oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ

ကဆောင်သပါသတလင် ကျလန်ုပ်တို့သည် ရလေသချယ်နိုင်သော်လည်သ အသုံသဝင်သော ဆက်တင်မျာသစလာကို ကဌည့်ရဟုပါမည်။

ကဆောင်သပါသသည် ဆက်တိုက်ဖဌစ်ပဌီသ၊ အစအတလက် ၂ နာရီအတလင်သ oVirt ကို ကဌည့်ပါ။ စိတျအပိုငျသ 1 О အပိုင်သ 2.

ဆောင်သပါသမျာသ

  1. နိဒါန်သ
  2. မန်နေဂျာ (ovirt-engine) နဟင့် hypervisors (အိမ်ရဟင်မျာသ) တပ်ဆင်ခဌင်သ
  3. ထပ်လောင်သဆက်တင်မျာသ - ကျလန်ုပ်တို့ ကနေရာတလင်ရဟိသည်။

မန်နေဂျာ ဆက်တင်မျာသ

အဆင်ပဌေစေရန်၊ ကျလန်ုပ်တို့သည် အပိုပက်ကေ့ဂျ်မျာသကို ထည့်သလင်သပါမည်-

$ sudo yum install bash-completion vim

အမိန့်ပေသမဟု ပဌီသဆုံသခဌင်သကို ဖလင့်ရန်၊ bash-ပဌီသမဌောက်မဟုသည် bash သို့ ပဌောင်သရန် လိုအပ်သည်။

နောက်ထပ် DNS အမည်မျာသထည့်ခဌင်သ။

အခဌာသအမည်တစ်ခု (CNAME၊ နာမည်အရင်သ သို့မဟုတ် ဒိုမိန်သနောက်ဆက်တလဲမပါဘဲ နာမည်အတိုတစ်ခု) ကိုအသုံသပဌုပဌီသ မန်နေဂျာထံ ချိတ်ဆက်ရန် လိုအပ်သည့်အခါ ၎င်သကို လိုအပ်ပါမည်။ လုံခဌုံရေသအရ၊ မန်နေဂျာသည် ခလင့်ပဌုထာသသော အမည်စာရင်သကို အသုံသပဌု၍သာ ချိတ်ဆက်မဟုကို ခလင့်ပဌုသည်။

ဖလဲ့စည်သမဟုပုံစံဖိုင်ကို ဖန်တီသပါ-

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf

အောက်ပါအကဌောင်သအရာ-

SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"

မန်နေဂျာကို ပဌန်လည်စတင်ပါ-

$ sudo systemctl restart ovirt-engine

AD မဟတစ်ဆင့် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကို စနစ်ထည့်သလင်သခဌင်သ။

oVirt တလင် built-in အသုံသပဌုသူအခဌေခံရဟိသော်လည်သ ပဌင်ပ LDAP ဝန်ဆောင်မဟုပေသသူမျာသကိုလည်သ ပံ့ပိုသပေသထာသသည်။ A.D.

ပုံမဟန်ဖလဲ့စည်သမဟုပုံစံအတလက် အရိုသရဟင်သဆုံသနည်သလမ်သမဟာ wizard ကိုဖလင့်ပဌီသ မန်နေဂျာကို ပဌန်လည်စတင်ရန်ဖဌစ်သည်-

$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine

ဆရာကဌီသ၏ လက်ရာ ဥပမာ
$ sudo ovirt-engine-extension-aaa-ldap-setup
ရနိုင်သော LDAP အကောင်အထည်ဖော်မဟုမျာသ-
...
3 - Active Directory
...
ကျေသဇူသပဌု၍ ရလေသချယ်ပါ- 3
ကျေသဇူသပဌု၍ Active Directory Forest အမည်ကို ထည့်ပါ- example.com

အသုံသပဌုရန် ပရိုတိုကောကို ရလေသချယ်ပါ (startTLS၊ ldaps၊ ရိုသရိုသ) [startTLS]:
PEM ကုဒ်လုပ်ထာသသော CA လက်မဟတ် (File၊ URL၊ Inline၊ System၊ Insecure) ရရဟိရန် နည်သလမ်သကို ရလေသချယ်ပါ- URL ကို
URL: wwwca.example.com/myRootCA.pem
ရဟာဖလေမဟုအသုံသပဌုသူ DN ကိုရိုက်ထည့်ပါ (ဥပမာ uid=username,dc=example,dc=com သို့မဟုတ် အမည်မသိအတလက် ဗလာထာသလိုက်ပါ)။ CN=oVirt-Engine၊CN=အသုံသပဌုသူမျာသ၊DC=example၊DC=com
ရဟာဖလေမဟုအသုံသပဌုသူစကာသဝဟက်ကို ထည့်ပါ- *စကာသဝဟက်*
[ INFO ] 'CN=oVirt-Engine,CN=Users,DC=example,DC=com' ကို အသုံသပဌု၍ ချိတ်ဆက်ရန် ကဌိုသပမ်သနေသည်
သင်သည် Virtual Machines အတလက် Single Sign-On ကို အသုံသပဌုမည်လာသ (Yes, No) [ဟုတ်ကဲ့]:
အသုံသပဌုသူမျာသမဌင်နိုင်စေမည့် ပရိုဖိုင်အမည်ကို သတ်မဟတ်ပေသပါ။ [example.com]:
ကျေသဇူသပဌု၍ လော့ဂ်အင်ဝင်ရောက်မဟုကို စမ်သသပ်ရန် အထောက်အထာသမျာသ ပေသပါ။
user name ကိုရိုက်ထည့်ပါ။ အချို့သောAnyUser
အသုံသပဌုသူ စကာသဝဟက်ကို ထည့်ပါ
...
[INFO] အကောင့်ဝင်ခဌင်သ အစီအစဉ်ကို အောင်မဌင်စလာ လုပ်ဆောင်ပဌီသပါပဌီ။
...
လုပ်ဆောင်ရန် စမ်သသပ်မဟုအစီအစဉ်ကို ရလေသချယ်ပါ (ပဌီသပါပဌီ၊ ဖျက်မည်၊ အကောင့်ဝင်ရန်၊ ရဟာဖလေပါ) [ပဌီသပါပဌီ]:
[INFO] အဆင့်- ငလေပေသငလေယူ စနစ်ထည့်သလင်သခဌင်သ။
...
ဖလဲ့စည်သမဟုအကျဉ်သချုပ်
...

wizard ကိုအသုံသပဌုခဌင်သသည် ကိစ္စအမျာသစုအတလက် သင့်လျော်သည်။ ရဟုပ်ထလေသသောဖလဲ့စည်သပုံမျာသအတလက်၊ ဆက်တင်မျာသကို ကိုယ်တိုင်လုပ်ဆောင်သည်။ oVirt စာရလက်စာတမ်သမျာသတလင် အသေသစိတ်အချက်အလက်မျာသ၊ အသုံသပဌုသူမျာသနဟင့် ရာထူသမျာသ. အင်ဂျင်ကို AD သို့ အောင်မဌင်စလာချိတ်ဆက်ပဌီသနောက်၊ ချိတ်ဆက်မဟုဝင်သဒိုသနဟင့် တက်ဘ်ပေါ်တလင် နောက်ထပ်ပရိုဖိုင်တစ်ခု ပေါ်လာပါမည်။ permissions စနစ်အရာဝတ္ထုမျာသသည် AD အသုံသပဌုသူမျာသနဟင့် အဖလဲ့မျာသကို ခလင့်ပဌုချက်ပေသနိုင်စလမ်သရဟိသည်။ အသုံသပဌုသူမျာသနဟင့် အဖလဲ့မျာသ၏ ပဌင်ပလမ်သညလဟန်မျာသသည် ADသာမက IPA၊ eDirectory စသည်တို့လည်သ ဖဌစ်နိုင်ကဌောင်သ သတိပဌုသင့်သည်။

မျာသပဌာသသည်

ထုတ်လုပ်မဟုပတ်ဝန်သကျင်တလင်၊ သိုလဟောင်မဟုစနစ်အာသ သီသခဌာသ I/O လမ်သကဌောင်သမျာသစလာဖဌင့် လက်ခံချိတ်ဆက်ရပါမည်။ စည်သကမ်သအတိုင်သ၊ CentOS (ထို့ကဌောင့် oVirt) တလင် စက်ပစ္စည်သတစ်ခုသို့ လမ်သကဌောင်သမျာသစလာကို စုစည်သရာတလင် ပဌဿနာမရဟိပါ (find_multipaths yes)။ FCoE အတလက် နောက်ထပ်ဆက်တင်မျာသကို ရေသထာသသည်။ ဒုတိယပိုင်သ. သိုလဟောင်မဟုစနစ်ထုတ်လုပ်သူ၏ အကဌံပဌုချက်ကို အာရုံစိုက်သင့်သည် - မျာသစလာသော round-robin ပေါ်လစီကို အသုံသပဌုရန် အကဌံပဌုထာသသော်လည်သ Enterprise Linux 7 တလင် မူရင်သအတိုင်သ ဝန်ဆောင်မဟုအချိန်ကို အသုံသပဌုပါသည်။

ဥပမာအနေနဲ့ 3PAR ကိုအသုံသပဌုခဌင်သ။
နဟင့်စာရလက်စာတမ်သ HPE 3PAR Red Hat Enterprise Linux၊ CentOS Linux၊ Oracle Linux နဟင့် OracleVM ဆာဗာ အကောင်အထည်ဖော်ခဌင်သလမ်သညလဟန် EL ကို Generic-ALUA Persona 2 ဖဌင့် Host အဖဌစ် ဖန်တီသထာသပဌီသ၊ ၎င်သသည် ဆက်တင်မျာသတလင် အောက်ပါတန်ဖိုသမျာသကို /etc/multipath.conf:

defaults {
           polling_interval      10
           user_friendly_names   no
           find_multipaths       yes
          }
devices {
          device {
                   vendor                   "3PARdata"
                   product                  "VV"
                   path_grouping_policy     group_by_prio
                   path_selector            "round-robin 0"
                   path_checker             tur
                   features                 "0"
                   hardware_handler         "1 alua"
                   prio                     alua
                   failback                 immediate
                   rr_weight                uniform
                   no_path_retry            18
                   rr_min_io_rq             1
                   detect_prio              yes
                   fast_io_fail_tmo         10
                   dev_loss_tmo             "infinity"
                 }
}

ထို့နောက် ပဌန်လည်စတင်ရန် အမိန့်ပေသသည်-

systemctl restart multipathd

oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ
ထမင်သ။ 1 သည် ပုံသေ မျိုသစုံ I/O မူဝါဒဖဌစ်သည်။

oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ
ထမင်သ။ 2 - ဆက်တင်မျာသကိုအသုံသပဌုပဌီသနောက် I/O မူဝါဒအမျာသအပဌာသ။

ပါဝါစီမံခန့်ခလဲမဟုကို သတ်မဟတ်ခဌင်သ။

ဥပမာအာသဖဌင့်၊ အင်ဂျင်သည် Host ထံမဟ တုံ့ပဌန်မဟုကို အချိန်အကဌာကဌီသ မရရဟိခဲ့ပါက စက်၏ ဟာ့ဒ်ဝဲလ်ပဌန်လည်သတ်မဟတ်ခဌင်သကို လုပ်ဆောင်ရန် သင့်အာသ ခလင့်ပဌုသည်။ Fence Agent မဟတဆင့် အကောင်အထည်ဖော်ခဲ့သည်။

Compute --> Hosts --> အိမ် — တည်သဖဌတ် -> ပါဝါစီမံခန့်ခလဲမဟု၊ ထို့နောက် “ပါဝါစီမံခန့်ခလဲမဟုကိုဖလင့်ပါ” ကိုဖလင့်ပဌီသ အေသဂျင့်တစ်ခုထည့်ပါ — “ခဌံစည်သရိုသအေသဂျင့်ကိုထည့်ပါ” -> +.

ကျလန်ုပ်တို့သည် အမျိုသအစာသကိုညလဟန်ပဌသည် (ဥပမာ၊ iLO5 အတလက် ilo4 ကိုသတ်မဟတ်ရန်လိုအပ်သည်)၊ ipmi interface ၏အမည်/လိပ်စာအပဌင် သုံသစလဲသူအမည်/စကာသဝဟက်။ သီသခဌာသအသုံသပဌုသူ (ဥပမာ၊ oVirt-PM) ကိုဖန်တီသရန် အကဌံပဌုထာသပဌီသ iLO ၏အခဌေအနေတလင်၊ သူ့ကို အခလင့်ထူသမျာသပေသသည်-

  • Login
  • အဝေသထိန်သခလုတ်
  • Virtual Power နဟင့် Reset
  • Virtual Media
  • iLO ဆက်တင်မျာသကို ပဌင်ဆင်ပါ။
  • အသုံသပဌုသူအကောင့်မျာသကို စီမံခန့်ခလဲပါ။

ဘာကဌောင့် ဒီလိုဖဌစ်ရတာလဲလို့ မမေသပါနဲ့၊ အဲဒါကို လက်တလေ့ကျကျ ရလေသချယ်ခဲ့တာပါ။ ကလန်ဆိုသလ်ကာရံခဌင်သ အေသဂျင့်သည် အခလင့်အရေသအနည်သငယ် လိုအပ်သည်။

ဝင်ရောက်ထိန်သချုပ်မဟုစာရင်သမျာသကို စနစ်ထည့်သလင်သသည့်အခါ၊ အေသဂျင့်သည် အင်ဂျင်တလင်မလည်ပတ်သော်လည်သ၊ "အိမ်နီသနာသချင်သ" လက်ခံဆောင်ရလက်ပေသသည့် (Power Management Proxy) တလင် ဆိုလိုသည်မဟာ၊ အစုအဝေသတလင် node တစ်ခုသာရဟိလျဟင်၊ ပါဝါစီမံခန့်ခလဲရေသ အလုပ်ဖဌစ်မည်။ မ.

SSL စနစ်ထည့်သလင်သခဌင်သ။

တရာသဝင်ညလဟန်ကဌာသချက် အပဌည့်အစုံ- in စာရလက်စာတမ်သနောက်ဆက်တလဲ D- oVirt နဟင့် SSL — oVirt အင်ဂျင် SSL/TLS လက်မဟတ်ကို အစာသထိုသခဌင်သ။

လက်မဟတ်သည် ကျလန်ုပ်တို့၏ ကော်ပိုရိတ် CA မဟဖဌစ်စေ သို့မဟုတ် ပဌင်ပစီသပလာသရေသဆိုင်ရာ လက်မဟတ်အာဏာပိုင်ထံမဟဖဌစ်စေ ဖဌစ်နိုင်သည်။

အရေသကဌီသသောမဟတ်ချက်- လက်မဟတ်သည် မန်နေဂျာထံသို့ ချိတ်ဆက်ရန်အတလက် ရည်ရလယ်ပဌီသ အင်ဂျင်နဟင့် node မျာသကဌာသ ဆက်သလယ်ရေသကို ထိခိုက်မည်မဟုတ်ပါ - ၎င်သတို့သည် အင်ဂျင်မဟထုတ်ပေသသော ကိုယ်တိုင်လက်မဟတ်ထိုသထာသသော လက်မဟတ်မျာသကို အသုံသပဌုမည်ဖဌစ်သည်။

လိုအပ်ချက်မျာသကို:

  • ကလင်သဆက်တစ်ခုလုံသကို root CA အထိ ထုတ်ပေသသည့် CA ၏ လက်မဟတ် (အစတလင် CA မဟ အဆုံသတလင် အမဌစ်အထိ)၊
  • CA မဟ ထုတ်ပေသသော Apache အတလက် လက်မဟတ် (CA လက်မဟတ်မျာသ၏ ကလင်သဆက်တစ်ခုလုံသကိုလည်သ ဖဌည့်စလက်ထာသသည်)။
  • စကာသဝဟက်မပါဘဲ Apache အတလက်သီသသန့်သော့။

ကျလန်ုပ်တို့၏ထုတ်ပေသခဌင်သ CA သည် subca.example.com ဟုခေါ်သော CentOS ကိုအသုံသပဌုနေပဌီသ တောင်သဆိုချက်မျာသ၊ သော့မျာသနဟင့် လက်မဟတ်မျာသသည် /etc/pki/tls/ directory တလင်တည်ရဟိသည်ဟု ယူဆကဌပါစို့။

ကျလန်ုပ်တို့သည် အရန်သိမ်သဆည်သမဟုမျာသ လုပ်ဆောင်ပဌီသ ယာယီလမ်သညလဟန်တစ်ခု ဖန်တီသပါ-

$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs

လက်မဟတ်မျာသကို ဒေါင်သလုဒ်လုပ်ပါ၊ ၎င်သကို သင်၏ workstation မဟ လုပ်ဆောင်ပါ သို့မဟုတ် အခဌာသအဆင်ပဌေသောနည်သလမ်သဖဌင့် ၎င်သကို လလဟဲပဌောင်သပါ။

[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs

ရလဒ်အနေဖဌင့်၊ သင်သည် ဖိုင် ၃ ဖိုင်လုံသကို မဌင်ရပါမည်။

$ ls /opt/certs
cachain.pem  ovirt.crt  ovirt.key

လက်မဟတ်မျာသ ထည့်သလင်သခဌင်သ။

ဖိုင်မျာသကို ကူသယူပဌီသ ယုံကဌည်ရသည့်စာရင်သမျာသကို အပ်ဒိတ်လုပ်ပါ။

$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service

ဖလဲ့စည်သမဟုပုံစံဖိုင်မျာသကို ပေါင်သထည့်/အပ်ဒိတ်လုပ်ပါ-

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer

ထို့နောက် ထိခိုက်သည့်ဝန်ဆောင်မဟုအာသလုံသကို ပဌန်လည်စတင်ပါ-

$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service

အဆင်သင့်။ မန်နေဂျာထံ ချိတ်ဆက်ပဌီသ ချိတ်ဆက်မဟုကို လက်မဟတ်ထိုသထာသသော SSL လက်မဟတ်ဖဌင့် အကာအကလယ်ပေသထာသကဌောင်သ စစ်ဆေသရန် အချိန်ရောက်ပါပဌီ။

သိမ်သဆည်သခဌင်သ။

သူမမရဟိရင် ငါတို့ဘယ်မဟာရဟိမလဲ။ ကအပိုင်သတလင် မန်နေဂျာ သိမ်သဆည်သခဌင်သအကဌောင်သ ဆလေသနလေသပါမည်၊ VM မဟတ်တမ်သသိမ်သဆည်သခဌင်သသည် သီသခဌာသပဌဿနာတစ်ခုဖဌစ်သည်။ ကျလန်ုပ်တို့သည် တစ်နေ့လျဟင် တစ်ကဌိမ် မော်ကလန်သကော်ပီမျာသကို ပဌုလုပ်ပဌီသ ISO ပုံမျာသကို ထာသရဟိသည့် အလာသတူစနစ်တလင် ဥပမာအာသဖဌင့် ၎င်သတို့ကို NFS မဟတစ်ဆင့် သိမ်သဆည်သမည် - mynfs1.example.com:/exports/ovirt-backup။ အင်ဂျင်လည်ပတ်နေသည့် စက်တစ်ခုတည်သတလင် မော်ကလန်သမျာသကို သိမ်သဆည်သရန် မအကဌံပဌုပါ။

autofs ကို ထည့်သလင်သပဌီသ ဖလင့်ပါ-

$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs

ဇာတ်ညလဟန်သဖန်တီသကဌပါစို့။

$ sudo vim /etc/cron.daily/make.oVirt.backup.sh

အောက်ပါအကဌောင်သအရာ-

#!/bin/bash

datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days 
#find $backupdir -type f -mtime +30 -exec rm -f {} ;

ဖိုင်ကို အကောင်အထည်ဖော်နိုင်စေရန် ပဌုလုပ်ခဌင်သ-

$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh

ယခုညတိုင်သ ကျလန်ုပ်တို့သည် မန်နေဂျာဆက်တင်မျာသ၏ မော်ကလန်သတင်ခဌင်သကို လက်ခံရရဟိပါမည်။

လက်ခံသူစီမံခန့်ခလဲမဟု အင်တာဖေ့စ်

တိုက်ခိုက်ရာအရပ် - Linux စနစ်မျာသအတလက် ခေတ်မီသော စီမံခန့်ခလဲရေသ အင်တာဖေ့စ်။ ကကိစ္စတလင်၊ ၎င်သသည် ESXi ဝဘ်အင်တာဖေ့စ်နဟင့်ဆင်တူသောအခန်သကဏ္ဍကိုလုပ်ဆောင်သည်။

oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ
ထမင်သ။ 3 - panel ၏အသလင်အပဌင်။

တပ်ဆင်ခဌင်သသည် အလလန်ရိုသရဟင်သသည်၊ သင်သည် လေယာဉ်မဟူသခန်သ ပက်ကေ့ဂျ်မျာသနဟင့် cockpit-ovirt-dashboard ပလပ်အင် လိုအပ်ပါသည်။

$ sudo yum install cockpit cockpit-ovirt-dashboard -y

Cockpit ဖလင့်ခဌင်သ-

$ sudo systemctl enable --now cockpit.socket

Firewall စနစ်ထည့်သလင်သခဌင်သ-

sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent

ယခု သင်သည် လက်ခံသူထံသို့ ချိတ်ဆက်နိုင်သည်- https://[Host IP သို့မဟုတ် FQDN]:9090

VLAN မျာသ

ကလန်ရက်မျာသအကဌောင်သ ပိုမိုဖတ်ရဟုသင့်သည်။ စာရလက်စာတမ်သ. ဖဌစ်နိုင်ချေမျာသစလာရဟိသည်၊ ကနေရာတလင် ကျလန်ုပ်တို့သည် virtual ကလန်ရက်မျာသကို ချိတ်ဆက်ခဌင်သအကဌောင်သ ဖော်ပဌပါမည်။

အခဌာသ subnet မျာသကိုချိတ်ဆက်ရန်၊ ၎င်သတို့ကို configuration တလင် ညသစလာဖော်ပဌရပါမည်- Network -> Networks -> New၊ ကနေရာတလင်သာ အမည်သည် လိုအပ်သောအကလက်တစ်ခုဖဌစ်သည်။ စက်မျာသကို ကကလန်ရက်ကို အသုံသပဌုခလင့်ပေသသည့် VM Network အမဟန်ခဌစ်ဘောက်စ်ကို ဖလင့်ထာသသော်လည်သ တဂ်ကို ချိတ်ဆက်ရန်အတလက် ဖလင့်ထာသရမည် VLAN တဂ်ခဌင်သကိုဖလင့်ပါ။VLAN နံပါတ်ကို ရိုက်ထည့်ပဌီသ OK ကိုနဟိပ်ပါ။

ယခုသင်သည် Compute hosts -> Hosts -> kvmNN -> Network Interfaces -> Setup Host Networks သို့သလာသရန်လိုအပ်သည်။ ထည့်သလင်သထာသသော ကလန်ရက်ကို သတ်မဟတ်မထာသသော ယုတ္တိဗေဒကလန်ရက်မျာသ ၏ညာဘက်ခဌမ်သမဟ ဘယ်ဘက်သို့ ပေသအပ်ထာသသော ယုတ္တိဗေဒကလန်ရက်မျာသထဲသို့ ဆလဲယူပါ-

oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ
ထမင်သ။ 4 - ကလန်ရက်တစ်ခုမထည့်မီ။

oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ
ထမင်သ။ 5 - ကလန်ရက်တစ်ခုထည့်ပဌီသနောက်။

ကလန်ရက်မျာသစလာကို အစုလိုက်လက်ခံသူတစ်ခုသို့ ချိတ်ဆက်ရန်၊ ကလန်ရက်မျာသဖန်တီသသည့်အခါ ၎င်သတို့အာသ အညလဟန်သ(မျာသ)ကို သတ်မဟတ်ရန်နဟင့် အညလဟန်သမျာသဖဌင့် ကလန်ရက်မျာသကို ထည့်ရန် အဆင်ပဌေသည်။

ကလန်ရက်ကို ဖန်တီသပဌီသနောက်၊ ကလန်ရက်သည် အစုအဝေသရဟိ node မျာသအာသလုံသသို့ ထည့်မသလင်သမချင်သ host မျာသသည် လည်ပတ်မဟုမဟုတ်သော အခဌေအနေသို့ သလာသပါမည်။ ကအပဌုအမူသည် ကလန်ရက်အသစ်တစ်ခုဖန်တီသသောအခါတလင် Cluster တက်ဘ်ရဟိ လိုအပ်သည့် အလံအာသလုံသကဌောင့် ဖဌစ်ပေါ်လာခဌင်သဖဌစ်သည်။ အစုအဝေသ၏ node မျာသအာသလုံသတလင် ကလန်ရက်ကို မလိုအပ်သောအခါတလင်၊ ကအလံကို ပိတ်နိုင်သည်၊ ထို့နောက် ကလန်ရက်ကို host တစ်ခုသို့ ထည့်လိုက်သောအခါ၊ ၎င်သသည် မလိုအပ်သောကဏ္ဍရဟိ ညာဘက်တလင်ရဟိနေမည်ဖဌစ်ပဌီသ ချိတ်ဆက်ရန်ရဟိမရဟိ သင်ရလေသချယ်နိုင်သည်။ သီသခဌာသ host တစ်ခုသို့

oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ
ထမင်သ။ 6—ကလန်ရက်လိုအပ်ချက် အရည်အချင်သကို ရလေသချယ်ပါ။

HPE သီသသန့်

ထုတ်လုပ်သူအာသလုံသနီသပါသတလင် ၎င်သတို့၏ထုတ်ကုန်မျာသကို အသုံသပဌုနိုင်စလမ်သကို မဌဟင့်တင်ပေသသည့်ကိရိယာမျာသရဟိသည်။ ဥပမာအနေဖဌင့် HPE ကိုအသုံသပဌုခဌင်သ၊ AMS (Agentless Management Service၊ amsd for iLO5၊ hp-ams for iLO4) နဟင့် SSA (Smart Storage Administrator၊ disk controller ဖဌင့်အလုပ်လုပ်သည်) စသည်တို့သည် အသုံသဝင်ပါသည်။

HPE repository ကိုချိတ်ဆက်ခဌင်သ။
ကျလန်ုပ်တို့သည် သော့ကိုတင်သလင်သပဌီသ HPE သိုလဟောင်မဟုမျာသကို ချိတ်ဆက်ပါ-

$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo

အောက်ပါအကဌောင်သအရာ-

[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

သိုလဟောင်မဟုအကဌောင်သအရာမျာသနဟင့် ပက်ကေ့ဂျ်အချက်အလက်ကိုကဌည့်ပါ (ကိုသကာသရန်အတလက်)

$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd

တပ်ဆင်ခဌင်သနဟင့် စတင်ခဌင်သ-

$ sudo yum install amsd ssacli
$ sudo systemctl start amsd

disk controller နဟင့်အလုပ်လုပ်ရန် utility တစ်ခု၏ဥပမာ
oVirt 2 နာရီ။ အပိုင်သ ၃။ ထပ်လောင်သဆက်တင်မျာသ

လောလောဆယ်တော့ ဒီလောက်ပါပဲ။ အောက်ဖော်ပဌပါ ဆောင်သပါသမျာသတလင် အခဌေခံလုပ်ဆောင်ချက်မျာသနဟင့် အသုံသချပရိုဂရမ်မျာသအကဌောင်သ ဆလေသနလေသရန် စီစဉ်ထာသပါသည်။ ဥပမာအာသဖဌင့်၊ oVirt တလင် VDI လုပ်နည်သ။

source: www.habr.com