เบง
...
เป€เบฅเบทเบญเบเบฅเปเบฒเบ”เบฑเบšเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ” (เปเบฅเป‰เบงเป†, เบเบปเบเป€เบฅเบตเบ, เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš, เบŠเบญเบเบซเบฒ) [เปเบฅเป‰เบงเป†]:
[ เบ‚เปเป‰เบกเบนเบ™ ] เบ‚เบฑเป‰เบ™เบ•เบญเบ™: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบธเบฅเบฐเบเปเบฒ
...
เบชเบฐเบซเบผเบธเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ
...

เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเบŠเปˆเบงเบเบชเป‰เบฒเบ‡เปเบกเปˆเบ™เป€เบซเบกเบฒเบฐเบชเบปเบกเบชเปเบฒเบฅเบฑเบšเบเปเบฅเบฐเบ™เบตเบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบšเบชเบปเบ™, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบกเปˆเบ™เป€เบฎเบฑเบ”เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡. เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปƒเบ™เป€เบญเบเบฐเบชเบฒเบ™ oVirt, เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบžเบฒเบฅเบฐเบšเบปเบ”เบšเบฒเบ”. เบซเบผเบฑเบ‡เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™เบเบฑเบš AD, เป‚เบ›เบฃเป„เบŸเบฅเปŒเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบˆเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เปเบฅเบฐเบขเบนเปˆเปƒเบ™ Permissions เบงเบฑเบ”เบ–เบธเบฅเบฐเบšเบปเบšเบกเบตเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰ AD เปเบฅเบฐเบเบธเปˆเบก. เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบเบธเปˆเบกเบชเบฒเบกเบฒเบ”เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆ AD, เปเบ•เปˆเบเบฑเบ‡ IPA, eDirectory, เปเบฅเบฐเบญเบทเปˆเบ™เป†.

เบ„เบนเบ™

เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบเบฒเบ™เบœเบฐเบฅเบดเบ”, เบฅเบฐเบšเบปเบšเบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบˆเบฐเบ•เป‰เบญเบ‡เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบšเป‚เบ”เบเบœเปˆเบฒเบ™เบซเบผเบฒเบ, เป€เบญเบเบฐเบฅเบฒเบ”, เบซเบผเบฒเบเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ I/O. เบ•เบฒเบกเบเบปเบ”เบฅเบฐเบšเบฝเบš, เปƒเบ™ CentOS (เปเบฅเบฐเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™ oVirt'e) เบšเปเปˆเบกเบตเบšเบฑเบ™เบซเบฒเบเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบซเบผเบฒเบเป„เบ›เบซเบฒเบญเบธเบ›เบฐเบเบญเบ™ (find_multipaths เปเบกเปˆเบ™). เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบชเปเบฒเบฅเบฑเบš FCoE เป„เบ”เป‰เบ–เบทเบเบญเบฐเบ—เบดเบšเบฒเบเป„เบงเป‰เปƒเบ™ เบชเปˆเบงเบ™เบ—เบต 2. เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบˆเบฐเป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆเบเบฑเบšเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ‚เบญเบ‡เบœเบนเป‰เบœเบฐเบฅเบดเบ”เป€เบเบฑเบšเบฎเบฑเบเบชเบฒ - เบซเบผเบฒเบเป†เบ„เบปเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เปƒเบŠเป‰เบ™เบฐเป‚เบเบšเบฒเบเบฎเบญเบšเบงเบฝเบ™, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ Enterprise Linux 7 เปƒเบŠเป‰เป€เบงเบฅเบฒเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.

เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡ 3PAR
เปเบฅเบฐเป€เบญเบเบฐเบชเบฒเบ™ HPE 3PAR Red Hat Enterprise Linux, CentOS Linux, Oracle Linux, เปเบฅเบฐเบ„เบนเปˆเบกเบทเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบŠเบตเบšเป€เบงเบต OracleVM EL เบ–เบทเบเบชเป‰เบฒเบ‡เป€เบ›เบฑเบ™เป‚เบฎเบ”เบ”เป‰เบงเบ Generic-ALUA Persona 2, เป€เบŠเบดเปˆเบ‡เบ„เปˆเบฒเบ•เปเปˆเป„เบ›เบ™เบตเป‰เบ–เบทเบเปƒเบชเปˆเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ /etc/multipath.conf:

defaults {
           polling_interval      10
           user_friendly_names   no
           find_multipaths       yes
          }
devices {
          device {
                   vendor                   "3PARdata"
                   product                  "VV"
                   path_grouping_policy     group_by_prio
                   path_selector            "round-robin 0"
                   path_checker             tur
                   features                 "0"
                   hardware_handler         "1 alua"
                   prio                     alua
                   failback                 immediate
                   rr_weight                uniform
                   no_path_retry            18
                   rr_min_io_rq             1
                   detect_prio              yes
                   fast_io_fail_tmo         10
                   dev_loss_tmo             "infinity"
                 }
}

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบˆเบฐ restart เปเบกเปˆเบ™เป„เบ”เป‰เบฎเบฑเบš:

systemctl restart multipathd

oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก
เป€เบ‚เบปเป‰เบฒ. 1 เปเบกเปˆเบ™เบ™เบฐเป‚เบเบšเบฒเบ I/O เบซเบผเบฒเบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.

oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก
เป€เบ‚เบปเป‰เบฒ. 2 - เบ™เบฐเป‚เบเบšเบฒเบ I / O เบซเบผเบฒเบเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™

เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบ–เป‰เบฒเบซเบฒเบเบงเปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบšเปเปˆเบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบˆเบฒเบเป€เบˆเบปเป‰เบฒเบžเบฒเบšเป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบ”เบปเบ™เบ™เบฒเบ™. เบ›เบฐเบ•เบดเบšเบฑเบ”เบœเปˆเบฒเบ™เบ•เบปเบงเปเบ—เบ™เบฎเบปเป‰เบง.

เบ„เบญเบกเบžเบตเบงเป€เบ•เบต -> เป€เบˆเบปเป‰เบฒเบžเบฒเบš -> เบ—เบตเปˆเบชเบธเบ” - เปเบเป‰เป„เบ‚ -> เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบ›เบตเบ” "เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™" เปเบฅเบฐเป€เบžเบตเปˆเบกเบ•เบปเบงเปเบ—เบ™ - "เป€เบžเบตเปˆเบกเบ•เบปเบงเปเบ—เบ™เบฎเบปเป‰เบง" -> +.

เบฅเบฐเบšเบธเบ›เบฐเป€เบžเบ” (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบชเปเบฒเบฅเบฑเบš iLO5, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธ ilo4), เบŠเบทเปˆ/เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš ipmi, เปเบฅเบฐเบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰/เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เบกเบฑเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ (เบ•เบปเบงเบขเปˆเบฒเบ‡, oVirt-PM) เปเบฅเบฐ, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡ iLO, เปƒเบซเป‰เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปเบเปˆเบฅเบฒเบง:

  • เป€เบ‚เบปเป‰เบฒโ€‹เบชเบนเปˆโ€‹เบฅเบฐโ€‹เบšเบปเบš
  • เบ„เบญเบ™เป‚เบŠเบฅเป„เบฅเบเบฐเป„เบ
  • เบžเบฐโ€‹เบฅเบฑเบ‡โ€‹เบ‡เบฒเบ™ virtual เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เปƒเบซเบกเปˆโ€‹
  • เบชเบทเปˆเบชเบฐเป€เปเบทเบญเบ™
  • เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ iLO
  • เบšเปเบฅเบดเบซเบฒเบ™เบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰

เบขเปˆเบฒเบ–เบฒเบกเบงเปˆเบฒเป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบกเบฑเบ™เป€เบ›เบฑเบ™เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเป€เบฅเบทเบญเบ empirically. เบ•เบปเบงเปเบ—เบ™เบฎเบปเป‰เบงเบ‚เบญเบ‡เบ„เบญเบ™เป‚เบŠเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบชเบดเบ”เบ—เบดเบ—เบตเปˆเบ™เป‰เบญเบเบเบงเปˆเบฒ.

เป€เบกเบทเปˆเบญเบ•เบฑเป‰เบ‡เบฅเบฒเบเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเบˆเบทเปˆเป„เบงเป‰เบงเปˆเบฒเบ•เบปเบงเปเบ—เบ™เบšเปเปˆเป„เบ”เป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ, เปเบ•เปˆเบขเบนเปˆเปƒเบ™ host "เปƒเบเป‰เบ„เบฝเบ‡" (เบญเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ Power Management Proxy), i.e., เบ–เป‰เบฒเบกเบตเบžเบฝเบ‡เบซเบ™เบถเปˆเบ‡ node เปƒเบ™. cluster, เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบ เบˆเบฐเบšเปเปˆ.

เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ SSL

เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบขเปˆเบฒเบ‡เป€เบ›เบฑเบ™เบ—เบฒเบ‡เบเบฒเบ™เบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆ - เปƒเบ™ เป€เบญเบเบฐเบชเบฒเบ™, เป€เบญเบเบฐเบชเบฒเบ™เบŠเป‰เบญเบ™เบ—เป‰เบฒเบ D: oVirt เปเบฅเบฐ SSL - เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ oVirt Engine SSL/TLS.

เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเบฒเบกเบฒเบ”เบกเบฒเบˆเบฒเบ CA เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบซเบผเบทเบˆเบฒเบ CA เบเบฒเบ™เบ„เป‰เบฒเบžเบฒเบเบ™เบญเบ.

เบซเบกเบฒเบเป€เบซเบ”เบชเปเบฒเบ„เบฑเบ™: เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™, เบˆเบฐเบšเปเปˆเบกเบตเบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบฅเบฐเบซเบงเปˆเบฒเบ‡ Engine เปเบฅเบฐ nodes - เบžเบงเบเป€เบ‚เบปเบฒเบˆเบฐเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เบ—เบตเปˆเบญเบญเบเป‚เบ”เบเป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ.

เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™:

  • เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบญเบญเบ CA เปƒเบ™เบฎเบนเบšเปเบšเบš PEM, เบกเบตเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เป„เบ›เบซเบฒเบฎเบฒเบ CA (เบˆเบฒเบเบเบฒเบ™เบญเบญเบ subordinate เปƒเบ™เบ•เบญเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป„เบ›เบซเบฒเบฎเบฒเบเปƒเบ™เบ•เบญเบ™เบ—เป‰เบฒเบ);
  • เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเปเบฒเบฅเบฑเบš Apache เบ—เบตเปˆเบญเบญเบเป‚เบ”เบ CA เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰ (เบเบฑเบ‡เบชเบปเบกเบšเบนเบ™เบเบฑเบšเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ CA);
  • เบฅเบฐเบซเบฑเบ”เบชเปˆเบงเบ™เบ•เบปเบงเบชเปเบฒเบฅเบฑเบš Apache, เบšเปเปˆเบกเบตเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™.

เปƒเบซเป‰เป€เบงเบปเป‰เบฒเบงเปˆเบฒเบเบฒเบ™เบญเบญเบ CA เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปเบกเปˆเบ™เปƒเบŠเป‰ CentOS, เป€เบญเบตเป‰เบ™เบงเปˆเบฒ subca.example.com, เปเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป, เบฅเบฐเบซเบฑเบ”, เปเบฅเบฐเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบกเปˆเบ™เบขเบนเปˆเปƒเบ™ /etc/pki/tls/ directory.

เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบชเปเบฒเบฎเบญเบ‡เปเบฅเบฐเบชเป‰เบฒเบ‡เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบŠเบปเปˆเบงเบ„เบฒเบง:

$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs

เบ”เบฒเบงโ€‹เป‚เบซเบผเบ”โ€‹เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹เบเบฒเบ™โ€‹, เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบกเบฑเบ™โ€‹เบˆเบฒเบโ€‹เบชเบฐโ€‹เบ–เบฒโ€‹เบ™เบตโ€‹เป€เบฎเบฑเบ”โ€‹เบงเบฝเบโ€‹เบ‚เบญเบ‡โ€‹เบ—เปˆเบฒเบ™โ€‹เบซเบผเบทโ€‹เป‚เบญเบ™โ€‹เบกเบฑเบ™โ€‹เปƒเบ™โ€‹เบงเบดโ€‹เบ—เบตโ€‹เบ—เบตเปˆโ€‹เบชเบฐโ€‹เบ”เบงเบโ€‹เบญเบทเปˆเบ™โ€‹:

[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เป€เบšเบดเปˆเบ‡ 3 เป„เบŸเบฅเปŒ:

$ ls /opt/certs
cachain.pem  ovirt.crt  ovirt.key

เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™

เบชเบณเป€เบ™เบปเบฒเป„เบŸเบฅเปŒ เปเบฅเบฐเบญเบฑเบšเป€เบ”เบ”เบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰:

$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service

เป€เบžเบตเปˆเบก/เบญเบฑเบšเป€เบ”เบ”เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer

เบ•เปเปˆเป„เบ›, เบฃเบตเบชเบฐเบ•เบฒเบ”เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบšเบ—เบฑเบ‡เปเบปเบ”:

$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service

เบžเป‰เบญเบกเปเบฅเป‰เบง! เบกเบฑเบ™เป€เบ–เบดเบ‡เป€เบงเบฅเบฒเบ—เบตเปˆเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เปเบฅเบฐเบเบงเบ”เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ–เบทเบเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ”เป‰เบงเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ SSL เบ—เบตเปˆเป€เบŠเบฑเบ™เปเบฅเป‰เบง.

เบเบฒเบ™เบˆเบฑเบ”เป€เบเบฑเบš

เบšเปˆเบญเบ™เบ—เบตเปˆเบšเปเปˆเบกเบตเบ‚เบญเบ‡เบ™เบฒเบ‡! เปƒเบ™เบžเบฒเบเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™, เบเบฒเบ™เป€เบเบฑเบš VM เปเบกเปˆเบ™เบšเบฑเบ™เบซเบฒเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฎเบฑเบ”เบชเปเบฒเป€เบ™เบปเบฒเปเบŸเป‰เบกเบˆเบฑเบ”เป€เบเบฑเบšเบซเบ™เบถเปˆเบ‡เบ„เบฑเป‰เบ‡เบ•เปเปˆเบกเบทเป‰เปเบฅเบฐเป€เบเบฑเบšเป„เบงเป‰เป€เบ—เบดเบ‡ NFS, เบ•เบปเบงเบขเปˆเบฒเบ‡, เปƒเบ™เบฅเบฐเบšเบปเบšเบ”เบฝเบงเบเบฑเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบงเบฒเบ‡เบฎเบนเบšเบžเบฒเบš ISO โ€” mynfs1.example.com:/exports/ovirt-backup. เบกเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเปเบŸเป‰เบกเป€เบญเบเบฐเบชเบฒเบ™เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เบ”เบฝเบงเบเบฑเบ™เบ—เบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบเปเบฒเบฅเบฑเบ‡เป€เบฎเบฑเบ”เบงเบฝเบ.

เบ•เบดเบ”เบ•เบฑเป‰เบ‡ เปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰ autofs:

$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs

เบชเป‰เบฒเบ‡เบชเบฐเบ„เบฃเบดเบš:

$ sudo vim /etc/cron.daily/make.oVirt.backup.sh

เป€เบ™เบทเป‰เบญเปƒเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

#!/bin/bash

datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days 
#find $backupdir -type f -mtime +30 -exec rm -f {} ;

เบเบฒเบ™โ€‹เป€เบฎเบฑเบ”โ€‹เปƒเบซเป‰โ€‹เป„เบŸเบฅโ€‹เปŒโ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เป„เบ”เป‰โ€‹:

$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh

เบ”เบฝเบงเบ™เบตเป‰เบ—เบธเบเป†เบ„เบทเบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™.

เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบš

เบžเบดเบเบ‚เบธ เป€เบ›เบฑเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบš Linux. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบกเบฑเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ•เปŒ ESXi.

oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก
เป€เบ‚เบปเป‰เบฒ. 3 - เบฎเบนเบšเบฅเบฑเบเบชเบฐเบ™เบฐเบ‚เบญเบ‡เบเบฐเบ”เบฒเบ™.

เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบกเปˆเบ™เบ‡เปˆเบฒเบเบ”เบฒเบเบซเบผเบฒเบ, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบŠเบธเบ” cockpit เปเบฅเบฐ plugin cockpit-ovirt-dashboard:

$ sudo yum install cockpit cockpit-ovirt-dashboard -y

เบชเบฐเบซเบผเบฑเบšเบซเป‰เบญเบ‡เบ™เบฑเบเบšเบดเบ™:

$ sudo systemctl enable --now cockpit.socket

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall:

sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent

เบ•เบญเบ™เบ™เบตเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบšเป„เบ”เป‰: https://[Host IP เบซเบผเบท FQDN]:9090

VLANs

เบญเปˆเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบเปˆเบฝเบงเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™ เป€เบญเบเบฐเบชเบฒเบ™. เบกเบตเบซเบผเบฒเบเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰, เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบญเบฐเบ—เบดเบšเบฒเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ virtual.

เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ subnets เบญเบทเปˆเบ™เป†, เบ—เปเบฒเบญเบดเบ”เบžเบงเบเป€เบ‚เบปเบฒเบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบฐเบ—เบดเบšเบฒเบเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ: เป€เบ„เบทเบญเบ‚เปˆเบฒเบ -> เป€เบ„เบทเบญเบ‚เปˆเบฒเบ -> เปƒเบซเบกเปˆ, เบ—เบตเปˆเบ™เบตเป‰เบžเบฝเบ‡เปเบ•เปˆเบŠเบทเปˆเป€เบ›เบฑเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰; เบเปˆเบญเบ‡เบเบฒเป€เบ„เบทเปˆเบญเบ‡เบซเบกเบฒเบ VM Network, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเปƒเบŠเป‰เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ™เบตเป‰, เปเบฅเบฐเป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปเบ—เบฑเบ, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™. เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เปเบ—เบฑเบ VLAN, เปƒเบชเปˆเป€เบฅเบ VLAN เปเบฅเบฐเบ„เบฅเบดเบ OK.

เบ•เบญเบ™เบ™เบตเป‰เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ›เบ—เบตเปˆ Compute -> Hosts -> kvmNN -> Network Interfaces -> Setup Host Networks hosts. เบฅเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบžเบตเปˆเบกเบˆเบฒเบเบ”เป‰เบฒเบ™เบ‚เบงเบฒเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป‚เบฅเบˆเบดเบเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบกเบญเบšเปเบฒเบเป„เบ›เบ—เบฒเบ‡เบŠเป‰เบฒเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป‚เบฅเบˆเบดเบเบ—เบตเปˆเบ–เบทเบเบกเบญเบšเปเบฒเบ:

oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก
เป€เบ‚เบปเป‰เบฒ. 4 - เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบžเบตเปˆเบกเป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก
เป€เบ‚เบปเป‰เบฒ. 5 - เบซเบผเบฑเบ‡เบˆเบฒเบเป€เบžเบตเปˆเบกเป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบกเบฐเบซเบฒเบŠเบปเบ™เบ‚เบญเบ‡เบซเบผเบฒเบเป†เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเบฑเบšเป‚เบฎเบ”, เบกเบฑเบ™เบชเบฐเบ”เบงเบเบ—เบตเปˆเบˆเบฐเบเปเบฒเบ™เบปเบ”เบ›เป‰เบฒเบเบŠเบทเปˆเปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเปƒเบ™เป€เบงเบฅเบฒเบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เปเบฅเบฐเป€เบžเบตเปˆเบกเป€เบ„เบทเบญเบ‚เปˆเบฒเบเป‚เบ”เบเบ›เป‰เบฒเบเบŠเบทเปˆ.

เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเป‰เบง, เป‚เบฎเบชเบˆเบฐเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบชเบฐเบ–เบฒเบ™เบฐเบšเปเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เบ‡เบฒเบ™เบˆเบปเบ™เบเบงเปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบˆเบฐเบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเบ—เบธเบ nodes cluster. เบžเบถเบ”เบ•เบดเบเบณเบ™เบตเป‰เบ–เบทเบเบเบฐเบ•เบธเป‰เบ™เป‚เบ”เบเบ—เบธเบ‡ Require All เปƒเบ™เปเบ–เบš Cluster เป€เบกเบทเปˆเบญเบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเปเปˆ. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบขเบนเปˆเปƒเบ™เบ—เบธเบ nodes เบ‚เบญเบ‡ cluster, เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เป€เบกเบทเปˆเบญเป€เบžเบตเปˆเบกเป‚เบฎเบ”, เบˆเบฐเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบ‚เบงเบฒเปƒเบ™เบชเปˆเบงเบ™เบ—เบตเปˆเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เปเบฅเบฐเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฅเบทเบญเบเบงเปˆเบฒเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบกเบฑเบ™เบเบฑเบš. เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบชเบฐเป€เบžเบฒเบฐ.

oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก
เป€เบ‚เบปเป‰เบฒ. 6 โ€” เบเบฒเบ™โ€‹เบ„เบฑเบ”โ€‹เป€เบฅเบทเบญเบโ€‹เบชเบฑเบ™โ€‹เบเบฒโ€‹เบฅเบฑเบโ€‹เบ‚เบญเบ‡โ€‹เบ„เบงเบฒเบกโ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹.

HPE เบชเบฐเป€เบžเบฒเบฐ

เบœเบนเป‰เบœเบฐเบฅเบดเบ”เป€เบเบทเบญเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เบกเบตเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เบ‚เบญเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ HPE เป€เบ›เบฑเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡, AMS (Agentless Management Service, amsd for iLO5, hp-ams for iLO4) เปเบฅเบฐ SSA (Smart Storage Administrator, เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเปเบœเปˆเบ™), เปเบฅเบฐเบญเบทเปˆเบ™เป†เปเบกเปˆเบ™เป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”.

เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ HPE Repository
เบ™เบณเป€เบ‚เบปเป‰เบฒเบเบฐเปเบˆ เปเบฅเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบšเปˆเบญเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™ HPE:

$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo

เป€เบ™เบทเป‰เบญเปƒเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

เป€เบšเบดเปˆเบ‡เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡ repository เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบŠเบธเบ” (เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเป‰เบฒเบ‡เบญเบตเบ‡):

$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd

เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เป€เบ›เบตเบ”โ€‹เบ•เบปเบงโ€‹:

$ sudo yum install amsd ssacli
$ sudo systemctl start amsd

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเปเบœเปˆเบ™
oVirt เปƒเบ™ 2 เบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเปˆเบงเบ™เบ—เบต 3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก

เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบชเปเบฒเบฅเบฑเบšเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™. เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›เบ™เบตเป‰เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเบเบงเบกเป€เบญเบปเบฒเบšเบฒเบ‡เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เปเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบงเบดเบ—เบตเบเบฒเบ™เบชเป‰เบฒเบ‡ VDI เปƒเบ™ oVirt.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com