Ho fanamorana dia hametraka fonosana fanampiny izahay:
$ sudo yum install bash-completion vim
Mba hahafahana mamita ny baiko, ny bash-completion dia mila miova amin'ny bash.
Manampy anarana DNS fanampiny
Ilaina izany rehefa mila mifandray amin'ny mpitantana mampiasa anarana hafa ianao (CNAME, alias, na anarana fohy tsy misy tovana domaine). Noho ny antony fiarovana, ny mpitantana dia mamela ny fifandraisana amin'ny fampiasana ny lisitry ny anarana navela.
Mamorona fisie fanamafisana:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf
Ohatra amin'ny asan'ny tompo
$ sudo ovirt-engine-extension-aaa-ldap-setup
Fampiharana LDAP misy:
...
3 - Active Directory
...
Safidio azafady: 3
Ampidiro azafady ny anarana Active Directory Forest: example.com
Safidio azafady ny protocol ampiasaina (startTLS, ldaps, plain) [startTLS]:
Azafady, mifidiana fomba hahazoana ny mari-pankasitrahana CA misy kaody PEM (File, URL, Inline, System, Insecure): URL
URL: wwwca.example.com/myRootCA.pem
Ampidiro DN mpampiasa fikarohana (ohatra uid=username,dc=example,dc=com na avelao ho banga raha tsy mitonona anarana): CN=oVirt-Engine,CN=Users,DC=ohatra,DC=com
Ampidiro ny tenimiafina mpampiasa fikarohana: * tenimiafina*
[ INFO ] Miezaka mamehy mampiasa 'CN=oVirt-Engine,CN=Users,DC=example,DC=com'
Hampiasa Sign-On tokana ho an'ny milina virtoaly ve ianao (Eny, Tsia) [Eny]:
Azafady, mariho ny anaran'ny mombamomba izay ho hitan'ny mpampiasa [example.com]:
Mba omeo fahazoan-dΓ lana hitsapana ny fizotry ny fidirana:
Ampidiro ny anaran'ny mpampiasa: someAnyUser
Ampidiro ny tenimiafina mpampiasa:
...
[INFO] Vita soa aman-tsara ny filaharana fidirana
...
Safidio ny filaharan'ny fitsapana hotanterahina (Vita, Abort, Login, Search) [vita]:
[INFO] Dingana: Fametrahana ny fifampiraharahana
...
FAMINTINANA ny CONFIGURATION
...
Ny fampiasana ny wizard dia mety amin'ny ankamaroan'ny tranga. Ho an'ny fanamafisana sarotra dia atao amin'ny tanana ny fandrindrana. Ny antsipiriany bebe kokoa ao amin'ny antontan-taratasy oVirt, Mpampiasa sy andraikitra. Aorian'ny fampifandraisana am-pahombiazana ny Engine amin'ny AD, dia hisy mombamomba fanampiny hiseho eo amin'ny varavarankelin'ny fifandraisana, ary eo amin'ny tabilao Permissions Ny zavatra rafitra dia manana fahafahana manome alalana ireo mpampiasa sy vondrona AD. Tsara homarihina fa ny lahatahiry ivelany an'ny mpampiasa sy ny vondrona dia mety tsy ho AD ihany, fa koa IPA, eDirectory, sns.
Multipathing
Ao amin'ny tontolo famokarana, ny rafitra fitahirizana dia tsy maintsy mifandray amin'ny mpampiantrano amin'ny alΓ lan'ny lalana I/O mahaleo tena maro. Amin'ny ankapobeny, ao amin'ny CentOS (ary noho izany oVirt) dia tsy misy olana amin'ny fanangonana lalana maromaro mankany amin'ny fitaovana iray (find_multipaths eny). Fikirana fanampiny ho an'ny FCoE no voasoratra ao fizarana faha-2. Ilaina ny mandinika ny tolo-kevitry ny mpanamboatra rafitra fitahirizana - maro no manoro hevitra amin'ny fampiasana ny politikan'ny round-robin, fa amin'ny alΓ lan'ny default amin'ny serivisy Enterprise Linux 7 dia ampiasaina.
Aorian'izay dia omena ny baiko hanombohana indray:
systemctl restart multipathd
vary. 1 no fitsipika I/O maromaro.
vary. 2 - politikan'ny I/O maromaro aorian'ny fampiharana ny fanovana.
Fametrahana fitantanana herinaratra
Mamela anao hanao, ohatra, ny famerenana ny fitaovana amin'ny milina raha tsy afaka mahazo valiny avy amin'ny mpampiantrano mandritra ny fotoana maharitra ny Engine. Nampiharina tamin'ny alΓ lan'ny Fence Agent.
Compute -> Hosts -> HOST - Hanova -> Fitantanana herinaratra, avy eo avelao ny "Enable Power Management" ary ampio mpandraharaha - "Add Fence Agent" -> +.
Tondroinay ny karazana (ohatra, ho an'ny iLO5 mila mamaritra ny ilo4), ny anarana/adiresy amin'ny interface ipmi, ary koa ny anaran'ny mpampiasa/password. Amporisihina ny hamorona mpampiasa iray manokana (ohatra, oVirt-PM) ary, raha iLO, omeo tombontsoa izy:
Hiditra
Remote Console
Hery virtoaly sy Reset
Virtual Media
Amboary ny Settings iLO
Mitantana kaonty mpampiasa
Aza manontany hoe nahoana no toy izany, dia nofinidy empirically. Mitaky zo vitsy kokoa ny mpandraharaha fencing console.
Rehefa manangana lisitry ny fanaraha-maso ny fidirana dia tokony hotadidinao fa tsy mandeha amin'ny motera ilay mpiasa, fa amin'ny mpampiantrano "mpifanolo-bodirindrina" (ilay antsoina hoe Power Management Proxy), izany hoe, raha tsy misy afa-tsy node iray ao amin'ny cluster, hiasa ny fitantanana herinaratra tsy izany.
Fametrahana SSL
TorolΓ lana ofisialy feno - in tahirin-kevitra, Fanampiny D: oVirt sy SSL β Fanoloana ny oVirt Engine SSL/TLS Certificate.
Ny taratasy fanamarinana dia mety ho avy amin'ny orinasanay CA na avy amin'ny fahefana fanamarinana ara-barotra ivelany.
Fanamarihana manan-danja: Ny taratasy fanamarinana dia natao hifandraisana amin'ny mpitantana ary tsy hisy fiantraikany amin'ny fifandraisana eo amin'ny Engine sy ny nodes - hampiasa ny mari-pankasitrahana nosoniavin'ny tenany avy amin'ny Engine izy ireo.
fepetra takiana:
taratasy fanamarinana ny famoahana CA amin'ny endrika PEM, miaraka amin'ny rojo manontolo ka hatrany amin'ny fakany CA (avy amin'ny mpiahy mamoaka CA eo am-piandohana ka hatramin'ny fotony amin'ny farany);
mari-pankasitrahana ho an'ny Apache navoakan'ny CA namoaka (ampiana ihany koa ny rojo mari-pankasitrahana CA manontolo);
fanalahidy manokana ho an'ny Apache, tsy misy tenimiafina.
Andao atao hoe ny famoahana CA antsika dia mihazakazaka CentOS, antsoina hoe subca.example.com, ary ny fangatahana, ny fanalahidy ary ny mari-pankasitrahana dia hita ao amin'ny lahatahiry /etc/pki/tls/.
Afaka mifandray amin'ny mpampiantrano ianao izao: https://[Host IP na FQDN]:9090
VLAN
Tokony hamaky bebe kokoa momba ny tambajotra in tahirin-kevitra. Betsaka ny azo atao, eto isika dia hamaritra ny mampifandray ireo tambajotra virtoaly.
Mba hampifandraisana ny subnets hafa dia tsy maintsy faritana amin'ny config aloha izy ireo: Tambajotra -> Tambajotra -> Vaovao, ny anarana ihany no sehatra ilaina; Ny boaty VM Network, izay ahafahan'ny milina mampiasa ity tambajotra ity, dia alefa, fa ny mampifandray ny tag dia tsy maintsy alefa. Alefaso ny fametahana VLAN, ampidiro ny laharana VLAN ary tsindrio OK.
Mila mandeha any amin'ny Compute hosts -> Hosts -> kvmNN -> Network Interfaces -> Setup Host Networks ianao. Tariho ny tamba-jotra fanampiny avy eo amin'ny ilany havanana amin'ny Unassigned Logical Networks miankavia mankany amin'ny Assigned Logical Networks:
vary. 4 - alohan'ny hampidirana tambajotra.
vary. 5 - aorian'ny fampidirana tambajotra.
Mba hampifandraisana tambajotra marobe amin'ny mpampiantrano iray amin'ny ampahany dia mety ny manome marika (s) azy ireo rehefa mamorona tambajotra, ary manampy tambajotra amin'ny marika.
Aorian'ny famoronana ny tambajotra, ny mpampiantrano dia hiditra ao amin'ny fanjakana tsy miasa mandra-pahatongan'ny tambajotra amin'ny node rehetra ao amin'ny cluster. Ity fihetsika ity dia vokatry ny saina Mitaky ny rehetra eo amin'ny tabilao Cluster rehefa mamorona tambajotra vaovao. Raha toa ka tsy ilaina ny tambajotra amin'ny node rehetra amin'ny cluster, ity sainam-pirenena ity dia mety ho kilemaina, avy eo rehefa ampidirina amin'ny mpampiantrano ny tambajotra dia ho eo amin'ny ankavanana ao amin'ny fizarana Tsy ilaina ary azonao atao ny misafidy raha hifandray. izany amin'ny mpampiantrano manokana.
Ohatra iray amin'ny fitaovana ampiasaina amin'ny fanaraha-maso ny kapila
Izay ihany aloha izao. Amin'ny lahatsoratra manaraka dia mikasa ny hiresaka momba ny asa fototra sy ny fampiharana sasany aho. Ohatra, ny fomba hanaovana VDI amin'ny oVirt.