рдпрд╛ рд▓реЗрдЦрд╛рдд рдЖрдореНрд╣реА рдЕрдиреЗрдХ рдкрд░реНрдпрд╛рдпреА рдкрдг рдЙрдкрдпреБрдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкрд╛рд╣реВ:
рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рдирд╛рд╡реЗ рд╡рд╛рдкрд░рдгреЗ ;рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрдиреЗрдХреНрдЯ рдХрд░рдд рдЖрд╣реЗ ;рдореБрдЯрд▓реАрдкрдерд┐рдВрдЧ ;рдЙрд░реНрдЬрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди ;SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрджрд▓рдд рдЖрд╣реЗ ;рд╕рдВрдЧреНрд░рд╣рдг ;рд╣реЛрд╕реНрдЯ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ (рдХреЙрдХрдкрд┐рдЯ) ;VLANs ;HPE рд╡рд┐рд╢рд┐рд╖реНрдЯ .
рд╣рд╛ рд▓реЗрдЦ рд╕реБрд░реВ рдЖрд╣реЗ, рд╕реБрд░реБрд╡рд╛рддреАрд╕рд╛рдареА 2 рддрд╛рд╕рд╛рдВрдд oVirt рдкрд╣рд╛
рд▓реЗрдЦ
рдкрд░рд┐рдЪрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ (рдУрд╡рд┐рд░реНрдЯ-рдЗрдВрдЬрд┐рди) рдЖрдгрд┐ рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░ (рд╣реЛрд╕реНрдЯ) рдЪреА рд╕реНрдерд╛рдкрдирд╛ - рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ - рдЖрдореНрд╣реА рдпреЗрдереЗ рдЖрд╣реЛрдд
рдЕрддрд┐рд░рд┐рдХреНрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ
рд╕реЛрдпреАрд╕рд╛рдареА, рдЖрдореНрд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рдкреЕрдХреЗрдЬреЗрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВ:
$ sudo yum install bash-completion vim
рдЖрджреЗрд╢ рдкреВрд░реНрдг рдХрд░рдгреЗ рд╕рдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, bash-completion рд▓рд╛ bash рд╡рд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
рдЕрддрд┐рд░рд┐рдХреНрдд DNS рдирд╛рд╡реЗ рдЬреЛрдбрдд рдЖрд╣реЗ
рдЬреЗрд╡реНрд╣рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реИрдХрд▓реНрдкрд┐рдХ рдирд╛рд╡ (CNAME, рдЙрдкрдирд╛рд╡, рдХрд┐рдВрд╡рд╛ рдбреЛрдореЗрди рдкреНрд░рддреНрдпрдпрд╛рд╢рд┐рд╡рд╛рдп рдлрдХреНрдд рдПрдХ рд▓рд╣рд╛рди рдирд╛рд╡) рд╡рд╛рдкрд░реВрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓ рддреЗрд╡реНрд╣рд╛ рд╣реЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реЗрд▓. рд╕реБрд░рдХреНрд╖реЗрдЪреНрдпрд╛ рдХрд╛рд░рдгрд╛рд╕реНрддрд╡, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдлрдХреНрдд рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реЗрд▓реНрдпрд╛ рдирд╛рд╡рд╛рдВрдЪреА рд╕реВрдЪреА рд╡рд╛рдкрд░реВрди рдХрдиреЗрдХреНрд╢рдирд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ.
рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рд╛:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf
рдЦрд╛рд▓реАрд▓ рд╕рд╛рдордЧреНрд░реА:
SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"
рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рд╛:
$ sudo systemctl restart ovirt-engine
AD рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрдЯ рдХрд░рдд рдЖрд╣реЗ
oVirt рдордзреНрдпреЗ рдЕрдВрдЧрднреВрдд рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдзрд╛рд░ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдмрд╛рд╣реНрдп LDAP рдкреНрд░рджрд╛рддреЗ рджреЗрдЦреАрд▓ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗрдд, рд╕рдорд╛рд╡реЗрд╢. рдП.рдбреА.
рдард░рд╛рд╡рд┐рдХ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА рд╕рд░реНрд╡рд╛рдд рд╕реЛрдкрд╛ рдорд╛рд░реНрдЧ рдореНрд╣рдгрдЬреЗ рд╡рд┐рдЭрд╛рд░реНрдб рд▓рд╛рдБрдЪ рдХрд░рдгреЗ рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдгреЗ:
$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine
рдорд╛рд╕реНрдЯрд░рдЪреНрдпрд╛ рдХрд╛рдорд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг
$ sudo ovirt-engine-extension-aa-ldap-setup
рдЙрдкрд▓рдмреНрдз LDAP рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА:
...
3 - рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛
...
рдХреГрдкрдпрд╛ рдирд┐рд╡рдбрд╛: 3
рдХреГрдкрдпрд╛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдлреЙрд░реЗрд╕реНрдЯрдЪреЗ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛: Example.com
рдХреГрдкрдпрд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдирд┐рд╡рдбрд╛ (startTLS, ldaps, рдкреНрд▓реЗрди) [startTLS]:
рдХреГрдкрдпрд╛ PEM рдПрдиреНрдХреЛрдб рдХреЗрд▓реЗрд▓реЗ CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдкрджреНрдзрдд рдирд┐рд╡рдбрд╛ (рдлрд╛рдЗрд▓, URL, рдЗрдирд▓рд╛рдЗрди, рд╕рд┐рд╕реНрдЯрдо, рдЕрд╕реБрд░рдХреНрд╖рд┐рдд): URL
URL:
рд╢реЛрдз рд╡рд╛рдкрд░рдХрд░реНрддрд╛ DN рдПрдВрдЯрд░ рдХрд░рд╛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде uid=username,dc=example,dc=com рдХрд┐рдВрд╡рд╛ рдЕрдирд╛рдорд┐рдд рд╕рд╛рдареА рд░рд┐рдХреНрдд рд╕реЛрдбрд╛): CN=oVirt-Engine,CN=рд╡рд╛рдкрд░рдХрд░реНрддреЗ,DC=рдЙрджрд╛рд╣рд░рдг,DC=com
рд╢реЛрдз рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдХреЗрддрд╢рдмреНрдж рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛: *рдкрд╛рд╕рд╡рд░реНрдб*
[ рдорд╛рд╣рд┐рддреА ] 'CN=oVirt-Engine,CN=Users,DC=example,DC=com' рд╡рд╛рдкрд░реВрди рдмрдВрдзрди рдШрд╛рд▓рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рдд рдЖрд╣реЗ
рддреБрдореНрд╣реА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрдирд╕рд╛рдареА рд╕рд┐рдВрдЧрд▓ рд╕рд╛рдЗрди-рдСрди рд╡рд╛рдкрд░рдгрд╛рд░ рдЖрд╣рд╛рдд (рд╣реЛрдп, рдирд╛рд╣реА) [рд╣реЛрдп]:
рдХреГрдкрдпрд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдирд╛рд╡ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛ рдЬреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рджреГрд╢реНрдпрдорд╛рди рдЕрд╕реЗрд▓ [example.com]:
рд▓реЙрдЧрд┐рди рдлреНрд▓реЛрдЪреА рдЪрд╛рдЪрдгреА рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рдХреГрдкрдпрд╛ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓ рдкреНрд░рджрд╛рди рдХрд░рд╛:
рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛: рдХрд╛рд╣реА рдХреЛрдгрддрд╛рд╣реА рд╡рд╛рдкрд░рдХрд░реНрддрд╛
рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдХреЗрддрд╢рдмреНрдж рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛:
...
[рдорд╛рд╣рд┐рддреА] рд▓реЙрдЧрд┐рди рдХреНрд░рдо рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдЭрд╛рд▓рд╛
...
рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЪрд╛рдЪрдгреА рдХреНрд░рдо рдирд┐рд╡рдбрд╛ (рдкреВрд░реНрдг, рд░рджреНрдж рдХрд░рд╛, рд▓реЙрдЧрд┐рди, рд╢реЛрдз) [рдкреВрд░реНрдг]:
[рдорд╛рд╣рд┐рддреА] рд╕реНрдЯреЗрдЬ: рд╡реНрдпрд╡рд╣рд╛рд░ рд╕реЗрдЯрдЕрдк
...
рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕рд╛рд░рд╛рдВрд╢
...
рд╡рд┐рдЭрд╛рд░реНрдб рд╡рд╛рдкрд░рдгреЗ рдмрд╣реБрддреЗрдХ рдкреНрд░рдХрд░рдгрд╛рдВрд╕рд╛рдареА рдпреЛрдЧреНрдп рдЖрд╣реЗ. рдЬрдЯрд┐рд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА, рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд. oVirt рджрд╕реНрддрдРрд╡рдЬреАрдХрд░рдгрд╛рдд рдЕрдзрд┐рдХ рддрдкрд╢реАрд▓,
рдорд▓реНрдЯреАрдкрд╛рдерд┐рдВрдЧ
рдЙрддреНрдкрд╛рджрди рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд, рд╕реНрдЯреЛрд░реЗрдЬ рд╕рд┐рд╕реНрдЯреАрдо рдПрдХрд╛рдзрд┐рдХ рд╕реНрд╡рддрдВрддреНрд░, рдПрдХрд╛рдзрд┐рдХ I/O рдорд╛рд░реНрдЧрд╛рдВрджреНрд╡рд╛рд░реЗ рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдирд┐рдпрдорд╛рдиреБрд╕рд╛рд░, CentOS рдордзреНрдпреЗ (рдЖрдгрд┐ рдореНрд╣рдгреВрди oVirt) рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╡рд░ рдПрдХрд╛рдзрд┐рдХ рдкрде рдПрдХрддреНрд░ рдХрд░рдгреНрдпрд╛рдд рдХреЛрдгрддреАрд╣реА рд╕рдорд╕реНрдпрд╛ рдирд╛рд╣реА (find_multipaths рд╣реЛрдп). FCoE рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд▓рд┐рд╣рд┐рд▓реНрдпрд╛ рдЖрд╣реЗрдд
рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди 3PAR рд╡рд╛рдкрд░рдгреЗ
рдЖрдгрд┐ рджрд╕реНрддрдРрд╡рдЬ
defaults {
polling_interval 10
user_friendly_names no
find_multipaths yes
}
devices {
device {
vendor "3PARdata"
product "VV"
path_grouping_policy group_by_prio
path_selector "round-robin 0"
path_checker tur
features "0"
hardware_handler "1 alua"
prio alua
failback immediate
rr_weight uniform
no_path_retry 18
rr_min_io_rq 1
detect_prio yes
fast_io_fail_tmo 10
dev_loss_tmo "infinity"
}
}
рдЬреНрдпрд╛рдирдВрддрд░ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдЬреНрдЮрд╛ рджрд┐рд▓реА рдЬрд╛рддреЗ:
systemctl restart multipathd
рддрд╛рдВрджреВрд│. 1 рд╣реЗ рдбреАрдлреЙрд▓реНрдЯ рдПрдХрд╛рдзрд┐рдХ I/O рдзреЛрд░рдг рдЖрд╣реЗ.
рддрд╛рдВрджреВрд│. 2 - рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд▓рд╛рдЧреВ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдПрдХрд╛рдзрд┐рдХ I/O рдзреЛрд░рдг.
рдкреЙрд╡рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕реЗрдЯ рдХрд░рдгреЗ
рдЗрдВрдЬрд┐рдирд▓рд╛ рд╣реЛрд╕реНрдЯрдХрдбреВрди рджреАрд░реНрдШрдХрд╛рд│ рдкреНрд░рддрд┐рд╕рд╛рдж рди рдорд┐рд│рд╛рд▓реНрдпрд╛рд╕, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдорд╢реАрдирдЪреЗ рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рд░реАрд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдХреБрдВрдкрдг рдПрдЬрдВрдЯ рджреНрд╡рд╛рд░реЗ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА.
рдЧрдгрдирд╛ -> рд╣реЛрд╕реНрдЯ -> рд╣реЛрд╕реНрдЯ - рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рд╛ -> рдкреЙрд╡рд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ, рдирдВрддрд░ "рдкреЙрд╡рд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рд╕рдХреНрд╖рдо рдХрд░рд╛" рд╕рдХреНрд╖рдо рдХрд░рд╛ рдЖрдгрд┐ рдПрдЬрдВрдЯ рдЬреЛрдбрд╛ - "рдлреЗрдВрд╕ рдПрдЬрдВрдЯ рдЬреЛрдбрд╛" -> +.
рдЖрдореНрд╣реА рдкреНрд░рдХрд╛рд░ рд╕реВрдЪрд┐рдд рдХрд░рддреЛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, iLO5 рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ ilo4 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ), ipmi рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рдирд╛рд╡/рдкрддреНрддрд╛, рддрд╕реЗрдЪ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдирд╛рд╡/рдкрд╛рд╕рд╡рд░реНрдб. рдПрдХ рд╡реЗрдЧрд│рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, oVirt-PM) рдЖрдгрд┐, iLO рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рддреНрдпрд╛рд▓рд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рджреНрдпрд╛:
- рд▓реЙрдЧрд┐рди рдХрд░рд╛
- рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓
- рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдкреЙрд╡рд░ рдЖрдгрд┐ рд░реАрд╕реЗрдЯ
- рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдореАрдбрд┐рдпрд╛
- iLO рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛
- рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЦрд╛рддреА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛
рд╣реЗ рдЕрд╕реЗ рдХрд╛ рдЖрд╣реЗ рддреЗ рд╡рд┐рдЪрд╛рд░реВ рдирдХрд╛, рддреЗ рдЕрдиреБрднрд╡рд╛рдиреЗ рдирд┐рд╡рдбрд▓реЗ рдЧреЗрд▓реЗ. рдХрдиреНрд╕реЛрд▓ рдлреЗрдВрд╕рд┐рдВрдЧ рдПрдЬрдВрдЯрд▓рд╛ рдХрдореА рдЕрдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ.
рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдВрддреНрд░рдг рд╕реВрдЪреА рд╕реЗрдЯ рдХрд░рддрд╛рдирд╛, рддреБрдореНрд╣реА рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдареЗрд╡рд╛рд╡реЗ рдХреА рдПрдЬрдВрдЯ рдЗрдВрдЬрд┐рдирд╡рд░ рдЪрд╛рд▓рдд рдирд╛рд╣реА, рддрд░ тАЬрд╢реЗрдЬрд╛рд░реАтАЭ рд╣реЛрд╕реНрдЯрд╡рд░ (рддрдерд╛рдХрдерд┐рдд рдкреЙрд╡рд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдкреНрд░реЙрдХреНрд╕реА), рдореНрд╣рдгрдЬреЗрдЪ рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ рдлрдХреНрдд рдПрдХ рдиреЛрдб рдЕрд╕рд▓реНрдпрд╛рд╕, рд╡реАрдЬ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрд╛рд░реНрдп рдХрд░реЗрд▓ рдирд╛рд╣реА.
SSL рд╕реЗрдЯ рдХрд░рдд рдЖрд╣реЗ
рд╕рдВрдкреВрд░реНрдг рдЕрдзрд┐рдХреГрдд рд╕реВрдЪрдирд╛ - рдордзреНрдпреЗ
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдПрдХрддрд░ рдЖрдордЪреНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ CA рдХрдбреВрди рдХрд┐рдВрд╡рд╛ рдмрд╛рд╣реНрдп рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╛рдХрдбреВрди рдЕрд╕реВ рд╢рдХрддреЗ.
рдорд╣рддреНрддреНрд╡рд╛рдЪреА рд╕реВрдЪрдирд╛: рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╢реА рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рдЖрд╣реЗ рдЖрдгрд┐ рддреЗ рдЗрдВрдЬрд┐рди рдЖрдгрд┐ рдиреЛрдбреНрд╕рдордзреАрд▓ рд╕рдВрд╡рд╛рджрд╛рд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рдгрд╛рд░ рдирд╛рд╣реА - рддреЗ рдЗрдВрдЬрд┐рдирджреНрд╡рд╛рд░реЗ рдЬрд╛рд░реА рдХреЗрд▓реЗрд▓реЗ рд╕реНрд╡-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд╛рдкрд░рддреАрд▓.
рдЖрд╡рд╢реНрдпрдХрддрд╛:
- рдкреАрдИрдПрдо рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЬрд╛рд░реА рдХрд░рдгрд╛рд▒реНрдпрд╛ CA рдЪреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░, рд░реВрдЯ CA рдкрд░реНрдпрдВрдд рд╕рдВрдкреВрд░реНрдг рд╕рд╛рдЦрд│реАрд╕рд╣ (рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛ рдЬрд╛рд░реА рдХрд░рдгрд╛рд▒реНрдпрд╛ CA рдкрд╛рд╕реВрди рд╢реЗрд╡рдЯреА рд░реВрдЯрдкрд░реНрдпрдВрдд);
- рдЬрд╛рд░реА рдХрд░рдгрд╛рд▒реНрдпрд╛ CA рджреНрд╡рд╛рд░реЗ рдЬрд╛рд░реА рдХреЗрд▓реЗрд▓реЗ Apache рд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░ (CA рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рд╕рд╛рдЦрд│реАрджреНрд╡рд╛рд░реЗ рджреЗрдЦреАрд▓ рдкреВрд░рдХ);
- Apache рд╕рд╛рдареА рдЦрд╛рдЬрдЧреА рдХреА, рдкрд╛рд╕рд╡рд░реНрдбрд╢рд┐рд╡рд╛рдп.
рд╕рдордЬреВ рдХреА рдЖрдордЪреЗ рдЬрд╛рд░реА рдХрд░рдгрд╛рд░реЗ CA CentOS рдЪрд╛рд▓рд╡рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рд▓рд╛ subca.example.com рдореНрд╣рдгрддрд╛рдд, рдЖрдгрд┐ рд╡рд┐рдирдВрддреНрдпрд╛, рдХреА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ /etc/pki/tls/ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдЖрд╣реЗрдд.
рдЖрдореНрд╣реА рдмреЕрдХрдЕрдк рдШреЗрддреЛ рдЖрдгрд┐ рддрд╛рддреНрдкреБрд░рддреА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рддрдпрд╛рд░ рдХрд░рддреЛ:
$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs
рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рд╛, рддреЗ рддреБрдордЪреНрдпрд╛ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдирд╡рд░реВрди рдХрд░рд╛ рдХрд┐рдВрд╡рд╛ рджреБрд╕рд▒реНрдпрд╛ рд╕реЛрдпреАрд╕реНрдХрд░ рдорд╛рд░реНрдЧрд╛рдиреЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рд╛:
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs
рдкрд░рд┐рдгрд╛рдореА, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡ 3 рдлрд╛рдЗрд▓реНрд╕ рджрд┐рд╕рд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд:
$ ls /opt/certs
cachain.pem ovirt.crt ovirt.key
рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ
рдлрд╛рдЗрд▓реНрд╕ рдХреЙрдкреА рдХрд░рд╛ рдЖрдгрд┐ рдЯреНрд░рд╕реНрдЯ рд▓рд┐рд╕реНрдЯ рдЕрдкрдбреЗрдЯ рдХрд░рд╛:
$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service
рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓реНрд╕ рдЬреЛрдбрд╛/рдЕрдкрдбреЗрдЯ рдХрд░рд╛:
$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer
рдкреБрдвреЗ, рд╕рд░реНрд╡ рдкреНрд░рднрд╛рд╡рд┐рдд рд╕реЗрд╡рд╛ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рд╛:
$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service
рддрдпрд╛рд░! рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реНрдпрд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрд╢рди рд╕рдВрд░рдХреНрд╖рд┐рдд рдЕрд╕рд▓реНрдпрд╛рдЪреЗ рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрд▓реА рдЖрд╣реЗ.
рд╕рдВрдЧреНрд░рд╣рдг
рддрд┐рдЪреНрдпрд╛рд╢рд┐рд╡рд╛рдп рдЖрдкрдг рдХреБрдареЗ рдЕрд╕реВ? рдпрд╛ рд╡рд┐рднрд╛рдЧрд╛рдд рдЖрдкрдг рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рдВрдЧреНрд░рд╣рдг рдмрджреНрджрд▓ рдмреЛрд▓реВ; VM рд╕рдВрдЧреНрд░рд╣рдг рд╣реА рдПрдХ рд╡реЗрдЧрд│реА рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ. рдЖрдореНрд╣реА рджрд┐рд╡рд╕рд╛рддреВрди рдПрдХрджрд╛ рдмреЕрдХрдЕрдк рдкреНрд░рддреА рдмрдирд╡реВ рдЖрдгрд┐ рддреНрдпрд╛ NFS рджреНрд╡рд╛рд░реЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░реВ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЖрдореНрд╣реА ISO рдкреНрд░рддрд┐рдорд╛ рдЬрд┐рдереЗ рдареЗрд╡рд▓реНрдпрд╛ рддреНрдпрд╛рдЪ рдкреНрд░рдгрд╛рд▓реАрд╡рд░ - mynfs1.example.com:/exports/ovirt-backup. рдЬрд┐рдереЗ рдЗрдВрдЬрд┐рди рдЪрд╛рд▓реВ рдЖрд╣реЗ рддреНрдпрд╛рдЪ рдорд╢реАрдирд╡рд░ рд╕рдВрдЧреНрд░рд╣рдг рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реА.
autofs рд╕реНрдерд╛рдкрд┐рдд рдЖрдгрд┐ рд╕рдХреНрд╖рдо рдХрд░рд╛:
$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs
рдЪрд▓рд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рддрдпрд╛рд░ рдХрд░реВрдпрд╛:
$ sudo vim /etc/cron.daily/make.oVirt.backup.sh
рдЦрд╛рд▓реАрд▓ рд╕рд╛рдордЧреНрд░реА:
#!/bin/bash
datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days
#find $backupdir -type f -mtime +30 -exec rm -f {} ;
рдлрд╛рдЗрд▓ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдмрдирд╡рдгреЗ:
$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh
рдЖрддрд╛ рджрд░рд░реЛрдЬ рд░рд╛рддреНрд░реА рдЖрдореНрд╣рд╛рд▓рд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреЗ рд╕рдВрдЧреНрд░рд╣рдг рдкреНрд░рд╛рдкреНрдд рд╣реЛрдИрд▓.
рд╣реЛрд╕реНрдЯ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдВрдЯрд░рдлреЗрд╕
рддрд╛рдВрджреВрд│. 3 - рдкреЕрдиреЗрд▓рдЪреЗ рд╕реНрд╡рд░реВрдк.
рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдЕрдЧрджреА рд╕реЛрдкреЗ рдЖрд╣реЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рдХреЙрдХрдкрд┐рдЯ рдкреЕрдХреЗрдЬреЗрд╕ рдЖрдгрд┐ рдХреЙрдХрдкрд┐рдЯ-рдУрд╡рд┐рд░реНрдЯ-рдбреЕрд╢рдмреЛрд░реНрдб рдкреНрд▓рдЧрдЗрди рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:
$ sudo yum install cockpit cockpit-ovirt-dashboard -y
рдХреЙрдХрдкрд┐рдЯ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ:
$ sudo systemctl enable --now cockpit.socket
рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯрдЕрдк:
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
рдЖрддрд╛ рддреБрдореНрд╣реА рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░реВ рд╢рдХрддрд╛: https://[рд╣реЛрд╕реНрдЯ IP рдХрд┐рдВрд╡рд╛ FQDN]:9090
VLANs
рдордзреАрд▓ рдиреЗрдЯрд╡рд░реНрдХрдмрджреНрджрд▓ рддреБрдореНрд╣реА рдЕрдзрд┐рдХ рд╡рд╛рдЪрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ
рдЗрддрд░ рд╕рдмрдиреЗрдЯ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреНрдпрд╛рдВрдЪреЗ рдкреНрд░рдердо рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рд╡рд░реНрдгрди рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ: рдиреЗрдЯрд╡рд░реНрдХ -> рдиреЗрдЯрд╡рд░реНрдХ -> рдирд╡реАрди, рдпреЗрдереЗ рдлрдХреНрдд рдирд╛рд╡ рдЖрд╡рд╢реНрдпрдХ рдлреАрд▓реНрдб рдЖрд╣реЗ; VM рдиреЗрдЯрд╡рд░реНрдХ рдЪреЗрдХрдмреЙрдХреНрд╕, рдЬреЛ рдорд╢реАрдирдирд╛ рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ, рд╕рдХреНрд╖рдо рдЖрд╣реЗ, рдкрд░рдВрддреБ рдЯреЕрдЧ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдХреНрд╖рдо рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ VLAN рдЯреЕрдЧрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдХрд░рд╛, VLAN рдХреНрд░рдорд╛рдВрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛ рдЖрдгрд┐ рдУрдХреЗ рдХреНрд▓рд┐рдХ рдХрд░рд╛.
рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ Compute hosts -> Hosts -> kvmNN -> рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ -> рд╕реЗрдЯрдЕрдк рд╣реЛрд╕реНрдЯ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд░ рдЬрд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓. рдЬреЛрдбрд▓реЗрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рди рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд▓реЙрдЬрд┐рдХрд▓ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдЙрдЬрд╡реНрдпрд╛ рдмрд╛рдЬреВрд▓рд╛ рдбрд╛рд╡реАрдХрдбреЗ рдЕрд╕рд╛рдЗрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рд▓реЙрдЬрд┐рдХрд▓ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдбреНрд░реЕрдЧ рдХрд░рд╛:
рддрд╛рдВрджреВрд│. 4 - рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрдгреНрдпрд╛рдкреВрд░реНрд╡реА.
рддрд╛рдВрджреВрд│. 5 - рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрд▓реНрдпрд╛рдирдВрддрд░.
рдПрдХрд╛рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдиреЗрдЯрд╡рд░реНрдХ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рддреНрдпрд╛рдВрдирд╛ рд▓реЗрдмрд▓(рд▓реЗ) рдирд┐рдпреБрдХреНрдд рдХрд░рдгреЗ рдЖрдгрд┐ рд▓реЗрдмрд▓рд╛рдВрдиреБрд╕рд╛рд░ рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрдгреЗ рд╕реЛрдпреАрдЪреЗ рдЖрд╣реЗ.
рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░, рдХреНрд▓рд╕реНрдЯрд░рдордзреАрд▓ рд╕рд░реНрд╡ рдиреЛрдбреНрд╕рдордзреНрдпреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрд▓реЗ рдЬрд╛рдИрдкрд░реНрдпрдВрдд рд╣реЛрд╕реНрдЯ рдиреЙрди-рдСрдкрд░реЗрд╢рдирд▓ рд╕реНрдерд┐рддреАрдд рдЬрд╛рддреАрд▓. рд╣реЗ рд╡рд░реНрддрди рдирд╡реАрди рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рдХреНрд▓рд╕реНрдЯрд░ рдЯреЕрдмрд╡рд░ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡ рдзреНрд╡рдЬрд╛рдореБрд│реЗ рд╣реЛрддреЗ. рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рд╕рд░реНрд╡ рдиреЛрдбреНрд╕рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╕рд▓реНрдпрд╛рд╕, рд╣рд╛ рдзреНрд╡рдЬ рдЕрдХреНрд╖рдо рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ, рдирдВрддрд░ рдЬреЗрд╡реНрд╣рд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╣реЛрд╕реНрдЯрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЬрд╛рддреЗ, рддреЗрд╡реНрд╣рд╛ рддреЗ рдЖрд╡рд╢реНрдпрдХ рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рднрд╛рдЧрд╛рдд рдЙрдЬрд╡реАрдХрдбреЗ рдЕрд╕реЗрд▓ рдЖрдгрд┐ рдЖрдкрдг рдХрдиреЗрдХреНрдЯ рдХрд░рд╛рдпрдЪреЗ рдХреА рдирд╛рд╣реА рддреЗ рдирд┐рд╡рдбреВ рд╢рдХрддрд╛. рддреЗ рдПрдХрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣реЛрд╕реНрдЯрд▓рд╛.
рддрд╛рдВрджреВрд│. 6-рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЧреБрдгрдзрд░реНрдо рдирд┐рд╡рдбрд╛.
HPE рд╡рд┐рд╢рд┐рд╖реНрдЯ
рдЬрд╡рд│рдЬрд╡рд│ рд╕рд░реНрд╡ рдЙрддреНрдкрд╛рджрдХрд╛рдВрдХрдбреЗ рдЕрд╢реА рд╕рд╛рдзрдиреЗ рдЖрд╣реЗрдд рдЬреА рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЙрддреНрдкрд╛рджрдирд╛рдВрдЪреА рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕реБрдзрд╛рд░рддрд╛рдд. рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди HPE рд╡рд╛рдкрд░рдгреЗ, AMS (рдПрдЬрдВрдЯрд▓реЗрд╕ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рд╕рд░реНрд╡реНрд╣рд┐рд╕, iLO5 рд╕рд╛рдареА amsd, iLO4 рд╕рд╛рдареА hp-ams) рдЖрдгрд┐ SSA (рд╕реНрдорд╛рд░реНрдЯ рд╕реНрдЯреЛрд░реЗрдЬ ре▓рдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рдбрд┐рд╕реНрдХ рдХрдВрдЯреНрд░реЛрд▓рд░рд╕рд╣ рдХрд╛рдо рдХрд░рдгреЗ) рдЗрддреНрдпрд╛рджреА рдЙрдкрдпреБрдХреНрдд рдЖрд╣реЗрдд.
HPE рд░реЗрдкреЙрдЬрд┐рдЯрд░реА рдХрдиреЗрдХреНрдЯ рдХрд░рдд рдЖрд╣реЗ
рдЖрдореНрд╣реА рдХреА рдЖрдпрд╛рдд рдХрд░рддреЛ рдЖрдгрд┐ HPE рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдЬ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЛ:
$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo
рдЦрд╛рд▓реАрд▓ рд╕рд╛рдордЧреНрд░реА:
[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp
[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp
рд░реЗрдкреЙрдЬрд┐рдЯрд░реА рд╕рд╛рдордЧреНрд░реА рдЖрдгрд┐ рдкреЕрдХреЗрдЬ рдорд╛рд╣рд┐рддреА рдкрд╣рд╛ (рд╕рдВрджрд░реНрднрд╛рд╕рд╛рдареА):
$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd
рд╕реНрдерд╛рдкрдирд╛ рдЖрдгрд┐ рд▓реЙрдиреНрдЪ:
$ sudo yum install amsd ssacli
$ sudo systemctl start amsd
рдбрд┐рд╕реНрдХ рдХрдВрдЯреНрд░реЛрд▓рд░рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрдпреБрдХреНрддрддреЗрдЪреЗ рдЙрджрд╛рд╣рд░рдг
рд╕рдзреНрдпрд╛ рдПрд╡рдвреЗрдЪ. рдкреБрдвреАрд▓ рд▓реЗрдЦрд╛рдВрдордзреНрдпреЗ рдореА рдХрд╛рд╣реА рдореВрд▓рднреВрдд рдСрдкрд░реЗрд╢рдиреНрд╕ рдЖрдгрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдмрджреНрджрд▓ рдмреЛрд▓рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, oVirt рдордзреНрдпреЗ VDI рдХрд╕рд╛ рдмрдирд╡рд╛рдпрдЪрд╛.
рд╕реНрддреНрд░реЛрдд: www.habr.com