oVirt in 2 uur. Deel 2. Installatie van de manager en hosts

Dit artikel is de volgende in de cyclus over oVirt, begin hier.

Artikelen

  1. Inleiding
  2. Installatie van de manager (ovirt-engine) en hypervisors (hosts) — hier zijn we
  3. Aanvullende instellingen

Laten we de vragen over de initiële installatie van de componenten ovirt-engine en ovirt-host bekijken.

U kunt de installatiewerkzaamheden altijd gedetailleerd bekijken in de documentatie.

Inhoud

  1. Installatie van ovirt-engine
  2. Installatie van ovirt-host
  3. Een knooppunt toevoegen aan oVirtN
  4. Configuratie van het netwerkinterface
  5. Configuratie van FC
  6. Configuratie van FCoE
  7. ISO-image opslag
  8. Eerste VM

Installatie van ovirt-engine

Voor Engine zijn de minimale vereisten 2 cores/4 GB RAM/25 GB opslag. Aanbevolen zijn minimaal 4 cores/16 GB RAM/50 GB opslag. We gebruiken de Standalone Manager-optie, waarbij de engine draait op een fysieke of virtuele machine buiten het beheerde cluster. Voor onze installatie nemen we bijvoorbeeld een virtuele machine op een standalone ESXi*. Het is handig om implementatie-automatisering of klonen uit een eerder voorbereid sjabloon of kickstart-installatie te gebruiken.

*Opmerking: voor een productiesysteem is dit een slechte idee, omdat de manager zonder reserve werkt en een knelpunt wordt. In dat geval is het beter om de optie Self-hosted Engine te overwegen.

Indien nodig is de procedure voor conversie van Standalone naar Self Hosted gedetailleerd beschreven in de documentatie. In het bijzonder moet de host de opdracht reinstall krijgen met ondersteuning voor Hosted Engine.

Op de VM installeren we CentOS 7 in minimale configuratie, vervolgens werken we bij en herstarten we het systeem:

$ sudo yum update -y && sudo reboot

Voor een virtuele machine is het nuttig om een gastagent te installeren:

$ sudo yum install open-vm-tools

voor hosts VMware ESXi, of voor oVirt:

$ sudo yum install ovirt-guest-agent

We schakelen de repository in en installeren de manager:

$ sudo yum install https://resources.ovirt.org/pub/yum-repo/ovirt-release43.rpm
$ sudo yum install ovirt-engine

Basisinstelling:

$ sudo engine-setup

In de meeste gevallen zijn de standaardinstellingen voldoende, om ze automatisch te gebruiken kan de configuratie met de optie worden gestart:

$ sudo engine-setup --accept-defaults

Nu kunnen we verbinding maken met onze nieuwe engine op het adres ovirt.lab.example.com. Hier is het nog leeg, dus laten we overgaan naar de installatie van hypervisors.

Installatie van ovirt-host

Op de fysieke host installeren we CentOS 7 in minimale configuratie, vervolgens schakelen we de repository in, werken we bij en herstarten we het systeem:

$ sudo yum install https://resources.ovirt.org/pub/yum-repo/ovirt-release43.rpm
$ sudo yum update -y && sudo reboot

Opmerking: voor de installatie is het handig om implementatie-automatisering of een kickstart-installatie te gebruiken.

Voorbeeld van een kickstartbestand
Let op! Bestaande partities worden automatisch verwijderd! Wees voorzichtig!

# System authorization information
auth --enableshadow --passalgo=sha512
# Use CDROM installation media
cdrom
# Use graphical install
graphical
# Run the Setup Agent on first boot
firstboot --enable
ignoredisk --only-use=sda
# Keyboard layouts
keyboard --vckeymap=us --xlayouts='us','ru' --switch='grp:alt_shift_toggle'
# System language
lang ru_RU.UTF-8

# Network information
network  --bootproto=dhcp --device=ens192 --ipv6=auto --activate
network  --hostname=kvm01.lab.example.com

# Root password 'monteV1DE0'
rootpw --iscrypted $6$6oPcf0GW9VdmJe5w$6WBucrUPRdCAP.aBVnUfvaEu9ozkXq9M1TXiwOm41Y58DEerG8b3Ulme2YtxAgNHr6DGIJ02eFgVuEmYsOo7./
# User password 'metroP0!is'
user --name=mgmt --groups=wheel --iscrypted --password=$6$883g2lyXdkDLbKYR$B3yWx1aQZmYYi.aO10W2Bvw0Jpkl1upzgjhZr6lmITTrGaPupa5iC3kZAOvwDonZ/6ogNJe/59GN5U8Okp.qx.
# System services
services --enabled="chronyd"
# System timezone
timezone Europe/Moscow --isUtc
# System bootloader configuration
bootloader --append=" crashkernel=auto" --location=mbr --boot-drive=sda
# Partition clearing information
clearpart --all
# Disk partitioning information
part /boot --fstype xfs --size=1024 --ondisk=sda  --label=boot
part pv.01 --size=45056 --grow
volgroup HostVG pv.01 --reserved-percent=20
logvol swap --vgname=HostVG --name=lv_swap --fstype=swap --recommended
logvol none --vgname=HostVG --name=HostPool --thinpool --size=40960 --grow
logvol / --vgname=HostVG --name=lv_root --thin --fstype=ext4 --label="root" --poolname=HostPool --fsoptions="defaults,discard" --size=6144 --grow
logvol /var --vgname=HostVG --name=lv_var --thin --fstype=ext4 --poolname=HostPool --fsoptions="defaults,discard" --size=16536
logvol /var/crash --vgname=HostVG --name=lv_var_crash --thin --fstype=ext4 --poolname=HostPool --fsoptions="defaults,discard" --size=10240
logvol /var/log --vgname=HostVG --name=lv_var_log --thin --fstype=ext4 --poolname=HostPool --fsoptions="defaults,discard" --size=8192
logvol /var/log/audit --vgname=HostVG --name=lv_var_audit --thin --fstype=ext4 --poolname=HostPool --fsoptions="defaults,discard" --size=2048
logvol /home --vgname=HostVG --name=lv_home --thin --fstype=ext4 --poolname=HostPool --fsoptions="defaults,discard" --size=1024
logvol /tmp --vgname=HostVG --name=lv_tmp --thin --fstype=ext4 --poolname=HostPool --fsoptions="defaults,discard" --size=1024

%packages
@^minimal
@core
chrony
kexec-tools

%end

%addon com_redhat_kdump --enable --reserve-mb='auto'

%end

%anaconda
pwpolicy root --minlen=6 --minquality=1 --notstrict --nochanges --notempty
pwpolicy user --minlen=6 --minquality=1 --notstrict --nochanges --emptyok
pwpolicy luks --minlen=6 --minquality=1 --notstrict --nochanges --notempty
%end
# Reboot when the install is finished.
reboot --eject

Sla dit bestand bijvoorbeeld op op ftp.example.com/pub/labkvm.cfg. Om het script bij het opstarten van de OS-installatie te gebruiken, selecteert u 'Install CentOS 7', schakelt u de bewerkingsmodus in (toets Tab) en voegt u aan het einde (met een spatie, zonder aanhalingstekens) toe

' inst.ks=ftp://ftp.example.com/pub/labkvm.cfg'

.
Het installatie script verwijdert bestaande partities op /dev/sda, creëert nieuwe volgens de aanbevelingen van de ontwikkelaar (bekijk deze na installatie met het commando lsblk). De hostnaam wordt ingesteld als kvm01.lab.example.com (na installatie kan deze worden gewijzigd met het commando hostnamectl set-hostname kvm03.lab.example.com), het verkrijgen van een IP-adres — automatisch, de tijdzone — Moskou, ondersteuning voor de Russische taal is toegevoegd.

Wachtwoord voor de gebruiker root: monteV1DE0, wachtwoord voor de gebruiker mgmt: metroP0!is.
Let op! Bestaande partities worden automatisch verwijderd! Wees voorzichtig!

Herhaal (of voer parallel uit) op alle hosts. Van het inschakelen van de 'lege' server tot de gereedstaat, met in aanmerking nemende 2 lange opstarttijden, duurt ongeveer 20 minuten.

Een knooppunt toevoegen aan oVirt

Dit gaat heel eenvoudig:

Compute → Hosts → Nieuw →…

In de wizard zijn de velden Name (weergavenaam, bijvoorbeeld kvm03), Hostname (FQDN, bijvoorbeeld kvm03.lab.example.com) en de sectie Authentication verplicht — gebruiker root (onveranderlijk) — wachtwoord of SSH Public Key.

Na het klikken op de knop Ok U krijgt een bericht «U heeft het energiebeheer voor deze host niet geconfigureerd. Weet u zeker dat u wilt doorgaan?». Dit is normaal — we zullen energiebeheer later bespreken, na succesvolle verbinding met de host. Als de machines waarop de hosts zijn geïnstalleerd echter geen energiebeheer ondersteunen (IPMI, iLO, DRAC enz.), raad ik aan dit uit te schakelen: Compute → Clusters → Default → Bewerken → Fencing Policy → Schakel fencing in, verwijder het vinkje.

Als de repository oVirt op de host niet was aangesloten, zal de installatie mislukken, maar niets ernstigs — voeg deze toe, druk vervolgens op Install -> Herinstalleren.

Het aansluiten van de host duurt niet langer dan 5-10 minuten.

Configuratie van het netwerkinterface

Aangezien we een fouttolerant systeem bouwen, moet de netwerkaansluiting ook een reserveverbinding bieden, wat wordt uitgevoerd op het tabblad Compute → Hosts → HOST → Netwerkinterfaces — Stel hostnetwerken in.

Afhankelijk van de mogelijkheden van uw netwerkapparatuur en architectuur zijn er verschillende opties. Het is optimaal om verbinding te maken met een top-of-rack switchstack, zodat de netwerkintegriteit niet wordt onderbroken bij het falen van een switch. Laten we het voorbeeld van een LACP-geaggregeerd kanaal bekijken. Voor de configuratie van het geaggregeerde kanaal ‘pakt u’ met de muis de 2e ongebruikte adapter en ‘verplaatst u deze’ naar de 1e. Er opent zich een venster Maak Nieuwe Bond, waar LACP (Mode 4, Dynamische linkaggregatie, 802.3ad) standaard is geselecteerd. Aan de kant van de switches wordt de gebruikelijke configuratie van de LACP-groep uitgevoerd. Als het niet mogelijk is om een switchstack te bouwen, kan de Active-Backup (Mode 1) modus worden ingeschakeld. De instellingen voor VLAN komen in het volgende artikel aan bod, meer gedetailleerde aanbevelingen voor netwerkinstellingen worden in het document besproken Planning en Voorbereiding Gids.

Configuratie van FC

Fibre Channel (FC) wordt 'out of the box' ondersteund en het gebruik ervan veroorzaakt geen moeilijkheden. We zullen de configuratie van de opslagnetwerken, inclusief de configuratie van opslagsystemen en fabric-switch zoning in het kader van de oVirt-configuratie, niet bespreken.

Configuratie van FCoE

FCoE heeft naar mijn mening nooit brede verspreiding gevonden in opslagnetwerken, maar wordt vaak op servers gebruikt als 'de laatste mijl', zoals in HPE Virtual Connect.

De configuratie van FCoE vereist aanvullende niet-onder ingewikkelde stappen.

Setup FCoE Engine

Artikel op de website van Red Hat B.3. Hoe Red Hat Virtualization Manager in te stellen voor gebruik van FCoE
Op de Manager
, met het volgende commando voegen we de sleutel toe aan de manager en herstarten we deze:


$ sudo engine-config -s UserDefinedNetworkCustomProperties='fcoe=^((enable|dcb|auto_vlan)=(yes|no),?)*$'
$ sudo systemctl restart ovirt-engine.service

Setup Node FCoE

Op oVirt-Hosts moet worden geïnstalleerd

$ sudo yum install vdsm-hook-fcoe

Vervolgens de gebruikelijke configuratie van FCoE, artikel op Red Hat: 25.5. Configureren van een Fibre Channel over Ethernet-interface.

Voor Broadcom CNA kijken we ook verder Gebruikershandleiding FCoE-configuratie voor adapters op basis van Broadcom.

Zorg ervoor dat de pakketten (die al in minimal zitten) zijn geïnstalleerd:

$ sudo yum install fcoe-utils lldpad

Hierna de configuratie (in plaats van ens3f2 en ens3f3 vervangt u deze door de namen van de CNA's die zijn aangesloten op het opslagnetwerk):

$ sudo cp /etc/fcoe/cfg-ethx /etc/fcoe/cfg-ens3f2
$ sudo cp /etc/fcoe/cfg-ethx /etc/fcoe/cfg-ens3f3
$ sudo vim /etc/fcoe/cfg-ens3f2
$ sudo vim /etc/fcoe/cfg-ens3f3

Belangrijk: als de netwerkinterface DCB/DCBX hardwarematig ondersteunt, moet de parameter DCB_REQUIRED worden ingesteld op no.

DCB_REQUIRED='yes' → #DCB_REQUIRED='yes'

Daarna moet worden gecontroleerd of adminStatus is uitgeschakeld op alle interfaces, inclusief die zonder ingeschakeld FCoE:

$ sudo lldptool set-lldp -i ens3f0 adminStatus=disabled
...
$ sudo lldptool set-lldp -i ens3f3 adminStatus=disabled

Als er andere netwerkinterfaces zijn, kan LLDP worden ingeschakeld:

$ sudo systemctl start lldpad
$ sudo systemctl enable lldpad

Zoals eerder vermeld, als er gebruik wordt gemaakt van hardware DCB/DCBX, moet de instelling DCB_REQUIRED ingeschakeld zijn in no en deze stap kan worden overgeslagen.

$ sudo dcbtool sc ens3f2 dcb on
$ sudo dcbtool sc ens3f3 dcb on
$ sudo dcbtool sc ens3f2 app:fcoe e:1
$ sudo dcbtool sc ens3f3 app:fcoe e:1
$ sudo ip link set dev ens3f2 up
$ sudo ip link set dev ens3f3 up
$ sudo systemctl start fcoe
$ sudo systemctl enable fcoe

Controleer of de auto-start is ingeschakeld voor netwerktinterfaces:

$ sudo vim /etc/sysconfig/network-scripts/ifcfg-ens3f2
$ sudo vim /etc/sysconfig/network-scripts/ifcfg-ens3f3

ONBOOT=yes

Bekijk de geconfigureerde FCoE interfaces, de uitvoer van de opdracht mag niet leeg zijn.

$ sudo fcoeadm -i

De verdere configuratie van FCoE gebeurt op dezelfde manier als met gewone FC.

Vervolgens volgt de configuratie van systemen en opslagnetwerken — zonering, SAN-hosts, creëren en presenteren van volumes/LUN's, waarna de opslag kan worden aangesloten op ovirt-hosts: Storage → Domains → New Domain.

Domain Function laten we op Data, Storage Type — Fibre Channel, Host — willekeurig, naam — bijvoorbeeld, storNN-volMM.

Zeker weten dat uw opslag systeem niet alleen padreservekopie toestaat, maar ook load balancing. Veel moderne systemen kunnen gegevens optimaal over alle paden verspreiden (ALUA active/active).

Om alle paden in een actieve staat te zetten, moet multiplexing worden ingesteld, hierover in de volgende artikelen.

De configuratie van NFS en iSCSI gebeurt op een vergelijkbare manier.

ISO-image opslag

Voor de installatie van het besturingssysteem zijn hun installatiefiles nodig, meestal beschikbaar in de vorm van ISO-images. U kunt het ingebouwde pad gebruiken, maar voor het werken met images in oVirt is er een speciaal type opslag ontwikkeld — ISO, dat kan worden gericht op een NFS-server. Voeg het toe:

Storage → Domains → New Domain,
Domain Function → ISO,
Export Path — bijvoorbeeld, mynfs01.example.com:/exports/ovirt-iso (bij het aansluiten moet de map leeg zijn, de manager moet schrijfrechten hebben),
Naam — bijvoorbeeld, mynfs01-iso.

Voor het opslaan van images zal de manager een structuur creëren
/exports/ovirt-iso/<some UUID>/images/11111111-1111-1111-1111-111111111111/

Als er al ISO-images op onze NFS-server zijn, is het handig om in plaats van bestanden te kopiëren, links naar deze map te maken om ruimte te besparen.

Eerste VM

Op dit moment kan de eerste virtuele machine al worden gemaakt, het besturingssysteem en applicaties erop installeren.

Compute → Virtual Machines → New

Voor de nieuwe machine de naam (Name) opgeven, een schijf creëren (Instance Images → Create) en de netwerkinterface aansluiten (Instantiate VM network interfaces by picking a vNIC profile → kies voorlopig de enige ovirtmgmt).

Aan de clientzijde is een moderne browser nodig en SPICE client voor interactie met de console.

De eerste machine is succesvol gestart. Voor een volledige werking van het systeem zijn echter enkele aanvullende instellingen vereist, waar we in de volgende artikelen verder op ingaan.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster