oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ

рдпрд╛ рд▓реЗрдЦрд╛рдд рдЖрдореНрд╣реА рдЕрдиреЗрдХ рдкрд░реНрдпрд╛рдпреА рдкрдг рдЙрдкрдпреБрдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкрд╛рд╣реВ:

рд╣рд╛ рд▓реЗрдЦ рд╕реБрд░реВ рдЖрд╣реЗ, рд╕реБрд░реБрд╡рд╛рддреАрд╕рд╛рдареА 2 рддрд╛рд╕рд╛рдВрдд oVirt рдкрд╣рд╛ рдПрдХреНрд╕рдПрдирдпреВрдПрдордПрдХреНрд╕ рднрд╛рдЧ ╨╕ 2.

рд▓реЗрдЦ

  1. рдкрд░рд┐рдЪрдп
  2. рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ (рдУрд╡рд┐рд░реНрдЯ-рдЗрдВрдЬрд┐рди) рдЖрдгрд┐ рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░ (рд╣реЛрд╕реНрдЯ) рдЪреА рд╕реНрдерд╛рдкрдирд╛
  3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ - рдЖрдореНрд╣реА рдпреЗрдереЗ рдЖрд╣реЛрдд

рдЕрддрд┐рд░рд┐рдХреНрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ

рд╕реЛрдпреАрд╕рд╛рдареА, рдЖрдореНрд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рдкреЕрдХреЗрдЬреЗрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВ:

$ sudo yum install bash-completion vim

рдЖрджреЗрд╢ рдкреВрд░реНрдг рдХрд░рдгреЗ рд╕рдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, bash-completion рд▓рд╛ bash рд╡рд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдЕрддрд┐рд░рд┐рдХреНрдд DNS рдирд╛рд╡реЗ рдЬреЛрдбрдд рдЖрд╣реЗ

рдЬреЗрд╡реНрд╣рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реИрдХрд▓реНрдкрд┐рдХ рдирд╛рд╡ (CNAME, рдЙрдкрдирд╛рд╡, рдХрд┐рдВрд╡рд╛ рдбреЛрдореЗрди рдкреНрд░рддреНрдпрдпрд╛рд╢рд┐рд╡рд╛рдп рдлрдХреНрдд рдПрдХ рд▓рд╣рд╛рди рдирд╛рд╡) рд╡рд╛рдкрд░реВрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓ рддреЗрд╡реНрд╣рд╛ рд╣реЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реЗрд▓. рд╕реБрд░рдХреНрд╖реЗрдЪреНрдпрд╛ рдХрд╛рд░рдгрд╛рд╕реНрддрд╡, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдлрдХреНрдд рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реЗрд▓реНрдпрд╛ рдирд╛рд╡рд╛рдВрдЪреА рд╕реВрдЪреА рд╡рд╛рдкрд░реВрди рдХрдиреЗрдХреНрд╢рдирд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ.

рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рд╛:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf

рдЦрд╛рд▓реАрд▓ рд╕рд╛рдордЧреНрд░реА:

SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"

рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рд╛:

$ sudo systemctl restart ovirt-engine

AD рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрдЯ рдХрд░рдд рдЖрд╣реЗ

oVirt рдордзреНрдпреЗ рдЕрдВрдЧрднреВрдд рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдзрд╛рд░ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдмрд╛рд╣реНрдп LDAP рдкреНрд░рджрд╛рддреЗ рджреЗрдЦреАрд▓ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗрдд, рд╕рдорд╛рд╡реЗрд╢. рдП.рдбреА.

рдард░рд╛рд╡рд┐рдХ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА рд╕рд░реНрд╡рд╛рдд рд╕реЛрдкрд╛ рдорд╛рд░реНрдЧ рдореНрд╣рдгрдЬреЗ рд╡рд┐рдЭрд╛рд░реНрдб рд▓рд╛рдБрдЪ рдХрд░рдгреЗ рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдгреЗ:

$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine

рдорд╛рд╕реНрдЯрд░рдЪреНрдпрд╛ рдХрд╛рдорд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг
$ sudo ovirt-engine-extension-aa-ldap-setup
рдЙрдкрд▓рдмреНрдз LDAP рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА:
...
3 - рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛
...
рдХреГрдкрдпрд╛ рдирд┐рд╡рдбрд╛: 3
рдХреГрдкрдпрд╛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдлреЙрд░реЗрд╕реНрдЯрдЪреЗ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛: Example.com

рдХреГрдкрдпрд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдирд┐рд╡рдбрд╛ (startTLS, ldaps, рдкреНрд▓реЗрди) [startTLS]:
рдХреГрдкрдпрд╛ PEM рдПрдиреНрдХреЛрдб рдХреЗрд▓реЗрд▓реЗ CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдкрджреНрдзрдд рдирд┐рд╡рдбрд╛ (рдлрд╛рдЗрд▓, URL, рдЗрдирд▓рд╛рдЗрди, рд╕рд┐рд╕реНрдЯрдо, рдЕрд╕реБрд░рдХреНрд╖рд┐рдд): URL
URL: wwwca.example.com/myRootCA.pem
рд╢реЛрдз рд╡рд╛рдкрд░рдХрд░реНрддрд╛ DN рдПрдВрдЯрд░ рдХрд░рд╛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде uid=username,dc=example,dc=com рдХрд┐рдВрд╡рд╛ рдЕрдирд╛рдорд┐рдд рд╕рд╛рдареА рд░рд┐рдХреНрдд рд╕реЛрдбрд╛): CN=oVirt-Engine,CN=рд╡рд╛рдкрд░рдХрд░реНрддреЗ,DC=рдЙрджрд╛рд╣рд░рдг,DC=com
рд╢реЛрдз рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдХреЗрддрд╢рдмреНрдж рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛: *рдкрд╛рд╕рд╡рд░реНрдб*
[ рдорд╛рд╣рд┐рддреА ] 'CN=oVirt-Engine,CN=Users,DC=example,DC=com' рд╡рд╛рдкрд░реВрди рдмрдВрдзрди рдШрд╛рд▓рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рдд рдЖрд╣реЗ
рддреБрдореНрд╣реА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрдирд╕рд╛рдареА рд╕рд┐рдВрдЧрд▓ рд╕рд╛рдЗрди-рдСрди рд╡рд╛рдкрд░рдгрд╛рд░ рдЖрд╣рд╛рдд (рд╣реЛрдп, рдирд╛рд╣реА) [рд╣реЛрдп]:
рдХреГрдкрдпрд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдирд╛рд╡ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛ рдЬреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рджреГрд╢реНрдпрдорд╛рди рдЕрд╕реЗрд▓ [example.com]:
рд▓реЙрдЧрд┐рди рдлреНрд▓реЛрдЪреА рдЪрд╛рдЪрдгреА рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рдХреГрдкрдпрд╛ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓ рдкреНрд░рджрд╛рди рдХрд░рд╛:
рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛: рдХрд╛рд╣реА рдХреЛрдгрддрд╛рд╣реА рд╡рд╛рдкрд░рдХрд░реНрддрд╛
рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдХреЗрддрд╢рдмреНрдж рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛:
...
[рдорд╛рд╣рд┐рддреА] рд▓реЙрдЧрд┐рди рдХреНрд░рдо рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдЭрд╛рд▓рд╛
...
рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЪрд╛рдЪрдгреА рдХреНрд░рдо рдирд┐рд╡рдбрд╛ (рдкреВрд░реНрдг, рд░рджреНрдж рдХрд░рд╛, рд▓реЙрдЧрд┐рди, рд╢реЛрдз) [рдкреВрд░реНрдг]:
[рдорд╛рд╣рд┐рддреА] рд╕реНрдЯреЗрдЬ: рд╡реНрдпрд╡рд╣рд╛рд░ рд╕реЗрдЯрдЕрдк
...
рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕рд╛рд░рд╛рдВрд╢
...

рд╡рд┐рдЭрд╛рд░реНрдб рд╡рд╛рдкрд░рдгреЗ рдмрд╣реБрддреЗрдХ рдкреНрд░рдХрд░рдгрд╛рдВрд╕рд╛рдареА рдпреЛрдЧреНрдп рдЖрд╣реЗ. рдЬрдЯрд┐рд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА, рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд. oVirt рджрд╕реНрддрдРрд╡рдЬреАрдХрд░рдгрд╛рдд рдЕрдзрд┐рдХ рддрдкрд╢реАрд▓, рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЖрдгрд┐ рднреВрдорд┐рдХрд╛. рдЗрдВрдЬрд┐рдирд▓рд╛ рдПрдбреАрд╢реА рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рдХрдиреЗрдХреНрд╢рди рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ рдЖрдгрд┐ рдЯреЕрдмрд╡рд░ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд░реЛрдлрд╛рдЗрд▓ рджрд┐рд╕реЗрд▓. рдкрд░рд╡рд╛рдирдЧреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕рдордзреНрдпреЗ AD рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдЖрдгрд┐ рдЧрдЯрд╛рдВрдирд╛ рдкрд░рд╡рд╛рдирдЧреНрдпрд╛ рджреЗрдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрд╕рддреЗ. рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреНрдпрд╛рд╡реЗ рдХреА рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЖрдгрд┐ рдЧрдЯрд╛рдВрдЪреА рдмрд╛рд╣реНрдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗрд╡рд│ AD рдирд╛рд╣реА рддрд░ IPA, eDirectory рдЗ. рджреЗрдЦреАрд▓ рдЕрд╕реВ рд╢рдХрддреЗ.

рдорд▓реНрдЯреАрдкрд╛рдерд┐рдВрдЧ

рдЙрддреНрдкрд╛рджрди рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд, рд╕реНрдЯреЛрд░реЗрдЬ рд╕рд┐рд╕реНрдЯреАрдо рдПрдХрд╛рдзрд┐рдХ рд╕реНрд╡рддрдВрддреНрд░, рдПрдХрд╛рдзрд┐рдХ I/O рдорд╛рд░реНрдЧрд╛рдВрджреНрд╡рд╛рд░реЗ рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдирд┐рдпрдорд╛рдиреБрд╕рд╛рд░, CentOS рдордзреНрдпреЗ (рдЖрдгрд┐ рдореНрд╣рдгреВрди oVirt) рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╡рд░ рдПрдХрд╛рдзрд┐рдХ рдкрде рдПрдХрддреНрд░ рдХрд░рдгреНрдпрд╛рдд рдХреЛрдгрддреАрд╣реА рд╕рдорд╕реНрдпрд╛ рдирд╛рд╣реА (find_multipaths рд╣реЛрдп). FCoE рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд▓рд┐рд╣рд┐рд▓реНрдпрд╛ рдЖрд╣реЗрдд 2рд░рд╛ рднрд╛рдЧ. рд╕реНрдЯреЛрд░реЗрдЬ рд╕рд┐рд╕реНрдЯрдо рдирд┐рд░реНрдорд╛рддреНрдпрд╛рдЪреНрдпрд╛ рд╢рд┐рдлрд╛рд░рд╢реАрдХрдбреЗ рд▓рдХреНрд╖ рджреЗрдгреЗ рдпреЛрдЧреНрдп рдЖрд╣реЗ - рдмрд░реЗрдЪ рдЬрдг рд░рд╛рдЙрдВрдб-рд░реЙрдмрд┐рди рдкреЙрд▓рд┐рд╕реА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддрд╛рдд, рдкрд░рдВрддреБ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рд▓рд┐рдирдХреНрд╕ 7 рдордзреНрдпреЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рд░реНрд╡реНрд╣рд┐рд╕-рдЯрд╛рдЗрдо рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ.

рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди 3PAR рд╡рд╛рдкрд░рдгреЗ
рдЖрдгрд┐ рджрд╕реНрддрдРрд╡рдЬ HPE 3PAR Red Hat Enterprise Linux, CentOS Linux, Oracle Linux, рдЖрдгрд┐ OracleVM рд╕рд░реНрд╡реНрд╣рд░ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ EL рдЬреЗрдиреЗрд░рд┐рдХ-ALUA Persona 2 рд╕рд╣ рд╣реЛрд╕реНрдЯ рдореНрд╣рдгреВрди рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рд╕рд╛рдареА рдЦрд╛рд▓реАрд▓ рдореВрд▓реНрдпреЗ /etc/multipath.conf рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реА рдЖрд╣реЗрдд:

defaults {
           polling_interval      10
           user_friendly_names   no
           find_multipaths       yes
          }
devices {
          device {
                   vendor                   "3PARdata"
                   product                  "VV"
                   path_grouping_policy     group_by_prio
                   path_selector            "round-robin 0"
                   path_checker             tur
                   features                 "0"
                   hardware_handler         "1 alua"
                   prio                     alua
                   failback                 immediate
                   rr_weight                uniform
                   no_path_retry            18
                   rr_min_io_rq             1
                   detect_prio              yes
                   fast_io_fail_tmo         10
                   dev_loss_tmo             "infinity"
                 }
}

рдЬреНрдпрд╛рдирдВрддрд░ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдЬреНрдЮрд╛ рджрд┐рд▓реА рдЬрд╛рддреЗ:

systemctl restart multipathd

oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ
рддрд╛рдВрджреВрд│. 1 рд╣реЗ рдбреАрдлреЙрд▓реНрдЯ рдПрдХрд╛рдзрд┐рдХ I/O рдзреЛрд░рдг рдЖрд╣реЗ.

oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ
рддрд╛рдВрджреВрд│. 2 - рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд▓рд╛рдЧреВ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдПрдХрд╛рдзрд┐рдХ I/O рдзреЛрд░рдг.

рдкреЙрд╡рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕реЗрдЯ рдХрд░рдгреЗ

рдЗрдВрдЬрд┐рдирд▓рд╛ рд╣реЛрд╕реНрдЯрдХрдбреВрди рджреАрд░реНрдШрдХрд╛рд│ рдкреНрд░рддрд┐рд╕рд╛рдж рди рдорд┐рд│рд╛рд▓реНрдпрд╛рд╕, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдорд╢реАрдирдЪреЗ рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рд░реАрд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдХреБрдВрдкрдг рдПрдЬрдВрдЯ рджреНрд╡рд╛рд░реЗ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА.

рдЧрдгрдирд╛ -> рд╣реЛрд╕реНрдЯ -> рд╣реЛрд╕реНрдЯ - рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рд╛ -> рдкреЙрд╡рд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ, рдирдВрддрд░ "рдкреЙрд╡рд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рд╕рдХреНрд╖рдо рдХрд░рд╛" рд╕рдХреНрд╖рдо рдХрд░рд╛ рдЖрдгрд┐ рдПрдЬрдВрдЯ рдЬреЛрдбрд╛ - "рдлреЗрдВрд╕ рдПрдЬрдВрдЯ рдЬреЛрдбрд╛" -> +.

рдЖрдореНрд╣реА рдкреНрд░рдХрд╛рд░ рд╕реВрдЪрд┐рдд рдХрд░рддреЛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, iLO5 рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ ilo4 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ), ipmi рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рдирд╛рд╡/рдкрддреНрддрд╛, рддрд╕реЗрдЪ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдирд╛рд╡/рдкрд╛рд╕рд╡рд░реНрдб. рдПрдХ рд╡реЗрдЧрд│рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, oVirt-PM) рдЖрдгрд┐, iLO рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рддреНрдпрд╛рд▓рд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рджреНрдпрд╛:

  • рд▓реЙрдЧрд┐рди рдХрд░рд╛
  • рд░рд┐рдореЛрдЯ рдХрдиреНрд╕реЛрд▓
  • рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдкреЙрд╡рд░ рдЖрдгрд┐ рд░реАрд╕реЗрдЯ
  • рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдореАрдбрд┐рдпрд╛
  • iLO рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛
  • рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЦрд╛рддреА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛

рд╣реЗ рдЕрд╕реЗ рдХрд╛ рдЖрд╣реЗ рддреЗ рд╡рд┐рдЪрд╛рд░реВ рдирдХрд╛, рддреЗ рдЕрдиреБрднрд╡рд╛рдиреЗ рдирд┐рд╡рдбрд▓реЗ рдЧреЗрд▓реЗ. рдХрдиреНрд╕реЛрд▓ рдлреЗрдВрд╕рд┐рдВрдЧ рдПрдЬрдВрдЯрд▓рд╛ рдХрдореА рдЕрдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ.

рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдВрддреНрд░рдг рд╕реВрдЪреА рд╕реЗрдЯ рдХрд░рддрд╛рдирд╛, рддреБрдореНрд╣реА рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдареЗрд╡рд╛рд╡реЗ рдХреА рдПрдЬрдВрдЯ рдЗрдВрдЬрд┐рдирд╡рд░ рдЪрд╛рд▓рдд рдирд╛рд╣реА, рддрд░ тАЬрд╢реЗрдЬрд╛рд░реАтАЭ рд╣реЛрд╕реНрдЯрд╡рд░ (рддрдерд╛рдХрдерд┐рдд рдкреЙрд╡рд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдкреНрд░реЙрдХреНрд╕реА), рдореНрд╣рдгрдЬреЗрдЪ рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ рдлрдХреНрдд рдПрдХ рдиреЛрдб рдЕрд╕рд▓реНрдпрд╛рд╕, рд╡реАрдЬ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрд╛рд░реНрдп рдХрд░реЗрд▓ рдирд╛рд╣реА.

SSL рд╕реЗрдЯ рдХрд░рдд рдЖрд╣реЗ

рд╕рдВрдкреВрд░реНрдг рдЕрдзрд┐рдХреГрдд рд╕реВрдЪрдирд╛ - рдордзреНрдпреЗ рджрд╕реНрддрдРрд╡рдЬреАрдХрд░рдг, рдкрд░рд┐рд╢рд┐рд╖реНрдЯ D: oVirt рдЖрдгрд┐ SSL тАФ oVirt рдЗрдВрдЬрд┐рди SSL/TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрджрд▓рдгреЗ.

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдПрдХрддрд░ рдЖрдордЪреНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ CA рдХрдбреВрди рдХрд┐рдВрд╡рд╛ рдмрд╛рд╣реНрдп рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╛рдХрдбреВрди рдЕрд╕реВ рд╢рдХрддреЗ.

рдорд╣рддреНрддреНрд╡рд╛рдЪреА рд╕реВрдЪрдирд╛: рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╢реА рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рдЖрд╣реЗ рдЖрдгрд┐ рддреЗ рдЗрдВрдЬрд┐рди рдЖрдгрд┐ рдиреЛрдбреНрд╕рдордзреАрд▓ рд╕рдВрд╡рд╛рджрд╛рд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рдгрд╛рд░ рдирд╛рд╣реА - рддреЗ рдЗрдВрдЬрд┐рдирджреНрд╡рд╛рд░реЗ рдЬрд╛рд░реА рдХреЗрд▓реЗрд▓реЗ рд╕реНрд╡-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд╛рдкрд░рддреАрд▓.

рдЖрд╡рд╢реНрдпрдХрддрд╛:

  • рдкреАрдИрдПрдо рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЬрд╛рд░реА рдХрд░рдгрд╛рд▒реНрдпрд╛ CA рдЪреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░, рд░реВрдЯ CA рдкрд░реНрдпрдВрдд рд╕рдВрдкреВрд░реНрдг рд╕рд╛рдЦрд│реАрд╕рд╣ (рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛ рдЬрд╛рд░реА рдХрд░рдгрд╛рд▒реНрдпрд╛ CA рдкрд╛рд╕реВрди рд╢реЗрд╡рдЯреА рд░реВрдЯрдкрд░реНрдпрдВрдд);
  • рдЬрд╛рд░реА рдХрд░рдгрд╛рд▒реНрдпрд╛ CA рджреНрд╡рд╛рд░реЗ рдЬрд╛рд░реА рдХреЗрд▓реЗрд▓реЗ Apache рд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░ (CA рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рд╕рд╛рдЦрд│реАрджреНрд╡рд╛рд░реЗ рджреЗрдЦреАрд▓ рдкреВрд░рдХ);
  • Apache рд╕рд╛рдареА рдЦрд╛рдЬрдЧреА рдХреА, рдкрд╛рд╕рд╡рд░реНрдбрд╢рд┐рд╡рд╛рдп.

рд╕рдордЬреВ рдХреА рдЖрдордЪреЗ рдЬрд╛рд░реА рдХрд░рдгрд╛рд░реЗ CA CentOS рдЪрд╛рд▓рд╡рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рд▓рд╛ subca.example.com рдореНрд╣рдгрддрд╛рдд, рдЖрдгрд┐ рд╡рд┐рдирдВрддреНрдпрд╛, рдХреА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ /etc/pki/tls/ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдЖрд╣реЗрдд.

рдЖрдореНрд╣реА рдмреЕрдХрдЕрдк рдШреЗрддреЛ рдЖрдгрд┐ рддрд╛рддреНрдкреБрд░рддреА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рддрдпрд╛рд░ рдХрд░рддреЛ:

$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs

рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рд╛, рддреЗ рддреБрдордЪреНрдпрд╛ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдирд╡рд░реВрди рдХрд░рд╛ рдХрд┐рдВрд╡рд╛ рджреБрд╕рд▒реНрдпрд╛ рд╕реЛрдпреАрд╕реНрдХрд░ рдорд╛рд░реНрдЧрд╛рдиреЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рд╛:

[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs

рдкрд░рд┐рдгрд╛рдореА, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡ 3 рдлрд╛рдЗрд▓реНрд╕ рджрд┐рд╕рд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд:

$ ls /opt/certs
cachain.pem  ovirt.crt  ovirt.key

рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ

рдлрд╛рдЗрд▓реНрд╕ рдХреЙрдкреА рдХрд░рд╛ рдЖрдгрд┐ рдЯреНрд░рд╕реНрдЯ рд▓рд┐рд╕реНрдЯ рдЕрдкрдбреЗрдЯ рдХрд░рд╛:

$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service

рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓реНрд╕ рдЬреЛрдбрд╛/рдЕрдкрдбреЗрдЯ рдХрд░рд╛:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer

рдкреБрдвреЗ, рд╕рд░реНрд╡ рдкреНрд░рднрд╛рд╡рд┐рдд рд╕реЗрд╡рд╛ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рд╛:

$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service

рддрдпрд╛рд░! рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реНрдпрд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрд╢рди рд╕рдВрд░рдХреНрд╖рд┐рдд рдЕрд╕рд▓реНрдпрд╛рдЪреЗ рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрд▓реА рдЖрд╣реЗ.

рд╕рдВрдЧреНрд░рд╣рдг

рддрд┐рдЪреНрдпрд╛рд╢рд┐рд╡рд╛рдп рдЖрдкрдг рдХреБрдареЗ рдЕрд╕реВ? рдпрд╛ рд╡рд┐рднрд╛рдЧрд╛рдд рдЖрдкрдг рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рдВрдЧреНрд░рд╣рдг рдмрджреНрджрд▓ рдмреЛрд▓реВ; VM рд╕рдВрдЧреНрд░рд╣рдг рд╣реА рдПрдХ рд╡реЗрдЧрд│реА рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ. рдЖрдореНрд╣реА рджрд┐рд╡рд╕рд╛рддреВрди рдПрдХрджрд╛ рдмреЕрдХрдЕрдк рдкреНрд░рддреА рдмрдирд╡реВ рдЖрдгрд┐ рддреНрдпрд╛ NFS рджреНрд╡рд╛рд░реЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░реВ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЖрдореНрд╣реА ISO рдкреНрд░рддрд┐рдорд╛ рдЬрд┐рдереЗ рдареЗрд╡рд▓реНрдпрд╛ рддреНрдпрд╛рдЪ рдкреНрд░рдгрд╛рд▓реАрд╡рд░ - mynfs1.example.com:/exports/ovirt-backup. рдЬрд┐рдереЗ рдЗрдВрдЬрд┐рди рдЪрд╛рд▓реВ рдЖрд╣реЗ рддреНрдпрд╛рдЪ рдорд╢реАрдирд╡рд░ рд╕рдВрдЧреНрд░рд╣рдг рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реА.

autofs рд╕реНрдерд╛рдкрд┐рдд рдЖрдгрд┐ рд╕рдХреНрд╖рдо рдХрд░рд╛:

$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs

рдЪрд▓рд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рддрдпрд╛рд░ рдХрд░реВрдпрд╛:

$ sudo vim /etc/cron.daily/make.oVirt.backup.sh

рдЦрд╛рд▓реАрд▓ рд╕рд╛рдордЧреНрд░реА:

#!/bin/bash

datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days 
#find $backupdir -type f -mtime +30 -exec rm -f {} ;

рдлрд╛рдЗрд▓ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдмрдирд╡рдгреЗ:

$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh

рдЖрддрд╛ рджрд░рд░реЛрдЬ рд░рд╛рддреНрд░реА рдЖрдореНрд╣рд╛рд▓рд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреЗ рд╕рдВрдЧреНрд░рд╣рдг рдкреНрд░рд╛рдкреНрдд рд╣реЛрдИрд▓.

рд╣реЛрд╕реНрдЯ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдВрдЯрд░рдлреЗрд╕

рд░рдгрдХреНрд╖реЗрддреНрд░ тАФ рд▓рд┐рдирдХреНрд╕ рдкреНрд░рдгрд╛рд▓реАрд╕рд╛рдареА рдЖрдзреБрдирд┐рдХ рдкреНрд░рд╢рд╛рд╕рдХреАрдп рдЗрдВрдЯрд░рдлреЗрд╕. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рддреЗ ESXi рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рд╕рд╛рд░рдЦреА рднреВрдорд┐рдХрд╛ рдкрд╛рд░ рдкрд╛рдбрддреЗ.

oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ
рддрд╛рдВрджреВрд│. 3 - рдкреЕрдиреЗрд▓рдЪреЗ рд╕реНрд╡рд░реВрдк.

рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдЕрдЧрджреА рд╕реЛрдкреЗ рдЖрд╣реЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рдХреЙрдХрдкрд┐рдЯ рдкреЕрдХреЗрдЬреЗрд╕ рдЖрдгрд┐ рдХреЙрдХрдкрд┐рдЯ-рдУрд╡рд┐рд░реНрдЯ-рдбреЕрд╢рдмреЛрд░реНрдб рдкреНрд▓рдЧрдЗрди рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

$ sudo yum install cockpit cockpit-ovirt-dashboard -y

рдХреЙрдХрдкрд┐рдЯ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ:

$ sudo systemctl enable --now cockpit.socket

рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯрдЕрдк:

sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent

рдЖрддрд╛ рддреБрдореНрд╣реА рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░реВ рд╢рдХрддрд╛: https://[рд╣реЛрд╕реНрдЯ IP рдХрд┐рдВрд╡рд╛ FQDN]:9090

VLANs

рдордзреАрд▓ рдиреЗрдЯрд╡рд░реНрдХрдмрджреНрджрд▓ рддреБрдореНрд╣реА рдЕрдзрд┐рдХ рд╡рд╛рдЪрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ рджрд╕реНрддрдРрд╡рдЬреАрдХрд░рдг. рдЕрдиреЗрдХ рд╢рдХреНрдпрддрд╛ рдЖрд╣реЗрдд, рдпреЗрдереЗ рдЖрдореНрд╣реА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреЗ рд╡рд░реНрдгрди рдХрд░реВ.

рдЗрддрд░ рд╕рдмрдиреЗрдЯ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреНрдпрд╛рдВрдЪреЗ рдкреНрд░рдердо рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рд╡рд░реНрдгрди рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ: рдиреЗрдЯрд╡рд░реНрдХ -> рдиреЗрдЯрд╡рд░реНрдХ -> рдирд╡реАрди, рдпреЗрдереЗ рдлрдХреНрдд рдирд╛рд╡ рдЖрд╡рд╢реНрдпрдХ рдлреАрд▓реНрдб рдЖрд╣реЗ; VM рдиреЗрдЯрд╡рд░реНрдХ рдЪреЗрдХрдмреЙрдХреНрд╕, рдЬреЛ рдорд╢реАрдирдирд╛ рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ, рд╕рдХреНрд╖рдо рдЖрд╣реЗ, рдкрд░рдВрддреБ рдЯреЕрдЧ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдХреНрд╖рдо рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ VLAN рдЯреЕрдЧрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдХрд░рд╛, VLAN рдХреНрд░рдорд╛рдВрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛ рдЖрдгрд┐ рдУрдХреЗ рдХреНрд▓рд┐рдХ рдХрд░рд╛.

рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ Compute hosts -> Hosts -> kvmNN -> рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ -> рд╕реЗрдЯрдЕрдк рд╣реЛрд╕реНрдЯ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд░ рдЬрд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓. рдЬреЛрдбрд▓реЗрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рди рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд▓реЙрдЬрд┐рдХрд▓ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдЙрдЬрд╡реНрдпрд╛ рдмрд╛рдЬреВрд▓рд╛ рдбрд╛рд╡реАрдХрдбреЗ рдЕрд╕рд╛рдЗрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рд▓реЙрдЬрд┐рдХрд▓ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдбреНрд░реЕрдЧ рдХрд░рд╛:

oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ
рддрд╛рдВрджреВрд│. 4 - рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрдгреНрдпрд╛рдкреВрд░реНрд╡реА.

oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ
рддрд╛рдВрджреВрд│. 5 - рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрд▓реНрдпрд╛рдирдВрддрд░.

рдПрдХрд╛рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдиреЗрдЯрд╡рд░реНрдХ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рддреНрдпрд╛рдВрдирд╛ рд▓реЗрдмрд▓(рд▓реЗ) рдирд┐рдпреБрдХреНрдд рдХрд░рдгреЗ рдЖрдгрд┐ рд▓реЗрдмрд▓рд╛рдВрдиреБрд╕рд╛рд░ рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрдгреЗ рд╕реЛрдпреАрдЪреЗ рдЖрд╣реЗ.

рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░, рдХреНрд▓рд╕реНрдЯрд░рдордзреАрд▓ рд╕рд░реНрд╡ рдиреЛрдбреНрд╕рдордзреНрдпреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЬреЛрдбрд▓реЗ рдЬрд╛рдИрдкрд░реНрдпрдВрдд рд╣реЛрд╕реНрдЯ рдиреЙрди-рдСрдкрд░реЗрд╢рдирд▓ рд╕реНрдерд┐рддреАрдд рдЬрд╛рддреАрд▓. рд╣реЗ рд╡рд░реНрддрди рдирд╡реАрди рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рдХреНрд▓рд╕реНрдЯрд░ рдЯреЕрдмрд╡рд░ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡ рдзреНрд╡рдЬрд╛рдореБрд│реЗ рд╣реЛрддреЗ. рдХреНрд▓рд╕реНрдЯрд░рдЪреНрдпрд╛ рд╕рд░реНрд╡ рдиреЛрдбреНрд╕рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╕рд▓реНрдпрд╛рд╕, рд╣рд╛ рдзреНрд╡рдЬ рдЕрдХреНрд╖рдо рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ, рдирдВрддрд░ рдЬреЗрд╡реНрд╣рд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╣реЛрд╕реНрдЯрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЬрд╛рддреЗ, рддреЗрд╡реНрд╣рд╛ рддреЗ рдЖрд╡рд╢реНрдпрдХ рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рднрд╛рдЧрд╛рдд рдЙрдЬрд╡реАрдХрдбреЗ рдЕрд╕реЗрд▓ рдЖрдгрд┐ рдЖрдкрдг рдХрдиреЗрдХреНрдЯ рдХрд░рд╛рдпрдЪреЗ рдХреА рдирд╛рд╣реА рддреЗ рдирд┐рд╡рдбреВ рд╢рдХрддрд╛. рддреЗ рдПрдХрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣реЛрд╕реНрдЯрд▓рд╛.

oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ
рддрд╛рдВрджреВрд│. 6-рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЧреБрдгрдзрд░реНрдо рдирд┐рд╡рдбрд╛.

HPE рд╡рд┐рд╢рд┐рд╖реНрдЯ

рдЬрд╡рд│рдЬрд╡рд│ рд╕рд░реНрд╡ рдЙрддреНрдкрд╛рджрдХрд╛рдВрдХрдбреЗ рдЕрд╢реА рд╕рд╛рдзрдиреЗ рдЖрд╣реЗрдд рдЬреА рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЙрддреНрдкрд╛рджрдирд╛рдВрдЪреА рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕реБрдзрд╛рд░рддрд╛рдд. рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди HPE рд╡рд╛рдкрд░рдгреЗ, AMS (рдПрдЬрдВрдЯрд▓реЗрд╕ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рд╕рд░реНрд╡реНрд╣рд┐рд╕, iLO5 рд╕рд╛рдареА amsd, iLO4 рд╕рд╛рдареА hp-ams) рдЖрдгрд┐ SSA (рд╕реНрдорд╛рд░реНрдЯ рд╕реНрдЯреЛрд░реЗрдЬ ре▓рдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рдбрд┐рд╕реНрдХ рдХрдВрдЯреНрд░реЛрд▓рд░рд╕рд╣ рдХрд╛рдо рдХрд░рдгреЗ) рдЗрддреНрдпрд╛рджреА рдЙрдкрдпреБрдХреНрдд рдЖрд╣реЗрдд.

HPE рд░реЗрдкреЙрдЬрд┐рдЯрд░реА рдХрдиреЗрдХреНрдЯ рдХрд░рдд рдЖрд╣реЗ
рдЖрдореНрд╣реА рдХреА рдЖрдпрд╛рдд рдХрд░рддреЛ рдЖрдгрд┐ HPE рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдЬ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЛ:

$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo

рдЦрд╛рд▓реАрд▓ рд╕рд╛рдордЧреНрд░реА:

[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

рд░реЗрдкреЙрдЬрд┐рдЯрд░реА рд╕рд╛рдордЧреНрд░реА рдЖрдгрд┐ рдкреЕрдХреЗрдЬ рдорд╛рд╣рд┐рддреА рдкрд╣рд╛ (рд╕рдВрджрд░реНрднрд╛рд╕рд╛рдареА):

$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd

рд╕реНрдерд╛рдкрдирд╛ рдЖрдгрд┐ рд▓реЙрдиреНрдЪ:

$ sudo yum install amsd ssacli
$ sudo systemctl start amsd

рдбрд┐рд╕реНрдХ рдХрдВрдЯреНрд░реЛрд▓рд░рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрдпреБрдХреНрддрддреЗрдЪреЗ рдЙрджрд╛рд╣рд░рдг
oVirt 2 рддрд╛рд╕рд╛рдд. рднрд╛рдЧ 3. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ

рд╕рдзреНрдпрд╛ рдПрд╡рдвреЗрдЪ. рдкреБрдвреАрд▓ рд▓реЗрдЦрд╛рдВрдордзреНрдпреЗ рдореА рдХрд╛рд╣реА рдореВрд▓рднреВрдд рдСрдкрд░реЗрд╢рдиреНрд╕ рдЖрдгрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдмрджреНрджрд▓ рдмреЛрд▓рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, oVirt рдордзреНрдпреЗ VDI рдХрд╕рд╛ рдмрдирд╡рд╛рдпрдЪрд╛.

рд╕реНрддреНрд░реЛрдд: www.habr.com