
Përshëndetje të gjithëve. Ky artikull është shkruar për ata që ende ndihen të ngushtë në zgjedhjen e platformave të virtualizimit, pas leximit të artikujve si "Vendosëm proxmox dhe gjithçka shkoi shkëlqyeshëm, 6 vjet uptime pa asnjë ndërprerje". Por pas instalimit të ndonjë zgjidhjeje të kutisë, lind pyetja se si të rregullohet pak a shumë për të pasur një monitorim më të qartë dhe këtu, për të kontrolluar backup-et⊠Pastaj vjen koha që kuptoni se dëshironi diçka më funksionale, ose keni dëshirë që sistemi juaj të jetë më i qartë dhe jo ky kut i zi, ose dëshironi të përdorni diçka më shumë se një hipervizor dhe një grup makinash virtuale. Në këtë artikull do të ndaja disa mendime dhe praktika mbi platformën OpenNebula - e kam zgjedhur sepse nuk kërkon shumë burime dhe arkitektura e saj nuk është kaq e komplikuar.
NĂ« kĂ«tĂ« mĂ«nyrĂ«, siç e shohim, shumĂ« ofrues tĂ« cloud punojnĂ« me KVM dhe krijojnĂ« lidhje tĂ« jashtme pĂ«r menaxhimin e makinave. ĂshtĂ« e qartĂ« se hostet e mĂ«dhenj shkruajnĂ« lidhje tĂ« tyre pĂ«r infrastrukturĂ«n cloud, si YANDEX pĂ«r shembull. Disa pĂ«rdorin OpenStack dhe bĂ«jnĂ« lidhje mbi kĂ«tĂ« bazĂ« - SELECTEL, MAIL.RU. Por nĂ«se keni harduerin tuaj dhe njĂ« grup tĂ« vogĂ«l specialistĂ«sh, zakonisht zgjidhet diçka nga zgjidhjet gati - VMWARE, HYPER-V, ka licenca falas dhe tĂ« paguara, por tani nuk Ă«shtĂ« kjo tema. Le tĂ« flasim pĂ«r entuziastĂ«t - ata janĂ« ata qĂ« nuk e kanĂ« frikĂ« tĂ« ofrojnĂ« dhe tĂ« provojnĂ« tĂ« reja, pavarĂ«sisht se kompania qartĂ« bĂ«ri tĂ« qartĂ« "Kush do ta mbajĂ« pas teje?", "A do ta nxjerrim kĂ«tĂ« nĂ« prodhim? Kjo Ă«shtĂ« e frikshme." Por, pĂ«r fillim, mund tĂ« aplikoni kĂ«to zgjidhje nĂ« kushte testimi dhe nĂ«se gjithkush e pĂ«lqen, atĂ«herĂ« mund tĂ« ngrihet çështja e zhvillimit tĂ« mĂ«tejshĂ«m dhe pĂ«rdorimit nĂ« ambiente mĂ« serioze.
Ja një lidhje për referat nga një pjesëmarrës aktiv në zhvillimin e kësaj platforme.
Një pjesë e këtij artikulli mund të jetë e tepërt dhe e kuptueshme për një specialist të avancuar, ndërsa në disa raste nuk do të përshkruaj gjithçka, pasi udhëzime të ngjashme dhe përshkrime ekzistojnë në internet. Këtu është vetëm përvoja ime me këtë platformë. Shpresoj që përdoruesit aktivë të plotësojnë në komentet se çfarë mund të bëhet më mirë dhe cilat gabime kam bërë. Të gjitha veprimet ishin në kushte të një ambienti shtëpiak të përbërë nga 3 kompjuterë me karakteristika të ndryshme. Gjithashtu, nuk kam përmendur si funksionon ky softuer dhe si instalohet. Jo, vetëm përvojën e administrimit dhe problemet me të cilat kam përballur. Ndoshta kjo do t'i shërbejë dikujt në zgjedhje.
Pra, le të fillojmë. Për mua si administrator sistemesh, janë të rëndësishme këto pika, pa të cilat nuk do ta përdorja këtë zgjidhje.
1. Ripërsëritshmëria e instalimit
Ka shumë udhëzime për instalimin e opennebula, këtu nuk duhet të ketë probleme. Nga versioni në version shfaqen funksione të reja, të cilat nuk do të funksionojnë gjithmonë kur kaloni nga një version në tjetrin.
2. Monitorimi
Do tĂ« monitorojmĂ« vetĂ« nodĂ«n, kvm dhe opennebula. FatmirĂ«sisht, tashmĂ« ekziston njĂ« zgjidhje. PĂ«r monitorimin e hosteve Linux ka shumĂ« mundĂ«si, po ashtu zabbix ose node exporter â pĂ«r kĂ«do qĂ« i pĂ«lqen mĂ« shumĂ« â aktualisht e pĂ«rcaktoj kĂ«shtu, qĂ« monitorimi i metrikave sistemike (temperatura aty ku mund tĂ« matet, konsistenca e masĂ«s sĂ« diskut), do tĂ« bĂ«het pĂ«rmes zabbix, ndĂ«rsa sa i pĂ«rket aplikacioneve pĂ«rmes eksportuesit nĂ« prometheus. PĂ«r monitorimin e kvm, pĂ«r shembull, mund tĂ« pĂ«rdorim projektin dhe ta vendosim pĂ«r tĂ« funksionuar pĂ«rmes systemd, funksionon mjaft mirĂ« dhe tregon metrikat kvm, gjithashtu ka njĂ« dashboard tĂ« gatshĂ«m. .
Për shembull, ja skedari im:
/etc/systemd/system/libvirtd_exporter.service
[Unit]
Description=Node Exporter
[Service]
User=node_exporter
ExecStart=/usr/sbin/prometheus-libvirt-exporter --web.listen-address=":9101"
[Install]
WantedBy=multi-user.targetPra, kemi 1 eksportues, na nevojitet një tjetër për monitorimin e opennebula, kam përdorur këtë
Mund të shtohet në të zakonshmin për monitorimin e sistemit, siç vijon.
Në skedarin e node_exporter, ndryshojmë nismën në këtë mënyrë:
ExecStart=/usr/sbin/node_exporter --web.listen-address=":9102" --collector.textfile.directory=/var/lib/opennebula_exporter/textfile_collectorKrijojmë direktorinë mkdir -p /var/lib/opennebula_exporter
skripti bash i paraqitur më sipër së pari verifikojmë funksionimin e tij përmes konsolës, nëse tregon atë që duhet (nëse jep një gabim atëherë vendosim xmlstarlet), e kopjojmë atë në /usr/local/bin/opennebula_exporter.sh
Shtohet një punë në cron për çdo minutë:
*\/1 * * * * (\/usr\/local\/bin\/opennebula_exporter.sh > \/var\/lib\/opennebula_exporter\/textfile_collector\/opennebula.prom)Metrikat filluan të shfaqen, mund t'i marrim ato me Prometheus dhe të krijojmë grafika dhe alarme. Në Grafana, mund të çizojmë për shembull një dashboard të tillë të thjeshtë.

(duhet të duket se këtu kam bërë overcommit cpu, ram)
Për ata që i pëlqejnë dhe përdorin Zabbix, ka
Për monitorimin, kjo është e gjitha, e rëndësishme është që ekziston. Sigurisht, mund të përdorim gjithashtu mjete të integruar për monitorimin e makinave virtuale dhe të eksportojmë të dhënat në faturim, këtu secili ka vizionin e tij, për momentin nuk kam filluar ta zgjidh më ngushtë.
PĂ«r logimin, derisa nuk kam filluar mirĂ«. NjĂ« variant shumĂ« tĂ« thjeshtĂ« Ă«shtĂ« tĂ« shtoj td-agent pĂ«r tĂ« analizuar direktorinĂ« \/var\/lib\/one me shprehje tĂ« rregullta. PĂ«r shembull, skedari sunstone.log i pĂ«rshtatet regexp nginx dhe skedarĂ« tĂ« tjerĂ« qĂ« tregojnĂ« historinĂ« e kĂ«rkesave me platformĂ«n â cila Ă«shtĂ« pĂ«rparĂ«sia nĂ« kĂ«tĂ«? Pra, ne mund tĂ« ndjekim qartĂ« numrin e âError, errorâ dhe tĂ« ndjekim mĂ« shpejt se ku dhe nĂ« cilin nivel ka defekte.
3. Kopjet rezervë
Ka gjithashtu projekte tĂ« paguara tĂ« rafinuara â pĂ«r shembull sep :OpenNebula_Backup. KĂ«tu duhet tĂ« kuptojmĂ« se thjesht kĂ«tu nuk Ă«shtĂ« e mjaftueshme tĂ« bĂ«jmĂ« njĂ« backup tĂ« imazhit tĂ« makinĂ«, sepse makinat tona virtuale duhet tĂ« funksionojnĂ« me integrim tĂ« plotĂ« (tĂ« njĂ«jtin skedar konteksti, nĂ« tĂ« cilin pĂ«rshkruhen konfigurimet e rrjetit, emri i vm dhe parametrat e personalizuara pĂ«r aplikacionet tuaja). Prandaj, kĂ«tu pĂ«rcaktojmĂ« se çfarĂ« dhe si do ta bĂ«jmĂ« backup. NĂ« disa raste, Ă«shtĂ« mĂ« mirĂ« tĂ« bĂ«ni kopje tĂ« asaj qĂ« ndodhet nĂ« vm-nĂ« e vet. Dhe ndoshta duhet tĂ« bĂ«jmĂ« backup vetĂ«m njĂ« disk nga kjo makinĂ«.
Për shembull, ne kemi përcaktuar që të gjitha makinat fillojnë me imazhe të qëndrueshme, në përputhje me leximin
kjo do të thotë se fillimisht mund të eksportojmë imazhin nga vm-ja jonë:
onevm disk-saveas 74 3 prom.qcow2
ID i Imazhit: 77
Shikojmë nën cilin emër është ruajtur
oneimage show 77
\/var\/lib\/one\/datastores\/100\/f9503161fe180658125a9b32433bf6e8
Dhe më pas e kopjojmë kudo që na nevojitet. Sigurisht, kjo është një mënyrë e tillë. Thjesht doja të tregoja se duke përdorur mjetet e OpenNebula, mund të ndërtojmë zgjidhje të tilla.Gjithashtu në hapësirat e internetit gjeta dhe ka gjithashtu , por këtu vetëm për ruajtjen qcow2.
Porë ne e dimë të gjithë, për herë ose më vonë vjen momenti kur dëshirojmë rezervime inkrementale. Këtu është më e komplikuar, dhe ndoshta menaxhmenti do të alokojë fonde për një zgjidhje me pagesë, ose të ndjekim një rrugë tjetër, duke kuptuar se në këtë rast po shfrytëzojmë vetëm burimet, ndërsa rezervimi bëhet në nivelin e aplikacioneve dhe duke shtuar numrin e nodëve dhe virtualëve. Po flas për përdorimin e cloud-it thjesht për të nisur klasterat e aplikacioneve, ndërsa bazat e të dhënave të nisen në një platformë tjetër ose të merren gati nga furnizuesi, nëse ka mundësi të tillë.
4. Lehtësia e përdorimit
NĂ« kĂ«tĂ« pikĂ« do tĂ« pĂ«rshkruaj problemet me tĂ« cilat jam pĂ«rballur. PĂ«r shembull, pĂ«r imazhet, siç e dimĂ«, ka persistent â kur ky imazh monttohet nĂ« vm, tĂ« dhĂ«nat shkruhen nĂ« kĂ«tĂ« imazh. NdĂ«rsa nĂ« rastin e non-persistent, imazhi kopjohet nĂ« ruajtje dhe tĂ« dhĂ«nat shkruhen nĂ« atĂ« qĂ« u kopjua nga imazhi origjinal â kĂ«shtu funksionojnĂ« shabllonat. MĂ« ka ndodhur disa herĂ« qĂ« tĂ« krijoj probleme pĂ«r veten time duke harruar tĂ« specifikoj persistent dhe 200 GB imazh kopjohej. Problemi Ă«shtĂ« se me siguri kjo procedurĂ« nuk mund tĂ« anulohet; duhet tĂ« shkojmĂ« nĂ« nodĂ« dhe tĂ« ndalojmĂ« procesin aktual "cp".
Një nga minuset e rëndësishme është se nuk mund të anulosh veprimet duke përdorur thjesht gui. Më saktë, do t'i anullosh dhe do të shohësh se nuk ndodh asgjë dhe do ta rikthesh, do ta anulosh dhe në të vërtetë do të ketë tashmë 2 procese cp që po kopjojnë imazhin.
KĂ«tu vjen kuptimi pĂ«rse opennebula numĂ«ron çdo instancĂ« tĂ« re me njĂ« id tĂ« re. PĂ«r shembull, nĂ« proxmox krijova vm me id 101, e fshiva atĂ«, pastaj e krijova sĂ«rish dhe id 101. NĂ« opennebula kjo nuk do tĂ« ndodhĂ«, çdo instancĂ« e re do tĂ« krijohet me njĂ« id tĂ« re dhe kjo ka njĂ« logjikĂ« tĂ« vetĂ«n â pĂ«r shembull, pastrimi i tĂ« dhĂ«nave tĂ« vjetra ose instalimeve tĂ« pasuksesshme.
Të njëjtën gjë vlen për ruajtjen; kjo platformë është më shumë e orientuar drejt ruajtjes së centralizuar. Ka dodat për përdorimin e ruajtjes lokale, por në këtë rast nuk është çështja. Mendoj se në të ardhmen dikush do të shkruajë një artikull se si arriti të përdorë ruajtjen lokale në nodë dhe ta përdorë me sukses në production.
5. Thjeshtësia maksimale
Sigurisht, këtu sa më larg shkon, aq më pak janë ata që do të të kuptojnë.
NĂ« kushtet e ndihmĂ«s sime â 3 nodet me ruajtjen nfs â gjithçka funksionon siç duhet. Por, nĂ«se bĂ«jmĂ« eksperimente mbi ndĂ«rprerjen e energjisĂ«, pĂ«r shembull, gjatĂ« aktivizimit tĂ« snapshot-it dhe ndĂ«rprerjes sĂ« energjisĂ« sĂ« nodĂ«s, ne ruajmĂ« cilĂ«simet nĂ« DB, qĂ« tregon se ka njĂ« snapshot, ndĂ«rsa nĂ« tĂ« vĂ«rtetĂ« nuk ka (ne e dimĂ« se fillimisht Ă«shtĂ« regjistruar nĂ« bazĂ«n e tĂ« dhĂ«nave sql pĂ«r kĂ«tĂ« veprim, por vetĂ« operacioni nuk kaloi me sukses). Avantazhi Ă«shtĂ« se, kur krijohet njĂ« snapshot, formohet njĂ« skedar i veçantĂ« dhe ka njĂ« "prind", prandaj nĂ« rast tĂ« problemeve, edhe nĂ«se nuk punon pĂ«rmes gui-t, ne mund tĂ« marrim skedarin qcow2 dhe tĂ« rikuperojmĂ« veçmas.
PĂ«r rrjetet, fatkeqĂ«sisht, nuk Ă«shtĂ« gjithçka kaq e thjeshtĂ«. MegjithatĂ«, Ă«shtĂ« mĂ« e lehtĂ« se nĂ« openstack, unĂ« kam pĂ«rdorur vetĂ«m vlan (802.1Q) â funksionon mjaft mirĂ«, por nĂ«se ju bĂ«ni ndryshime nĂ« cilĂ«simet e rrjetit nga template-i, ato cilĂ«sime nuk do tĂ« aplikohen te makinat qĂ« po punojnĂ«, dmth, duhet tĂ« fshini dhe tĂ« shtoni kartĂ«n e rrjetit, atĂ«herĂ« cilĂ«simet e reja do tĂ« aplikohet.
NĂ«se dĂ«shironi tĂ« bĂ«ni krahasime me openstack, mund tĂ« thuhet kĂ«shtu, nĂ« opennebula nuk ka njĂ« pĂ«rkufizim tĂ« qartĂ« se cilat teknologji duhet tĂ« pĂ«rdoren pĂ«r ruajtjen e tĂ« dhĂ«nave, menaxhimin e rrjetit, burimeve â çdo administrator vendos vetĂ« si i pĂ«rshtatet mĂ« mirĂ«.
6. Plugina dhe instaluar të tjera të mundshme
Sepse, siç e kuptojmë, plataformë e re për cloud mund të menaxhojë jo vetëm kvm, por edhe vmware esxi. Fatkeqësisht, nuk kam pasur një pool me Vcenter, nëse dikush ka provuar, mos ngurroni të shkruani.
Në mbështetje të ofruesve të tjerë të cloud-it është deklaruar
AWS, AZURE.
Po ashtu kam provuar tĂ« lidh Vmware Cloud nga Seletele, por asgjĂ« nuk funksionoi â nĂ« pĂ«rgjithĂ«si e lashĂ«, pasi ka shumĂ« faktorĂ«, dhe nuk ka kuptim tĂ« shkruaj nĂ« mbĂ«shtetje teknike tĂ« ofruesit tĂ« hosting-ut.
Po ashtu, tani nĂ« versionin e ri ka firecracker â kjo Ă«shtĂ« aktivizimi i microvm, njĂ« lloj mbĂ«shtetje pĂ«r kvm mbi docker, qĂ« ofron edhe mĂ« shumĂ« universialitet, siguri dhe rritje tĂ« performancĂ«s, pasi nuk Ă«shtĂ« e nevojshme tĂ« shpenzoni burime pĂ«r emulimin e pajisjeve. UnĂ« shoh vetĂ«m pĂ«rfitim nĂ« krahasim me dockerin nĂ« faktin se nuk merr proces tĂ« vlefshĂ«m shtesĂ« dhe nuk ka socket tĂ« angazhuar gjatĂ« pĂ«rdorimit tĂ« kĂ«tij emulimi, dmth, mund tĂ« pĂ«rdoret si njĂ« balancues ngarkese (por pĂ«r kĂ«tĂ« ndoshta Ă«shtĂ« e arsyeshme tĂ« shkruaj njĂ« artikull tĂ« veçantĂ«, derisa nuk kam kryer tĂ« gjitha testet nĂ« mĂ«nyrĂ« tĂ« plotĂ«).
7. Experiencë pozitive e përdorimit dhe debug i gabimeve
DĂ«shiroj tĂ« ndaj vĂ«zhgimet e mia mbi funksionimin, pjesĂ«risht e pĂ«rmenda mĂ« sipĂ«r, dua tĂ« shkruaj mĂ« shumĂ«. VĂ«rtet, ndoshta nuk jam vetĂ«m ai qĂ« fillimisht mendon se kjo nuk Ă«shtĂ« sistemi i duhur dhe gjithçka kĂ«tu Ă«shtĂ« e pajisur me pjesĂ« tĂ« jashtme â si funksionon kjo? Por mĂ« pas vjen kuptimi dhe gjithçka Ă«shtĂ« mjaft logjike. Sigurisht, nuk mund tĂ« kĂ«naqim tĂ« gjithĂ« dhe disa momente kĂ«rkojnĂ« pĂ«rmirĂ«sime.
PĂ«r shembull, njĂ« operacion i thjeshtĂ« i kopjimit tĂ« njĂ« imazhi disku nga njĂ« datastore nĂ« tjetĂ«r. NĂ« rastin tim, kam 2 node me nfs, dĂ«rgoj imazhin â kopjimi bĂ«het pĂ«rmes frontend opennebula, megjithatĂ« tĂ« gjithĂ« jemi mĂ«suar qĂ« tĂ« dhĂ«nat duhet tĂ« kopjohen direkt midis hosteve â nĂ« VMware, Hyper-V jemi mĂ«suar nĂ« kĂ«tĂ« mĂ«nyrĂ«, por kĂ«tu Ă«shtĂ« ndryshe. KĂ«tu Ă«shtĂ« njĂ« qasje tjetĂ«r dhe njĂ« ideologji tjetĂ«r, dhe nĂ« versionin 5.12 u hoq butoni "migrate to datastore" â vetĂ«m makina vetĂ« transferohet, por jo depoja pasi kuptohet se ka njĂ« depo tĂ« centralizuar.
Më pas një gabim i zakonshëm me arsye të ndryshme "Error deploying virtual machine: Could not create domain from /var/lib/one//datastores/103/10/deployment.5" Më poshtë do të jetë një listë e asaj që duhet të kontrolloni.
- Të drejtat për imazhin për përdoruesin oneadmin;
- Të drejtat për përdoruesin oneadmin për të nisur libvirtd;
- A është e montuar siç duhen datastore? Shkonte dhe kontrollo rrugën në vetë noden, ndoshta diçka ka rënë;
- Rrjeti Ă«shtĂ« konfiguruar gabim, ose mĂ« mirĂ«, nĂ« frontend nĂ« cilĂ«simet e rrjetit ka tĂ« vendosur qĂ« interface kryesor pĂ«r vlan Ă«shtĂ« br0, ndĂ«rsa nĂ« nodĂ« Ă«shtĂ« e shĂ«nuar â bridge0 â duhet tĂ« jetĂ« e njĂ«jtĂ«.
System datastore ruan metadatat pĂ«r VM tuaj, nĂ«se po e nisni VM me imazhin e pĂ«rhershĂ«m, VM duhet tĂ« ketĂ« qasje nĂ« konfigurimin fillestar nĂ« atĂ« depo ku e keni krijuar VM â kjo Ă«shtĂ« shumĂ« e rĂ«ndĂ«sishme. Prandaj, kur transferoni VM nĂ« njĂ« datastore tjetĂ«r, duhet tĂ« kontrolloni gjithçka.
8. Dokumentimi, komuniteti. Zhvillimi i mëtejshëm
Dhe e gjithë pjesa tjetër, dokumentim i mirë, komunitet dhe më e rëndësishmja që projekti të vazhdojë të jetojë.
Këtu në përgjithësi, gjithçka është mjaft mirë e dokumentuar dhe madje nga burimi zyrtar nuk do të ketë probleme për të instaluar dhe gjetur përgjigje për pyetje.
Komuniteti, aktiv. Publikon shumë zgjidhje të gatshme që mund të përdorni në instalimet tuaja.
Aktualisht me 5.12 janë ndryshuar disa politika në kompaninë Do të ishte interesante të dihet se si do të zhvillohet projekti. Në fillim kam përmendur disa furnizues që përdorin zgjidhjet e tyre dhe atë që ofron industria. Sigurisht që nuk ka një përgjigje të qartë se çfarë duhet të përdorni. Por për organizatat e vogla, mbështetje e një re të vogël private mund të jetë më e lirë se sa duket. E rëndësishme është të dini saktësisht se çfarë ju nevojitet.
Si përfundim, pa marrë parasysh se çfarë keni zgjedhur si sistem të cloud, nuk duhet të mbeteni vetëm me një produkt. Nëse keni kohë, duhet shqyrtuar zgjidhje të tjera më të hapura.
Ka një chat të mirë ndihmojnë aktivisht dhe nuk ju dërgojnë për të kërkuar zgjidhje të problemeve në Google. Bashkohuni.
Burimi: habr.com
