Openstack 与 Ceph集群搭建(下): Openstack部署

news2024/11/15 18:54:33

文章目录

  • 文章参考
  • 部署节点准备
        • 1. 修改Host文件与hostname名称
        • 2. 安装NTP软件
        • 3. 网卡配置信息
        • 4. 开启Docker共享挂载
        • 5. 安装python虚拟环境
        • 6. 安装kolla-ansible
        • 7. 加载Ansible galaxy requirements
  • Openstack 安装前预配置
        • 1. 配置密码
        • 2. 配置multinode文件
        • 3. 修改全局配置文件
  • Openstack正式安装
        • 1. 启动bootstrap-servers
        • 2. 预环境检查
        • 3. 拉取镜像
        • 4. 安装
  • Openstack初始化及优化
        • 1. 安装openstack client
        • 2. 生成openrc文件并导入
        • 3. 平台初始化
        • 4. 登录Dashboard
        • 5. 下载并上传镜像
        • 6. 建立ssh-key
        • 7. 创建外部网络 (vlan没有添加vlanid 导致不通,需要修改);请先完成14步再回来从这里开始继续。
        • 8. 创建VM网络
        • 9. 创建路由器
        • 10. 连接内外网络
        • 11. 建立安全策略
        • 12. 创建flavor模板
        • 13. 创建虚拟机
      • 14. 配置支持VLAN
      • 15. 解决虚拟机创建超时问题

文章参考

Openstack 官方对接ceph文档
Openstack 与 Ceph集群搭建(上): 规划与准备
Openstack 与 Ceph集群搭建(中): Ceph部署
Openstack 与 Ceph集群搭建(下): Openstack部署
Openstack 与 Ceph集群搭建(完结): 配置Ceph作为Openstack后端存储
前面文章对集群的规划已经做了详细说明,并完成了Ceph集群的部署,接下来就是最重要的Openstack集群部署了。
环境描述:

项目描述说明
系统Ubuntu Server 22.04 LTSOpenStack 2022调研显示:受众多,文档丰富
docker在ceph环节已经安装
python33.10系统默认安装
kolla-ansiblekolla-ansible-16.5.1.dev55
Openstack2024.01
Ceph18.2.2

部署节点准备

1. 修改Host文件与hostname名称

请参考ceph安装部分

注意:节点hostname名称应与hosts文件保持一致。

2. 安装NTP软件

请参考ceph安装部分

3. 网卡配置信息

注意:以下网卡名称因各自环境不同而不同,但是OpenStack需要至少两张网卡,一张用于集群通信,另一种用于其中的虚拟机通信,用于虚拟机通信的网卡根据OpenStack部署的网络不同而不同。Flat对应access接口;Vlan对应Trunk接口。

如规划设计篇的架构图,其网卡配置如下:

  • vlan1250:管理网
  • bond0:用于给Openstack虚拟机使用的网络,由于OpenStack 网络部署为Vlan模式,在屋里交换机需要配置Trunk接口, bond0 也为Trunk接口; 若部署为flat模式,则模式为access。本文将部署为Vlan模式。
4. 开启Docker共享挂载

在Openstack 全节点执行;所谓共享挂载即同一个目录或设备可以挂载到多个不同的路径并且能够保持互相之间的共享可见性,类似于 mount --shared。在 OpenStack for Kolla 中,主要解决 Neutron 的 namespace 在不同 container 中得以保持实效性的问题。

如果以下路径或文件不存在,创建新目录和文件即可。

# 创建文件夹
mkdir /etc/systemd/system/docker.service.d

# 创建文件及编辑内容
tee /etc/systemd/system/docker.service.d/kolla.conf << 'EOF'
[Service]
MountFlags=shared
EOF
5. 安装python虚拟环境

python虚拟环境用于kolla-ansible使用。该步骤非必须项,但推荐使用虚拟环境运行ansible。
该部分在部署节点上执行。使用虚拟环境主要用于避免与系统包冲突。

# 安装基础依赖包
apt update
apt install git python3-dev libffi-dev gcc libssl-dev
apt install python3-venv

# 创建虚拟环境并激活
python3 -m venv /path/to/venv
source /path/to/venv/bin/activate

# 升级pip 到最新版本
pip install -U pip

# 安装ansible: 这里针对不同版本的OpenStack,需要查询官方文档。
pip install 'ansible-core>=2.15,<2.16.99'  # for Openstack 2024.1 本文使用
pip install 'ansible-core==2.14'   # for 2023.2/2023.1
6. 安装kolla-ansible

在部署节点执行:

# 指定2024.1 版本的Kolla
pip install git+https://opendev.org/openstack/kolla-ansible@stable/2024.1

# 安装最新版
# pip install git+https://opendev.org/openstack/kolla-ansible@master

# 创建/etc/kolla目录及授权
mkdir -p /etc/kolla
chown $USER:$USER /etc/kolla

# 复制 globals.yml and passwords.yml 到 /etc/kolla directory.
cp -r /path/to/venv/share/kolla-ansible/etc_examples/kolla/* /etc/kolla

# 复制inventory文件到当前文件夹: 包括单节点与多节点配置
cp -r /path/to/venv/share/kolla-ansible/ansible/inventory/* /etc/kolla/.
7. 加载Ansible galaxy requirements

部署节点执行:

kolla-ansible install-deps

Openstack 安装前预配置

请确保在python虚拟环境中操作,避免冲突。

1. 配置密码

默认密码存放于/etc/kolla/passwords.yml且密码为空,可使用下面的命令生成随机密码:

kolla-genpwd

注意:需要单独修改keystone的密码,用于horizon登录,否则随机密码输入很困难。其次建议修改grafana的秘密

编辑文件:/etc/kolla/passwords.yml

# 将keystone的密码修改为 KEYSTONE_PASS,便于用户从UI输入
keystone_admin_password: KEYSTONE_PASS
grafana_admin_password: xxxx
2. 配置multinode文件

该文件位于/etc/kolla/,作用是定义各节点角色,其名称需要与hosts文件严格一致。

配置说明如下:

#[xxx]代表一组对象,kolla根据各组所包括的节点进行功能定位与配置下发。 
#控制节点组
[control]          # 组名
node-01		   # 组成员
node-02
node-03

# 网络节点
[network]
node-01
node-03

#计算节点
[compute]
node-01		  
node-02
node-03

# 监控节点
[monitoring]
node-01
node-02
node-03

# 存储节点: 若对接ceph, 可以配置为node-01,但不能留空
[storage]
node-01

# 部署节点: 也就是运行kolla-ansible的节点
[deployment]
localhost       ansible_connection=local

# 其他节点,默认继承现有组,保持默认即可
[baremetal:children]         # 子组
control						 # 继承[control]组
network
compute
storage
monitoring

[tls-backend:children]
control


[common:children]
control
network
compute
storage
monitoring

[collectd:children]
compute

[grafana:children]
monitoring

检查配置是否正确:

通过执行以下命令检查部署节点是否能与目标节点(multinode所定义的节点)进行免密登录。

ansible -i /etc/kolla/multinode all -m ping
3. 修改全局配置文件

/etc/kolla/globals.yml,该文件定义OpenStack所需要安装的服务。因为顺序原因,这里只做了基本的网络配置,在对接ceph的文章中将展示完整配置,大家也可以直接使用完整配置替代以下配置:

cat > /etc/kolla/globals.yml <<EOF
---
kolla_base_distro: "ubuntu"
kolla_internal_vip_address: "10.148.250.253"
network_interface: "vlan1250"
neutron_external_interface: "bond0"    # vm网络
nova_compute_virt_type: "kvm"   # 如果是使用虚拟化部署,此选项必须选择qemu, 如果是物理机,默认是kvm

Kolla-Ansible 將 OpenStack 網路分為幾種

  • API interface 為 OpenStack 內部個元件互相溝通還有存取 database 的介面,建議使用內部網路。
  • External VIP Interface 為 OpenStack 對外的 endpoint
  • Storage Interface 是 OpenStack VM 跟 Ceph 溝通的介面,建議使用 10G 以上的網路
  • Cluster Interface 是 Ceph 內部複製檔案的網路介面,也是建議使用 10G 以上的網路
  • Tunnel Interface 是 OpenStack VM 對 VM 網路溝通走的介面
  • Neutron External Interface 是提供 VM 對外網路的介面,floating IP 的 flat / vlan 網路也是走此介面,須為獨立的的介面上不能用 IP

除了 Neutron External Interface 需要為獨立的介面以外,其他網路都可以共用介面,預設壞帶入 network_interface 的值

Openstack正式安装

1. 启动bootstrap-servers

为各节点配置基础环境且会下载大量包请务必保证节点网络的正常

kolla-ansible -i /etc/kolla/multinode bootstrap-servers -vvvv
  1. 上述命令在执行过程中如果报错, 若内容是因为python虚拟环境导致。 可参考以下解决方案:
# 创建文件
mkdir -p ~/.config/pip

# 增加以下内容
[global]
break-system-packages = true
  1. 如果报错docker 起不来,解决方案:
systemctl daemon-reload 
systemctl start docker
systemctl enable docker
  1. 如果重启后ceph docker容器不启动,直接重启物理服务器; 重启后执行以下命令确保API正常:
 ceph restful restart

输出如下(根据安装内容不同,显示不一样,主要保证failed=0即可):在这里插入图片描述

2. 预环境检查
kolla-ansible -i /etc/kolla/multinode prechecks -vvvv

如果提示"msg": "Hostname has to resolve uniquely to the IP address of api_interface"说明hosts文件有重复条目,注释即可。

输出如下(根据安装内容不同,显示不一样,主要保证failed=0即可):
在这里插入图片描述
若报错没有 docker模块, 则需要退出虚拟环境(断开会话重新连接即退出),然后执行pip install docker,安装python docker模块。

3. 拉取镜像
kolla-ansible -i /etc/kolla/multinode pull -vvvv

输出如下(根据安装内容不同,显示不一样,主要保证failed=0即可):
在这里插入图片描述

4. 安装
kolla-ansible -i /etc/kolla/multinode deploy -vvvv

输出内容(根据安装内容不同,显示不一样,主要保证failed=0即可):
在这里插入图片描述

Openstack初始化及优化

此部分有会有些笨办法,各位大佬可以多给点意见:
以下操作均在部署节点操作。

1. 安装openstack client

在哪台设备上操作openstack就在哪台设备安装。

apt  install python3-openstackclient
2. 生成openrc文件并导入

生成用户名密码文件,执行openstack命令前必须要使用。

kolla-ansible post-deploy
. /etc/kolla/admin-openrc.sh
3. 平台初始化
# 自动建立demo project,建议手工建立
source /etc/kolla/admin-openrc.sh 

#init-runonce 文件可以从kolla-ansible下载,如果在本地找不到的话
/usr/local/share/kolla-ansible/init-runonce
4. 登录Dashboard
http://yourIP
# admin / yourpassword
# 在/etc/kolla/admin-openrc.sh里查询
5. 下载并上传镜像

cirros是极小化linux,可使用它完成相关实验。如果导入其他image留给大家自行研究。

# 下载镜像
wget http://download.cirros-cloud.net/0.4.0/cirros-0.4.0-x86_64-disk.img

#上传镜像
glance image-create --name "cirros" \
  --file cirros-0.4.0-x86_64-disk.img \
  --disk-format qcow2 --container-format bare \
  --visibility=public
6. 建立ssh-key
# 建立sshkey
ssh-keygen -q -N ""

openstack keypair create --public-key ~/.ssh/id_rsa.pub mykey
7. 创建外部网络 (vlan没有添加vlanid 导致不通,需要修改);请先完成14步再回来从这里开始继续。

创建VLAN100 的 172.16.100.0/24网络,GW 172.16.100.254

openstack network create --share --external --provider-physical-network physnet1 --provider-network-type vlan VLAN100
openstack subnet create --network VLAN100 --allocation-pool start=172.16.100.100,end=172.16.100.120 --dns-nameserver 8.8.8.8 --gateway 172.16.100.254 --subnet-range 172.16.100.0/24 VLAN100
8. 创建VM网络

创建Openstack内部虚拟网络给虚拟机使用,该网络需要通过Openstack 路由器与 外部网络连接

openstack network create vm-net172
openstack subnet create --network vm-net172 --dns-nameserver 8.8.8.8 --gateway 172.16.1.254 --subnet-range 172.16.1.0/24 vlan172016001
9. 创建路由器
openstack router create vm-router-01
10. 连接内外网络
openstack router add subnet vm-router-01 vlan172016001
openstack router set vm-router-01 --external-gateway external
openstack port list 
11. 建立安全策略
openstack security group rule create --proto icmp default
openstack security group rule create --proto tcp --dst-port 22 default
12. 创建flavor模板
# 建立模板
openstack flavor create --id 0 --vcpus 1 --ram 256 --disk 1 m1.nano
openstack flavor create --id 1 --vcpus 1 --ram 2048 --disk 20 m1.small
13. 创建虚拟机
openstack server create --image cirros --flavor m1.nano --security-group default --key-name mykey --network vm-net172 instance01 

14. 配置支持VLAN

在所有网络节点编辑配置 /etc/kolla/neutron-server/ml2_conf.ini

[ml2]
type_drivers = flat,vlan,vxlan
tenant_network_types = vlan                      # 千万不要写 vxlan,vlan 否则dashboard要报错
mechanism_drivers = openvswitch,l2population
extension_drivers = port_security

[ml2_type_vlan]
network_vlan_ranges = physnet1:1:4094					# 添加 physnet1:1:4094	

[ml2_type_flat]
flat_networks = physnet1

[ml2_type_vxlan]
vni_ranges = 1:1000

执行命令重启容器生效:docker restart neutron_server

15. 解决虚拟机创建超时问题

/etc/kolla/config/nova/nova-compute.conf

[DEFAULT]
block_device_allocate_retries = 600

然后重新配置nova即可

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2078834.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

2.Easy-Paas部署

目录 1.部署方式 2.docker-compose部署 1.1.准备docker环境 1.2.部署中间件 3.k8s部署 1.部署方式 docker-compose部署&#xff08;单节点&#xff09;k8s部署自研ops 2.docker-compose部署 1.1.准备docker环境 参考&#xff1a;二进制安装docker-CSDN博客 1.2.部署中…

安科瑞储能双向计量表DTSD1352-CT/CF 双向电量复费率统计

安科瑞徐赟杰 Hey科技迷们&#xff0c;你们是否对能源管理的新纪元充满好奇&#xff1f; 今天咱们来聊聊这款颠覆性的黑科技——安科瑞储能双向计量表DTSD1352&#xff01; 想象一下&#xff0c;一个能够掌控能量流动&#xff0c;无论是输入还是输出&#xff0c;都了如指掌的…

Thread类的基本用法(详解版)

什么是线程&#xff1f; 线程是操作系统能够进行调度的最小单位&#xff0c;通常被视为轻量级的进程。线程在同一进程中共享进程的资源&#xff08;如内存&#xff0c;打开的文件&#xff0c;网络等&#xff09;&#xff0c;但每一个线程都有自己的执行栈、程序计数器和局部变…

项目管理中什么是项目质量管理?

所有项目经理都易于犯下的通病便是产生无谓的乐观&#xff0c;误以为质量会自然而然地融入项目之中。然而&#xff0c;在实际操作中&#xff0c;我们必须明确界定、监控并管理项目管理质量。 项目质量管理的核心在于确保项目质量。这被称为项目的第四个约束&#xff0c;经理们必…

澄志创投马良骏:营销技术行业下一个关键词是合并与整合 | 中国广告营销行业资本报告深访①

日前&#xff0c;澄志创投发布了《中国广告营销行业资本报告2022》&#xff0c;投中信息提供独家数据支持&#xff0c;Marteker联合撰写。报告围绕广告营销行业的资本运作等话题&#xff0c;采访了行业资深人士。 马良骏Joshua&#xff08;澄志创投创始人&#xff09; 问&#…

Module not found: Can‘t resolve ‘tls‘/Module not found: Can‘t resolve ‘net‘

最近使用nextjs开发了一套系统&#xff0c;包含了前后端&#xff0c;但是前后端的界限其实没有那么清晰&#xff0c;很多地方都引入了公共的内容&#xff0c;甚至互相引入了其模块的内容 然后周五时在前端引入了一个方法&#xff08;该方法在前端的模块里面定义的&#xff0c;之…

【Linux】基本命令(第二篇)

目录 1.命令提示符 2.命令的基本格式 1) 选项的作用 2) 参数的作用 2.cd命令&#xff1a;切换目录 3.pwd命令&#xff1a;显示当前路径 4.ls命令&#xff1a;查看目录下文件 5.mkdir命令&#xff1a;创建目录&#xff08;文件夹&#xff09; 6.rmdir命令&#xff1a;删…

《黑神话:悟空》横空出世:全新国产3A里程碑之作

“直面天命”、“棒打虎先锋”、“猿神&#xff0c;启动”......在过去的一周里&#xff0c;从朋友圈到微博热搜&#xff0c;从咖啡联名到陕西文旅&#xff0c;几乎已经没有人&#xff0c;可以对《黑神话&#xff1a;悟空》这一国产3A里程碑之作视而不见。8月20日上午10时&…

eclipse汉化教程

1:选择HELP->install New software 2:点击Add 3&#xff1a;name随便填写&#xff0c;location&#xff1a;https://download.eclipse.org/technology/babel/update-site/latest/ 4&#xff1a;等待下载完成后点next 5&#xff1a;选择中文&#xff0c;再点击next 6. 等待…

【实战】Spring Boot 嵌套事务REQUIRES_NEW与NESTED在项目中的运用

文章目录 引言1. 什么是Nested Transactions?2. Spring Boot中的事务管理2.1 基本用法2.2 Nested Transactions的需求场景 3. 实现Nested Transactions3.1 使用Propagation.REQUIRED)/Propagation.NESTED)3.2 嵌套事务REQUIRES_NEW与NESTED3.3 注意事项 4. 测试Nested Transac…

upload-labs(Pass-18 ~ Pass-21)

1、Pass-18(条件竞争) 1、题目需要进行代码审计&#xff1a; <?php include ../config.php; include ../head.php; include ../menu.php;$is_upload false; $msg null;if(isset($_POST[submit])){$ext_arr array(jpg,png,gif);//白名单$file_name $_FILES[upload_fil…

OpenLayers3,地图探查功能实现

文章目录 一、前言二、代码实现三、总结 一、前言 图层探查&#xff0c;即对置于地图下方的图层进行一定范围的探查&#xff0c;以便用户查看到不易察觉的地理地况。本文基于OpenLayers3&#xff0c;实现地图探查的功能。 二、代码实现 <!DOCTYPE HTML PUBLIC "-//W…

滴滴拼车系统开发前景分析

滴滴拼车系统作为滴滴出行平台的一个重要组成部分&#xff0c;其开发前景分析如下&#xff1a; 市场需求&#xff1a;随着城市交通压力的增加和共享经济的普及&#xff0c;拼车服务因其便捷性和经济性受到越来越多用户的青睐&#xff0c;市场需求持续增长 。政策支持&#xf…

商业律师事务所借助 DocuSign 解决方案加快了 QES 和身份识别流程 | 电子签约律师事务解决方案

Roosbeh Karimi 是一位充满活力的年轻律师&#xff0c;他创办的商业律师事务所正引领着法律行业的数字化转型 KARIMI.legal 是一家总部位于柏林的商业律师事务所&#xff0c;专门从事商法、竞争法和法律技术集体诉讼。该商业律师事务所拥有一支由 11 名员工组成的团队&#xff…

音视频不同步问题总结

音视频同步的定义 指在视频播放过程中&#xff0c;图像和声音的播放时间保持一致&#xff0c;使得观众感觉到图像与声音是同时发生的。在实际的音视频 处理过程中&#xff0c;由于音频和视频的处理速度可能不同&#xff0c;或者由于网络传输的延迟&#xff0c;可能会导致音视…

地瓜直播间开播啦 | RDK X5-RWKV大模型部署实战

地瓜机器人新一代机器人开发者套件RDK X5&#xff0c;搭载旭日5智能计算方案&#xff0c;极简机器人开发体验&#xff0c;助力机器人开发一步通关&#xff08;更多产品信息请关注2024地瓜机器人开发者日暨新品发布活动&#xff0c;后续将在本公众号发布&#xff09;。 RWKV&…

零基础入门转录组数据分析——预后模型之lasso模型

零基础入门转录组数据分析——预后模型之lasso模型 目录 零基础入门转录组数据分析——预后模型之lasso模型1. 预后模型和lasso模型基础知识2. lasso预后模型&#xff08;Rstudio&#xff09;——代码实操2. 1 数据处理2. 2 构建lasso预后模型2. 3 提取Lasso预后基因2. 4 计算风…

Java框架myBatis(三)

一、特殊符号转义 特殊符号处理 在mybatis中的xml文件中&#xff0c;存在一些特殊的符号&#xff0c;比如&#xff1a;、"、&、<> 等&#xff0c;正常书写mybatis会报错&#xff0c;需要对这些符号进行转义。 具体转义如下所示&#xff1a; 特殊字符 转义字符…

图解 Elasticsearch 的 Fielddata Cache 使用与优化

1、难搞的 fielddata cache 在 ES 使用的几个内存缓存中&#xff0c;fielddata cache 算是一个让人头疼的家伙。 作为和 query cache 和 request cache 一样不受 GC 控制的内存使用者&#xff0c;fielddata cache 虽然也有 indices.fielddata.cache.size 的设置来阻止过度使用&…

vite-plugin-ejs:打包时报错:hook is not a function

现象&#xff1a;打包时提示hook is not a function 解决方法1&#xff1a; 在node_modules中找到vite-plugin-ejs的index.js&#xff0c;将handler修改为transform&#xff1a; 解决方法2&#xff1a; 使用vite --version命令查看本机的vite版本&#xff0c;根据插件的写法选…