oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚

เจ‡เจธ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจ…เจธเฉ€เจ‚ เจ•เจˆ เจตเจฟเจ•เจฒเจชเจฟเจ• เจชเจฐ เจ‰เจชเจฏเฉ‹เจ—เฉ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เจพเจ‚เจ—เฉ‡:

เจ‡เจน เจฒเฉ‡เจ– เจ‡เฉฑเจ• เจจเจฟเจฐเฉฐเจคเจฐเจคเจพ เจนเฉˆ, เจธเจผเฉเจฐเฉ‚เจ†เจค เจฒเจˆ 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจš oVirt เจฆเฉ‡เจ–เฉ‹ 1 เจฆเจพ เจนเจฟเฉฑเจธเจพ ะธ 2.

เจฒเฉ‡เจ–

  1. เจœเจพเจฃ เจชเจ›เจพเจฃ
  2. เจฎเฉˆเจจเฉ‡เจœเจฐ (เจ“เจตเจฐเจŸ-เจ‡เฉฐเจœเจฃ) เจ…เจคเฉ‡ เจนเจพเจˆเจชเจฐเจตเจพเจˆเจœเจผเจฐ (เจฎเฉ‡เจœเจผเจฌเจพเจจ) เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจเจพ
  3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ - เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจฅเฉ‡ เจนเจพเจ‚

เจตเจงเฉ€เจ• เจชเฉเจฐเจฌเฉฐเจงเจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚

เจธเจนเฉ‚เจฒเจค เจฒเจˆ, เจ…เจธเฉ€เจ‚ เจตเจพเจงเฉ‚ เจชเฉˆเจ•เฉ‡เจœ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจพเจ‚เจ—เฉ‡:

$ sudo yum install bash-completion vim

เจ•เจฎเจพเจ‚เจก เจ•เฉฐเจชเจฒเฉ€เจธเจผเจจ เจจเฉ‚เฉฐ เจฏเฉ‹เจ— เจ•เจฐเจจ เจฒเจˆ, bash-completion เจจเฉ‚เฉฐ bash เจตเจฟเฉฑเจš เจฌเจฆเจฒเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจตเจพเจงเฉ‚ DNS เจจเจพเจฎ เจœเฉ‹เฉœ เจฐเจนเฉ‡ เจนเจจ

เจ‡เจน เจ‰เจฆเฉ‹เจ‚ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเจพ เจนเฉ‹เจตเฉ‡เจ—เจพ เจœเจฆเฉ‹เจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจตเจฟเจ•เจฒเจชเจ• เจจเจพเจฎ (CNAME, เจ‰เจชเจจเจพเจฎ, เจœเจพเจ‚ เจกเฉ‹เจฎเฉ‡เจจ เจชเจฟเจ›เฉ‡เจคเจฐ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ‡เฉฑเจ• เจ›เฉ‹เจŸเจพ เจจเจพเจฎ) เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจชเฉเจฐเจฌเฉฐเจงเจ• เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ•เจพเจฐเจจเจพเจ‚ เจ•เจฐเจ•เฉ‡, เจฎเฉˆเจจเฉ‡เจœเจฐ เจจเจพเจฎเจพเจ‚ เจฆเฉ€ เจฎเจจเจœเจผเฉ‚เจฐ เจธเฉ‚เจšเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจนเฉ€ เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจ‡เฉฑเจ• เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจ‡เจฒ เจฌเจฃเจพเจ“:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-sso-setup.conf

เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€:

SSO_ALTERNATE_ENGINE_FQDNS="ovirt.example.com some.alias.example.com ovirt"

เจ…เจคเฉ‡ เจฎเฉˆเจจเฉ‡เจœเจฐ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเฉ‹:

$ sudo systemctl restart ovirt-engine

AD เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เฉ€เจคเฉ€ เจœเจพ เจฐเจนเฉ€ เจนเฉˆ

oVirt เจ•เฉ‹เจฒ เจ‡เฉฑเจ• เจฌเจฟเจฒเจŸ-เจ‡เจจ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจงเจพเจฐ เจนเฉˆ, เจชเจฐ เจฌเจพเจนเจฐเฉ€ LDAP เจชเฉเจฐเจฆเจพเจคเจพ เจตเฉ€ เจธเจฎเจฐเจฅเจฟเจค เจนเจจ, เจธเจฎเฉ‡เจคเฅค เจ.เจกเฉ€.

เจ‡เฉฑเจ• เจ†เจฎ เจธเฉฐเจฐเจšเจจเจพ เจฒเจˆ เจธเจฐเจฒ เจคเจฐเฉ€เจ•เจพ เจนเฉˆ เจตเจฟเจœเจผเจพเจฐเจก เจจเฉ‚เฉฐ เจฒเจพเจ‚เจš เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจฎเฉˆเจจเฉ‡เจœเจฐ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเจจเจพ:

$ sudo yum install ovirt-engine-extension-aaa-ldap-setup
$ sudo ovirt-engine-extension-aaa-ldap-setup
$ sudo systemctl restart ovirt-engine

เจ‡เฉฑเจ• เจฎเจพเจธเจŸเจฐ เจฆเฉ‡ เจ•เฉฐเจฎ เจฆเฉ€ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ
$ sudo ovirt-engine-extension-aa-ldap-setup
เจ‰เจชเจฒเจฌเจง LDAP เจฒเจพเจ—เฉ‚เจ•เจฐเจจ:
...
3 - เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€
...
เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจšเฉเจฃเฉ‹: 3
เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจœเฉฐเจ—เจฒ เจฆเจพ เจจเจพเจฎ เจฆเจฐเจœ เจ•เจฐเฉ‹: example.com

เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจตเจฐเจคเจฃ เจฒเจˆ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹ (startTLS, ldaps, เจชเจฒเฉ‡เจจ) [startTLS]:
เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ PEM เจเจจเจ•เฉ‹เจกเจก CA เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ (เจซเจพเจˆเจฒ, URL, เจ‡เจจเจฒเจพเจˆเจจ, เจธเจฟเจธเจŸเจฎ, เจ…เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค) เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจตเจฟเจงเฉ€ เจšเฉเจฃเฉ‹: URL เจจเฉ‚เฉฐ
URL เจจเฉ‚เฉฐ: wwwca.example.com/myRootCA.pem
เจ–เฉ‹เจœ เจ‰เจชเจญเฉ‹เจ—เจคเจพ DN เจฆเจฐเจœ เจ•เจฐเฉ‹ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ uid=username,dc=example,dc=com เจœเจพเจ‚ เจ…เจ—เจฟเจ†เจค เจฒเจˆ เจ–เจพเจฒเฉ€ เจ›เฉฑเจกเฉ‹): CN=oVirt-เจ‡เฉฐเจœเจจ,CN=เจ‰เจชเจญเฉ‹เจ—เจคเจพ,DC=เจ‰เจฆเจพเจนเจฐเจจ,DC=com
เจ–เฉ‹เจœ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเจพเจธเจตเจฐเจก เจฆเจฐเจœ เจ•เจฐเฉ‹: *เจชเจพเจธเจตเจฐเจก*
[ INFO ] 'CN=oVirt-Engine,CN=Users,DC=example,DC=com' เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฌเฉฐเจจเฉเจนเจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ
เจ•เฉ€ เจคเฉเจธเฉ€เจ‚ เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจเจพเจ‚ เจฒเจˆ เจธเจฟเฉฐเจ—เจฒ เจธเจพเจˆเจจ-เจ†เจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจœเจพ เจฐเจนเฉ‡ เจนเฉ‹ (เจนเจพเจ‚, เจจเจนเฉ€เจ‚) [เจนเจพเจ‚]:
เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจจเจพเจฎ เจฆเจฟเจ“ เจœเฉ‹ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจตเฉ‡เจ—เจพ [example.com]:
เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจฒเฉŒเจ—เจ‡เจจ เจชเฉเจฐเจตเจพเจน เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเฉ‹:
เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจฆเจพเจ–เจฒ เจ•เจฐเฉ‹: เจ•เฉ‹เจˆ เจตเฉ€ เจ‰เจชเจญเฉ‹เจ—เจคเจพ
เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเจพเจธเจตเจฐเจก เจฆเจฐเจœ เจ•เจฐเฉ‹:
...
[INFO] เจฒเฉŒเจ—เจ‡เจจ เจ•เฉเจฐเจฎ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจšเจฒเจพเจ‡เจ† เจ—เจฟเจ†
...
เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจŸเฉˆเจธเจŸ เจ•เฉเจฐเจฎ เจšเฉเจฃเฉ‹ (เจนเฉ‹ เจ—เจฟเจ†, เจ…เจงเฉ‚เจฐเจพ เจ›เฉฑเจกเฉ‹, เจฒเฉŒเจ—เจ‡เจจ, เจ–เฉ‹เจœ) [เจนเฉ‹ เจ—เจฟเจ†]:
[INFO] เจชเฉœเจพเจ…: เจŸเฉเจฐเจพเจ‚เจœเฉˆเจ•เจธเจผเจจ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช
...
เจ•เฉŒเจจเจซเจฟเจ—เจฐเฉ‡เจธเจผเจจ เจธเฉฐเจ–เฉ‡เจช
...

เจตเจฟเจœเจผเจพเจฐเจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจฎเจพเจฎเจฒเจฟเจ†เจ‚ เจฒเจˆ เจขเฉเจ•เจตเจพเจ‚ เจนเฉˆเฅค เจ—เฉเฉฐเจเจฒเจฆเจพเจฐ เจธเฉฐเจฐเจšเจจเจพเจตเจพเจ‚ เจฒเจˆ, เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจนเฉฑเจฅเฉ€เจ‚ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจนเจจเฅค oVirt เจฆเจธเจคเจพเจตเฉ‡เจœเจผเจพเจ‚ เจตเจฟเฉฑเจš เจนเฉ‹เจฐ เจตเฉ‡เจฐเจตเฉ‡, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจคเฉ‡ เจญเฉ‚เจฎเจฟเจ•เจพเจตเจพเจ‚. เจ‡เฉฐเจœเจฃ เจจเฉ‚เฉฐ AD เจจเจพเจฒ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เฉฑเจ• เจตเจพเจงเฉ‚ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจ•เจจเฉˆเจ•เจธเจผเจจ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš เจ…เจคเฉ‡ เจŸเฉˆเจฌ เจ‰เฉฑเจคเฉ‡ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค เจ…เจงเจฟเจ•เจพเจฐ เจธเจฟเจธเจŸเจฎ เจ†เจฌเจœเฉˆเจ•เจŸ AD เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจธเจฎเฉ‚เจนเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจจเฉเจฎเจคเฉ€เจ†เจ‚ เจฆเฉ‡เจฃ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจฐเฉฑเจ–เจฆเฉ‡ เจนเจจเฅค เจ‡เจน เจจเฉ‹เจŸ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจ•เจฟ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจธเจฎเฉ‚เจนเจพเจ‚ เจฆเฉ€ เจฌเจพเจนเจฐเฉ€ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจจเจพ เจธเจฟเจฐเจซ AD เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆ, เจธเจ—เฉ‹เจ‚ IPA, eDirectory, เจ†เจฆเจฟ เจตเฉ€ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆ.

เจฎเจฒเจŸเฉ€เจชเจพเจฅเจฟเฉฐเจ—

เจ‡เฉฑเจ• เจ‰เจคเจชเจพเจฆเจจ เจตเจพเจคเจพเจตเจฐเจจ เจตเจฟเฉฑเจš, เจธเจŸเฉ‹เจฐเฉ‡เจœเจผ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจฎเจฒเจŸเฉ€เจชเจฒ เจธเฉเจคเฉฐเจคเจฐ, เจฎเจฒเจŸเฉ€เจชเจฒ I/O เจฎเจพเจฐเจ—เจพเจ‚ เจฐเจพเจนเฉ€เจ‚ เจนเฉ‹เจธเจŸ เจจเจพเจฒ เจœเฉเฉœเจฟเจ† เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจ• เจจเจฟเจฏเจฎ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡, CentOS (เจ…เจคเฉ‡ เจ‡เจธ เจฒเจˆ oVirt) เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจกเจฟเจตเจพเจˆเจธ เจฒเจˆ เจฎเจฒเจŸเฉ€เจชเจฒ เจฎเจพเจฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจ•เฉฑเจ เจพ เจ•เจฐเจจ เจตเจฟเฉฑเจš เจ•เฉ‹เจˆ เจธเจฎเฉฑเจธเจฟเจ† เจจเจนเฉ€เจ‚ เจนเฉˆ (find_multipaths yes)เฅค FCoE เจฒเจˆ เจตเจพเจงเฉ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ‡เจธ เจตเจฟเฉฑเจš เจฒเจฟเจ–เฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจ 2 เจญเจพเจ—. เจธเจŸเฉ‹เจฐเฉ‡เจœเจผ เจธเจฟเจธเจŸเจฎ เจจเจฟเจฐเจฎเจพเจคเจพ เจฆเฉ€ เจธเจฟเจซเจผเจพเจฐเจธเจผ 'เจคเฉ‡ เจงเจฟเจ†เจจ เจฆเฉ‡เจฃ เจฏเฉ‹เจ— เจนเฉˆ - เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจฐเจพเจŠเจ‚เจก-เจฐเฉ‹เจฌเจฟเจจ เจจเฉ€เจคเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจชเจฐ เจเจ‚เจŸเจฐเจชเฉเจฐเจพเจˆเจœเจผ เจฒเฉ€เจจเจ•เจธ 7 เจธเจฐเจตเจฟเจธ-เจŸเจพเจˆเจฎ เจตเจฟเฉฑเจš เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจฃ เจตเจœเฉ‹เจ‚ 3PAR เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ
เจ…เจคเฉ‡ เจฆเจธเจคเจพเจตเฉ‡เจœเจผ HPE 3PAR Red Hat Enterprise Linux, CentOS Linux, Oracle Linux, เจ…เจคเฉ‡ OracleVM เจธเจฐเจตเจฐ เจฒเจพเจ—เฉ‚เจ•เจฐเจจ เจ—เจพเจˆเจก EL เจจเฉ‚เฉฐ Generic-ALUA Persona 2 เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• เจฎเฉ‡เจœเจผเจฌเจพเจจ เจตเจœเฉ‹เจ‚ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ, เจœเจฟเจธ เจฒเจˆ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจฎเฉเฉฑเจฒ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ /etc/multipath.conf เจตเจฟเฉฑเจš เจฆเจฐเจœ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ:

defaults {
           polling_interval      10
           user_friendly_names   no
           find_multipaths       yes
          }
devices {
          device {
                   vendor                   "3PARdata"
                   product                  "VV"
                   path_grouping_policy     group_by_prio
                   path_selector            "round-robin 0"
                   path_checker             tur
                   features                 "0"
                   hardware_handler         "1 alua"
                   prio                     alua
                   failback                 immediate
                   rr_weight                uniform
                   no_path_retry            18
                   rr_min_io_rq             1
                   detect_prio              yes
                   fast_io_fail_tmo         10
                   dev_loss_tmo             "infinity"
                 }
}

เจœเจฟเจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเจจ เจฆเฉ€ เจ•เจฎเจพเจ‚เจก เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ:

systemctl restart multipathd

oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚
เจšเฉŒเจฒ. 1 เจกเจฟเจซเฉŒเจฒเจŸ เจฎเจฒเจŸเฉ€เจชเจฒ I/O เจจเฉ€เจคเฉ€ เจนเฉˆเฅค

oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚
เจšเฉŒเจฒ. 2 - เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฎเจฒเจŸเฉ€เจชเจฒ I/O เจจเฉ€เจคเฉ€เฅค

เจชเจพเจตเจฐ เจชเฉเจฐเจฌเฉฐเจงเจจ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจฎเจธเจผเฉ€เจจ เจฆเจพ เจนเจพเจฐเจกเจตเฉ‡เจ…เจฐ เจฐเฉ€เจธเฉˆเจŸ เจœเฉ‡เจ•เจฐ เจ‡เฉฐเจœเจฃ เจฒเฉฐเจฌเฉ‡ เจธเจฎเฉ‡เจ‚ เจฒเจˆ เจนเฉ‹เจธเจŸ เจคเฉ‹เจ‚ เจœเจตเจพเจฌ เจชเฉเจฐเจพเจชเจค เจจเจนเฉ€เจ‚ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจตเจพเฉœ เจเจœเฉฐเจŸ เจฆเฉเจ†เจฐเจพ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ†เฅค

เจ—เจฃเจจเจพ -> เจฎเฉ‡เจœเจผเจฌเจพเจจ -> เจนเฉ‹เจธเจŸ - เจธเฉฐเจชเจพเจฆเจฟเจค เจ•เจฐเฉ‹ -> เจชเจพเจตเจฐ เจฎเฉˆเจจเฉ‡เจœเจฎเฉˆเจ‚เจŸ, เจซเจฟเจฐ "เจชเจพเจตเจฐ เจชเฉเจฐเจฌเฉฐเจงเจจ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเฉ‹" เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจเจœเฉฐเจŸ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹ - "เจตเจพเฉœ เจเจœเฉฐเจŸ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹" -> +.

เจ…เจธเฉ€เจ‚ เจ•เจฟเจธเจฎ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, iLO5 เจฒเจˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ ilo4 เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ), ipmi เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเจพ เจจเจพเจฎ/เจชเจคเจพ, เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ/เจชเจพเจธเจตเจฐเจก เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚เฅค เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเจพ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจธเจฟเจซเจพเจฐเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, oVirt-PM) เจ…เจคเฉ‡, iLO เจฆเฉ‡ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš, เจ‰เจธเจจเฉ‚เฉฐ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐ เจฆเจฟเจ“:

  • เจฒเจพเจ—เจฟเจจ
  • เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉฐเจธเฉ‹เจฒ
  • เจตเจฐเจšเฉเจ…เจฒ เจชเจพเจตเจฐ เจ…เจคเฉ‡ เจฐเฉ€เจธเฉˆเจŸ
  • เจตเจฐเจšเฉเจ…เจฒ เจฎเฉ€เจกเฉ€เจ†
  • iLO เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเฉ‹
  • เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ–เจพเจคเจฟเจ†เจ‚ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเฉ‹

เจ‡เจน เจจเจพ เจชเฉเฉฑเจ›เฉ‹ เจ•เจฟ เจ…เจœเจฟเจนเจพ เจ•เจฟเจ‰เจ‚ เจนเฉˆ, เจ‡เจน เจ…เจจเฉเจญเจตเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจšเฉเจฃเจฟเจ† เจ—เจฟเจ† เจธเฉ€เฅค เจ•เฉฐเจธเฉ‹เจฒ เจซเฉˆเจ‚เจธเจฟเฉฐเจ— เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจ˜เฉฑเจŸ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจชเจนเฉเฉฐเจš เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจธเฉ‚เจšเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจน เจงเจฟเจ†เจจ เจตเจฟเฉฑเจš เจฐเฉฑเจ–เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจ•เจฟ เจเจœเฉฐเจŸ เจ‡เฉฐเจœเจฃ 'เจคเฉ‡ เจจเจนเฉ€เจ‚, เจชเจฐ เจ‡เฉฑเจ• "เจ—เฉเจ†เจ‚เจขเฉ€" เจนเฉ‹เจธเจŸ (เจ…เจ–เฉŒเจคเฉ€ เจชเจพเจตเจฐ เจชเฉเจฐเจฌเฉฐเจงเจจ เจชเฉเจฐเฉŒเจ•เจธเฉ€) 'เจคเฉ‡ เจšเฉฑเจฒเจฆเจพ เจนเฉˆ, เจญเจพเจต, เจœเฉ‡เจ•เจฐ เจ•เจฒเฉฑเจธเจŸเจฐ เจตเจฟเฉฑเจš เจธเจฟเจฐเจซ เจ‡เฉฑเจ• เจจเฉ‹เจก เจนเฉˆ, เจชเจพเจตเจฐ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉฐเจฎ เจ•เจฐเฉ‡เจ—เจพ เจจเจนเฉ€เจ‚ เจœเจพเจตเฉ‡เจ—เจพ.

SSL เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ

เจชเฉ‚เจฐเฉ€ เจ…เจงเจฟเจ•เจพเจฐเจค เจนเจฆเจพเจ‡เจคเจพเจ‚ - เจตเจฟเฉฑเจš เจฆเจธเจคเจพเจตเฉ‡เจœเจผ, เจ…เฉฐเจคเจฟเจ•เจพ D: oVirt เจ…เจคเฉ‡ SSL โ€” oVirt เจ‡เฉฐเจœเจฃ SSL/TLS เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃเจพเฅค

เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจ‚ เจคเจพเจ‚ เจธเจพเจกเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ CA เจœเจพเจ‚ เจ•เจฟเจธเฉ‡ เจฌเจพเจนเจฐเฉ€ เจตเจชเจพเจฐเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจฅเจพเจฐเจŸเฉ€ เจคเฉ‹เจ‚ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจจเฉ‹เจŸ: เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฎเฉˆเจจเฉ‡เจœเจฐ เจจเจพเจฒ เจœเฉเฉœเจจ เจฒเจˆ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจ‡เฉฐเจœเจฃ เจ…เจคเฉ‡ เจจเฉ‹เจกเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจธเฉฐเจšเจพเจฐ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจค เจจเจนเฉ€เจ‚ เจ•เจฐเฉ‡เจ—เจพ - เจ‰เจน เจ‡เฉฐเจœเจฃ เจฆเฉเจ†เจฐเจพ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจธเจตเฉˆ-เจฆเจธเจคเจ–เจค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจ—เฉ‡เฅค

เจฒเฉ‹เฉœเจพเจ‚:

  • PEM เจซเจพเจฐเจฎเฉˆเจŸ เจตเจฟเฉฑเจš เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ CA เจฆเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ, เจฐเฉ‚เจŸ CA เจคเฉฑเจ• เจฆเฉ€ เจชเฉ‚เจฐเฉ€ เจฒเฉœเฉ€ เจฆเฉ‡ เจจเจพเจฒ (เจธเจผเฉเจฐเฉ‚ เจตเจฟเฉฑเจš เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ CA เจคเฉ‹เจ‚ เจ…เฉฐเจค เจตเจฟเฉฑเจš เจฐเฉ‚เจŸ เจคเฉฑเจ•);
  • เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ CA เจฆเฉเจ†เจฐเจพ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจ…เจชเจพเจšเฉ‡ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ (CA เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจชเฉ‚เจฐเฉ€ เจฒเฉœเฉ€ เจฆเฉเจ†เจฐเจพ เจตเฉ€ เจชเฉ‚เจฐเจ•);
  • เจ…เจชเจพเจšเฉ‡ เจฒเจˆ เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€, เจฌเจฟเจจเจพเจ‚ เจชเจพเจธเจตเจฐเจก เจฆเฉ‡เฅค

เจฎเฉฐเจจ เจฒเจ“ เจ•เจฟ เจธเจพเจกเจพ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจตเจพเจฒเจพ CA CentOS เจšเจฒเจพ เจฐเจฟเจนเจพ เจนเฉˆ, เจœเจฟเจธเจจเฉ‚เฉฐ subca.example.com เจ•เจฟเจนเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚, เจ•เฉเฉฐเจœเฉ€เจ†เจ‚, เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ /etc/pki/tls/ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจนเจจเฅค

เจ…เจธเฉ€เจ‚ เจฌเฉˆเจ•เจ…เฉฑเจช เจฒเฉˆเจ‚เจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจ…เจธเจฅเจพเจˆ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚:

$ sudo cp /etc/pki/ovirt-engine/keys/apache.key.nopass /etc/pki/ovirt-engine/keys/apache.key.nopass.`date +%F`
$ sudo cp /etc/pki/ovirt-engine/certs/apache.cer /etc/pki/ovirt-engine/certs/apache.cer.`date +%F`
$ sudo mkdir /opt/certs
$ sudo chown mgmt.mgmt /opt/certs

เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเฉ‹, เจ‡เจธเจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจตเจฐเจ•เจธเจŸเฉ‡เจธเจผเจจ เจคเฉ‹เจ‚ เจ•เจฐเฉ‹ เจœเจพเจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเฉ‹:

[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/cachain.pem [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]:/etc/pki/tls/private/ovirt.key [email protected]:/opt/certs
[myuser@mydesktop] $ scp -3 [email protected]/etc/pki/tls/certs/ovirt.crt [email protected]:/opt/certs

เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจพเจฐเฉ€เจ†เจ‚ 3 เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ‡เจ–เจฃเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจ:

$ ls /opt/certs
cachain.pem  ovirt.crt  ovirt.key

เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ€ เจจเจ•เจฒ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจŸเจฐเฉฑเจธเจŸ เจธเฉ‚เจšเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ…เจชเจกเฉ‡เจŸ เจ•เจฐเฉ‹:

$ sudo cp /opt/certs/cachain.pem /etc/pki/ca-trust/source/anchors
$ sudo update-ca-trust
$ sudo rm /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/cachain.pem /etc/pki/ovirt-engine/apache-ca.pem
$ sudo cp /opt/certs/ovirt03.key /etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo cp /opt/certs/ovirt03.crt /etc/pki/ovirt-engine/certs/apache.cer
$ sudo systemctl restart httpd.service

เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเฉ‹/เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเฉ‹:

$ sudo vim /etc/ovirt-engine/engine.conf.d/99-custom-truststore.conf
ENGINE_HTTPS_PKI_TRUST_STORE="/etc/pki/java/cacerts"
ENGINE_HTTPS_PKI_TRUST_STORE_PASSWORD=""
$ sudo vim /etc/ovirt-engine/ovirt-websocket-proxy.conf.d/10-setup.conf
SSL_CERTIFICATE=/etc/pki/ovirt-engine/certs/apache.cer
SSL_KEY=/etc/pki/ovirt-engine/keys/apache.key.nopass
$ sudo vim /etc/ovirt-imageio-proxy/ovirt-imageio-proxy.conf
# Key file for SSL connections
ssl_key_file = /etc/pki/ovirt-engine/keys/apache.key.nopass
# Certificate file for SSL connections
ssl_cert_file = /etc/pki/ovirt-engine/certs/apache.cer

เจ…เฉฑเจ—เฉ‡, เจธเจพเจฐเฉ€เจ†เจ‚ เจชเฉเจฐเจญเจพเจตเจฟเจค เจธเฉ‡เจตเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเฉ‹:

$ sudo systemctl restart ovirt-provider-ovn.service
$ sudo systemctl restart ovirt-imageio-proxy
$ sudo systemctl restart ovirt-websocket-proxy
$ sudo systemctl restart ovirt-engine.service

เจคเจฟเจ†เจฐ! เจ‡เจน เจชเฉเจฐเจฌเฉฐเจงเจ• เจจเจพเจฒ เจœเฉเฉœเจจ เจ…เจคเฉ‡ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฆเจพ เจธเจฎเจพเจ‚ เจนเฉˆ เจ•เจฟ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจ‡เฉฑเจ• เจนเจธเจคเจพเจ–เจฐเจฟเจค SSL เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉเจ†เจฐเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจนเฉˆเฅค

เจ†เจฐเจ•เจพเจˆเจตเจฟเฉฐเจ—

เจ…เจธเฉ€เจ‚ เจ‰เจธ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ•เจฟเฉฑเจฅเฉ‡ เจนเฉ‹เจตเจพเจ‚เจ—เฉ‡? เจ‡เจธ เจญเจพเจ— เจตเจฟเฉฑเจš เจ…เจธเฉ€เจ‚ เจฎเฉˆเจจเฉ‡เจœเจฐ เจ†เจฐเจ•เจพเจˆเจตเจฟเฉฐเจ— เจฌเจพเจฐเฉ‡ เจ—เฉฑเจฒ เจ•เจฐเจพเจ‚เจ—เฉ‡; VM เจ†เจฐเจ•เจพเจˆเจตเจฟเฉฐเจ— เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเจพ เจฎเฉเฉฑเจฆเจพ เจนเฉˆเฅค เจ…เจธเฉ€เจ‚ เจฆเจฟเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจตเจพเจฐ เจ†เจฐเจ•เจพเจˆเจต เจ•เจพเจชเฉ€เจ†เจ‚ เจฌเจฃเจพเจตเจพเจ‚เจ—เฉ‡ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ NFS เจฐเจพเจนเฉ€เจ‚ เจธเจŸเฉ‹เจฐ เจ•เจฐเจพเจ‚เจ—เฉ‡, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‰เจธเฉ‡ เจธเจฟเจธเจŸเจฎ เจ‰เฉฑเจคเฉ‡ เจœเจฟเฉฑเจฅเฉ‡ เจ…เจธเฉ€เจ‚ ISO เจšเจฟเฉฑเจคเจฐ เจฐเฉฑเจ–เฉ‡ เจนเจจ - mynfs1.example.com:/exports/ovirt-backupเฅค เจชเฉเจฐเจพเจฒเฉ‡เจ–เจพเจ‚ เจจเฉ‚เฉฐ เจ‰เจธเฉ‡ เจฎเจธเจผเฉ€เจจ 'เจคเฉ‡ เจธเจŸเฉ‹เจฐ เจ•เจฐเจจ เจฆเฉ€ เจธเจฟเจซเจพเจฐเจธเจผ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจœเจฟเฉฑเจฅเฉ‡ เจ‡เฉฐเจœเจฃ เจšเฉฑเจฒ เจฐเจฟเจนเจพ เจนเฉˆเฅค

autofs เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ…เจคเฉ‡ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเฉ‹:

$ sudo yum install autofs
$ sudo systemctl enable autofs
$ sudo systemctl start autofs

เจ†เจ“ เจ‡เฉฑเจ• เจธเจ•เฉเจฐเจฟเจชเจŸ เจฌเจฃเจพเจˆเจ:

$ sudo vim /etc/cron.daily/make.oVirt.backup.sh

เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€:

#!/bin/bash

datetime=`date +"%F.%R"`
backupdir="/net/mynfs01.example.com/exports/ovirt-backup"
filename="$backupdir/`hostname --short`.`date +"%F.%R"`"
engine-backup --mode=backup --scope=all --file=$filename.data --log=$filename.log
#uncomment next line for autodelete files older 30 days 
#find $backupdir -type f -mtime +30 -exec rm -f {} ;

เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจšเฉฑเจฒเจฃเจฏเฉ‹เจ— เจฌเจฃเจพเจ‰เจฃเจพ:

$ sudo chmod a+x /etc/cron.daily/make.oVirt.backup.sh

เจนเฉเจฃ เจนเจฐ เจฐเจพเจค เจธเจพเจจเฉ‚เฉฐ เจชเฉเจฐเจฌเฉฐเจงเจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• เจชเฉเจฐเจพเจฒเฉ‡เจ– เจชเฉเจฐเจพเจชเจค เจนเฉ‹เจตเฉ‡เจ—เจพเฅค

เจนเฉ‹เจธเจŸ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ

เจ•เจพเจ•เจ•เจฟเฉฑเจŸ โ€” เจฒเฉ€เจจเจ•เจธ เจธเจฟเจธเจŸเจฎ เจฒเจˆ เจ‡เฉฑเจ• เจ†เจงเฉเจจเจฟเจ• เจชเฉเจฐเจฌเฉฐเจงเจ•เฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเฅค เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจ‡เจน ESXi เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจตเจฐเจ—เฉ€ เจญเฉ‚เจฎเจฟเจ•เจพ เจจเจฟเจญเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค

oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚
เจšเฉŒเจฒ. 3 - เจชเฉˆเจจเจฒ เจฆเฉ€ เจฆเจฟเฉฑเจ–เฅค

เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจฌเจนเฉเจค เจธเจงเจพเจฐเจจ เจนเฉˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจพเจ•เจชเจฟเจŸ เจชเฉˆเจ•เฉ‡เจœ เจ…เจคเฉ‡ เจ•เจพเจ•เจชเจฟเจŸ-เจ“เจตเจฐเจŸ-เจกเฉˆเจธเจผเจฌเฉ‹เจฐเจก เจชเจฒเฉฑเจ—เจ‡เจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

$ sudo yum install cockpit cockpit-ovirt-dashboard -y

เจ•เจพเจ•เจชเจฟเจŸ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจเจพ:

$ sudo systemctl enable --now cockpit.socket

เจซเจพเจ‡เจฐเจตเจพเจฒ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช:

sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent

เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจนเฉ‹เจธเจŸ เจจเจพเจฒ เจœเฉเฉœ เจธเจ•เจฆเฉ‡ เจนเฉ‹: https://[เจนเฉ‹เจธเจŸ IP เจœเจพเจ‚ FQDN]:9090

เจตเฉ€.เจเฉฑเจฒ.เจเฉฑเจจ

เจคเฉเจนเจพเจจเฉ‚เฉฐ เจตเจฟเฉฑเจš เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฌเจพเจฐเฉ‡ เจนเฉ‹เจฐ เจชเฉœเฉเจนเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจฆเจธเจคเจพเจตเฉ‡เจœเจผ. เจ‡เฉฑเจฅเฉ‡ เจฌเจนเฉเจค เจธเจพเจฐเฉ€เจ†เจ‚ เจธเฉฐเจญเจพเจตเจจเจพเจตเจพเจ‚ เจนเจจ, เจ‡เฉฑเจฅเฉ‡ เจ…เจธเฉ€เจ‚ เจตเจฐเจšเฉเจ…เจฒ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ เจฆเจพ เจตเจฐเจฃเจจ เจ•เจฐเจพเจ‚เจ—เฉ‡เฅค

เจนเฉ‹เจฐ เจธเจฌเจจเฉˆเฉฑเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ เจฒเจˆ, เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš เจตเจฐเจฃเจจ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ: เจจเฉˆเฉฑเจŸเจตเจฐเจ• -> เจจเฉˆเฉฑเจŸเจตเจฐเจ• -> เจจเจตเจพเจ‚, เจ‡เฉฑเจฅเฉ‡ เจธเจฟเจฐเจซเจผ เจจเจพเจฎ เจ‡เฉฑเจ• เจฒเฉ‹เฉœเฉ€เจ‚เจฆเจพ เจ–เฉ‡เจคเจฐ เจนเฉˆ; VM เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจšเฉˆเฉฑเจ•เจฌเจพเจ•เจธ, เจœเฉ‹ เจฎเจธเจผเฉ€เจจเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ, เจฏเฉ‹เจ— เจนเฉˆ, เจชเจฐ เจŸเฉˆเจ— เจจเฉ‚เฉฐ เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจฒเจˆ เจฏเฉ‹เจ— เจนเฉ‹เจฃเจพ เจฒเจพเจœเจผเจฎเฉ€ เจนเฉˆเฅค VLAN เจŸเฉˆเจ—เจฟเฉฐเจ— เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“, VLAN เจจเฉฐเจฌเจฐ เจฆเจฐเจœ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจ เฉ€เจ• 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹เฅค

เจนเฉเจฃ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เฉฐเจชเจฟเจŠเจŸ เจนเฉ‹เจธเจŸ -> เจฎเฉ‡เจœเจผเจฌเจพเจจ -> kvmNN -> เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ -> เจฎเฉ‡เจœเจผเจฌเจพเจจ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ…เจธเจพเจˆเจจ เจ•เฉ€เจคเฉ‡ เจฒเจพเจœเจผเฉ€เจ•เจฒ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฆเฉ‡ เจธเฉฑเจœเฉ‡ เจชเจพเจธเฉ‡ เจคเฉ‹เจ‚ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจ–เฉฑเจฌเฉ‡ เจชเจพเจธเฉ‡ เจคเฉ‹เจ‚ เจ…เจธเจพเจˆเจจ เจ•เฉ€เจคเฉ‡ เจฒเจพเจœเจผเฉ€เจ•เจฒ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจตเจฟเฉฑเจš เจ–เจฟเฉฑเจšเฉ‹:

oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚
เจšเฉŒเจฒ. 4 - เจ‡เฉฑเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจœเฉ‹เฉœเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚เฅค

oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚
เจšเฉŒเจฒ. 5 - เจ‡เฉฑเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจœเฉ‹เฉœเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆเฅค

เจ‡เฉฑเจ• เจคเฉ‹เจ‚ เจตเฉฑเจง เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจนเฉ‹เจธเจŸ เจจเจพเจฒ เจฌเจฒเจ• เจตเจฟเฉฑเจš เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจฒเจˆ, เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจฒเฉ‡เจฌเจฒ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจฒเฉ‡เจฌเจฒเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจœเฉ‹เฉœเจจเจพ เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจนเฉˆเฅค

เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเจฃเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจฎเฉ‡เจœเจผเจฌเจพเจจ เจ—เฉˆเจฐ-เจธเฉฐเจšเจพเจฒเจฟเจค เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš เจšเจฒเฉ‡ เจœเจพเจฃเจ—เฉ‡ เจœเจฆเฉ‹เจ‚ เจคเฉฑเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจ•เจฒเฉฑเจธเจŸเจฐ เจตเจฟเฉฑเจš เจธเจพเจฐเฉ‡ เจจเฉ‹เจกเจพเจ‚ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ‡เจน เจตเจฟเจตเจนเจพเจฐ เจจเจตเจพเจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเจฃเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡ เจ•เจฒเฉฑเจธเจŸเจฐ เจŸเฉˆเจฌ 'เจคเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจซเจฒเฉˆเจ— เจฆเฉ‡ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจ…เจœเจฟเจนเฉ€ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš เจœเจฆเฉ‹เจ‚ เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจจเฉ‹เจกเจพเจ‚ 'เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจ‡เจธ เจซเจฒเฉˆเจ— เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจซเจฟเจฐ เจœเจฆเฉ‹เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจนเฉ‹เจธเจŸ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจน เจ—เฉˆเจฐ-เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจญเจพเจ— เจตเจฟเฉฑเจš เจธเฉฑเจœเฉ‡ เจชเจพเจธเฉ‡ เจนเฉ‹เจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจšเฉเจฃ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจ•เฉ€ เจœเฉเฉœเจจเจพ เจนเฉˆ เจœเจพเจ‚ เจจเจนเฉ€เจ‚เฅค เจ‡เจน เจ‡เฉฑเจ• เจ–เจพเจธ เจฎเฉ‡เจœเจผเจฌเจพเจจ เจจเฉ‚เฉฐ.

oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚
เจšเฉŒเจฒ. 6โ€”เจ‡เฉฑเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฒเฉ‹เฉœ เจ—เฉเจฃ เจšเฉเจฃเฉ‹เฅค

HPE เจ–เจพเจธ

เจฒเจ—เจญเจ— เจธเจพเจฐเฉ‡ เจจเจฟเจฐเจฎเจพเจคเจพเจตเจพเจ‚ เจ•เฉ‹เจฒ เจ…เจœเจฟเจนเฉ‡ เจธเจพเจงเจจ เจนเจจ เจœเฉ‹ เจ‰เจจเฉเจนเจพเจ‚ เจฆเฉ‡ เจ‰เจคเจชเจพเจฆเจพเจ‚ เจฆเฉ€ เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฌเจฟเจนเจคเจฐ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจจเฅค เจ‰เจฆเจพเจนเจฐเจจ เจตเจœเฉ‹เจ‚ HPE เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ, AMS (เจเจœเฉฐเจŸ เจฐเจนเจฟเจค เจชเฉเจฐเจฌเฉฐเจงเจจ เจธเฉ‡เจตเจพ, iLO5 เจฒเจˆ amsd, iLO4 เจฒเจˆ hp-ams) เจ…เจคเฉ‡ SSA (เจธเจฎเจพเจฐเจŸ เจธเจŸเฉ‹เจฐเฉ‡เจœเจผ เจชเฉเจฐเจธเจผเจพเจธเจ•, เจ‡เฉฑเจ• เจกเจฟเจธเจ• เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจเจพ), เจ†เจฆเจฟ เจ‰เจชเจฏเฉ‹เจ—เฉ€ เจนเจจเฅค

HPE เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจจเฉ‚เฉฐ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ
เจ…เจธเฉ€เจ‚ เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจ†เจฏเจพเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ HPE เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฆเฉ‡ เจนเจพเจ‚:

$ sudo rpm --import https://downloads.linux.hpe.com/SDR/hpePublicKey2048_key1.pub
$ sudo vim /etc/yum.repos.d/mcp.repo

เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€:

[mcp]
name=Management Component Pack
baseurl=http://downloads.linux.hpe.com/repo/mcp/centos/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

[spp]
name=Service Pack for ProLiant
baseurl=http://downloads.linux.hpe.com/SDR/repo/spp/RHEL/$releasever/$basearch/current/
enabled=1
gpgkey=file:///etc/pki/rpm-gpg/GPG-KEY-mcp

เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจ…เจคเฉ‡ เจชเฉˆเจ•เฉ‡เจœ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจตเฉ‡เจ–เฉ‹ (เจนเจตเจพเจฒเจพ เจฒเจˆ):

$ sudo yum --disablerepo="*" --enablerepo="mcp" list available
$ yum info amsd

เจธเจฅเจพเจชเจจเจพ เจ…เจคเฉ‡ เจฒเจพเจ‚เจš:

$ sudo yum install amsd ssacli
$ sudo systemctl start amsd

เจ‡เฉฑเจ• เจกเจฟเจธเจ• เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจธเจนเฉ‚เจฒเจค เจฆเฉ€ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ
oVirt 2 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฅค เจญเจพเจ— 3. เจตเจงเฉ€เจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚

เจนเฉเจฃ เจฒเจˆ เจ‡เจน เจธเจญ เจ•เฉเจ เจนเฉˆเฅค เจ…เจ—เจฒเฉ‡ เจฒเฉ‡เจ–เจพเจ‚ เจตเจฟเฉฑเจš เจฎเฉˆเจ‚ เจ•เฉเจ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจ•เจพเจฐเจœเจพเจ‚ เจ…เจคเฉ‡ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจฌเจพเจฐเฉ‡ เจ—เฉฑเจฒ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจœเจจเจพ เจฌเจฃเจพ เจฐเจฟเจนเจพ เจนเจพเจ‚เฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, oVirt เจตเจฟเฉฑเจš VDI เจ•เจฟเจตเฉ‡เจ‚ เจฌเจฃเจพเจ‡เจ† เจœเจพเจตเฉ‡เฅค

เจธเจฐเฉ‹เจค: www.habr.com