Debesijos Paslauga
LITNET Debesijos paslauga yra viešosios debesijos paslauga skirta mokslo institucijoms. Šio dokumento tikslas yra padėti naudotojams efektyviai ir suprantamai naudoti debesijos paslaugą. Yra naudojama „OpenStack“ „Rocky“ versija, su „Horizon“ naudotojo aplinka.
Turinys
- 1 Pradžia
- 2 Naudotojas bei projekto parinktys
- 3 Naujos virtualios mašinos kūrimas
- 4 Virtualios mašinos naikinimas
- 5 Virtualios mašinos momentinių kopijų sudarymas
- 6 Prisijungimas prie virtualios mašinos
- 7 Skaičiuoti (Compute)
- 8 Loginiai Diskai (Volumes)
- 9 Tinklas (Network)
- 10 Automatizavimas (Orchestration)
- 11 DNS
- 12 Saugykla (Object Store)
Pradžia
Prisijungimas
- Prie paslaugos junkitės adresu: https://cloud.litnet.lt
- Pasirinkite „Litnet FEDI“.
- Spauskite „Sign In“.
- Sekančiame puslapyje įveskite organizacijos pavadinimą (įvedus kelis pavadinimo simbolius, bus pateikti galimi variantai).
Jei norite organizaciją pasirinkti iš ilgo sąrašo, spauskite „Allow me to pick from a list“.
- Pasirinkę savo organizaciją, spauskite „Continue“.
Būsite nukreipti į atitinkamą SSO prisijungimo puslapį.
- Suveskite savo prisijungimo duomenis.
Jei nepavyko prisijungti, galimai dar neturite įgaliojimų sistemoje. Tokiu atveju, kreipkitės į cloud@litnet.lt dėl reikiamų resursų išskyrimo.
Naudotojas bei projekto parinktys
Prisijungę galite matyti projekto apžvalgą. Viršuje esančiame meniu galite rinktis priklausantį domeną bei projektus.
Naujos virtualios mašinos kūrimas
Rinkitės „Compute“ > „Instances“, kad sukurti naują virtualią mašiną. Būtina atlikti sekančius veiksmus:
- Nurodyti pavadinimą ir kuriamų virtualių mašinų kiekį.
Paveikslėlyje pateiktame pavyzdyje, yra pasirinkta kurti viena virtualią mašiną, nurodytas jos pavadinimas ir aprašymas.
- Nurodyti iš kur bus įkeliama operacinė sistema (toliau - OS): iš loginio disko, loginio disko momentinės kopijos, atvaizdo ar virtualios mašinos momentinės kopijos.
- Pasirinkti ar kurti naują loginį diską. Loginis diskas bus nurodyto dydžio, tačiau tik rbd tipo. Norint naudoti ssd tipą, loginį diską turite sukurti prieš kuriant virtualią mašiną.
Paveikslėlyje pateiktame pavyzdyje, OS bus įkeliama iš atvaizdo, o loginis diskas nebus kuriamas, t.y. bus atvaizdo tipo virtuali mašina.
- Nurodyti konfigūraciją, pagal kurią virtualiai mašinai bus priskiriami virtualūs resursai (virtualių procesorių skaičius, RAM ir pan.).
Paveikslėlyje pateikiama pasirinkta virtualios mašinos konfigūracija.
- Nurodyti tinklą, prie kurio bus jungiama virtuali mašina.
Paveikslėlyje pateiktame pavyzdyje, yra nurodytas išorinis tinklas, kad virtuali mašina būtų lengvai pasiekiama iš išorės.
- Nurodyti ugniasienės taisyklių rinkinį (nėra griežtai būtina, tačiau pagal nutylėjimą nurodytame default rinkinyje gali nebūti reikiamų taisyklių).
Paveikslėlyje pateiktame pavyzdyje, nurodytas esamas taisyklių rinkinys, kuriame nurodytos taisyklės, leidžiančios nuotoliniu būdu prisijungti prie virtualios mašinos.
- Nurodyti esamą arba sugeneruoti naują raktų porą (nėra griežtai būtina, tačiau be raktų poros nepavyks nuotoliniu būdu prisijungti prie virtualios mašinos ar gauti jos slaptažodį).
Paveikslėlyje pateiktame pavyzdyje, nurodyta raktų pora.
- Paspauskite „Launch Instance“ mygtuką, kad būtų sukurta ir paleista virtuali mašina.
Verta paminėti, kad paleisti virtualią mašina galite bet kuriame meniu punkte.
- Teisingai atlikę visus veiksmus, galite prisijungti prie virtualios mašinos.
Virtualios mašinos naikinimas
Jei norite panaikinti virtualią mašiną:
- Pasirinkite virtualią mašiną sąraše.
- Skiltyje „Actions“ paspauskite mygtuką „Delete Instance“.
Jei virtualios mašinos kūrimo metu pasirinkote jai sukurti naują loginį diską ir pasirinkote „Delete Volume on Instance Delete“ -> „Yes“, loginis diskas bus ištrintas, nebent jis turi atsarginę arba momentinę kopiją. Tokiu atveju bus ištrinta tik virtuali mašina.
Virtualios mašinos momentinių kopijų sudarymas
Loginio disko virtuali mašina turi kelių tipų kopijas:
- Virtualios mašinos momentinė kopija - tai atvaizdas, sukurtas pagal esamą virtualios mašinos būseną. Iš jos galite sukurti ir paleisti kitas virtualias mašinas.
- Loginio disko momentinė kopija.
- Loginio disko atsarginė kopija.
Atvaizdo virtualiai mašinai galite sukurti tik atvaizdą.
Prisijungimas prie virtualios mašinos
Prisijungti prie virtualios mašinos galite keliais būdais:
- „Compute“ > „Instances“ :
- Pasirinkite norimą virtualią mašiną iš sąrašo.
- Skiltyje „Actions“ paspauskite mygtuką „Console“ (arba paspaudę ant mašinos vardo, atversite jos puslapį, kuriame bus skiltis „Console“).
- Atsidarius interaktyviam ekranui, galite tiesiogiai valdyti virtualią mašiną.
- Gaukite slaptažodį.
- Prisijungimui prie virtualios mašinos nuotoliniu būdu:
- Turi būti nurodytos RDP/SSH srautą praleidžiančios saugumo taisyklės.
- Turite gauti virtualios mašinos IP adresą. Jei ją prijungėte prie išorinio tinklo, jis bus rodomas virtualių mašinų sąraše.
Jei virtualiai mašinai nenurodėte išorinio tinklo, reikės priskirti virtualų IP adresą.
Prisijungimas prie Linux OS
Naudotojo vardai
Prisijungimui prie Linux operacinės sistemos turėsite žinoti OS naudotojo vardą.
OS | Naudotojas |
CentOS | centos |
Cirros | cirros |
Debian | debian |
Fedora | fedora |
openSUSE | opensuse |
Redhat | cloud-user |
Ubuntu | ubuntu |
Iš Windows naudojant PuTTY
- Turite atsisiųsti ir įdiegti PuTTY ir PuTTYgen programas.
- Raktų poros kūrimo metu atsisiųstą privatų raktą turite konvertuoti į PuTTY rakto formatą. Tam naudosite PuTTYgen.
- Paleidus PuTTYgen, iš meniu juostos pasirinkite „Conversions“ > „Import key“.
- Pasirinkite savo privataus rakto failą. Jei norite, galite nustatyti slaptažodį, kad raktu galėtų naudotis tik patikimi asmenys, bet tai nebūtina. Paspaudus „Save private key“, privatų raktą galite išsaugoti .ppk formatu. Jį galite naudoti prisijungimui prie virtualios mašinos.
- „Connection“ > „SSH“ > „Auth“ skiltyje „Private key file for authentication“ nurodykite ką tik konvertuotą raktą.
- „Session“ skiltyje „Host Name (or IP address)“ nurodykite virtualios mašinos IP adresą.
- Pasitikrinkite, ar teisingai nurodytas prievadas nurodytas 22, o „Connection type“: SSH
- Galite bandyti jungtis. Suveskite naudotojo vardą.
- Jei privačiam raktui konvertavimo metu nustatėte slaptažodį, jo paprašys pakeitus vartotojo vardą.
Iš Linux naudojant ssh
$ ssh -i manoRaktas.key naudotojoVardas@IP
- manoRaktas.key
- šios virtualios mašinos nurodytos raktų poros generavimo metu naudotojo kompiuteryje išsaugotas failas.
- naudotojoVardas
- nuo OS priklausantis naudotojo vardas.
- IP
- IP adresas.
Prisijungimas prie Windows OS
Iš Windows naudojant Remote Desktop
- Paleiskite „Remote Desktop Connection“.
- Nurodykite IP adresą ir prisijungimo vardą:
Windows 10 - „Admin“ Windows Server - „Administrator“
- Jei IP adresas teisingas, Jūsų paprašys slaptažodžio:
- Patvirtinkite, kad norite jungtis iš šio kompiuterio - spauskite „Yes“.
- Jei viską atliksite teisingai, sėkmingai prisijungsite.
Iš Linux naudojant Remmina
- Pridėkite naują konfigūraciją
- Server: IP adresas
- User name: Admin
- User password: VM_slaptažodis
- Spauskite „Save and Connect“.
Virtualaus serverio slaptažodžio gavimas (Retrieve Password)
„Compute“ > „Instances“
- Pasirinkite norimą virtualų serverį.
- Pasirinkite „Retrieve Password“ dešinėje pusėje esančioje skiltyje „More Actions“.
- Pirmo paleidimo metu, virtualiam serveriui yra sugeneruojamas ir užšifruojamas slaptažodis, panaudojant raktų poros viešą raktą. Norėdami jį atgauti, turite panaudoti išsaugotą privatų raktą, kurį galite įkelti kaip tekstą arba failą.
- Gautą slaptažodį naudokite prisijungimui prie virtualaus serverio.
Skaičiuoti (Compute)
„Compute“ dalis valdo virtualaus duomenų centro išteklius: virtualias mašinas, loginius diskus, virtualių mašinų šablonus, taip pat leidžia valdyti prieigos ir saugumo nustatymus.
Peržiūra (Overview)
- Limit Summary
- Naudojamų resursų suvestinė, nurodanti naudojamą ir maksimalų resursų kiekį.
- Usage Summary
- Naudojamų resursų suvestinė tam tikrame laiko tarpe.
- Usage
- Aktyvių virtualių mašinų resursų išnaudojimas.
Virtualios mašinos (Instances)
Virtualias mašinas galite sukurti su loginiu disku („Volume-backed“) arba iš atvaizdo be loginio disko („Image-backed“). Diegimo metu, galite pasirinkti ar reikalinga kurti naują loginį diską. Virtuali mašina turėtų būti įdiegtas kartu su loginiais diskais. Tokiu būdu, panaudojami visi loginių diskų privalumai: momentinės kopijos, tipo pasirinkimo galimybė, loginio disko išplėtimas, duomenų išsaugojimas, panaikinus virtualią mašiną.
Loginio disko virtualios mašinos („Volume-backed“)
Kad sukurti loginį diską, pasirinkite „Create New Volume“ -> „Yes“. Norėdami virtualią mašiną sukurti iš loginio disko, pirmiausia jį turite sukurti, pasirinkdami OS šabloną (atvaizdą). Diegimo trukmė priklauso atvaizdo dydžio. Pabaigę diegimą, galite kurti naują virtualią mašiną, kuriam reikia nurodyti „Source“ -> „Volume“ ir parinkti sukurtą loginį diską. Pastaba: šakninių loginių diskų (kuriuose įkelta OS) atjungti („Detach Volume“) negalima, juos turite kopijuoti, sukurdami naują diską, o esamą panaudojant kaip šaltinį („Volume Source“ -> „Volume“).
Atvaizdo virtualios mašinos („Image-backed“)
NEREKOMENDUOJAMA. Norėdami virtualioje mašinoje nenaudoti loginio disko, turite ją sukurti iš atvaizdo bei pasirinkti „Create New Volume“ -> „No“.
Virtualios mašinos
Visų aktyvių virtualių mašinų sąrašas. Tuo pat metu galite paleisti, išjungti bei saugiai paleisti iš naujo kelias virtualias mašinas.
Sąraše rodomas virtualios mašinos vardas, atvaizdo vardas, IP adresai, konfigūracija, naudojama raktų pora, rėžimas, pasiekiamumo zona, paskirta užduotis (sisteminė), ar paleista, kiek laiko sukurta, veiksmai.
Kiekvieną virtualią mašiną galite konfigūruoti:
- Create Snapshot - Sukurti momentinę virtualios mašinos būsenos kopiją („backup“). Tai atvaizdas, kuriame išsaugota virtualios mašinos būsena. SVARBU: Jei virtuali mašina paleista iš loginio disko (o ne atvaizdo), sukūrus momentinę kopiją iš jos paleisti virtualios mašinos nepavyks. Turite sukurti naują loginį diską pagal momentinę kopiją. Tada iš to disko galite paleisti virtualią mašiną.
- Assosiate Floating IP - Priskirti virtualų IP adresą.
- Attach Interface - Pridėti tinklo sąsają, nurodant tinklą iš tinklų sąrašo. Galite nurodyti naują privatų IP adresą tai sąsajai.
- Detach interface - Atjungti tinklo sąsają.
- Edit Instance - Keisti pavadinimą, aprašymą ar priskirti/atskirti ugniasienės taisyklių grupes.
- Attach Volume - Prijungti loginį diską.
- Detach Volume - Atjungti loginį diską.
- Update Metadata - Naujinti metaduomenis.
- Retrieve Password - Galite, nurodę raktų poros vardą ir privatų raktą, gauti virtualios mašinos slaptažodį.
- Edit Security Groups - Keisti ugniasienės taisyklių grupes.
- Edit Port Security Groups - Keisti prievadų saugos grupes.
- Console - Atverti interaktyvų terminalą.
- View Log - Peržiūrėti įvykių žurnalą.
- Rescue Instance - Inicializuoti gelbėjimo rėžimą. Virtuali mašina bus išjungta, šakninė failų sistema prijungta kaip išorinė. Turite pasirinkti, kokia OS (iš kokio atvaizdo) paleisti (jei projekte yra momentinių virtualių mašinų kopijų, gali būti, kad jos bus pasirinktos automatiškai gelbėti sistemą. Tai neveiks - reikia pasirinkti atvaizdą, ne momentinę kopiją) Gelbėti galima tik atvaizdo virtualias mašinas .
- Pause Instance - Pristabdyti virtualią mašiną, išsaugodami esamą būseną į atmintį.
- Suspend Instance - Pristabdyti virtualią mašiną, išsaugodami esamą būseną į diską.
- Resume Instance - Atkurti pristabdytą virtualią mašiną.
- (Un)Shelve Instance - Sustabdyti virtualios mašinos darbą, neištrinant jos ar jos duomenų. Tai atlaisvina resursus kitoms virtualioms mašinoms.
- Resize Instance - Pakeisti virtualios mašinos konfigūraciją.
- Lock Instance - Užblokuoti virtualią mašiną, kad dirbti su ja galėtų tik Administratoriai.
- Unlock Instance - Atblokuoti virtualią mašiną, kad dirbti su ja galėtų visi naudotojai.
- Soft Reboot Instance - Nusiųsti OS „reboot“ komandą.
- Hard Reboot Instance - Tas pats, kas ištraukti ir vėl įkišti maitinimo laidą.
- Shut Off Instance - Nusiųsti OS „shutdown“ komandą.
- Rebuild Instance - Atstatyti iš atvaizdo. VISI VIRTUALIOS MAŠINOS DUOMENYS BUS PRARASTI!
- Delete Instance - Panaikinti virtualią mašiną. VISI VIRTUALIOS MAŠINOS DUOMENYS BUS PRARASTI!
Norėdami paleisti naują virtualią mašiną, žiūrėkite čia.
Atvaizdai (Images)
Paruoštų atvaizdų sąrašas. Iš šio sąrašo pasirenkama sistema, kurią paleis virtuali mašina. Atvaizdai pateikiami QCOW2 arba RAW formatais; patariama naudoti QCOW2, RAW skirtas bandymams.
Sąraše rodomas pavadinimas, tipas, rėžimas, matomumas, ar apsaugotas, formatas bei dydis.
Virtualios mašinos momentinė kopija
Tai laiko nuoroda į virtualios mašinos būseną nurodytu momentu. Virtualios mašinos momentinė kopija bus patalpinta į Atvaizdus. Norėdami kopiją naudoti, turite pagal ją sukurti atvaizdą arba loginį diską. Būtina nurodyti pavadinimą.
SVARBU: Kai kurių atvaizdų momentinių kopijų kūrimas reikalauja pasiruošimo. „Ubuntu“ ir „Debian“ atvaizdai savo metaduomenyse (:Paspauskite ant atvaizdo jų sąraše, skiltis „Custom Properties“) turi reikalavimus:
os_require_quiesce yes hw_qemu_guest_agent yes
Šių atvaizdų virtualioms mašinoms turėsite prisijungti ir įdiegti „qemu_guest_agent“, kitaip momentinės kopijos sukurti nepavyks:
$ sudo apt-get install qemu-guest-agent
Galite kurti naują atvaizdą, nurodę pavadinimą, aprašymą, failą, iš kurio kuriamas atvaizdas, atvaizdo formatą, bei konfigūracijos reikalavimus.
Raktų Poros (Key Pairs)
Raktų porų sąrašas.
Raktų poros naudosite prisijungti prie virtualiu mašinų. Kurdami virtualią mašiną, turite nurodyti SSH raktų porą - to nepadarius, prie jos prisijungti bus neįmanoma. Savo viešąjį raktą galite importuoti iš kompiuterio, įdėti kaip tekstą, arba sugeneruoti.
Norėdami sugeneruoti SSH raktą, pasirinkite veiksmą „Create Key Pair“. Svarbu: sugeneravę raktą, nepamirškite jo iš karto atsisiųsti („Download Key Pair“ nuoroda) ir išsaugoti saugioje vietoje . Sugeneruotame rakte yra tiek privati, tiek viešoji dalys, tačiau sistemoje išsaugota tik viešoji rakto dalis ir daugiau sugeneruoto rakto privačios dalies atsiųsti negalėsite.
Virtualių Mašinų Grupės (Server Groups)
Čia pateikiamas virtualių mašinų grupių sąrašas. Grupės naudojamos grupuoti virtualias mašinas, nurodant grupei vieną bendrą fizinio paskirstymo strategiją :
- Affinity - Visos grupės virtualios mašinos turi būti išdėstytos vienoje fizinėje mašinoje.
- Anti Affinity - Visos grupės virtualios mašinos turi būti išdėstytos skirtingose fizinėse mašinose.
- Soft Anti Affinity (kol kas išjungta) - Pageidaujama visas grupės virtualias mašinas išdėstyti skirtingose fizinėse mašinose (jei įmanoma).
- Soft Affinity (kol kas išjungta) - Pageidaujama visas grupės virtualias mašinas išdėstyti vienoje fizinėje mašinoje (jei įmanoma).
Loginiai Diskai (Volumes)
Čia pateikiamas loginių diskų sąrašas.
Loginius diskus galite priimti iš kitų projektų, kurti bei trinti. Kurdami naują loginį diską parinkite aiškų pavadinimą, aprašymą. Turite pasirinkti tipą:
- rbd - lėtesnis, tačiau bendra apimtis visiems projektams mažesnė.
- ssd - greitesnis, tačiau bendra apimtis visiems projektams mažesnė.
Būtina pasirinkti dydį. Dydis turi būti bent 1 GiB, tačiau bendra visų loginių diskų talpa negali viršyti projekto limitų. Konkretaus tipo diskų skaičius bei bendra talpa taip pat yra riboti projekto mastu.
Galite sukurti naują loginį diską esamo OS šablono pagrindu. Tokiu atveju laukelyje „Volume Source“ pasirinkite „Image“, ir atsiradusiame laukelyje „Use Image as Source“ pasirinkite šabloną. Taip pat galite kurti naują loginį diską esamo loginio disko pagrindu. Tokiu atveju laukelyje „Volume Source“ pasirinkite „Volume“ ir atsiradusiame laukelyje „Use Volume as Source“ pasirinkite diską, kurio turinys bus nukopijuotas į naująjį diską. Minimalus naujo disko dydis bus lygus naudojamo esamo disko dydžiui.
Kiekvieną loginį diską galite konfigūruoti:
- Edit Volume - Keisti pavadinimą, aprašymą. Galite nurodyti, ar loginis diskas paruoštas iš jo paleisti OS - tai leis jį naudoti kaip šaltinį, kuriant vėlesnes virtualias mašinas.
- Extend Volume - Disko išplėtimas. Diskus plėsti galite tik jeigu jie nėra naudojami, t. y. jei jų statusas yra „Available“. Laukelyje „New Size“ nurodomas naujas dydis. Kurį laiką diskas bus plečiamas (būsena „Extending“), o baigus išplėtimą, sugriš atgal į „Available“. Pastaba: loginių diskų dydžio sumažinti negalite.
- Launch as Instance - Paleisti virtualią mašiną su nurodytu loginiu disku.
- Manage Attachments - Meniu, kuriame galite prijungti ar atjungti loginius diskus nuo virtualių mašinų. Sėkmingas prijungus, būsena pasikeis į „In-Use“. Svarbu: prieš atjungiant diską „OpenStacks“ aplinkoje, rekomenduojama tvarkingai atjungti jį OS priemonėmis. Pasirinkus „Detach“, būsena pasikeis į „Detaching“, o sėkmingai atjungus - „Available“.
- Create Snapshot - Kurti momentinę atsarginę kopiją. Tai nuoroda į disko būseną laike. Jai reikia nurodyti pavadinimą, galite suteikti aprašymą. Kurti momentinę kopiją naudojamiems „In Use“ diskams nėra rekomenduojama, nes negalima užtikrinti duomenų vientisumo, o kopija gali susigadinti.
- Create Backup - Kurti pilną atsarginę kopija. Jai reikia nurodyti pavadinimą, galite suteikti aprašymą. Kurti pilną atsarginę kopiją naudojamiems „In Use“ diskams nėra rekomenduojama, nes negalima užtikrinti duomenų vientisumo, o kopija gali susigadinti.
- Change Volume Type - Keisti loginio disko tipą. Meniu pasirinkite norimą tipą ir „Migration Policy“. Keisti tipą, kol diskas naudojamas, nepavyks, tačiau bandyti sistema leis. Geriau to vengti. Pastaba: loginio disko keitimo procesas yra pakankamai ilgas procesas.
- Upload to Image - Sukurti atvaizdą pagal loginį diską.
- Create Transfer - Perkelti loginį diską iš vieno projekto į kitą.
- Delete Volume - Panaikinti loginį diską. SVARBU: VISI DUOMENYS JAME BUS PRARASTI. Ištrinti galite tik nenaudojamą, momentinių ar atsarginių kopijų neturintį diską.
- Update Metadata - Naujinti metaduomenis.
Atsarginės kopijos (Backups)
Pateikiamas loginių diskų atsarginių kopijų sąrašas. Atsarginių kopijų kūrimas užtrunka ilgiau, tačiau iš jų galite tiesiogiai atstatyti diską į buvusią būseną. Norėdami sukurti naują atsarginę kopiją: Pasirinkite iš loginių diskų sąrašo norimą diską ir spauskite „Create Backup“. Nurodykite pavadinimą. Priklausomai nuo disko tipo ir dydžio, tai gali užtrukti.
Momentinės kopijos (Snapshots)
Pateikiamas loginių diskų momentinių kopijų sąrašas. Momentinė kopija - nuoroda į laiką. Pagal šią nuorodą, galite padaryti disko kopiją, kuri atrodys kaip diskas atrodė momentinės kopijos kūrimo metu. Esamo disko atstatyti negalima. Galite keisti pavadinimą, aprašymą, atnaujinti metaduomenis, panaikinti kopiją, taip pat sukurti loginį diską pagal momentinę kopiją. Norėdami sukurti naują momentinę kopiją: Pasirinkite iš loginių diskų sąrašo norimą ir paspauskite „Create Snapshot“. Nurodykite pavadinimą.
Tinklas (Network)
„Network“ dalis valdo tinklo išteklius: virtualius tinklus, jų potinklius, virtualius maršrutizatorius, DHCP ir maršrutizavimo parametrus. Verta paminėti, kad viename vidiniame tinkle esančios virtualios mašinos gali viena kitą pasiekti, naudojant virtualios mašinos vardą kaip domeno vardą vietoje IP adreso.
Tinklo Topologija (Network Topology)
Pateikiamas interaktyvus žemėlapis, rodantis kaip kiekviena virtuali mašina siejasi su esamais virtualiais tinklais.
Žemėlapyje galite kurti tinklus bei maršrutizatorius.
Tinklai (Networks)
Pateikiamas tinklų sąrašas.
Išorinius (interneto) tinklus pridėti gali tik paslaugos tiekėjas. Pagal nutylėjimą klientams yra pateikiamas išorinis interneto tinklas ir vidinis NFS failų sistemos tinklas pavadinimu NFS_pavadinimas. Vidinius virtualaus duomenų centro tinklus galite kurti ir valdyti savarankiškai. Vidiniuose tinkluose galite kurti ir naikinti potinklius, kuriuose neribojama IP adresacija. Naują tinklą galite sukurti, nurodydami pavadinimą, pasirinkdami „Enable Admin State“ (ar tinklas bus paleistas po sukūrimo), ir pasirinkdami, ar kurti potinklį. Jei kursite potinklį, jam nurodykite pavadinimą, tinklo adresą, IP versiją ir maršrutizatoriaus adresą. Potinkliui taip pat galite skirti IP adresus, nurodyti DNS serverius ir tinklų maršrutus.
Maršrutizatoriai (Routers)
Sąraše rodomas pavadinimas, rėžimas, išorinis tinklas, būsena, pasiekiamumo zona.
Pateikiami visi virtualūs maršrutizatoriai. Galite pridėti naujus ar trinti esamus. Kurdami naują virtualų maršrutizatorių, turite nurodyti vardą ir išorinį tinklą. Išorinį tinklą galite atmesti ir pridėti vėliau, pasirinkę veiksmą „Set Gateway“ ar „Clear Gateway“. Ištrinti maršrutizatorių galite tik panaikinę visas sąsajas (Maršrutizatorius-> „Interfaces“)
Ugniasienės Taisyklių Grupės (Security Groups)
Nurodomas pavadinimas, ID, aprašymas.
Čia tvarkoma tinklo ugniasienė. Pagal nutylėjimą yra sukurta taisyklių grupė „Default“, kurios negalite pašalinti, tačiau galite laisvai keisti jos taisykles. Galite kurti, naikinti grupes. Taisykles galite tvarkyti pasirinkimu „Manage Rules“. Verta paminėti, kad taisykles taisyklių grupėje galite pridėti ar pašalinti, tačiau negalite keisti. Tokiu atveju geriau panaikinti esamą ir pridėti pakeistą taisyklę. Taisyklės yra dviejų krypties tipų:
- Ingress - įeinančiam srautui.
- Egress - išeinančiam srautui.
Taisyklės leidžia kontroliuoti įeinantį ar išeinantį srautą TCP, UDP, ICMP ir kitais protokolais, naudojantis jau pateiktais tinklo paslaugų šablonais arba apsirašant individualias taisykles. Taisyklių rinkinys taikomas virtualios mašinos lygiu. Virtuali mašina gali neturėti jai priskirtos taisyklių grupės ar grupių - tokiu atveju joks tinklo srautas nebus galimas.
Taisyklės prisijungimui
Pasirinkus norimą taisyklių grupę, galite pridėti savo taisykles.
Pavyzdys: naudojantis SSH šablonu, kuriama įeinantį SSH srautą leidžiančią taisyklė (iš bet kokio adreso).
Pavyzdys: naudojamas Custom TCP Rule tuščias šablonas, kuriama įeinantį Windows RDP (3389 prievado) srautą leidžianti taisyklė (iš pasirinkto tinklo).
Apkrovos Balansavimas (Load Balancers)
Tai rinkinys integruotų programinių komponentų, kurie leidžia paskirstyti IP srautą per kelias virtualias mašinas.
Komponentai:
- Apkrovos Balansavimo Įrenginys (Load Balancer)
- Apkrovos balansavimo įrenginys turi priskirtą prievadą ir IP adresą iš nurodyto potinklio.
- Klausytojas (Listener)
- Prievadas (ar keli), kuris priima įeinantį srautą.
- Grupė (Pool)
- Grupė virtualių mašinų IP adresų, kurioms skirstomas IP srautas, atėjęs iš nurodyto klausytojo.
- Narys (Member)
- Virtuali mašina, kuriai gali būti nukreiptas IP srautas.
- Monitorius (Health Monitor)
- Monitorius prižiūri grupės narius: jei kuris neatsako arba atsako netvarkingai, srautas nukreipiamas kitiems.
Pateikiamas apkrovos balansavimo įrenginių sąrašas. Pavadinimas, IP adresas, būsena.
Paspaudus pavadinimą, matysite peržiūrą. Iš čia galite peržiūrėti klausytojus ir grupes, paspaudus ant atitinkamos kortelės.
Klausytojų balansavimo įrenginys gali turėti daug. Klausytojui nurodykite protokolą, prievadą, sujungimų limitą, asocijuojamas grupes.
Grupei nurodykite protokolą ir vieną iš trijų balansavimo algoritmų:
- Round robin - Užklausos padalinamos po lygiai visoms grupės virtualioms mašinoms.
- Source IP - Užklausos iš unikalaus IP adreso perduodami konkrečiai grupės virtualiai mašinai.
- Least connections - Paskirsto užklausas mažiausiai aktyvių sujungimų turinčiai virtualiai mašinai.
Kai grupė sukurta, jai galite priskirti virtualias mašinas.
Virtualūs IP Adresai (Floating IPs)
Sąraše rodomas IP adresas, aprašymas, DNS pavadinimas, DNS Domenas, Nurodytas fiksuotas IP adresas, išorinis tinklas, rėžimas.
„Floating IP“ - tai virtualus IP adresas, kurį galite dinamiškai priskirti prie veikiančios virtualios mašinos. Virtualus IP adresas yra rezervuojamas projekto mastu ir priskiriamas konkrečios virtualios mašinos išorinio tinklo sąsajai. Tokiu būdu, nekeičiant vidinio virtualios mašinos IP adreso, maršrutizatorius visą įeinantį srautą kreips į konkrečia virtualią mašiną, o visą tos virtualios išeinantį srautą į internetą kreips per nurodytą virtualų IP adresą. Kurdami virtualų IP adresą, turite nurodyti išorinį adresą, iš kurio rezervuoti IP adresą. Svarbu: Norint naudoti virtualius IP adresus, būtina sukurti vidinį tinklą, su išoriniu tinklu sujungtą virtualiu maršrutizatoriumi. Galite nurodyti pavadinimą, DNS domeną ir DNS vardą. Virtualių IP adresų skaičius projekto mastu yra ribotas.
Šakotuvai (Trunks)
Nurodomas pavadinimas, pradinio prievado ID, padalinimų skaičius, ar įjungtas, rėžimas.
Šakotuvas apibūdina prievadus, kurie praleidžia kelių virtualių tinklų srautus per vieną prievadą. Kurdami naują, galite nurodyti pavadinimą, aprašymą ir būseną po paleidimo („Up“ arba „Down“). Būtina nurodyti dalinamą sąsają (prievadą). Tada sukurtam (arba esamam) „Trunk“ galite pridėti virtualias sąsajas, joms nurodant pasirinktą žymę. Svarbu, kad virtualios sąsajos turėtų tą patį MAC adresą, kaip ir dalinamosios sąsajos. („Trunk“ ir virtualios sąsajos būsena bus „DOWN“ iki kol bus paleista virtuali mašina su nurodytos dalinamos sąsajos prievadu.)
Daugiau informacijos galite rasti čia.
Automatizavimas (Orchestration)
„Orchestration“ dalis leidžia automatizuoti infrastruktūrą, naudojant „OpenStack Heat“ HOT („Heat Orchestration Template“) šablonus ir darbo sekas (angl. workflows). Pagal savo sukurtus HOT šablonus, galite automatizuoti virutalių resursų valdymą, virtualių mašinų paleidimą.
HOT šablonus galite rasti internete, tačiau juos turėsite taisyti pagal vietinius resursus. Paprasčiau yra rašyti savo pagal pavyzdį:
heat_template_version: rocky description: Paprastas HOT šablonas sukurti virtualią mašiną pagal nurodytus (arba nutylėtus) parametrus. parameters: name: type: string label: VM pavadinimas default: manoKompiuteris key_name: type: string label: Rakto poros pavadinimas description: Rakto poros, naudojamos virtualiai mašinai, pavadinimas (turi jau egzistuoti). default: mano_raktas network_name: type: string label: Tinklo pavadinimas description: Tinklo, kurį naudos virtuali mašina, pavadinimas (turi jau egzistuoti). default: vlan229 resources: VM: type: OS::Nova::Server properties: name: { get_param: name } key_name: { get_param: key_name } image: Centos-7 flavor: l1.2xsmall networks: - network : { get_param: network_name }
Pirma eilutė privaloma: ji nurodo HOT šablono versiją. Mums naujausia šiuo metu yra „rocky“ arba „2018-08-31“. Versijų sąrašą ir funkcijų sąrašą pagal versiją galite rasti HOT šablonų versijose . Pavyzdinis HOT šablonas paklaus naudotojo virtualios mašinos, tinklo ir raktų poros pavadinimų. Pagal šiuos (galite palikti nutylėtus) ir jau nurodytus (atvaizdo ir konfigūracijos) parametrus bus paleista viena virtuali mašina. Virtualiai mašinai reikia mažiausia nurodyti pavadinimą, atvaizdą, konfigūraciją, tinklą ir raktų porą. Visa kita galite pridėti veliau. Daugiau informacijos galite rasti čia .
Stekai (Stacks)
Stekai - tai grupės virtualių resursų, nurodytų steko HOT šablone.
Nurodomas steko pavadinimas, prieš kiek laiko sukurtas, prieš kiek laiko naujintas, būsena. Stekus galite kurti naujus, jiems nurodant HOT šabloną. HOT šablonas nurodomas iš failo, įdedamas tiesiogiai tekstu ar įkeliamas iš nurodyto URL. Sekančiame žingsnyje nurodomas steko pavadinimas, maksimalus kūrimo laikas, slaptažodis ir HOT šablone nurodyti naudotojo parinkti parametrai.
Resursų Tipai (Resource Types)
Resursų pavadinimai, atributai, parametrai ir detalūs jų aprašymai.
HOT Šablonų Versijos (Template Versions)
Versijų ir joms būdingų funkcijų sąrašas.
HOT Šablonų Generavimas (Template Generator)
Pagal kategoriją, galite rinktis elementus, dėlioti į interaktyvų planą, keisti jų parametrus, jungti juos tarpusavyje. Naudojama generuoti HOT šablonams. Svarbu: sugeneruotą šabloną reikia pataisyti : rankiniu būdu uždėti teisingą norimo tinklo pavadinimą.
DNS
Openstack „Designate“ atsako už DNS. Zonų skaičius neribojamas. Kiekviena zona gali turėti neribojamą skaičių įrašų.
Zones
Pirmiausia reikia susikurti zoną. Nurodykite pavadinimą (turi baigtis tašku), ir el. pašto adresą (susisiekti su zonos savininku).
Sukūrus zoną bus sugeneruoti „Name server“ ir „Start of authority record“ įrašai.
Kurdami naują įrašą, nurodykite tipą, pavadinimą ir įrašą, pvz.: IP adresas.
Svarbu, kad pavadinimas baigtųsi zonos pavadinimu, pvz.:IRASO_PAVADINIMAS.ZONOS_PAVADINIMAS.
Reverse DNS
„Reverse DNS“ leidžia nurodyti simbolinį vardą virtualiam IP adresui.
Saugykla (Object Store)
Projekto failai saugomi failų saugykloje. Ji išdėstyta hierarchiškai katalogais (Containers), kurių skaičius projekte yra neribojamas. Čia galite kelti ir tvarkyti failus. Katalogai gali būti privatūs (pasiekiami tik projekte) arba vieši (matoma VISIEMS LITNET Debesijos Paslaugos naudotojams).