ΠΠΎ ΠΎΠ²Π°Π° ΡΡΠ°ΡΠΈΡΠ° ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ Π³ΠΎΠ»Π΅ΠΌ Π±ΡΠΎΡ ΠΎΠΏΡΠΈΠΎΠ½Π°Π»Π½ΠΈ, Π½ΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ:
ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΈΠΌΠΈΡΠ° Π·Π° ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ ;ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ Π½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ Active Directory ;ΠΡΠ»ΡΠΈΠΏΠ°Ρ ;ΠΠΎΡΠ΅Π½ ΠΌΠ΅Π½Π°ΡΠΌΠ΅Π½Ρ ;Π·Π°ΠΌΠ΅Π½Π° Π½Π° SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ;Π°ΡΡ ΠΈΠ²ΠΈΡΠ°ΡΠ΅ ;ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ (ΠΊΠΎΠΊΠΏΠΈΡ) ;VLAN ;Π‘ΠΏΠ΅ΡΠΈΡΠΈΡΠ΅Π½ Π·Π° HPE .
ΠΠ²Π°Π° ΡΡΠ°ΡΠΈΡΠ° Π΅ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅, ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΡΠ΅ oVirt Π·Π° 2 ΡΠ°ΡΠ° Π·Π° ΠΏΠΎΡΠ΅ΡΠΎΠΊ
ΡΠ»Π΅Π½ΠΎΠ²ΠΈΡΠ΅
ΠΠΎΠ²Π΅Π΄ ΠΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ° Π½Π° ΠΌΠ΅Π½Π°ΡΠ΅Ρ (ovirt-ΠΌΠΎΡΠΎΡ) ΠΈ Ρ ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠΈ (Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΈ) - ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ - Π’ΡΠΊΠ° ΡΠΌΠ΅
ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π½Π° ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ
ΠΠ° ΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎΡΡ, ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΠΌΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΈ:
$ sudo yum install bash-completion vim
ΠΠ° Π΄Π° ΡΠ΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π·Π°Π²ΡΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ°, Π±Π°Ρ-Π·Π°Π²ΡΡΡΠ²Π°ΡΠ΅ΡΠΎ Π±Π°ΡΠ° ΠΏΡΠ΅ΡΡΠ»ΡΠ²Π°ΡΠ΅ Π½Π° Π±Π°Ρ.
ΠΠΎΠ΄Π°Π²Π°ΡΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΈΠΌΠΈΡΠ° Π½Π° DNS
ΠΠ²Π° ΡΠ΅ Π±ΠΈΠ΄Π΅ ΠΏΠΎΡΡΠ΅Π±Π½ΠΎ ΠΊΠΎΠ³Π° ΡΡΠ΅Π±Π° Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π΅ΡΠ΅ ΡΠΎ ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π°Π»ΡΠ΅ΡΠ½Π°ΡΠΈΠ²Π½ΠΎ ΠΈΠΌΠ΅ (CNAME, Π°Π»ΠΈΡΠ°Ρ ΠΈΠ»ΠΈ ΡΠ°ΠΌΠΎ ΠΊΡΠ°ΡΠΊΠΎ ΠΈΠΌΠ΅ Π±Π΅Π· Π½Π°ΡΡΠ°Π²ΠΊΠ° Π½Π° Π΄ΠΎΠΌΠ΅Π½). ΠΠ΄ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ ΠΏΡΠΈΡΠΈΠ½ΠΈ, ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ Π΄ΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π²ΡΡΠΊΠΈ ΡΠ°ΠΌΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½Π°ΡΠ° Π»ΠΈΡΡΠ° ΡΠΎ ΠΈΠΌΠΈΡΠ°.
ΠΠ°ΠΏΡΠ°Π²Π΅ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠΊΠ° Π΄Π°ΡΠΎΡΠ΅ΠΊΠ°:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf
ΡΠ»Π΅Π΄Π½Π°ΡΠ° ΡΠΎΠ΄ΡΠΆΠΈΠ½Π°:
SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"
ΠΈ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΡΠ΅ Π³ΠΎ ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ:
$ sudo systemctl restart ovirt-engine
ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ ΠΠ
oVirt ΠΈΠΌΠ° Π²Π³ΡΠ°Π΄Π΅Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠ° Π±Π°Π·Π°, Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ΠΈ ΡΠ΅ ΠΈ Π½Π°Π΄Π²ΠΎΡΠ΅ΡΠ½ΠΈ ΠΏΡΠΎΠ²Π°ΡΠ΄Π΅ΡΠΈ Π½Π° LDAP, Π²ΠΊΠ». Π.Π.
ΠΠ°ΡΠ΅Π΄Π½ΠΎΡΡΠ°Π²Π½ΠΈΠΎΡ Π½Π°ΡΠΈΠ½ Π·Π° ΡΠΈΠΏΠΈΡΠ½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ° Π΅ Π΄Π° Π³ΠΎ ΡΡΠ°ΡΡΡΠ²Π°ΡΠ΅ Π²ΠΎΠ»ΡΠ΅Π±Π½ΠΈΠΊΠΎΡ ΠΈ Π΄Π° Π³ΠΎ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ:
$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine
ΠΡΠΈΠΌΠ΅Ρ Π·Π° ΠΌΠ°ΡΡΡΠΎΡΡΠΊΠ° ΡΠ°Π±ΠΎΡΠ°
$ sudo ovirt-engine-extension-aaa-ldap-setup
ΠΠΎΡΡΠ°ΠΏΠ½ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ Π½Π° LDAP:
...
3 - ΠΠΊΡΠΈΠ²Π΅Π½ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡΠΌ
...
ΠΠ΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅: 3
ΠΠ΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ Π²Π½Π΅ΡΠ΅ΡΠ΅ ΠΈΠΌΠ΅ Π½Π° ΡΡΠΌΠ°ΡΠ° Π½Π° Active Directory: example.com
ΠΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ (startTLS, ldaps, ΠΎΠ±ΠΈΡΠ΅Π½) [startTLS]:
ΠΠ΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΠΌΠ΅ΡΠΎΠ΄ Π·Π° Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ CA ΠΊΠΎΠ΄ΠΈΡΠ°Π½ ΡΠΎ PEM (ΠΠ°ΡΠΎΡΠ΅ΠΊΠ°, URL, ΠΠ³ΡΠ°Π΄Π΅Π½, Π‘ΠΈΡΡΠ΅ΠΌ, ΠΠ΅Π±Π΅Π·Π±Π΅Π΄Π΅Π½): URL
URL:
ΠΠ½Π΅ΡΠ΅ΡΠ΅ DN Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ Π·Π° ΠΏΡΠ΅Π±Π°ΡΡΠ²Π°ΡΠ΅ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ uid=ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅,dc=ΠΏΡΠΈΠΌΠ΅Ρ,dc=com ΠΈΠ»ΠΈ ΠΎΡΡΠ°Π²Π΅ΡΠ΅ ΠΏΡΠ°Π·Π½ΠΎ Π·Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎ): CN=oVirt-Engine,CN=ΠΠΎΡΠΈΡΠ½ΠΈΡΠΈ,DC=ΠΏΡΠΈΠΌΠ΅Ρ,DC=com
ΠΠ½Π΅ΡΠ΅ΡΠ΅ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠ° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π·Π° ΠΏΡΠ΅Π±Π°ΡΡΠ²Π°ΡΠ΅: *Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°*
[ ΠΠΠ€Π ] ΠΠ±ΠΈΠ΄ Π·Π° Π²ΡΠ·ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΏΠΎΠΌΠΎΡ Π½Π° βCN=oVirt-Engine,CN=Users,DC=example,DC=comβ
ΠΠ°Π»ΠΈ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈΡΠ΅ Π΅Π΄Π½ΠΎΠΊΡΠ°ΡΠ½ΠΎ Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π·Π° Π²ΠΈΡΡΡΠ΅Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ (ΠΠ°, Π½Π΅) [ΠΠ°]:
ΠΠ΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ Π½Π°Π²Π΅Π΄Π΅ΡΠ΅ Π³ΠΎ ΠΈΠΌΠ΅ΡΠΎ Π½Π° ΠΏΡΠΎΡΠΈΠ»ΠΎΡ ΡΡΠΎ ΡΠ΅ Π±ΠΈΠ΄Π΅ Π²ΠΈΠ΄Π»ΠΈΠ²ΠΎ Π·Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈΡΠ΅ [example.com]:
ΠΠ΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ Π½Π°Π²Π΅Π΄Π΅ΡΠ΅ Π°ΠΊΡΠ΅Π΄ΠΈΡΠΈΠ²ΠΈ Π·Π° ΡΠ΅ΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΡ Π·Π° Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅:
ΠΠ½Π΅ΡΠ΅ΡΠ΅ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅: Π½Π΅ΠΊΠΎΡ ΠΊΠΎΡ Π±ΠΈΠ»ΠΎΠΠΎΡΠΈΡΠ½ΠΈΠΊ
ΠΠ½Π΅ΡΠ΅ΡΠ΅ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠ° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°:
...
[ΠΠΠ€Π] Π‘Π΅ΠΊΠ²Π΅Π½ΡΠ°ΡΠ° Π·Π° Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π΅ ΡΡΠΏΠ΅ΡΠ½ΠΎ ΠΈΠ·Π²ΡΡΠ΅Π½Π°
...
ΠΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΡΠ΅ΡΡ Π½ΠΈΠ·Π° Π·Π° ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ (ΠΠΎΡΠΎΠ²ΠΎ, ΠΏΡΠ΅ΠΊΠΈΠ½, Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅, ΠΏΡΠ΅Π±Π°ΡΡΠ²Π°ΡΠ΅) [ΠΠ°ΠΏΡΠ°Π²Π΅Π½ΠΎ]:
[ΠΠΠ€Π] Π€Π°Π·Π°: ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΡΠ°Π½ΡΠ°ΠΊΡΠΈΡΠ°
...
Π ΠΠΠΠΠ ΠΠ ΠΠΠΠ€ΠΠΠ£Π ΠΠ¦ΠΠΠΠ’Π
...
ΠΠΎΡΠΈΡΡΠ΅ΡΠ΅ΡΠΎ Π½Π° Π²ΠΎΠ»ΡΠ΅Π±Π½ΠΈΠΊΠΎΡ Π΅ ΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎ Π·Π° ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ ΡΠ»ΡΡΠ°ΠΈ. ΠΠ° ΡΠ»ΠΎΠΆΠ΅Π½ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅ ΡΠ΅ Π²ΡΡΠ°Ρ ΡΠ°ΡΠ½ΠΎ. ΠΠΎΠ²Π΅ΡΠ΅ Π΄Π΅ΡΠ°Π»ΠΈ Π²ΠΎ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° oVirt,
ΠΡΠ»ΡΠΈΠΏΠ°ΡΠΈΡΠ°ΡΠ΅
ΠΠΎ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡΠ²Π΅Π½Π° ΡΡΠ΅Π΄ΠΈΠ½Π°, ΡΠΈΡΡΠ΅ΠΌΠΎΡ Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡΠ°ΡΠ΅ ΠΌΠΎΡΠ° Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΠΎΠ²ΡΠ·Π°Π½ ΡΠΎ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ ΠΏΡΠ΅ΠΊΡ ΠΏΠΎΠ²Π΅ΡΠ΅ Π½Π΅Π·Π°Π²ΠΈΡΠ½ΠΈ, ΠΏΠΎΠ²Π΅ΡΠ΅ Π/Π ΠΏΠ°ΡΠ΅ΠΊΠΈ. ΠΠ°ΠΊΠΎ ΠΏΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, Π²ΠΎ CentOS (Π° ΡΠΎ ΡΠΎΠ° ΠΈ oVirt) Π½Π΅ΠΌΠ° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ ΡΠΎ ΡΠΊΠ»ΠΎΠΏΡΠ²Π°ΡΠ΅ Π½Π° ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΏΠ°ΡΠ΅ΠΊΠΈ Π΄ΠΎ ΡΡΠ΅Π΄ (find_multipaths Π΄Π°). ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π·Π° FCoE ΡΠ΅ Π½Π°ΠΏΠΈΡΠ°Π½ΠΈ Π²ΠΎ
ΠΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π³ΠΎ 3PAR ΠΊΠ°ΠΊΠΎ ΠΏΡΠΈΠΌΠ΅Ρ
ΠΈ Π΄ΠΎΠΊΡΠΌΠ΅Π½Ρ
defaults {
polling_interval 10
user_friendly_names no
find_multipaths yes
}
devices {
device {
vendor "3PARdata"
product "VV"
path_grouping_policy group_by_prio
path_selector "round-robin 0"
path_checker tur
features "0"
hardware_handler "1 alua"
prio alua
failback immediate
rr_weight uniform
no_path_retry 18
rr_min_io_rq 1
detect_prio yes
fast_io_fail_tmo 10
dev_loss_tmo "infinity"
}
}
ΠΠΎΡΠ»Π΅ ΡΠΎΠ° ΡΠ΅ Π΄Π°Π²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° Π·Π° ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅:
systemctl restart multipathd
ΠΡΠΈΠ·. 1 Π΅ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½Π°ΡΠ° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° ΠΏΠΎΠ²Π΅ΡΠ΅ΠΊΡΠ°ΡΠ½ΠΈ I/O.
ΠΡΠΈΠ·. 2 - ΠΏΠΎΠ²Π΅ΡΠ΅ΠΊΡΠ°ΡΠ½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° Π²Π»Π΅Π·/ΠΈΠ·Π»Π΅Π· ΠΏΠΎ ΠΏΡΠΈΠΌΠ΅Π½Π°ΡΠ° Π½Π° ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅.
ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π΅Π½Π΅ΡΠ³ΠΈΡΠ°
ΠΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° ΠΈΠ·Π²ΡΡΠΈΡΠ΅, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Ρ Π°ΡΠ΄Π²Π΅ΡΡΠΊΠΎ ΡΠ΅ΡΠ΅ΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΌΠ°ΡΠΈΠ½Π°ΡΠ° Π°ΠΊΠΎ ΠΌΠΎΡΠΎΡΠΎΡ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ ΠΎΠ΄ ΠΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ Π΄ΠΎΠ»Π³ΠΎ Π²ΡΠ΅ΠΌΠ΅. ΠΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠΈΡΠ°Π½ ΠΏΡΠ΅ΠΊΡ Fence Agent.
ΠΡΠ΅ΡΠΌΠ΅ΡΠ°ΡΡΠ΅ -> ΠΠΎΠΌΠ°ΡΠΈΠ½ΠΈ -> HOST β Π£ΡΠ΅Π΄ΠΈ -> Π£ΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π΅Π½Π΅ΡΠ³ΠΈΡΠ°, ΠΏΠΎΡΠΎΠ° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅ΡΠ΅ βΠΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π΅Π½Π΅ΡΠ³ΠΈΡΠ°ΡΠ°β ΠΈ Π΄ΠΎΠ΄Π°ΡΡΠ΅ Π°Π³Π΅Π½Ρ β βΠΠΎΠ΄Π°Ρ Π°Π³Π΅Π½Ρ Π·Π° ΠΎΠ³ΡΠ°Π΄Π°β -> +.
ΠΠΎ ΠΎΠ·Π½Π°ΡΡΠ²Π°ΠΌΠ΅ ΡΠΈΠΏΠΎΡ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π·Π° iLO5 ΡΡΠ΅Π±Π° Π΄Π° Π³ΠΎ Π½Π°Π²Π΅Π΄Π΅ΡΠ΅ ilo4), ΠΈΠΌΠ΅ΡΠΎ/Π°Π΄ΡΠ΅ΡΠ°ΡΠ° Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡΠΎΡ ipmi, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎΡΠΎ ΠΈΠΌΠ΅/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°. Π‘Π΅ ΠΏΡΠ΅ΠΏΠΎΡΠ°ΡΡΠ²Π° Π΄Π° ΡΠ΅ ΡΠΎΠ·Π΄Π°Π΄Π΅ ΠΏΠΎΡΠ΅Π±Π΅Π½ ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, oVirt-PM) ΠΈ, Π²ΠΎ ΡΠ»ΡΡΠ°Ρ Π½Π° iLO, Π΄Π° ΠΌΡ ΡΠ΅ Π΄Π°Π΄Π°Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ:
- Π½Π°ΡΠ°Π²ΠΈ ΡΠ΅
- ΠΠ°Π»Π΅ΡΠΈΠ½ΡΠΊΠ° ΠΊΠΎΠ½Π·ΠΎΠ»Π°
- ΠΠΈΡΡΡΠ΅Π»Π½ΠΎ Π½Π°ΠΏΠΎΡΡΠ²Π°ΡΠ΅ ΠΈ ΡΠ΅ΡΠ΅ΡΠΈΡΠ°ΡΠ΅
- ΠΠΈΡΡΡΠ΅Π»Π½ΠΈ ΠΌΠ΅Π΄ΠΈΡΠΌΠΈ
- ΠΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΡΠ΅ Π³ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅ Π·Π° iLO
- ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°ΡΡΠ΅ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈ ΡΠΌΠ΅ΡΠΊΠΈ
ΠΠ΅ ΠΏΡΠ°ΡΡΠ²Π°ΡΡΠ΅ Π·ΠΎΡΡΠΎ Π΅ ΡΠΎΠ° ΡΠ°ΠΊΠ°, ΡΠΎΠ° Π΅ ΠΈΠ·Π±ΡΠ°Π½ΠΎ Π΅ΠΌΠΏΠΈΡΠΈΡΠΊΠΈ. ΠΠ°ΡΡΠ°ΠΏΠ½ΠΈΠΊΠΎΡ Π·Π° ΠΎΠ³ΡΠ°Π΄ΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°ΡΠ° Π±Π°ΡΠ° ΠΏΠΎΠΌΠ°Π»ΠΊΡ ΠΏΡΠ°Π²Π°.
ΠΠΎΠ³Π° ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΏΠΈΡΠΎΡΠΈ Π·Π° ΠΊΠΎΠ½ΡΡΠΎΠ»Π° Π½Π° ΠΏΡΠΈΡΡΠ°ΠΏ, ΡΡΠ΅Π±Π° Π΄Π° ΠΈΠΌΠ°ΡΠ΅ Π½Π° ΡΠΌ Π΄Π΅ΠΊΠ° Π°Π³Π΅Π½ΡΠΎΡ ΡΠ°Π±ΠΎΡΠΈ Π½Π΅ Π½Π° ΠΌΠΎΡΠΎΡΠΎΡ, ΡΡΠΊΡ Π½Π° βΡΠΎΡΠ΅Π΄Π½ΠΈΠΎΡβ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ (Ρ.Π½. ΠΏΡΠΎΠΊΡΠΈ Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π΅Π½Π΅ΡΠ³ΠΈΡΠ°), Ρ.Π΅., Π°ΠΊΠΎ ΠΈΠΌΠ° ΡΠ°ΠΌΠΎ Π΅Π΄Π΅Π½ ΡΠ°Π·ΠΎΠ» Π²ΠΎ ΠΊΠ»Π°ΡΡΠ΅ΡΠΎΡ, ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ΡΠΎ ΡΠΎ Π΅Π½Π΅ΡΠ³ΠΈΡΠ°ΡΠ° ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΎΠ½ΠΈΡΠ° Π½Π΅ΠΌΠ°.
ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ SSL
Π¦Π΅Π»ΠΎΡΠ½ΠΈ ΠΎΡΠΈΡΠΈΡΠ°Π»Π½ΠΈ ΡΠΏΠ°ΡΡΡΠ²Π° - Π²ΠΎ
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΈΠ»ΠΈ ΠΎΠ΄ Π½Π°ΡΠΈΠΎΡ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π΅Π½ CA ΠΈΠ»ΠΈ ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡΠ΅ΡΠ΅Π½ ΠΎΡΠ³Π°Π½ Π·Π° ΠΊΠΎΠΌΠ΅ΡΡΠΈΡΠ°Π»Π΅Π½ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ.
ΠΠ°ΠΆΠ½Π° Π·Π°Π±Π΅Π»Π΅ΡΠΊΠ°: Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ Π΅ Π½Π°ΠΌΠ΅Π½Π΅Ρ Π·Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ ΠΈ Π½Π΅ΠΌΠ° Π΄Π° Π²Π»ΠΈΡΠ°Π΅ Π½Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡΠ°ΡΠ° ΠΏΠΎΠΌΠ΅ΡΡ ΠΌΠΎΡΠΎΡΠΎΡ ΠΈ ΡΠ°Π·Π»ΠΈΡΠ΅ - ΡΠΈΠ΅ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ ΡΠ°ΠΌΠΎΠΏΠΎΡΠΏΠΈΡΠ°Π½ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΎΠ΄ Engine.
ΠΠ°ΡΠ°ΡΠ°:
- ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π·Π° ΠΈΠ·Π΄Π°Π²Π°ΡΠΊΠ°ΡΠ° ΠΠ‘ Π²ΠΎ ΡΠΎΡΠΌΠ°Ρ PEM, ΡΠΎ ΡΠ΅Π»ΠΈΠΎΡ ΡΠΈΠ½ΡΠΈΡ Π΄ΠΎ ΠΊΠΎΡΠ΅Π½ΠΎΡ CA (ΠΎΠ΄ ΠΏΠΎΠ΄ΡΠ΅Π΄Π΅Π½ΠΈΠΎΡ ΠΈΠ·Π΄Π°Π²Π°Ρ CA Π½Π° ΠΏΠΎΡΠ΅ΡΠΎΠΊΠΎΡ Π΄ΠΎ ΠΊΠΎΡΠ΅Π½ΠΎΡ Π½Π° ΠΊΡΠ°ΡΠΎΡ);
- ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π·Π° Apache ΠΈΠ·Π΄Π°Π΄Π΅Π½ ΠΎΠ΄ ΠΈΠ·Π΄Π°Π²Π°ΡΠΎΡ CA (ΠΈΡΡΠΎ ΡΠ°ΠΊΠ° Π΄ΠΎΠΏΠΎΠ»Π½Π΅Ρ ΡΠΎ ΡΠ΅Π»ΠΈΠΎΡ ΡΠΈΠ½ΡΠΈΡ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ CA);
- ΠΏΡΠΈΠ²Π°ΡΠ΅Π½ ΠΊΠ»ΡΡ Π·Π° Apache, Π±Π΅Π· Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°.
ΠΠ° ΠΏΡΠ΅ΡΠΏΠΎΡΡΠ°Π²ΠΈΠΌΠ΅ Π΄Π΅ΠΊΠ° Π½Π°ΡΠ°ΡΠ° ΠΈΠ·Π΄Π°Π²Π°ΡΠΊΠ° CA ΡΠ°Π±ΠΎΡΠΈ CentOS, Π½Π°ΡΠ΅ΡΠ΅Π½ subca.example.com, Π° Π±Π°ΡΠ°ΡΠ°ΡΠ°, ΠΊΠ»ΡΡΠ΅Π²ΠΈΡΠ΅ ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ΅ ΡΠ΅ Π½Π°ΠΎΡΠ°Π°Ρ Π²ΠΎ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡΠΌΠΎΡ /etc/pki/tls/.
ΠΠΈΠ΅ ΠΏΡΠ°Π²ΠΈΠΌΠ΅ ΡΠ΅Π·Π΅ΡΠ²Π½ΠΈ ΠΊΠΎΠΏΠΈΠΈ ΠΈ ΡΠΎΠ·Π΄Π°Π²Π°ΠΌΠ΅ ΠΏΡΠΈΠ²ΡΠ΅ΠΌΠ΅Π½ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡΠΌ:
$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs
ΠΡΠ΅Π·Π΅ΠΌΠ΅ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ, ΠΈΠ·Π²Π΅Π΄Π΅ΡΠ΅ Π³ΠΈ ΠΎΠ΄ Π²Π°ΡΠ°ΡΠ° ΡΠ°Π±ΠΎΡΠ½Π° ΡΡΠ°Π½ΠΈΡΠ° ΠΈΠ»ΠΈ ΠΏΡΠ΅ΡΡΠ»Π΅ΡΠ΅ Π³ΠΈ Π½Π° Π΄ΡΡΠ³ ΠΏΡΠΈΠ³ΠΎΠ΄Π΅Π½ Π½Π°ΡΠΈΠ½:
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs
ΠΠ°ΠΊΠΎ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π½Π° ΡΠΎΠ°, ΡΡΠ΅Π±Π° Π΄Π° Π³ΠΈ Π²ΠΈΠ΄ΠΈΡΠ΅ ΡΠΈΡΠ΅ 3 Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ:
$ ls /opt/certs
cachain.pem ovirt.crt ovirt.key
ΠΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ
ΠΠΎΠΏΠΈΡΠ°ΡΡΠ΅ Π³ΠΈ Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈΡΠ΅ ΠΈ Π°ΠΆΡΡΠΈΡΠ°ΡΡΠ΅ Π³ΠΈ ΡΠΏΠΈΡΠΎΡΠΈΡΠ΅ Π·Π° Π΄ΠΎΠ²Π΅ΡΠ±Π°:
$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service
ΠΠΎΠ΄Π°Π΄Π΅ΡΠ΅/Π°ΠΆΡΡΠΈΡΠ°ΡΡΠ΅ Π³ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠΊΠΈΡΠ΅ Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer
Π‘Π»Π΅Π΄Π½ΠΎ, ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΡΠ΅ Π³ΠΈ ΡΠΈΡΠ΅ Π·Π°ΡΠ΅Π³Π½Π°ΡΠΈ ΡΡΠ»ΡΠ³ΠΈ:
$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service
ΠΠΎΠ΄Π³ΠΎΡΠ²Π΅Π½ΠΈ! ΠΡΠ΅ΠΌΠ΅ Π΅ Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π΅ΡΠ΅ ΡΠΎ ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ ΠΈ Π΄Π° ΠΏΡΠΎΠ²Π΅ΡΠΈΡΠ΅ Π΄Π°Π»ΠΈ Π²ΡΡΠΊΠ°ΡΠ° Π΅ Π·Π°ΡΡΠΈΡΠ΅Π½Π° ΡΠΎ ΠΏΠΎΡΠΏΠΈΡΠ°Π½ SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ.
ΠΡΡ ΠΈΠ²ΠΈΡΠ°ΡΠ΅
ΠΠ°Π΄Π΅ ΡΠ΅ Π±Π΅Π²ΠΌΠ΅ Π±Π΅Π· Π½Π΅Π°? ΠΠΎ ΠΎΠ²ΠΎΡ Π΄Π΅Π» ΡΠ΅ Π·Π±ΠΎΡΡΠ²Π°ΠΌΠ΅ Π·Π° Π°ΡΡ ΠΈΠ²ΠΈΡΠ°ΡΠ΅ Π½Π° ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ; Π°ΡΡ ΠΈΠ²ΠΈΡΠ°ΡΠ΅ΡΠΎ Π½Π° VM Π΅ ΠΏΠΎΡΠ΅Π±Π½ΠΎ ΠΏΡΠ°ΡΠ°ΡΠ΅. ΠΠ΅ ΠΏΡΠ°Π²ΠΈΠΌΠ΅ Π°ΡΡ ΠΈΠ²ΡΠΊΠΈ ΠΊΠΎΠΏΠΈΠΈ Π΅Π΄Π½Π°Ρ Π΄Π½Π΅Π²Π½ΠΎ ΠΈ ΡΠ΅ Π³ΠΈ ΡΠΊΠ»Π°Π΄ΠΈΡΠ°ΠΌΠ΅ ΠΏΡΠ΅ΠΊΡ NFS, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π½Π° ΠΈΡΡΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ ΠΊΠ°Π΄Π΅ ΡΡΠΎ Π³ΠΈ ΡΠΌΠ΅ΡΡΠΈΠ²ΠΌΠ΅ ISO ΡΠ»ΠΈΠΊΠΈΡΠ΅ - mynfs1.example.com:/exports/ovirt-backup. ΠΠ΅ ΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΠ°ΡΡΠ²Π° ΡΡΠ²Π°ΡΠ΅ Π°ΡΡ ΠΈΠ²ΠΈ Π½Π° ΠΈΡΡΠ°ΡΠ° ΠΌΠ°ΡΠΈΠ½Π° ΠΊΠ°Π΄Π΅ ΡΡΠΎ ΡΠ°Π±ΠΎΡΠΈ ΠΠΎΡΠΎΡΠΎΡ.
ΠΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΡΠ΅ ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅ΡΠ΅ autofs:
$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs
ΠΡΠ΄Π΅ Π΄Π° ΡΠΎΠ·Π΄Π°Π΄Π΅ΠΌΠ΅ ΡΠΊΡΠΈΠΏΡΠ°:
$ sudo vim /etc/cron.daily/make.oVirt.backup.sh
ΡΠ»Π΅Π΄Π½Π°ΡΠ° ΡΠΎΠ΄ΡΠΆΠΈΠ½Π°:
#!/bin/bash
datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days
#find $backupdir -type f -mtime +30 -exec rm -f {} ;
ΠΠ° ΡΠ΅ ββΠ½Π°ΠΏΡΠ°Π²ΠΈ Π΄Π°ΡΠΎΡΠ΅ΠΊΠ°ΡΠ° ΠΈΠ·Π²ΡΡΠ½Π°:
$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh
Π‘Π΅Π³Π° ΡΠ΅ΠΊΠΎΡΠ° Π²Π΅ΡΠ΅Ρ ΡΠ΅ Π΄ΠΎΠ±ΠΈΠ²Π°ΠΌΠ΅ Π°ΡΡ ΠΈΠ²Π° ΡΠΎ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π½Π° ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ.
ΠΠ½ΡΠ΅ΡΡΠ΅ΡΡ Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ
ΠΡΠΈΠ·. 3 β ΠΈΠ·Π³Π»Π΅Π΄ Π½Π° ΠΏΠ°Π½Π΅Π»ΠΎΡ.
ΠΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΠ΅ΡΠΎ Π΅ ΠΌΠ½ΠΎΠ³Ρ Π΅Π΄Π½ΠΎΡΡΠ°Π²Π½ΠΎ, ΠΏΠΎΡΡΠ΅Π±Π½ΠΈ Π²ΠΈ ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠΈΡΠ΅ Π½Π° ΠΊΠΎΠΊΠΏΠΈΡΠΎΡ ΠΈ Π΄ΠΎΠ΄Π°ΡΠΎΠΊΠΎΡ cockpit-ovirt-dashboard:
$ sudo yum install cockpit cockpit-ovirt-dashboard -y
ΠΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π°ΡΠ΅ ΠΊΠΎΠΊΠΏΠΈΡ:
$ sudo systemctl enable --now cockpit.socket
ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° Π·Π°ΡΡΠΈΡΠ΅Π½ ΡΠΈΠ΄:
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
Π‘Π΅Π³Π° ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π΅ΡΠ΅ ΡΠΎ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ: https://[Host IP or FQDN]:9090
VLAN
Π’ΡΠ΅Π±Π° Π΄Π° ΠΏΡΠΎΡΠΈΡΠ°ΡΠ΅ ΠΏΠΎΠ²Π΅ΡΠ΅ Π·Π° ΠΌΡΠ΅ΠΆΠΈ Π²ΠΎ
ΠΠ° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ Π½Π° Π΄ΡΡΠ³ΠΈ ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠΈ, ΡΠΈΠ΅ ΠΏΡΠ²ΠΎ ΠΌΠΎΡΠ° Π΄Π° ΡΠ΅ ΠΎΠΏΠΈΡΠ°Ρ Π²ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°ΡΠ°: ΠΡΠ΅ΠΆΠ° -> ΠΡΠ΅ΠΆΠΈ -> ΠΠΎΠ²ΠΎ, ΡΡΠΊΠ° ΡΠ°ΠΌΠΎ ΠΈΠΌΠ΅ΡΠΎ Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡΠ΅Π»Π½ΠΎ ΠΏΠΎΠ»Π΅; ΠΠΎΠ»Π΅ΡΠΎ Π·Π° ΠΈΠ·Π±ΠΎΡ Π½Π° VM Network, ΠΊΠΎΠ΅ ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π½Π° ΠΌΠ°ΡΠΈΠ½ΠΈΡΠ΅ Π΄Π° ΡΠ° ΠΊΠΎΡΠΈΡΡΠ°Ρ ΠΎΠ²Π°Π° ΠΌΡΠ΅ΠΆΠ°, Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ, Π½ΠΎ Π·Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅, ΠΎΠ·Π½Π°ΠΊΠ°ΡΠ° ΠΌΠΎΡΠ° Π΄Π° Π±ΠΈΠ΄Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° ΠΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΎΠ·Π½Π°ΡΡΠ²Π°ΡΠ΅ VLAN, Π²Π½Π΅ΡΠ΅ΡΠ΅ Π³ΠΎ VLAN Π±ΡΠΎΡΠΎΡ ΠΈ ΠΊΠ»ΠΈΠΊΠ½Π΅ΡΠ΅ OK.
Π‘Π΅Π³Π° ΡΡΠ΅Π±Π° Π΄Π° ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π΄ΠΎ ΠΡΠ΅ΡΠΌΠ΅ΡΠ°Ρ Ρ ΠΎΡΡΠΎΠ²ΠΈ -> ΠΠΎΠΌΠ°ΡΠΈΠ½ΠΈ -> kvmNN -> ΠΡΠ΅ΠΆΠ½ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡΠΈ -> ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ Π½Π° Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΈ. ΠΠΎΠ²Π»Π΅ΡΠ΅ΡΠ΅ ΡΠ° Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π°ΡΠ° ΠΌΡΠ΅ΠΆΠ° ΠΎΠ΄ Π΄Π΅ΡΠ½Π°ΡΠ° ΡΡΡΠ°Π½Π° Π½Π° ΠΠ΅Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΈΡΠ΅ Π»ΠΎΠ³ΠΈΡΠΊΠΈ ΠΌΡΠ΅ΠΆΠΈ Π½Π°Π»Π΅Π²ΠΎ Π²ΠΎ ΠΠΎΠ΄Π΅Π»Π΅Π½ΠΈ Π»ΠΎΠ³ΠΈΡΠΊΠΈ ΠΌΡΠ΅ΠΆΠΈ:
ΠΡΠΈΠ·. 4 - ΠΏΡΠ΅Π΄ Π΄Π° Π΄ΠΎΠ΄Π°Π΄Π΅ΡΠ΅ ΠΌΡΠ΅ΠΆΠ°.
ΠΡΠΈΠ·. 5 - ΠΏΠΎ Π΄ΠΎΠ΄Π°Π²Π°ΡΠ΅ ΠΌΡΠ΅ΠΆΠ°.
ΠΠ° Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π°Ρ ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ ΡΠΎ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΎ, ΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎ Π΅ Π΄Π° ΠΈΠΌ ΡΠ΅ Π΄ΠΎΠ΄Π΅Π»ΠΈ Π΅ΡΠΈΠΊΠ΅ΡΠ°(ΠΈ) ΠΏΡΠΈ ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ ΠΈ Π΄Π° ΡΠ΅ Π΄ΠΎΠ΄Π°Π²Π°Π°Ρ ΠΌΡΠ΅ΠΆΠΈ ΠΏΠΎ Π΅ΡΠΈΠΊΠ΅ΡΠΈ.
ΠΡΠΊΠ°ΠΊΠΎ ΡΠ΅ ΡΠ΅ ΠΊΡΠ΅ΠΈΡΠ° ΠΌΡΠ΅ΠΆΠ°ΡΠ°, Ρ ΠΎΡΡΠΎΠ²ΠΈΡΠ΅ ΡΠ΅ ΠΎΠ΄Π°Ρ Π²ΠΎ Π½Π΅ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½Π° ΡΠΎΡΡΠΎΡΠ±Π° Π΄ΠΎΠ΄Π΅ΠΊΠ° ΠΌΡΠ΅ΠΆΠ°ΡΠ° Π½Π΅ ΡΠ΅ Π΄ΠΎΠ΄Π°Π΄Π΅ Π½Π° ΡΠΈΡΠ΅ ΡΠ°Π·Π»ΠΈ Π²ΠΎ ΠΊΠ»Π°ΡΡΠ΅ΡΠΎΡ. ΠΠ²Π° ΠΎΠ΄Π½Π΅ΡΡΠ²Π°ΡΠ΅ Π΅ ΠΏΡΠ΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΎ ΠΎΠ΄ Π·Π½Π°ΠΌΠ΅ΡΠΎ ΠΠΎΡΡΠ΅Π±Π½ΠΈ ΡΠ΅ ΡΠΈΡΠ΅ Π½Π° ΡΠ°Π·ΠΈΡΠ΅ΡΠΎ ΠΠ»Π°ΡΡΠ΅Ρ ΠΏΡΠΈ ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ Π½ΠΎΠ²Π° ΠΌΡΠ΅ΠΆΠ°. ΠΠΎ ΡΠ»ΡΡΠ°Ρ ΠΊΠΎΠ³Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ° Π½Π΅ Π΅ ΠΏΠΎΡΡΠ΅Π±Π½Π° Π½Π° ΡΠΈΡΠ΅ ΡΠ°Π·Π»ΠΈ Π½Π° ΠΊΠ»Π°ΡΡΠ΅ΡΠΎΡ, ΠΎΠ²Π° Π·Π½Π°ΠΌΠ΅Π½ΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈ, Π° ΠΏΠΎΡΠΎΠ° ΠΊΠΎΠ³Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ° ΡΠ΅ ΡΠ΅ Π΄ΠΎΠ΄Π°Π΄Π΅ Π½Π° Ρ ΠΎΡΡ, ΡΠ°Π° ΡΠ΅ Π±ΠΈΠ΄Π΅ Π΄Π΅ΡΠ½ΠΎ Π²ΠΎ Π΄Π΅Π»ΠΎΡ ΠΠ΅ Π΅ ΠΏΠΎΡΡΠ΅Π±Π½ΠΎ ΠΈ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ Π΄Π°Π»ΠΈ Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π΅ΡΠ΅ ΡΠΎΠ° Π½Π° ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ Π΄ΠΎΠΌΠ°ΡΠΈΠ½.
ΠΡΠΈΠ·. 6-ΠΎΠ΄Π±Π΅ΡΠ΅ΡΠ΅ Π°ΡΡΠΈΠ±ΡΡ Π·Π° Π±Π°ΡΠ°ΡΠ΅ ΠΌΡΠ΅ΠΆΠ°.
Π‘ΠΏΠ΅ΡΠΈΡΠΈΡΠ΅Π½ Π·Π° HPE
Π Π΅ΡΠΈΡΠΈ ΡΠΈΡΠ΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΠΈ ΠΈΠΌΠ°Π°Ρ Π°Π»Π°ΡΠΊΠΈ ΠΊΠΎΠΈ ΡΠ° ΠΏΠΎΠ΄ΠΎΠ±ΡΡΠ²Π°Π°Ρ ΡΠΏΠΎΡΡΠ΅Π±Π»ΠΈΠ²ΠΎΡΡΠ° Π½Π° Π½ΠΈΠ²Π½ΠΈΡΠ΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ. ΠΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π³ΠΎ HPE ΠΊΠ°ΠΊΠΎ ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΡΠΈΡΠ½ΠΈ ΡΠ΅ AMS (Π£ΡΠ»ΡΠ³Π° Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π±Π΅Π· Π°Π³Π΅Π½Ρ, amsd Π·Π° iLO5, hp-ams Π·Π° iLO4) ΠΈ SSA (ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π·Π° ΠΏΠ°ΠΌΠ΅ΡΠ½ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡΠ°ΡΠ΅, ΡΠ°Π±ΠΎΡΠ° ΡΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ Π½Π° Π΄ΠΈΡΠΊ) ΠΈΡΠ½.
ΠΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ Π½Π° ΡΠΊΠ»Π°Π΄ΠΈΡΡΠ΅ΡΠΎ HPE
ΠΠΎ ΡΠ²Π΅Π·ΡΠ²Π°ΠΌΠ΅ ΠΊΠ»ΡΡΠΎΡ ΠΈ Π³ΠΈ ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΠΌΠ΅ ΡΠΊΠ»Π°Π΄ΠΈΡΡΠ°ΡΠ° Π½Π° HPE:
$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo
ΡΠ»Π΅Π΄Π½Π°ΡΠ° ΡΠΎΠ΄ΡΠΆΠΈΠ½Π°:
[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp
[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp
ΠΠΎΠ³Π»Π΅Π΄Π½Π΅ΡΠ΅ ΡΠ° ΡΠΎΠ΄ΡΠΆΠΈΠ½Π°ΡΠ° Π½Π° ΡΠΊΠ»Π°Π΄ΠΈΡΡΠ΅ΡΠΎ ΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈΡΠ΅ Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠΎΡ (Π·Π° ΡΠ΅ΡΠ΅ΡΠ΅Π½ΡΠ°):
$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd
ΠΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ° ΠΈ Π»Π°Π½ΡΠΈΡΠ°ΡΠ΅:
$ sudo yum install amsd ssacli
$ sudo systemctl start amsd
ΠΡΠΈΠΌΠ΅Ρ Π·Π° Π°Π»Π°ΡΠΊΠ° Π·Π° ΡΠ°Π±ΠΎΡΠ° ΡΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ Π½Π° Π΄ΠΈΡΠΊ
Π’ΠΎΠ° Π΅ ΡΠ΅ Π·Π° ΡΠ΅Π³Π°. ΠΠΎ ΡΠ»Π΅Π΄Π½ΠΈΡΠ΅ ΡΡΠ°ΡΠΈΠΈ ΠΏΠ»Π°Π½ΠΈΡΠ°ΠΌ Π΄Π° Π·Π±ΠΎΡΡΠ²Π°ΠΌ Π·Π° Π½Π΅ΠΊΠΎΠΈ ΠΎΡΠ½ΠΎΠ²Π½ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°ΡΠΈΠΈ. ΠΠ° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠ°ΠΊΠΎ Π΄Π° Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ VDI Π²ΠΎ oVirt.
ΠΠ·Π²ΠΎΡ: www.habr.com