НАСТРОЙКА » История » Версия 7
Dmitry Chernyak, 26.11.2012 00:28
1 | 1 | Владимир Ипатов | h1. НАСТРОЙКА |
---|---|---|---|
2 | 1 | Владимир Ипатов | |
3 | 2 | Владимир Ипатов | {{toc}} |
4 | 2 | Владимир Ипатов | |
5 | 4 | Dmitry Chernyak | [[УСТАНОВКА]] | [[СБОРКА-ISO]] | [[НАСТРОЙКА]] | [[ОПЕРАЦИИ]] | [[ЛИЦЕНЗИЯ]] | [[СОСТОЯНИЕ]] |
6 | 4 | Dmitry Chernyak | in English: [[OVERVIEW]] | [[INSTALL]] | [[BUILD-ISO]] | [[SETUP]] | [[OPERATIONS]] | [[GITMAGIC]] | [[LICENSE]] | [[STATUS]] |
7 | 4 | Dmitry Chernyak | |
8 | 2 | Владимир Ипатов | Перед началом настройки убедитесь, что обе ноды включены и функционируют. |
9 | 2 | Владимир Ипатов | |
10 | 2 | Владимир Ипатов | Если Вы планируете использовать второй сетевой адаптер для drbd линка, перед инициализацией кластера Вы должны настроить его. |
11 | 7 | Dmitry Chernyak | Войдите на первую ноду через консоль или по ssh. (При соединении по ssh, из-за недоступности в этот момент DNS-сервиса, перед запросом пароля возможна |
12 | 7 | Dmitry Chernyak | пауза до минуты). |
13 | 2 | Владимир Ипатов | |
14 | 1 | Владимир Ипатов | h2. Настройка сети |
15 | 2 | Владимир Ипатов | |
16 | 2 | Владимир Ипатов | Схемы настройки сети могут сильно различаться. |
17 | 2 | Владимир Ипатов | Далее мы рассмотрим несколько распространенных примеров. |
18 | 2 | Владимир Ипатов | |
19 | 2 | Владимир Ипатов | h3. Простая схема - один ethernet для всего |
20 | 2 | Владимир Ипатов | |
21 | 2 | Владимир Ипатов | Один интерфейс, одна подсеть, подключение к интернет предоставляется сторонним(не входящим в кластер) сетевым оборудованием. |
22 | 2 | Владимир Ипатов | В данной настройке обе ноды должны быть подключены к гигабитному свитчу. |
23 | 2 | Владимир Ипатов | По умолчанию установщик создает бридж xen-br0. Вы можете изменить параметры, изменяя /etc/network/interfaces. |
24 | 2 | Владимир Ипатов | Изначально он выглядит примерно так: |
25 | 2 | Владимир Ипатов | <pre> |
26 | 2 | Владимир Ипатов | auto xen-br0 |
27 | 2 | Владимир Ипатов | iface xen-br0 inet static |
28 | 2 | Владимир Ипатов | address 192.168.5.88 |
29 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
30 | 2 | Владимир Ипатов | network 192.168.5.0 |
31 | 2 | Владимир Ипатов | broadcast 192.168.5.255 |
32 | 2 | Владимир Ипатов | gateway 192.168.5.1 |
33 | 2 | Владимир Ипатов | bridge_ports eth0 |
34 | 2 | Владимир Ипатов | bridge_stp off |
35 | 2 | Владимир Ипатов | bridge_fd 0 |
36 | 2 | Владимир Ипатов | # up ifconfig eth0 mtu 9000 |
37 | 2 | Владимир Ипатов | # up ifconfig xen-br0 mtu 9000 |
38 | 2 | Владимир Ипатов | </pre> |
39 | 2 | Владимир Ипатов | Важные параметры, помимо настроек ipv4: |
40 | 2 | Владимир Ипатов | <pre> |
41 | 2 | Владимир Ипатов | bridge_ports eth0 |
42 | 2 | Владимир Ипатов | </pre> |
43 | 2 | Владимир Ипатов | Означает, какое сетевое устройство привязано к бриджу. |
44 | 2 | Владимир Ипатов | <pre> |
45 | 2 | Владимир Ипатов | up ifconfig eth0 mtu 9000 |
46 | 2 | Владимир Ипатов | up ifconfig xen-br0 mtu 9000 |
47 | 2 | Владимир Ипатов | </pre> |
48 | 2 | Владимир Ипатов | Настройка jumbo frame на бридже для большей скорости сети и меньшей нагрузки на процессор |
49 | 2 | Владимир Ипатов | Это актуально для интерфейса, на котором будет drbd линк. |
50 | 2 | Владимир Ипатов | Однако, включение jumbo frame приведет к проблемам со связью с любым сетевым оборудованием, |
51 | 2 | Владимир Ипатов | не поддерживающим это. Поэтому данные параметры закомментированы по умолчанию. |
52 | 2 | Владимир Ипатов | |
53 | 7 | Dmitry Chernyak | h3. Рекомендуемая схема - 2 ethernet: для интерлинка (ganeti и drbd) и для локальной сети |
54 | 2 | Владимир Ипатов | |
55 | 2 | Владимир Ипатов | Эта схема предпочтительна для большинства ситуаций. |
56 | 2 | Владимир Ипатов | Она не требует наличия гигабитных свитчей, предоставляет неплохую надежность и производительность при низких затратах. |
57 | 2 | Владимир Ипатов | Два гигабитных интерфейса на нодах подключены друг к другу напрямую или через гигабитный свитч(если Вы хотите более чем 2 ноды в кластере). |
58 | 2 | Владимир Ипатов | Остальные интерфейсы подключаются в lan. |
59 | 2 | Владимир Ипатов | В этой схеме сбой в локальной сети не влияет на работоспособность кластера. |
60 | 2 | Владимир Ипатов | Пример конфигурации /etc/network/interfaces для этой схемы. |
61 | 2 | Владимир Ипатов | <pre>auto xen-br0 |
62 | 2 | Владимир Ипатов | iface xen-br0 inet static |
63 | 2 | Владимир Ипатов | address 192.168.236.1 |
64 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
65 | 2 | Владимир Ипатов | network 192.168.236.0 |
66 | 2 | Владимир Ипатов | broadcast 192.168.236.255 |
67 | 2 | Владимир Ипатов | bridge_ports eth0 |
68 | 2 | Владимир Ипатов | bridge_stp off |
69 | 2 | Владимир Ипатов | bridge_fd 0 |
70 | 2 | Владимир Ипатов | # up ifconfig eth0 mtu 9000 |
71 | 2 | Владимир Ипатов | # up ifconfig xen-br0 mtu 9000 |
72 | 2 | Владимир Ипатов | |
73 | 2 | Владимир Ипатов | auto xen-lan |
74 | 2 | Владимир Ипатов | iface xen-lan inet static |
75 | 2 | Владимир Ипатов | address 192.168.5.55 |
76 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
77 | 2 | Владимир Ипатов | network 192.168.5.0 |
78 | 2 | Владимир Ипатов | broadcast 192.168.5.255 |
79 | 2 | Владимир Ипатов | gateway 192.168.5.1 |
80 | 2 | Владимир Ипатов | bridge_ports eth1 |
81 | 2 | Владимир Ипатов | bridge_stp off |
82 | 2 | Владимир Ипатов | bridge_fd 0 |
83 | 2 | Владимир Ипатов | </pre> |
84 | 2 | Владимир Ипатов | Бридж xen-br0 используется для drbd и ganeti обмена, он настроен при установке нод. |
85 | 2 | Владимир Ипатов | Также адрес днс сервера настроен установщиком - это будет адрес нашей сервисной машины(sci). |
86 | 2 | Владимир Ипатов | Бридж xen-lan используется для подключения к локальной сети и должен быть настроен вручную. |
87 | 2 | Владимир Ипатов | В такой конфигурации Вы должны заполнить следующие переменные в sci.conf: |
88 | 2 | Владимир Ипатов | NODE1_IP - Уже настроено установщиком. |
89 | 2 | Владимир Ипатов | NODE1_NAME - Уже настроено установщиком. |
90 | 2 | Владимир Ипатов | NODE2_IP - укажите ip адрес второй ноды на интерлинке(например, 192.168.236.2) |
91 | 2 | Владимир Ипатов | NODE2_NAME - укажите имя второй ноды(напр. gnt2) |
92 | 2 | Владимир Ипатов | NODE1_LAN_IP - ip адрес первой ноды в локальной сети. Он будет доступен в днс под именем $NODE1_NAME-lan.$DOMAIN(напр. 192.168.5.55) |
93 | 2 | Владимир Ипатов | NODE2_LAN_IP - ip адрес второй ноды в локальной сети. Он будет доступен в днс под именем $NODE2_NAME-lan.$DOMAIN(напр. 192.168.5.56) |
94 | 2 | Владимир Ипатов | CLUSTER_IP - Адрес кластера в локальной сети. НЕ должен совпадать с любым другим существующим адресом. Напр. 192.168.5.35. |
95 | 1 | Владимир Ипатов | CLUSTER_NAME - Имя кластера в локальной сети. Будет доступно в днс под $CLUSTER_NAME. |
96 | 3 | Владимир Ипатов | SCI_LAN_IP - если Вы хотите, чтобы виртуальная машина sci присутствовала в lan, назначьте этот адрес, напр. 192.168.5.95 |
97 | 2 | Владимир Ипатов | |
98 | 7 | Dmitry Chernyak | h3. Много ethernet-интерфейсов с маршрутизацией и прямым доступом в интернет |
99 | 1 | Владимир Ипатов | |
100 | 3 | Владимир Ипатов | Это немного более сложная конфигурация сети. |
101 | 3 | Владимир Ипатов | В этом примере мы имеем две приватные сети и одно подключение к wan. Вся маршрутизация и фильтрация трафика |
102 | 3 | Владимир Ипатов | выполняется отдельной виртуальной машиной-фаерволом внутри кластера. |
103 | 3 | Владимир Ипатов | Такая конфигурация подходит Вам, если у Вас нет дорогого и качественного сетевого оборудования для маршутизации и фильтрации. |
104 | 3 | Владимир Ипатов | /etc/default/interfaces на нодах будет выглядить наподобие этого: |
105 | 2 | Владимир Ипатов | <pre> |
106 | 2 | Владимир Ипатов | auto lan |
107 | 2 | Владимир Ипатов | iface lan inet static |
108 | 2 | Владимир Ипатов | address 192.168.21.10 |
109 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
110 | 2 | Владимир Ипатов | bridge_ports eth0 |
111 | 2 | Владимир Ипатов | bridge_stp off |
112 | 2 | Владимир Ипатов | bridge_fd 0 |
113 | 2 | Владимир Ипатов | |
114 | 2 | Владимир Ипатов | auto server |
115 | 2 | Владимир Ипатов | iface server inet static |
116 | 2 | Владимир Ипатов | address 192.168.20.10 |
117 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
118 | 2 | Владимир Ипатов | gateway 192.168.20.1 |
119 | 2 | Владимир Ипатов | bridge_ports eth1 |
120 | 2 | Владимир Ипатов | bridge_stp off |
121 | 2 | Владимир Ипатов | bridge_fd 0 |
122 | 2 | Владимир Ипатов | up ifconfig eth1 mtu 9000 |
123 | 2 | Владимир Ипатов | up ifconfig dmz mtu 9000 |
124 | 2 | Владимир Ипатов | |
125 | 1 | Владимир Ипатов | auto wan1 |
126 | 1 | Владимир Ипатов | iface wan1 inet manual |
127 | 1 | Владимир Ипатов | bridge_ports eth2 |
128 | 1 | Владимир Ипатов | bridge_stp off |
129 | 1 | Владимир Ипатов | bridge_fd 0 |
130 | 1 | Владимир Ипатов | </pre> |
131 | 6 | Dmitry Chernyak | |
132 | 3 | Владимир Ипатов | Здесь мы имеем отдельный интерфейс для lan, серверный интерфейс (в данном примере сервера отделены от локальной |
133 | 3 | Владимир Ипатов | сети и клиенты подключаются к серверам через роутер в виртуальной машине) и подключение к wan. |
134 | 3 | Владимир Ипатов | Серверный интерфейс служит еще и для ganeti обмена и drbd линка, так что на нем установлен mtu 9000. |
135 | 3 | Владимир Ипатов | В этом примере мы не имеем адреса в wan на гипервизорах, однако мы рекомендуем Вам получить у Вашего провайдера |
136 | 3 | Владимир Ипатов | подесь для того, чтобы можно было назначить гипервизору публичные ip адреса для того, чтобы иметь доступ к ним |
137 | 3 | Владимир Ипатов | даже если виртуальная машина с маршрутизатором не функционирует. |
138 | 3 | Владимир Ипатов | В этом примере мы должны назначить следующие переменные в sci.conf: |
139 | 3 | Владимир Ипатов | NODE1_IP - Уже настроено установщиком. |
140 | 3 | Владимир Ипатов | NODE1_NAME - Уже настроено установщиком. |
141 | 3 | Владимир Ипатов | NODE2_IP - укажите ip адрес второй ноды на интерлинке(например, 192.168.20.2) |
142 | 3 | Владимир Ипатов | NODE2_NAME - укажите имя второй ноды(напр. gnt2) |
143 | 3 | Владимир Ипатов | NODE1_LAN_IP - ip адрес первой ноды в локальной сети. Он будет доступен в днс под именем $NODE1_NAME-lan.$DOMAIN(напр. 192.168.21.55) |
144 | 3 | Владимир Ипатов | NODE2_LAN_IP - ip адрес второй ноды в локальной сети. Он будет доступен в днс под именем $NODE2_NAME-lan.$DOMAIN(напр. 192.168.21.56) |
145 | 3 | Владимир Ипатов | CLUSTER_IP - Адрес кластера в сегменте серверов. НЕ должен совпадать с любым другим существующим адресом. Напр. 192.168.20.35. |
146 | 3 | Владимир Ипатов | CLUSTER_NAME - Имя кластера в сегменте серверов. Будет доступно в днс под $CLUSTER_NAME. |
147 | 3 | Владимир Ипатов | SCI_LAN_IP - если Вы хотите, чтобы виртуальная машина sci присутствовала в lan, назначьте этот адрес, напр. 192.168.20.95 |
148 | 2 | Владимир Ипатов | |
149 | 3 | Владимир Ипатов | А это пример /etc/network/interfaces на виртуальной машине-роутере: |
150 | 2 | Владимир Ипатов | <pre> |
151 | 2 | Владимир Ипатов | auto eth0 |
152 | 2 | Владимир Ипатов | iface eth0 inet static |
153 | 1 | Владимир Ипатов | address 192.168.20.1 |
154 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
155 | 2 | Владимир Ипатов | |
156 | 1 | Владимир Ипатов | auto eth1 |
157 | 1 | Владимир Ипатов | iface eth1 inet static |
158 | 2 | Владимир Ипатов | address 192.168.21.1 |
159 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
160 | 2 | Владимир Ипатов | |
161 | 2 | Владимир Ипатов | auto eth2 |
162 | 2 | Владимир Ипатов | iface eth2 inet static |
163 | 2 | Владимир Ипатов | address 1.1.1.2 |
164 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
165 | 2 | Владимир Ипатов | address 1.1.1.1 |
166 | 1 | Владимир Ипатов | </pre> |
167 | 2 | Владимир Ипатов | Где eth0 подключен к server, eth1 к lan, eth2 к wan. |
168 | 6 | Dmitry Chernyak | |
169 | 7 | Dmitry Chernyak | h3. Схема для датацентров - отдельные интерфейсы для lan, ganeti, drbd |
170 | 3 | Владимир Ипатов | |
171 | 7 | Dmitry Chernyak | Если у Вас мощная сетевая инфраструктура и есть выделенный высокоскоростной сегмент SAN, и выделенный сегмент для меж-серверного обмена, то имеет смысл трафик drbd пустить через SAN, а координацию ganeti-узлов и межузловые пересылки файлов осуществлять через серверный сегмент. |
172 | 2 | Владимир Ипатов | <pre>auto mgmt |
173 | 2 | Владимир Ипатов | iface mgmt inet static |
174 | 2 | Владимир Ипатов | address 192.168.236.1 |
175 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
176 | 2 | Владимир Ипатов | network 192.168.236.0 |
177 | 2 | Владимир Ипатов | gateway 192.168.236.1 |
178 | 2 | Владимир Ипатов | broadcast 192.168.236.255 |
179 | 2 | Владимир Ипатов | bridge_ports eth0 |
180 | 2 | Владимир Ипатов | bridge_stp off |
181 | 2 | Владимир Ипатов | bridge_fd 0 |
182 | 2 | Владимир Ипатов | |
183 | 2 | Владимир Ипатов | auto xen-san |
184 | 1 | Владимир Ипатов | iface xen-san inet static |
185 | 1 | Владимир Ипатов | address 192.168.237.1 |
186 | 1 | Владимир Ипатов | netmask 255.255.255.0 |
187 | 1 | Владимир Ипатов | network 192.168.237.0 |
188 | 1 | Владимир Ипатов | broadcast 192.168.237.255 |
189 | 1 | Владимир Ипатов | bridge_ports eth1 |
190 | 1 | Владимир Ипатов | bridge_stp off |
191 | 1 | Владимир Ипатов | bridge_fd 0 |
192 | 1 | Владимир Ипатов | up ifconfig eth1 mtu 9000 |
193 | 1 | Владимир Ипатов | up ifconfig xen-san mtu 9000 |
194 | 1 | Владимир Ипатов | |
195 | 1 | Владимир Ипатов | auto xen-lan |
196 | 1 | Владимир Ипатов | iface xen-lan inet manual |
197 | 1 | Владимир Ипатов | bridge_ports eth2 |
198 | 1 | Владимир Ипатов | bridge_stp off |
199 | 1 | Владимир Ипатов | bridge_fd 0 |
200 | 1 | Владимир Ипатов | </pre> |
201 | 3 | Владимир Ипатов | В данном примере ноды не имеют адреса в lan. |
202 | 3 | Владимир Ипатов | Вы должны заполнить следующие переменные в sci.conf: |
203 | 3 | Владимир Ипатов | NODE1_IP - Уже настроено установщиком. |
204 | 3 | Владимир Ипатов | NODE1_NAME - Уже настроено установщиком. |
205 | 3 | Владимир Ипатов | NODE2_IP - укажите ip адрес второй ноды на интерлинке(например, 192.168.236.2) |
206 | 3 | Владимир Ипатов | NODE2_NAME - укажите имя второй ноды(напр. gnt2) |
207 | 7 | Dmitry Chernyak | NODE1_SAN_IP - ip адрес первой ноды в SAN. Он будет доступен в днс под именем $NODE1_NAME-san.$DOMAIN(напр. 192.168.237.1) |
208 | 7 | Dmitry Chernyak | NODE2_SAN_IP - ip адрес второй ноды в SAN. Он будет доступен в днс под именем $NODE2_NAME-san.$DOMAIN(напр. 192.168.237.2) |
209 | 3 | Владимир Ипатов | CLUSTER_IP - Адрес кластера в локальной сети. НЕ должен совпадать с любым другим существующим адресом. Напр. 192.168.35.5. |
210 | 3 | Владимир Ипатов | CLUSTER_NAME - Имя кластера в локальной сети. Будет доступно в днс под $CLUSTER_NAME. |
211 | 1 | Владимир Ипатов | SCI_LAN_IP - если Вы хотите, чтобы виртуальная машина sci присутствовала в lan, назначьте этот адрес, напр. 192.168.35.95 |
212 | 3 | Владимир Ипатов | SCI_LAN_NETMASK - ноды не имеют адреса в lan, поэтому требуется указать маску для этой сети, напр. 255.255.255.0 |
213 | 1 | Владимир Ипатов | SCI_LAN_GATEWAY - ноды не имеют адреса в lan, поэтому требуется указать шлюз для этой сети, напр. 192.168.35.1 |
214 | 3 | Владимир Ипатов | |
215 | 3 | Владимир Ипатов | Конечно, в данных условиях удобно использовать VLAN-ы. Следующий пример опишет, как. Однако, следует помнить, что drbd линк |
216 | 1 | Владимир Ипатов | должен быть на отдельном сетевом интерфейсе. |
217 | 3 | Владимир Ипатов | |
218 | 1 | Владимир Ипатов | h3. Схема с VLAN |
219 | 3 | Владимир Ипатов | |
220 | 7 | Dmitry Chernyak | Если ваша сеть построена на управляемых коммутаторах и в ней используется 802.1q VLAN для разделения сетей, то для подключения у конкретному VLAN нужно его в конфигурацию как отдельный интерфейс следующим образом: |
221 | 1 | Владимир Ипатов | <pre> |
222 | 2 | Владимир Ипатов | auto eth0.55 |
223 | 1 | Владимир Ипатов | iface eth0.55 inet manual |
224 | 1 | Владимир Ипатов | up ifconfig eth0.55 up |
225 | 1 | Владимир Ипатов | |
226 | 2 | Владимир Ипатов | auto bridge-example-vlan |
227 | 1 | Владимир Ипатов | iface bridge-example-vlan inet manual |
228 | 2 | Владимир Ипатов | up brctl addbr bridge-example-vlan |
229 | 2 | Владимир Ипатов | up brctl addif bridge-example-vlan eth0.55 |
230 | 1 | Владимир Ипатов | up brctl stp bridge-example-vlan off |
231 | 2 | Владимир Ипатов | up ifconfig bridge-example-vlan up |
232 | 2 | Владимир Ипатов | down ifconfig bridge-example-vlan down |
233 | 1 | Владимир Ипатов | down brctl delbr bridge-example-vlan |
234 | 2 | Владимир Ипатов | </pre> |
235 | 7 | Dmitry Chernyak | Где 55 - номер VLAN. |
236 | 7 | Dmitry Chernyak | В этом примере узел не имеет адреса в этой VLAN, однако вы можете назначить адрес узлу в этой сети на бридже bridge-example-vlan так же, как и на обычном бридже. |
237 | 2 | Владимир Ипатов | |
238 | 7 | Dmitry Chernyak | Альтернативный способ конфигурации VLAN: |
239 | 2 | Владимир Ипатов | <pre> |
240 | 1 | Владимир Ипатов | auto vlan55 |
241 | 1 | Владимир Ипатов | iface vlan55 inet manual |
242 | 7 | Dmitry Chernyak | vlan_raw_device eth0 |
243 | 1 | Владимир Ипатов | |
244 | 2 | Владимир Ипатов | auto bridge-example-vlan |
245 | 2 | Владимир Ипатов | iface bridge-example-vlan inet manual |
246 | 7 | Dmitry Chernyak | bridge_ports vlan55 |
247 | 2 | Владимир Ипатов | bridge_stp off |
248 | 1 | Владимир Ипатов | bridge_fd 0 |
249 | 2 | Владимир Ипатов | </pre> |
250 | 7 | Dmitry Chernyak | То же самое, но другим путем. |
251 | 2 | Владимир Ипатов | |
252 | 3 | Владимир Ипатов | h2. Задание параметров для кластера |
253 | 2 | Владимир Ипатов | |
254 | 3 | Владимир Ипатов | Для задания параметров следует отредактировать @/etc/sci/sci.conf@ |
255 | 1 | Владимир Ипатов | |
256 | 3 | Владимир Ипатов | Большинство параметров уже было описано выше в секции "Настройка сети". |
257 | 3 | Владимир Ипатов | Здесь указаны дополнительные замечания по поводу настройки: |
258 | 2 | Владимир Ипатов | |
259 | 3 | Владимир Ипатов | * Вы должны указывать параметры двух нод в соотвествии с тем, как Вы их настроили. |
260 | 2 | Владимир Ипатов | |
261 | 3 | Владимир Ипатов | * *ПРИМЕЧАНИЕ*: Вы можете настроить кластер и с одной нодой. В этом случае оставьте переменные NODE2_* пустыми. |
262 | 3 | Владимир Ипатов | По факту это опасная конфигурация, о чем Вы и будете предупреждены во время инициализации кластера. |
263 | 2 | Владимир Ипатов | |
264 | 3 | Владимир Ипатов | * Вы обязательно должны указать имя кластера и его ip адрес |
265 | 1 | Владимир Ипатов | |
266 | 3 | Владимир Ипатов | * NODE#_SAN_IP должен быть указан для обоих нод или ни для одной. |
267 | 2 | Владимир Ипатов | |
268 | 3 | Владимир Ипатов | * NODE#_LAN_IP должен быть указан для обоих нод или ни для одной. |
269 | 1 | Владимир Ипатов | |
270 | 3 | Владимир Ипатов | * Если Вы не имеете подключения к интернету или имеете локальные зеркала для apt, скорректируйте переменные APT_* |
271 | 1 | Владимир Ипатов | |
272 | 3 | Владимир Ипатов | * Если Вы хотите передавать запросы на сторонние днс сервера, заполните DNS_FORWARDERS (не забудьте на конце ';'). |
273 | 1 | Владимир Ипатов | |
274 | 3 | Владимир Ипатов | * MASTER_NETDEV - имя сетевого интерфейса для поднятия ip адреса кластера. Авто-определение по умолчанию. |
275 | 1 | Владимир Ипатов | |
276 | 3 | Владимир Ипатов | * LAN_NETDEV - Сетевой интерфейс по умолчанию для виртуальных машин. Авто-определение по умолчанию. |
277 | 1 | Владимир Ипатов | |
278 | 3 | Владимир Ипатов | * RESERVED_VOLS - Список lvm томов, игнорируемых ganeti. Разделяется запятой. Следует указывать VG для каждого элемента списка. |
279 | 1 | Владимир Ипатов | |
280 | 2 | Владимир Ипатов | |
281 | 3 | Владимир Ипатов | h2. Инициализация кластера |
282 | 2 | Владимир Ипатов | |
283 | 3 | Владимир Ипатов | Запустите: |
284 | 2 | Владимир Ипатов | |
285 | 2 | Владимир Ипатов | <pre> |
286 | 2 | Владимир Ипатов | # sci-setup cluster |
287 | 2 | Владимир Ипатов | </pre> |
288 | 2 | Владимир Ипатов | |
289 | 3 | Владимир Ипатов | Проверьте выведенные настройке и примите их, либо скорректируйте и запустите скрипт еще раз. |
290 | 3 | Владимир Ипатов | После принятия настроек запустится процесс инициализации кластера. |
291 | 3 | Владимир Ипатов | Далее Вы должны принять ssh ключ для второй ноды и набрать root пароль для второй ноды. |
292 | 3 | Владимир Ипатов | В конце Вы увидите вывод команды диагностики кластера. Он будет выглядеть наподобие этого: |
293 | 2 | Владимир Ипатов | <pre> |
294 | 2 | Владимир Ипатов | Verify |
295 | 1 | Владимир Ипатов | Wed Jan 12 15:36:10 2011 * Verifying global settings |
296 | 2 | Владимир Ипатов | Wed Jan 12 15:36:10 2011 * Gathering data (1 nodes) |
297 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying node status |
298 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying instance status |
299 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying orphan volumes |
300 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying orphan instances |
301 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying N+1 Memory redundancy |
302 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Other Notes |
303 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Hooks Results |
304 | 2 | Владимир Ипатов | Node DTotal DFree MTotal MNode MFree Pinst Sinst |
305 | 2 | Владимир Ипатов | gnt1.ganeti.example.org 100.0G 100.0G 1020M 379M 625M 0 0 |
306 | 2 | Владимир Ипатов | gnt2.ganeti.example.org 100.0G 100.0G 1020M 379M 625M 0 0 |
307 | 2 | Владимир Ипатов | If all is ok, proceed with /usr/local/sbin/sci-setup service |
308 | 2 | Владимир Ипатов | </pre> |
309 | 2 | Владимир Ипатов | |
310 | 3 | Владимир Ипатов | h2. Установка сервисной виртуальной машины |
311 | 2 | Владимир Ипатов | |
312 | 3 | Владимир Ипатов | Имя хоста для нашей сервисной виртуальной машине - sci, также имеются несколько алиасов. |
313 | 7 | Dmitry Chernyak | Ее основной ip адрес берется из @/etc/resolv.conf@ на первой ноде. |
314 | 3 | Владимир Ипатов | Эта виртуальная машина должна присутствовать в @/etc/hosts@ на обоих нодах. |
315 | 2 | Владимир Ипатов | |
316 | 3 | Владимир Ипатов | Запустите: |
317 | 2 | Владимир Ипатов | |
318 | 2 | Владимир Ипатов | <pre> |
319 | 2 | Владимир Ипатов | # sci-setup service |
320 | 2 | Владимир Ипатов | </pre> |
321 | 2 | Владимир Ипатов | |
322 | 3 | Владимир Ипатов | Вы увидите индикатор процесса синхронизации drbd дисков, затем: |
323 | 2 | Владимир Ипатов | <pre> |
324 | 2 | Владимир Ипатов | * running the instance OS create scripts... |
325 | 2 | Владимир Ипатов | </pre> |
326 | 2 | Владимир Ипатов | appears. The further may take a while. The process finishes with |
327 | 2 | Владимир Ипатов | <pre> |
328 | 2 | Владимир Ипатов | * starting instance... |
329 | 2 | Владимир Ипатов | </pre> |
330 | 2 | Владимир Ипатов | |
331 | 3 | Владимир Ипатов | Теперь Вы можете подключиться к консоли виртуальной машины: |
332 | 2 | Владимир Ипатов | |
333 | 2 | Владимир Ипатов | <pre> |
334 | 2 | Владимир Ипатов | # gnt-instance console sci |
335 | 2 | Владимир Ипатов | </pre> |
336 | 2 | Владимир Ипатов | |
337 | 3 | Владимир Ипатов | Логиньтесь под рутом, пароль пустой. |
338 | 3 | Владимир Ипатов | *ПРИМЕЧАНИЕ*: Т.е. рутовый пароль пуст, ssh соединения запрещены. Установите пароль и установите @openssh-server@. |
339 | 2 | Владимир Ипатов | |
340 | 3 | Владимир Ипатов | h2. Автонастройка сервисной машины |
341 | 2 | Владимир Ипатов | |
342 | 3 | Владимир Ипатов | Система будет настроена автоматически посредством puppet. |
343 | 3 | Владимир Ипатов | Вы можете следить за процессом выполнения в @/var/log/daemon.log@. |
344 | 3 | Владимир Ипатов | Поначалу в системе не будет команды @less@, но Вы можете использовать @more@, @cat@, @tail@ или @tail -f@ |
345 | 3 | Владимир Ипатов | пока @less@ не будет автоматически установлен. |
346 | 3 | Владимир Ипатов | В процессе автонастройки может потребоваться перезапустить puppet. По умолчанию он запускается каждые полчаса. |
347 | 3 | Владимир Ипатов | При желании можно перезапустить его руками: |
348 | 2 | Владимир Ипатов | <pre> |
349 | 2 | Владимир Ипатов | # /etc/init.d/puppet restart |
350 | 2 | Владимир Ипатов | </pre> |
351 | 1 | Владимир Ипатов | |
352 | 2 | Владимир Ипатов | Повторяйте это раз в несколько минут, пока не увидите, что puppet больше ничего не делает. |
353 | 3 | Владимир Ипатов | |
354 | 3 | Владимир Ипатов | h2. Установка новых виртуальных машин |
355 | 2 | Владимир Ипатов | |
356 | 3 | Владимир Ипатов | Новые виртуальные машины добавляются стандартными командами ganeti: |
357 | 2 | Владимир Ипатов | |
358 | 2 | Владимир Ипатов | <pre> |
359 | 1 | Владимир Ипатов | gnt-instance add -t drbd -o debootstrap+default -s 10g -B memory=256m -n NODE1_NAME:NODE2_NAME INSTANCE_NAME |
360 | 2 | Владимир Ипатов | </pre> |
361 | 1 | Владимир Ипатов | |
362 | 2 | Владимир Ипатов | Однако, наш проект дополняет процесс несколькими специфичными хуками: |
363 | 1 | Владимир Ипатов | # На каждую машину ставится @puppet@ для автоконфигурации, @openssh-client@ для обмена файлами и т.д. |
364 | 3 | Владимир Ипатов | # На каждую машину ставится pygrub. |
365 | 3 | Владимир Ипатов | # Сетевые настройки для машины могут быть назначены автоматически(см. ниже). |
366 | 2 | Владимир Ипатов | |
367 | 3 | Владимир Ипатов | h3. Автонастройка сети на виртуальных машинах. |
368 | 2 | Владимир Ипатов | |
369 | 3 | Владимир Ипатов | Если Вам необходимо, чтобы виртуальные машины могли быть подключены к нескольким сетям и Вам необходимы статичные |
370 | 7 | Dmitry Chernyak | настройки сети на них, Вы должны заполнить файл @/etc/ganeti/networks@ всеми нужными для подключения машин сетями. |
371 | 3 | Владимир Ипатов | Каждая строчка файла имеет формат: |
372 | 2 | Владимир Ипатов | |
373 | 1 | Владимир Ипатов | |NETWORK|NETMASK|BROADCAST|GATEWAY| |
374 | 1 | Владимир Ипатов | |
375 | 1 | Владимир Ипатов | |
376 | 3 | Владимир Ипатов | Ganeti instance debootstrap хук смотрит в этот файл, находит сеть для заданного ip и настраивает сеть |
377 | 3 | Владимир Ипатов | на виртуальной машине автоматически. |
378 | 1 | Владимир Ипатов | |
379 | 7 | Dmitry Chernyak | *ПРИМЕЧАНИЕ*: Этот файл заполняется при инициализации кластера, так что в большинстве случаев Вам не потребуется |
380 | 3 | Владимир Ипатов | туда что-то добавлять. |
381 | 7 | Dmitry Chernyak | *ПРИМЕЧАНИЕ*: файл networks должен присутствовать на каждой ноде (еще не автоматизировано). |
382 | 1 | Владимир Ипатов | |
383 | 3 | Владимир Ипатов | h2. Операции с кластером |
384 | 3 | Владимир Ипатов | |
385 | 7 | Dmitry Chernyak | Читайте в [[ОПЕРАЦИИ]]. |