设为首页 收藏本站
查看: 1645|回复: 0

[经验分享] Ceph实验室:第二课:集成ceph与openstack

[复制链接]

尚未签到

发表于 2017-6-27 11:14:14 | 显示全部楼层 |阅读模式
  本课程介绍如何配置ceph作为Nova的后端存储,用来存放vm的临时磁盘。


集成ceph与Openstack Nova
  安装ceph客户端
集成ceph与Openstack的第一步就是要在openstack的节点上安装ceph客户端(一些ceph命令行工具和连接ceph集群需要的libraries)。

$ ceph-deploy install --cli --no-adjust-repos openstack
$ ceph-deploy config push openstack

  创建pool
给虚拟机的ephemeral disks创建一个ceph pool。

$ ceph osd pool create compute 256
pool 'compute' created

  给nova客户端创建一个ceph用户和密钥
ceph get-or-create 会产生一个用户名和一个秘钥,并将它们保存在ceph monitor上。下面命令给nova客户端创建一个用户和秘钥,并赋予合适的权限。

[iyunv@ceph ceph]# ceph auth get-or-create client.compute mon "allow r" osd "allow class-read object_prefix rbd_children, allow rwx pool=volumes, allow rwx pool=compute, allow rx pool=images"
[client.compute]
key = AQBLHcJYm1XxBBAA75foQeQ72bT3GsGVDzBZcg==

  分发秘钥给nova客户端,并修改秘钥文件的group和权限
客户端需要ceph秘钥去访问集群,ceph创建了一个默认用户client.admin,他有足够的权限去访问ceph集群。不能把这个用户共享给其他客户端。更好的做法是用分开的秘钥,创建一个新的ceph用户去访问特定的pool。

[iyunv@ceph ceph]# ceph auth get-key client.compute | ssh openstack tee /etc/ceph/ceph.client.compute.keyring
AQBLHcJYm1XxBBAA75foQeQ72bT3GsGVDzBZcg==
[iyunv@openstack]# chgrp nova /etc/ceph/ceph.client.compute.keyring
[iyunv@openstack]# chmod 0640 /etc/ceph/ceph.client.compute.keyring

  建一个临时秘钥,用来配置libvirt

[iyunv@ceph ceph]# ceph auth get-key client.compute | ssh openstack tee /etc/ceph/client.compute
AQBLHcJYm1XxBBAA75foQeQ72bT3GsGVDzBZcg==

  把密钥配置在计算节点的ceph.conf文件
compute节点,其进程需要nova的密钥环文件。

vi /etc/ceph/ceph.conf
[client.compute]
keyring = /etc/ceph/ceph.client.compute.keyring

  集成ceph和libvirt
libvirt进程需要有访问ceph集群的权限。所以需要把nova客户端的密钥存进libvirt。在计算节点上把nova客户端密钥加进libvirt 。


  生成一个uuid

   [iyunv@openstack]# uuidgen   
c1261b3e-eb93-49bc-aa13-557df63a6347   

  创建libvirt secret文件,设置uuid


    <secret ephemeral="no" private="no">   
<uuid>c1261b3e-eb93-49bc-aa13-557df63a6347</uuid>   
<usage type="ceph">   
<name>client.compute secret</name>   
</usage>   
</secret>   
[iyunv@openstack]# virsh secret-define --file ceph.xml      
Secret c1261b3e-eb93-49bc-aa13-557df63a6347 created      

  把nova密钥加进libvirt


   [iyunv@openstack]# virsh secret-set-value --secret c1261b3e-eb93-49bc-aa13-557df63a6347  --base64 $(cat client.compute.key)   
Secret value set   
[iyunv@openstack]# virsh secret-list   
UUID                                  Usage   
---------------------------------------------------   
c1261b3e-eb93-49bc-aa13-557df63a6347  ceph client.compute secret   

  配置nova
修改/etc/nova/nova.conf文件里的libvirt部分,增加ceph的认证信息。libvirt会使用该用户来和Ceph集群进行连接和认证。

[libvirt]
images_rbd_pool=compute
images_type=rbd
rbd_secret_uuid=c1261b3e-eb93-49bc-aa13-557df63a6347
rbd_user=compute

  重启nova compute服务

  [iyunv@openstack]#systemctl restart openstack-nova-compute

  测试
新建一个vm,然后检查VM’s ephemeral disk是否健在ceph上。

  [iyunv@ceph ceph]# rbd -p compute ls
24e6ca7f-05c8-411b-b23d-6e5ee1c809f9_disk
[iyunv@ceph ceph]# rbd -p compute info 24e6ca7f-05c8-411b-b23d-6e5ee1c809f9_disk
rbd image '24e6ca7f-05c8-411b-b23d-6e5ee1c809f9_disk':
size 1024 MB in 256 objects
order 22 (4096 kB objects)
  阅读全文:http://click.aliyun.com/m/16677/

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-388559-1-1.html 上篇帖子: openstack的glance、nova、cinder使用ceph做后端存储 下篇帖子: ceph与openstack对接(cinder、glance、nova)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表