oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки

Π’ΠΎ ΠΎΠ²Π°Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° ќС Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ, Π½ΠΎ корисни поставки:

Оваа ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° Π΅ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅, ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ oVirt Π·Π° 2 часа Π·Π° ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ Π§Π°ΡΡ‚ΡŒ 1 ΠΈ Π”Π΅Π» 2.

Ρ‡Π»Π΅Π½ΠΎΠ²ΠΈΡ‚Π΅

  1. Π’ΠΎΠ²Π΅Π΄
  2. Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ (ovirt-ΠΌΠΎΡ‚ΠΎΡ€) ΠΈ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΈ (домаќини)
  3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки - Π’ΡƒΠΊΠ° смС

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки Π½Π° ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚

Π—Π° погодност, ќС инсталирамС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ:

$ sudo yum install bash-completion vim

Π—Π° Π΄Π° сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π°, баш-Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π±Π°Ρ€Π° ΠΏΡ€Π΅Ρ„Ρ€Π»ΡƒΠ²Π°ΡšΠ΅ Π½Π° баш.

Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ имиња Π½Π° DNS

Ова ќС Π±ΠΈΠ΄Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ ΠΊΠΎΠ³Π° Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΈΠΌΠ΅ (CNAME, алијас ΠΈΠ»ΠΈ само ΠΊΡ€Π°Ρ‚ΠΊΠΎ ΠΈΠΌΠ΅ Π±Π΅Π· наставка Π½Π° Π΄ΠΎΠΌΠ΅Π½). Од бСзбСдносни ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ, ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° врски само ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½Π°Ρ‚Π° листа со имиња.

НаправСтС конфигурациска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf

слСдната содрТина:

SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"

ΠΈ Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚:

$ sudo systemctl restart ovirt-engine

ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΡ€Π΅ΠΊΡƒ АД

oVirt ΠΈΠΌΠ° Π²Π³Ρ€Π°Π΄Π΅Π½Π° корисничка Π±Π°Π·Π°, Π½ΠΎ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ сС ΠΈ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΏΡ€ΠΎΠ²Π°Ρ˜Π΄Π΅Ρ€ΠΈ Π½Π° LDAP, Π²ΠΊΠ». А.Π”.

ΠΠ°Ρ˜Π΅Π΄Π½ΠΎΡΡ‚Π°Π²Π½ΠΈΠΎΡ‚ Π½Π°Ρ‡ΠΈΠ½ Π·Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π΅ Π΄Π° Π³ΠΎ стартуватС Π²ΠΎΠ»ΡˆΠ΅Π±Π½ΠΈΠΊΠΎΡ‚ ΠΈ Π΄Π° Π³ΠΎ рСстартиратС ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚:

$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΌΠ°Ρ˜ΡΡ‚ΠΎΡ€ΡΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Π°
$ sudo ovirt-engine-extension-aaa-ldap-setup
Достапни ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π½Π° LDAP:
...
3 - АктивСн Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ
...
Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅: 3
Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ внСсСтС ΠΈΠΌΠ΅ Π½Π° ΡˆΡƒΠΌΠ°Ρ‚Π° Π½Π° Active Directory: example.com

Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ (startTLS, ldaps, ΠΎΠ±ΠΈΡ‡Π΅Π½) [startTLS]:
Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ сСртификат CA ΠΊΠΎΠ΄ΠΈΡ€Π°Π½ со PEM (Π”Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°, URL, Π’Π³Ρ€Π°Π΄Π΅Π½, БистСм, НСбСзбСдСн): URL
URL: wwwca.example.com/myRootCA.pem
ВнСсСтС DN Π½Π° корисникот Π·Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ uid=корисничко ΠΈΠΌΠ΅,dc=ΠΏΡ€ΠΈΠΌΠ΅Ρ€,dc=com ΠΈΠ»ΠΈ оставСтС ΠΏΡ€Π°Π·Π½ΠΎ Π·Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎ): CN=oVirt-Engine,CN=ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ†ΠΈ,DC=ΠΏΡ€ΠΈΠΌΠ΅Ρ€,DC=com
ВнСсСтС корисничка Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π·Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅: *Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°*
[ ИНЀО ] Обид Π·Π° Π²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ со помош Π½Π° β€žCN=oVirt-Engine,CN=Users,DC=example,DC=comβ€œ
Π”Π°Π»ΠΈ ќС користитС Π΅Π΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ машини (Π”Π°, Π½Π΅) [Π”Π°]:
Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ Π³ΠΎ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΎΡ‚ ΡˆΡ‚ΠΎ ќС Π±ΠΈΠ΄Π΅ Π²ΠΈΠ΄Π»ΠΈΠ²ΠΎ Π·Π° корисницитС [example.com]:
Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΡ‚ Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅:
ВнСсСтС корисничко ΠΈΠΌΠ΅: нСкој кој Π±ΠΈΠ»ΠΎΠšΠΎΡ€ΠΈΡΠ½ΠΈΠΊ
ВнСсСтС корисничка Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°:
...
[ИНЀО] Π‘Π΅ΠΊΠ²Π΅Π½Ρ†Π°Ρ‚Π° Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½Π°
...
Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ тСст Π½ΠΈΠ·Π° Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ (Π“ΠΎΡ‚ΠΎΠ²ΠΎ, ΠΏΡ€Π΅ΠΊΠΈΠ½, Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅, ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅) [НаправСно]:
[ИНЀО] Π€Π°Π·Π°: ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Ρ‚Ρ€Π°Π½ΡΠ°ΠΊΡ†ΠΈΡ˜Π°
...
Π Π•Π—Π˜ΠœΠ• НА ΠšΠžΠΠ€Π˜Π“Π£Π ΠΠ¦Π˜ΠˆΠΠ’Π
...

ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° Π²ΠΎΠ»ΡˆΠ΅Π±Π½ΠΈΠΊΠΎΡ‚ Π΅ ΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎ Π·Π° ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ случаи. Π—Π° слоТСни ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, поставкитС сС Π²Ρ€ΡˆΠ°Ρ‚ Ρ€Π°Ρ‡Π½ΠΎ. ПовСќС Π΄Π΅Ρ‚Π°Π»ΠΈ Π²ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° oVirt, ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ†ΠΈ ΠΈ ΡƒΠ»ΠΎΠ³ΠΈ. По ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠΎΡ‚ΠΎΡ€ΠΎΡ‚ со АД, ќС сС појави Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π²ΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†ΠΎΡ‚ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ ΠΈ Π½Π° ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ°Ρ‚Π° Π”ΠΎΠ·Π²ΠΎΠ»ΠΈ БистСмскитС ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ ΠΈΠΌΠ°Π°Ρ‚ моТност Π΄Π° Π΄Π°Π²Π°Π°Ρ‚ Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° корисници ΠΈ Π³Ρ€ΡƒΠΏΠΈ Π½Π° АД. Π’Ρ€Π΅Π±Π° Π΄Π° сС Π½Π°ΠΏΠΎΠΌΠ΅Π½Π΅ Π΄Π΅ΠΊΠ° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈΠΎΡ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ Π½Π° корисници ΠΈ Π³Ρ€ΡƒΠΏΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ Π½Π΅ само AD, Ρ‚ΡƒΠΊΡƒ ΠΈ IPA, eDirectory ΠΈΡ‚Π½.

ΠœΡƒΠ»Ρ‚ΠΈΠΏΠ°Ρ‚ΠΈΡ€Π°ΡšΠ΅

Π’ΠΎ производствСна срСдина, систСмот Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅ ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½ со Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ ΠΏΡ€Π΅ΠΊΡƒ повСќС нСзависни, повСќС Π’/И ΠΏΠ°Ρ‚Π΅ΠΊΠΈ. Како ΠΏΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π²ΠΎ CentOS (Π° со Ρ‚ΠΎΠ° ΠΈ oVirt) Π½Π΅ΠΌΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со ΡΠΊΠ»ΠΎΠΏΡƒΠ²Π°ΡšΠ΅ Π½Π° повСќС ΠΏΠ°Ρ‚Π΅ΠΊΠΈ Π΄ΠΎ ΡƒΡ€Π΅Π΄ (find_multipaths Π΄Π°). Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки Π·Π° FCoE сС напишани Π²ΠΎ 2 Π΄Π΅Π». Π’Ρ€Π΅Π΄ΠΈ Π΄Π° сС ΠΎΠ±Ρ€Π½Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΎΡ‚ Π½Π° систСмот Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅ - ΠΌΠ½ΠΎΠ³ΡƒΠΌΠΈΠ½Π° ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°Π°Ρ‚ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° ΠΊΡ€ΡƒΠΆΠ΅Π½ ΠΏΠ°Ρ‚, Π½ΠΎ стандардно Π²ΠΎ Enterprise Linux 7 сС користи сСрвисно Π²Ρ€Π΅ΠΌΠ΅.

ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ 3PAR ΠΊΠ°ΠΊΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€
ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π’ΠΎΠ΄ΠΈΡ‡ Π·Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° сСрвСрот HPE 3PAR Red Hat Enterprise Linux, CentOS Linux, Oracle Linux ΠΈ OracleVM EL Π΅ ΠΊΡ€Π΅ΠΈΡ€Π°Π½ ΠΊΠ°ΠΊΠΎ домаќин со Generic-ALUA Persona 2, Π·Π° кој Π²ΠΎ поставкитС сС внСсуваат слСднитС врСдности /etc/multipath.conf:

defaults {
           polling_interval      10
           user_friendly_names   no
           find_multipaths       yes
          }
devices {
          device {
                   vendor                   "3PARdata"
                   product                  "VV"
                   path_grouping_policy     group_by_prio
                   path_selector            "round-robin 0"
                   path_checker             tur
                   features                 "0"
                   hardware_handler         "1 alua"
                   prio                     alua
                   failback                 immediate
                   rr_weight                uniform
                   no_path_retry            18
                   rr_min_io_rq             1
                   detect_prio              yes
                   fast_io_fail_tmo         10
                   dev_loss_tmo             "infinity"
                 }
}

ПослС Ρ‚ΠΎΠ° сС Π΄Π°Π²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π·Π° Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΡšΠ΅:

systemctl restart multipathd

oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки
ΠžΡ€ΠΈΠ·. 1 Π΅ стандардната ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° ΠΏΠΎΠ²Π΅ΡœΠ΅ΠΊΡ€Π°Ρ‚Π½ΠΈ I/O.

oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки
ΠžΡ€ΠΈΠ·. 2 - ΠΏΠΎΠ²Π΅ΡœΠ΅ΠΊΡ€Π°Ρ‚Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° Π²Π»Π΅Π·/ΠΈΠ·Π»Π΅Π· ΠΏΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° поставкитС.

ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π΅Π½Π΅Ρ€Π³ΠΈΡ˜Π°

Π’ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, хардвСрско Ρ€Π΅ΡΠ΅Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΠ°ΡˆΠΈΠ½Π°Ρ‚Π° Π°ΠΊΠΎ ΠΌΠΎΡ‚ΠΎΡ€ΠΎΡ‚ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ ΠΎΠ΄ Π”ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ Π΄ΠΎΠ»Π³ΠΎ Π²Ρ€Π΅ΠΌΠ΅. Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ ΠΏΡ€Π΅ΠΊΡƒ Fence Agent.

ΠŸΡ€Π΅ΡΠΌΠ΅Ρ‚Π°Ρ˜Ρ‚Π΅ -> Π”ΠΎΠΌΠ°ΡœΠΈΠ½ΠΈ -> HOST β€” Π£Ρ€Π΅Π΄ΠΈ -> Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π΅Π½Π΅Ρ€Π³ΠΈΡ˜Π°, ΠΏΠΎΡ‚ΠΎΠ° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅ β€žΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π΅Π½Π΅Ρ€Π³ΠΈΡ˜Π°Ρ‚Π°β€œ ΠΈ Π΄ΠΎΠ΄Π°Ρ˜Ρ‚Π΅ Π°Π³Π΅Π½Ρ‚ β€” β€žΠ”ΠΎΠ΄Π°Ρ˜ Π°Π³Π΅Π½Ρ‚ Π·Π° ΠΎΠ³Ρ€Π°Π΄Π°β€œ -> +.

Π“ΠΎ ΠΎΠ·Π½Π°Ρ‡ΡƒΠ²Π°ΠΌΠ΅ Ρ‚ΠΈΠΏΠΎΡ‚ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° iLO5 Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ilo4), ΠΈΠΌΠ΅Ρ‚ΠΎ/адрСсата Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ ipmi, ΠΊΠ°ΠΊΠΎ ΠΈ корисничкото ΠΈΠΌΠ΅/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°. Π‘Π΅ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° Π΄Π° сС создадС посСбСн корисник (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, oVirt-PM) ΠΈ, Π²ΠΎ ΡΠ»ΡƒΡ‡Π°Ρ˜ Π½Π° iLO, Π΄Π° ΠΌΡƒ сС Π΄Π°Π΄Π°Ρ‚ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ:

  • најави сС
  • ДалСчинска ΠΊΠΎΠ½Π·ΠΎΠ»Π°
  • Π’ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΎ Π½Π°ΠΏΠΎΡ˜ΡƒΠ²Π°ΡšΠ΅ ΠΈ Ρ€Π΅ΡΠ΅Ρ‚ΠΈΡ€Π°ΡšΠ΅
  • Π’ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ ΠΌΠ΅Π΄ΠΈΡƒΠΌΠΈ
  • ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ поставкитС Π·Π° iLO
  • ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ кориснички смСтки

НС ΠΏΡ€Π°ΡˆΡƒΠ²Π°Ρ˜Ρ‚Π΅ Π·ΠΎΡˆΡ‚ΠΎ Π΅ Ρ‚ΠΎΠ° Ρ‚Π°ΠΊΠ°, Ρ‚ΠΎΠ° Π΅ ΠΈΠ·Π±Ρ€Π°Π½ΠΎ Смпириски. Застапникот Π·Π° ΠΎΠ³Ρ€Π°Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π±Π°Ρ€Π° ΠΏΠΎΠΌΠ°Π»ΠΊΡƒ ΠΏΡ€Π°Π²Π°.

Кога поставуватС списоци Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ Π½Π° ΡƒΠΌ Π΄Π΅ΠΊΠ° Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π΅ Π½Π° ΠΌΠΎΡ‚ΠΎΡ€ΠΎΡ‚, Ρ‚ΡƒΠΊΡƒ Π½Π° β€žΡΠΎΡΠ΅Π΄Π½ΠΈΠΎΡ‚β€œ домаќин (Ρ‚.Π½. прокси Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π΅Π½Π΅Ρ€Π³ΠΈΡ˜Π°), Ρ‚.Π΅., Π°ΠΊΠΎ ΠΈΠΌΠ° само Π΅Π΄Π΅Π½ јазол Π²ΠΎ кластСрот, ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ со Π΅Π½Π΅Ρ€Π³ΠΈΡ˜Π°Ρ‚Π° ќС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π° Π½Π΅ΠΌΠ°.

ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ SSL

ЦСлосни ΠΎΡ„ΠΈΡ†ΠΈΡ˜Π°Π»Π½ΠΈ упатства - Π²ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°, Π”ΠΎΠ΄Π°Ρ‚ΠΎΠΊ D: oVirt ΠΈ SSL β€” Π—Π°ΠΌΠ΅Π½Π° Π½Π° сСртификатот oVirt Engine SSL/TLS.

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΈΠ»ΠΈ ΠΎΠ΄ Π½Π°ΡˆΠΈΠΎΡ‚ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π΅Π½ CA ΠΈΠ»ΠΈ ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ ΠΎΡ€Π³Π°Π½ Π·Π° ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π΅Π½ сСртификат.

Π’Π°ΠΆΠ½Π° забСлСшка: Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ‚ Π΅ Π½Π°ΠΌΠ΅Π½Π΅Ρ‚ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ со ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚ ΠΈ Π½Π΅ΠΌΠ° Π΄Π° влијаС Π½Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ΠΌΠΎΡ‚ΠΎΡ€ΠΎΡ‚ ΠΈ Ρ˜Π°Π·Π»ΠΈΡ‚Π΅ - Ρ‚ΠΈΠ΅ ќС користат ΡΠ°ΠΌΠΎΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ сСртификати ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΎΠ΄ Engine.

Π‘Π°Ρ€Π°ΡšΠ°:

  • сСртификат Π·Π° ΠΈΠ·Π΄Π°Π²Π°Ρ‡ΠΊΠ°Ρ‚Π° ИБ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ PEM, со Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡΠΈΠ½ΡŸΠΈΡ€ Π΄ΠΎ ΠΊΠΎΡ€Π΅Π½ΠΎΡ‚ CA (ΠΎΠ΄ ΠΏΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈΠΎΡ‚ ΠΈΠ·Π΄Π°Π²Π°Ρ‡ CA Π½Π° ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊΠΎΡ‚ Π΄ΠΎ ΠΊΠΎΡ€Π΅Π½ΠΎΡ‚ Π½Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚);
  • сСртификат Π·Π° Apache ΠΈΠ·Π΄Π°Π΄Π΅Π½ ΠΎΠ΄ ΠΈΠ·Π΄Π°Π²Π°Ρ‡ΠΎΡ‚ CA (исто Ρ‚Π°ΠΊΠ° Π΄ΠΎΠΏΠΎΠ»Π½Π΅Ρ‚ со Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡΠΈΠ½ΡŸΠΈΡ€ Π½Π° сСртификати CA);
  • ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½ ΠΊΠ»ΡƒΡ‡ Π·Π° Apache, Π±Π΅Π· Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°.

Π”Π° прСтпоставимС Π΄Π΅ΠΊΠ° Π½Π°ΡˆΠ°Ρ‚Π° ΠΈΠ·Π΄Π°Π²Π°Ρ‡ΠΊΠ° CA Ρ€Π°Π±ΠΎΡ‚ΠΈ CentOS, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ subca.example.com, Π° Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π°, ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ ΠΈ сСртификатитС сС Π½Π°ΠΎΡ“Π°Π°Ρ‚ Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ /etc/pki/tls/.

НиС ΠΏΡ€Π°Π²ΠΈΠΌΠ΅ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΈ ΠΊΠΎΠΏΠΈΠΈ ΠΈ создавамС ΠΏΡ€ΠΈΠ²Ρ€Π΅ΠΌΠ΅Π½ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ:

$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs

ΠŸΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ сСртификати, ΠΈΠ·Π²Π΅Π΄Π΅Ρ‚Π΅ Π³ΠΈ ΠΎΠ΄ Π²Π°ΡˆΠ°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° станица ΠΈΠ»ΠΈ ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Ρ‚Π΅ Π³ΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π΅Π½ Π½Π°Ρ‡ΠΈΠ½:

[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs

Како Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ Π²ΠΈΠ΄ΠΈΡ‚Π΅ ситС 3 Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ:

$ ls /opt/certs
cachain.pem  ovirt.crt  ovirt.key

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ сСртификати

ΠšΠΎΠΏΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ списоцитС Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π°:

$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅/Π°ΠΆΡƒΡ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ конфигурацискитС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer

Π‘Π»Π΅Π΄Π½ΠΎ, Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ ситС засСгнати услуги:

$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service

ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ! Π’Ρ€Π΅ΠΌΠ΅ Π΅ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚ ΠΈ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π΄Π°Π»ΠΈ врската Π΅ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½Π° со ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ SSL сСртификат.

ΠΡ€Ρ…ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅

КадС ќС Π±Π΅Π²ΠΌΠ΅ Π±Π΅Π· Π½Π΅Π°? Π’ΠΎ овој Π΄Π΅Π» ќС Π·Π±ΠΎΡ€ΡƒΠ²Π°ΠΌΠ΅ Π·Π° Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚; Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° VM Π΅ посСбно ΠΏΡ€Π°ΡˆΠ°ΡšΠ΅. ЌС ΠΏΡ€Π°Π²ΠΈΠΌΠ΅ архивски ΠΊΠΎΠΏΠΈΠΈ Сднаш Π΄Π½Π΅Π²Π½ΠΎ ΠΈ ќС Π³ΠΈ складирамС ΠΏΡ€Π΅ΠΊΡƒ NFS, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° истиот систСм ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ Π³ΠΈ смСстивмС ISO сликитС - mynfs1.example.com:/exports/ovirt-backup. НС сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π°Ρ€Ρ…ΠΈΠ²ΠΈ Π½Π° истата машина ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠœΠΎΡ‚ΠΎΡ€ΠΎΡ‚.

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅ autofs:

$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs

АјдС Π΄Π° создадСмС скрипта:

$ sudo vim /etc/cron.daily/make.oVirt.backup.sh

слСдната содрТина:

#!/bin/bash

datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days 
#find $backupdir -type f -mtime +30 -exec rm -f {} ;

Π”Π° сС ​​направи Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° ΠΈΠ·Π²Ρ€ΡˆΠ½Π°:

$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh

Π‘Π΅Π³Π° сСкоја Π²Π΅Ρ‡Π΅Ρ€ ќС Π΄ΠΎΠ±ΠΈΠ²Π°ΠΌΠ΅ Π°Ρ€Ρ…ΠΈΠ²Π° со поставки Π½Π° ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚.

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚

ΠŸΠΈΠ»ΠΎΡ‚ΡΠΊΠ°Ρ‚Π° ΠΊΠ°Π±ΠΈΠ½Π° β€” ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ административСн ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° Linux систСми. Π’ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, Ρ‚ΠΎΡ˜ Π²Ρ€ΡˆΠΈ ΡƒΠ»ΠΎΠ³Π° слична Π½Π° Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ ESXi.

oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки
ΠžΡ€ΠΈΠ·. 3 β€” ΠΈΠ·Π³Π»Π΅Π΄ Π½Π° ΠΏΠ°Π½Π΅Π»ΠΎΡ‚.

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π΅ ΠΌΠ½ΠΎΠ³Ρƒ Сдноставно, ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ Π²ΠΈ сС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΊΠΏΠΈΡ‚ΠΎΡ‚ ΠΈ Π΄ΠΎΠ΄Π°Ρ‚ΠΎΠΊΠΎΡ‚ cockpit-ovirt-dashboard:

$ sudo yum install cockpit cockpit-ovirt-dashboard -y

ΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅ ΠΊΠΎΠΊΠΏΠΈΡ‚:

$ sudo systemctl enable --now cockpit.socket

ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄:

sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent

Π‘Π΅Π³Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚: https://[Host IP or FQDN]:9090

VLAN

Π’Ρ€Π΅Π±Π° Π΄Π° ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚Π΅ повСќС Π·Π° ΠΌΡ€Π΅ΠΆΠΈ Π²ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°. Има ΠΌΠ½ΠΎΠ³Ρƒ моТности, ΠΎΠ²Π΄Π΅ ќС опишСмС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ.

Π—Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ, Ρ‚ΠΈΠ΅ ΠΏΡ€Π²ΠΎ ΠΌΠΎΡ€Π° Π΄Π° сС ΠΎΠΏΠΈΡˆΠ°Ρ‚ Π²ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°: ΠœΡ€Π΅ΠΆΠ° -> ΠœΡ€Π΅ΠΆΠΈ -> Ново, Ρ‚ΡƒΠΊΠ° само ΠΈΠΌΠ΅Ρ‚ΠΎ Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ»Π΅; ΠŸΠΎΠ»Π΅Ρ‚ΠΎ Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° VM Network, ΠΊΠΎΠ΅ ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° ΠΌΠ°ΡˆΠΈΠ½ΠΈΡ‚Π΅ Π΄Π° ја користат ΠΎΠ²Π°Π° ΠΌΡ€Π΅ΠΆΠ°, Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ, Π½ΠΎ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅, ΠΎΠ·Π½Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° ΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ·Π½Π°Ρ‡ΡƒΠ²Π°ΡšΠ΅ VLAN, внСсСтС Π³ΠΎ VLAN Π±Ρ€ΠΎΡ˜ΠΎΡ‚ ΠΈ ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ OK.

Π‘Π΅Π³Π° Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π΄ΠΎ ΠŸΡ€Π΅ΡΠΌΠ΅Ρ‚Π°Ρ˜ хостови -> Π”ΠΎΠΌΠ°ΡœΠΈΠ½ΠΈ -> kvmNN -> ΠœΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ -> ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΌΡ€Π΅ΠΆΠΈ Π½Π° домаќини. ΠŸΠΎΠ²Π»Π΅Ρ‡Π΅Ρ‚Π΅ ја Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΎΠ΄ дСсната страна Π½Π° НСдодСлСнитС Π»ΠΎΠ³ΠΈΡ‡ΠΊΠΈ ΠΌΡ€Π΅ΠΆΠΈ Π½Π°Π»Π΅Π²ΠΎ Π²ΠΎ Π”ΠΎΠ΄Π΅Π»Π΅Π½ΠΈ Π»ΠΎΠ³ΠΈΡ‡ΠΊΠΈ ΠΌΡ€Π΅ΠΆΠΈ:

oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки
ΠžΡ€ΠΈΠ·. 4 - ΠΏΡ€Π΅Π΄ Π΄Π° Π΄ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΌΡ€Π΅ΠΆΠ°.

oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки
ΠžΡ€ΠΈΠ·. 5 - ΠΏΠΎ додавањС ΠΌΡ€Π΅ΠΆΠ°.

Π—Π° Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π°Ρ‚ повСќС ΠΌΡ€Π΅ΠΆΠΈ со домаќин Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΎ, ΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎ Π΅ Π΄Π° ΠΈΠΌ сС Π΄ΠΎΠ΄Π΅Π»ΠΈ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚Π°(ΠΈ) ΠΏΡ€ΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ Π΄Π° сС Π΄ΠΎΠ΄Π°Π²Π°Π°Ρ‚ ΠΌΡ€Π΅ΠΆΠΈ ΠΏΠΎ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ.

ΠžΡ‚ΠΊΠ°ΠΊΠΎ ќС сС ΠΊΡ€Π΅ΠΈΡ€Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, хостовитС ќС ΠΎΠ΄Π°Ρ‚ Π²ΠΎ Π½Π΅ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Π° ΡΠΎΡΡ‚ΠΎΡ˜Π±Π° Π΄ΠΎΠ΄Π΅ΠΊΠ° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π΅ сС Π΄ΠΎΠ΄Π°Π΄Π΅ Π½Π° ситС јазли Π²ΠΎ кластСрот. Ова ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΎ ΠΎΠ΄ Π·Π½Π°ΠΌΠ΅Ρ‚ΠΎ ΠŸΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ сС ситС Π½Π° Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ ΠšΠ»Π°ΡΡ‚Π΅Ρ€ ΠΏΡ€ΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ Π½ΠΎΠ²Π° ΠΌΡ€Π΅ΠΆΠ°. Π’ΠΎ ΡΠ»ΡƒΡ‡Π°Ρ˜ ΠΊΠΎΠ³Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π΅ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½Π° Π½Π° ситС јазли Π½Π° кластСрот, ΠΎΠ²Π° Π·Π½Π°ΠΌΠ΅Π½Ρ†Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈ, Π° ΠΏΠΎΡ‚ΠΎΠ° ΠΊΠΎΠ³Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ќС сС Π΄ΠΎΠ΄Π°Π΄Π΅ Π½Π° хост, Ρ‚Π°Π° ќС Π±ΠΈΠ΄Π΅ дСсно Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ НС Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π°Π»ΠΈ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ Ρ‚ΠΎΠ° Π½Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ домаќин.

oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки
ΠžΡ€ΠΈΠ·. 6-ΠΎΠ΄Π±Π΅Ρ€Π΅Ρ‚Π΅ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ Π·Π° Π±Π°Ρ€Π°ΡšΠ΅ ΠΌΡ€Π΅ΠΆΠ°.

Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΡ‡Π΅Π½ Π·Π° HPE

РСчиси ситС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΈΠΌΠ°Π°Ρ‚ Π°Π»Π°Ρ‚ΠΊΠΈ ΠΊΠΎΠΈ ја ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°Π°Ρ‚ употрСбливоста Π½Π° Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ. ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ HPE ΠΊΠ°ΠΊΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€, корисни сС AMS (Услуга Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π±Π΅Π· Π°Π³Π΅Π½Ρ‚, amsd Π·Π° iLO5, hp-ams Π·Π° iLO4) ΠΈ SSA (Администратор Π·Π° ΠΏΠ°ΠΌΠ΅Ρ‚Π½ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅, Ρ€Π°Π±ΠΎΡ‚Π° со ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° диск) ΠΈΡ‚Π½.

ΠŸΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ HPE
Π“ΠΎ ΡƒΠ²Π΅Π·ΡƒΠ²Π°ΠΌΠ΅ ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ ΠΈ Π³ΠΈ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΠΌΠ΅ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π°Ρ‚Π° Π½Π° HPE:

$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo

слСдната содрТина:

[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

ΠŸΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ ја содрТината Π½Π° ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ (Π·Π° Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ†Π°):

$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd

Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ Π»Π°Π½ΡΠΈΡ€Π°ΡšΠ΅:

$ sudo yum install amsd ssacli
$ sudo systemctl start amsd

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° со ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° диск
oVirt Π·Π° 2 часа. Π”Π΅Π» 3. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ поставки

Π’ΠΎΠ° Π΅ сС Π·Π° сСга. Π’ΠΎ слСднитС статии ΠΏΠ»Π°Π½ΠΈΡ€Π°ΠΌ Π΄Π° Π·Π±ΠΎΡ€ΡƒΠ²Π°ΠΌ Π·Π° Π½Π΅ΠΊΠΎΠΈ основни ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊΠΎ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ VDI Π²ΠΎ oVirt.

Π˜Π·Π²ΠΎΡ€: www.habr.com