НАСТРОЙКА » История » Версия 7
Dmitry Chernyak, 26.11.2012 00:28
| 1 | 1 | Владимир Ипатов | h1. НАСТРОЙКА |
|---|---|---|---|
| 2 | 1 | Владимир Ипатов | |
| 3 | 2 | Владимир Ипатов | {{toc}} |
| 4 | 2 | Владимир Ипатов | |
| 5 | 4 | Dmitry Chernyak | [[УСТАНОВКА]] | [[СБОРКА-ISO]] | [[НАСТРОЙКА]] | [[ОПЕРАЦИИ]] | [[ЛИЦЕНЗИЯ]] | [[СОСТОЯНИЕ]] |
| 6 | 4 | Dmitry Chernyak | in English: [[OVERVIEW]] | [[INSTALL]] | [[BUILD-ISO]] | [[SETUP]] | [[OPERATIONS]] | [[GITMAGIC]] | [[LICENSE]] | [[STATUS]] |
| 7 | 4 | Dmitry Chernyak | |
| 8 | 2 | Владимир Ипатов | Перед началом настройки убедитесь, что обе ноды включены и функционируют. |
| 9 | 2 | Владимир Ипатов | |
| 10 | 2 | Владимир Ипатов | Если Вы планируете использовать второй сетевой адаптер для drbd линка, перед инициализацией кластера Вы должны настроить его. |
| 11 | 7 | Dmitry Chernyak | Войдите на первую ноду через консоль или по ssh. (При соединении по ssh, из-за недоступности в этот момент DNS-сервиса, перед запросом пароля возможна |
| 12 | 7 | Dmitry Chernyak | пауза до минуты). |
| 13 | 2 | Владимир Ипатов | |
| 14 | 1 | Владимир Ипатов | h2. Настройка сети |
| 15 | 2 | Владимир Ипатов | |
| 16 | 2 | Владимир Ипатов | Схемы настройки сети могут сильно различаться. |
| 17 | 2 | Владимир Ипатов | Далее мы рассмотрим несколько распространенных примеров. |
| 18 | 2 | Владимир Ипатов | |
| 19 | 2 | Владимир Ипатов | h3. Простая схема - один ethernet для всего |
| 20 | 2 | Владимир Ипатов | |
| 21 | 2 | Владимир Ипатов | Один интерфейс, одна подсеть, подключение к интернет предоставляется сторонним(не входящим в кластер) сетевым оборудованием. |
| 22 | 2 | Владимир Ипатов | В данной настройке обе ноды должны быть подключены к гигабитному свитчу. |
| 23 | 2 | Владимир Ипатов | По умолчанию установщик создает бридж xen-br0. Вы можете изменить параметры, изменяя /etc/network/interfaces. |
| 24 | 2 | Владимир Ипатов | Изначально он выглядит примерно так: |
| 25 | 2 | Владимир Ипатов | <pre> |
| 26 | 2 | Владимир Ипатов | auto xen-br0 |
| 27 | 2 | Владимир Ипатов | iface xen-br0 inet static |
| 28 | 2 | Владимир Ипатов | address 192.168.5.88 |
| 29 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 30 | 2 | Владимир Ипатов | network 192.168.5.0 |
| 31 | 2 | Владимир Ипатов | broadcast 192.168.5.255 |
| 32 | 2 | Владимир Ипатов | gateway 192.168.5.1 |
| 33 | 2 | Владимир Ипатов | bridge_ports eth0 |
| 34 | 2 | Владимир Ипатов | bridge_stp off |
| 35 | 2 | Владимир Ипатов | bridge_fd 0 |
| 36 | 2 | Владимир Ипатов | # up ifconfig eth0 mtu 9000 |
| 37 | 2 | Владимир Ипатов | # up ifconfig xen-br0 mtu 9000 |
| 38 | 2 | Владимир Ипатов | </pre> |
| 39 | 2 | Владимир Ипатов | Важные параметры, помимо настроек ipv4: |
| 40 | 2 | Владимир Ипатов | <pre> |
| 41 | 2 | Владимир Ипатов | bridge_ports eth0 |
| 42 | 2 | Владимир Ипатов | </pre> |
| 43 | 2 | Владимир Ипатов | Означает, какое сетевое устройство привязано к бриджу. |
| 44 | 2 | Владимир Ипатов | <pre> |
| 45 | 2 | Владимир Ипатов | up ifconfig eth0 mtu 9000 |
| 46 | 2 | Владимир Ипатов | up ifconfig xen-br0 mtu 9000 |
| 47 | 2 | Владимир Ипатов | </pre> |
| 48 | 2 | Владимир Ипатов | Настройка jumbo frame на бридже для большей скорости сети и меньшей нагрузки на процессор |
| 49 | 2 | Владимир Ипатов | Это актуально для интерфейса, на котором будет drbd линк. |
| 50 | 2 | Владимир Ипатов | Однако, включение jumbo frame приведет к проблемам со связью с любым сетевым оборудованием, |
| 51 | 2 | Владимир Ипатов | не поддерживающим это. Поэтому данные параметры закомментированы по умолчанию. |
| 52 | 2 | Владимир Ипатов | |
| 53 | 7 | Dmitry Chernyak | h3. Рекомендуемая схема - 2 ethernet: для интерлинка (ganeti и drbd) и для локальной сети |
| 54 | 2 | Владимир Ипатов | |
| 55 | 2 | Владимир Ипатов | Эта схема предпочтительна для большинства ситуаций. |
| 56 | 2 | Владимир Ипатов | Она не требует наличия гигабитных свитчей, предоставляет неплохую надежность и производительность при низких затратах. |
| 57 | 2 | Владимир Ипатов | Два гигабитных интерфейса на нодах подключены друг к другу напрямую или через гигабитный свитч(если Вы хотите более чем 2 ноды в кластере). |
| 58 | 2 | Владимир Ипатов | Остальные интерфейсы подключаются в lan. |
| 59 | 2 | Владимир Ипатов | В этой схеме сбой в локальной сети не влияет на работоспособность кластера. |
| 60 | 2 | Владимир Ипатов | Пример конфигурации /etc/network/interfaces для этой схемы. |
| 61 | 2 | Владимир Ипатов | <pre>auto xen-br0 |
| 62 | 2 | Владимир Ипатов | iface xen-br0 inet static |
| 63 | 2 | Владимир Ипатов | address 192.168.236.1 |
| 64 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 65 | 2 | Владимир Ипатов | network 192.168.236.0 |
| 66 | 2 | Владимир Ипатов | broadcast 192.168.236.255 |
| 67 | 2 | Владимир Ипатов | bridge_ports eth0 |
| 68 | 2 | Владимир Ипатов | bridge_stp off |
| 69 | 2 | Владимир Ипатов | bridge_fd 0 |
| 70 | 2 | Владимир Ипатов | # up ifconfig eth0 mtu 9000 |
| 71 | 2 | Владимир Ипатов | # up ifconfig xen-br0 mtu 9000 |
| 72 | 2 | Владимир Ипатов | |
| 73 | 2 | Владимир Ипатов | auto xen-lan |
| 74 | 2 | Владимир Ипатов | iface xen-lan inet static |
| 75 | 2 | Владимир Ипатов | address 192.168.5.55 |
| 76 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 77 | 2 | Владимир Ипатов | network 192.168.5.0 |
| 78 | 2 | Владимир Ипатов | broadcast 192.168.5.255 |
| 79 | 2 | Владимир Ипатов | gateway 192.168.5.1 |
| 80 | 2 | Владимир Ипатов | bridge_ports eth1 |
| 81 | 2 | Владимир Ипатов | bridge_stp off |
| 82 | 2 | Владимир Ипатов | bridge_fd 0 |
| 83 | 2 | Владимир Ипатов | </pre> |
| 84 | 2 | Владимир Ипатов | Бридж xen-br0 используется для drbd и ganeti обмена, он настроен при установке нод. |
| 85 | 2 | Владимир Ипатов | Также адрес днс сервера настроен установщиком - это будет адрес нашей сервисной машины(sci). |
| 86 | 2 | Владимир Ипатов | Бридж xen-lan используется для подключения к локальной сети и должен быть настроен вручную. |
| 87 | 2 | Владимир Ипатов | В такой конфигурации Вы должны заполнить следующие переменные в sci.conf: |
| 88 | 2 | Владимир Ипатов | NODE1_IP - Уже настроено установщиком. |
| 89 | 2 | Владимир Ипатов | NODE1_NAME - Уже настроено установщиком. |
| 90 | 2 | Владимир Ипатов | NODE2_IP - укажите ip адрес второй ноды на интерлинке(например, 192.168.236.2) |
| 91 | 2 | Владимир Ипатов | NODE2_NAME - укажите имя второй ноды(напр. gnt2) |
| 92 | 2 | Владимир Ипатов | NODE1_LAN_IP - ip адрес первой ноды в локальной сети. Он будет доступен в днс под именем $NODE1_NAME-lan.$DOMAIN(напр. 192.168.5.55) |
| 93 | 2 | Владимир Ипатов | NODE2_LAN_IP - ip адрес второй ноды в локальной сети. Он будет доступен в днс под именем $NODE2_NAME-lan.$DOMAIN(напр. 192.168.5.56) |
| 94 | 2 | Владимир Ипатов | CLUSTER_IP - Адрес кластера в локальной сети. НЕ должен совпадать с любым другим существующим адресом. Напр. 192.168.5.35. |
| 95 | 1 | Владимир Ипатов | CLUSTER_NAME - Имя кластера в локальной сети. Будет доступно в днс под $CLUSTER_NAME. |
| 96 | 3 | Владимир Ипатов | SCI_LAN_IP - если Вы хотите, чтобы виртуальная машина sci присутствовала в lan, назначьте этот адрес, напр. 192.168.5.95 |
| 97 | 2 | Владимир Ипатов | |
| 98 | 7 | Dmitry Chernyak | h3. Много ethernet-интерфейсов с маршрутизацией и прямым доступом в интернет |
| 99 | 1 | Владимир Ипатов | |
| 100 | 3 | Владимир Ипатов | Это немного более сложная конфигурация сети. |
| 101 | 3 | Владимир Ипатов | В этом примере мы имеем две приватные сети и одно подключение к wan. Вся маршрутизация и фильтрация трафика |
| 102 | 3 | Владимир Ипатов | выполняется отдельной виртуальной машиной-фаерволом внутри кластера. |
| 103 | 3 | Владимир Ипатов | Такая конфигурация подходит Вам, если у Вас нет дорогого и качественного сетевого оборудования для маршутизации и фильтрации. |
| 104 | 3 | Владимир Ипатов | /etc/default/interfaces на нодах будет выглядить наподобие этого: |
| 105 | 2 | Владимир Ипатов | <pre> |
| 106 | 2 | Владимир Ипатов | auto lan |
| 107 | 2 | Владимир Ипатов | iface lan inet static |
| 108 | 2 | Владимир Ипатов | address 192.168.21.10 |
| 109 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 110 | 2 | Владимир Ипатов | bridge_ports eth0 |
| 111 | 2 | Владимир Ипатов | bridge_stp off |
| 112 | 2 | Владимир Ипатов | bridge_fd 0 |
| 113 | 2 | Владимир Ипатов | |
| 114 | 2 | Владимир Ипатов | auto server |
| 115 | 2 | Владимир Ипатов | iface server inet static |
| 116 | 2 | Владимир Ипатов | address 192.168.20.10 |
| 117 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 118 | 2 | Владимир Ипатов | gateway 192.168.20.1 |
| 119 | 2 | Владимир Ипатов | bridge_ports eth1 |
| 120 | 2 | Владимир Ипатов | bridge_stp off |
| 121 | 2 | Владимир Ипатов | bridge_fd 0 |
| 122 | 2 | Владимир Ипатов | up ifconfig eth1 mtu 9000 |
| 123 | 2 | Владимир Ипатов | up ifconfig dmz mtu 9000 |
| 124 | 2 | Владимир Ипатов | |
| 125 | 1 | Владимир Ипатов | auto wan1 |
| 126 | 1 | Владимир Ипатов | iface wan1 inet manual |
| 127 | 1 | Владимир Ипатов | bridge_ports eth2 |
| 128 | 1 | Владимир Ипатов | bridge_stp off |
| 129 | 1 | Владимир Ипатов | bridge_fd 0 |
| 130 | 1 | Владимир Ипатов | </pre> |
| 131 | 6 | Dmitry Chernyak | |
| 132 | 3 | Владимир Ипатов | Здесь мы имеем отдельный интерфейс для lan, серверный интерфейс (в данном примере сервера отделены от локальной |
| 133 | 3 | Владимир Ипатов | сети и клиенты подключаются к серверам через роутер в виртуальной машине) и подключение к wan. |
| 134 | 3 | Владимир Ипатов | Серверный интерфейс служит еще и для ganeti обмена и drbd линка, так что на нем установлен mtu 9000. |
| 135 | 3 | Владимир Ипатов | В этом примере мы не имеем адреса в wan на гипервизорах, однако мы рекомендуем Вам получить у Вашего провайдера |
| 136 | 3 | Владимир Ипатов | подесь для того, чтобы можно было назначить гипервизору публичные ip адреса для того, чтобы иметь доступ к ним |
| 137 | 3 | Владимир Ипатов | даже если виртуальная машина с маршрутизатором не функционирует. |
| 138 | 3 | Владимир Ипатов | В этом примере мы должны назначить следующие переменные в sci.conf: |
| 139 | 3 | Владимир Ипатов | NODE1_IP - Уже настроено установщиком. |
| 140 | 3 | Владимир Ипатов | NODE1_NAME - Уже настроено установщиком. |
| 141 | 3 | Владимир Ипатов | NODE2_IP - укажите ip адрес второй ноды на интерлинке(например, 192.168.20.2) |
| 142 | 3 | Владимир Ипатов | NODE2_NAME - укажите имя второй ноды(напр. gnt2) |
| 143 | 3 | Владимир Ипатов | NODE1_LAN_IP - ip адрес первой ноды в локальной сети. Он будет доступен в днс под именем $NODE1_NAME-lan.$DOMAIN(напр. 192.168.21.55) |
| 144 | 3 | Владимир Ипатов | NODE2_LAN_IP - ip адрес второй ноды в локальной сети. Он будет доступен в днс под именем $NODE2_NAME-lan.$DOMAIN(напр. 192.168.21.56) |
| 145 | 3 | Владимир Ипатов | CLUSTER_IP - Адрес кластера в сегменте серверов. НЕ должен совпадать с любым другим существующим адресом. Напр. 192.168.20.35. |
| 146 | 3 | Владимир Ипатов | CLUSTER_NAME - Имя кластера в сегменте серверов. Будет доступно в днс под $CLUSTER_NAME. |
| 147 | 3 | Владимир Ипатов | SCI_LAN_IP - если Вы хотите, чтобы виртуальная машина sci присутствовала в lan, назначьте этот адрес, напр. 192.168.20.95 |
| 148 | 2 | Владимир Ипатов | |
| 149 | 3 | Владимир Ипатов | А это пример /etc/network/interfaces на виртуальной машине-роутере: |
| 150 | 2 | Владимир Ипатов | <pre> |
| 151 | 2 | Владимир Ипатов | auto eth0 |
| 152 | 2 | Владимир Ипатов | iface eth0 inet static |
| 153 | 1 | Владимир Ипатов | address 192.168.20.1 |
| 154 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 155 | 2 | Владимир Ипатов | |
| 156 | 1 | Владимир Ипатов | auto eth1 |
| 157 | 1 | Владимир Ипатов | iface eth1 inet static |
| 158 | 2 | Владимир Ипатов | address 192.168.21.1 |
| 159 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 160 | 2 | Владимир Ипатов | |
| 161 | 2 | Владимир Ипатов | auto eth2 |
| 162 | 2 | Владимир Ипатов | iface eth2 inet static |
| 163 | 2 | Владимир Ипатов | address 1.1.1.2 |
| 164 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 165 | 2 | Владимир Ипатов | address 1.1.1.1 |
| 166 | 1 | Владимир Ипатов | </pre> |
| 167 | 2 | Владимир Ипатов | Где eth0 подключен к server, eth1 к lan, eth2 к wan. |
| 168 | 6 | Dmitry Chernyak | |
| 169 | 7 | Dmitry Chernyak | h3. Схема для датацентров - отдельные интерфейсы для lan, ganeti, drbd |
| 170 | 3 | Владимир Ипатов | |
| 171 | 7 | Dmitry Chernyak | Если у Вас мощная сетевая инфраструктура и есть выделенный высокоскоростной сегмент SAN, и выделенный сегмент для меж-серверного обмена, то имеет смысл трафик drbd пустить через SAN, а координацию ganeti-узлов и межузловые пересылки файлов осуществлять через серверный сегмент. |
| 172 | 2 | Владимир Ипатов | <pre>auto mgmt |
| 173 | 2 | Владимир Ипатов | iface mgmt inet static |
| 174 | 2 | Владимир Ипатов | address 192.168.236.1 |
| 175 | 2 | Владимир Ипатов | netmask 255.255.255.0 |
| 176 | 2 | Владимир Ипатов | network 192.168.236.0 |
| 177 | 2 | Владимир Ипатов | gateway 192.168.236.1 |
| 178 | 2 | Владимир Ипатов | broadcast 192.168.236.255 |
| 179 | 2 | Владимир Ипатов | bridge_ports eth0 |
| 180 | 2 | Владимир Ипатов | bridge_stp off |
| 181 | 2 | Владимир Ипатов | bridge_fd 0 |
| 182 | 2 | Владимир Ипатов | |
| 183 | 2 | Владимир Ипатов | auto xen-san |
| 184 | 1 | Владимир Ипатов | iface xen-san inet static |
| 185 | 1 | Владимир Ипатов | address 192.168.237.1 |
| 186 | 1 | Владимир Ипатов | netmask 255.255.255.0 |
| 187 | 1 | Владимир Ипатов | network 192.168.237.0 |
| 188 | 1 | Владимир Ипатов | broadcast 192.168.237.255 |
| 189 | 1 | Владимир Ипатов | bridge_ports eth1 |
| 190 | 1 | Владимир Ипатов | bridge_stp off |
| 191 | 1 | Владимир Ипатов | bridge_fd 0 |
| 192 | 1 | Владимир Ипатов | up ifconfig eth1 mtu 9000 |
| 193 | 1 | Владимир Ипатов | up ifconfig xen-san mtu 9000 |
| 194 | 1 | Владимир Ипатов | |
| 195 | 1 | Владимир Ипатов | auto xen-lan |
| 196 | 1 | Владимир Ипатов | iface xen-lan inet manual |
| 197 | 1 | Владимир Ипатов | bridge_ports eth2 |
| 198 | 1 | Владимир Ипатов | bridge_stp off |
| 199 | 1 | Владимир Ипатов | bridge_fd 0 |
| 200 | 1 | Владимир Ипатов | </pre> |
| 201 | 3 | Владимир Ипатов | В данном примере ноды не имеют адреса в lan. |
| 202 | 3 | Владимир Ипатов | Вы должны заполнить следующие переменные в sci.conf: |
| 203 | 3 | Владимир Ипатов | NODE1_IP - Уже настроено установщиком. |
| 204 | 3 | Владимир Ипатов | NODE1_NAME - Уже настроено установщиком. |
| 205 | 3 | Владимир Ипатов | NODE2_IP - укажите ip адрес второй ноды на интерлинке(например, 192.168.236.2) |
| 206 | 3 | Владимир Ипатов | NODE2_NAME - укажите имя второй ноды(напр. gnt2) |
| 207 | 7 | Dmitry Chernyak | NODE1_SAN_IP - ip адрес первой ноды в SAN. Он будет доступен в днс под именем $NODE1_NAME-san.$DOMAIN(напр. 192.168.237.1) |
| 208 | 7 | Dmitry Chernyak | NODE2_SAN_IP - ip адрес второй ноды в SAN. Он будет доступен в днс под именем $NODE2_NAME-san.$DOMAIN(напр. 192.168.237.2) |
| 209 | 3 | Владимир Ипатов | CLUSTER_IP - Адрес кластера в локальной сети. НЕ должен совпадать с любым другим существующим адресом. Напр. 192.168.35.5. |
| 210 | 3 | Владимир Ипатов | CLUSTER_NAME - Имя кластера в локальной сети. Будет доступно в днс под $CLUSTER_NAME. |
| 211 | 1 | Владимир Ипатов | SCI_LAN_IP - если Вы хотите, чтобы виртуальная машина sci присутствовала в lan, назначьте этот адрес, напр. 192.168.35.95 |
| 212 | 3 | Владимир Ипатов | SCI_LAN_NETMASK - ноды не имеют адреса в lan, поэтому требуется указать маску для этой сети, напр. 255.255.255.0 |
| 213 | 1 | Владимир Ипатов | SCI_LAN_GATEWAY - ноды не имеют адреса в lan, поэтому требуется указать шлюз для этой сети, напр. 192.168.35.1 |
| 214 | 3 | Владимир Ипатов | |
| 215 | 3 | Владимир Ипатов | Конечно, в данных условиях удобно использовать VLAN-ы. Следующий пример опишет, как. Однако, следует помнить, что drbd линк |
| 216 | 1 | Владимир Ипатов | должен быть на отдельном сетевом интерфейсе. |
| 217 | 3 | Владимир Ипатов | |
| 218 | 1 | Владимир Ипатов | h3. Схема с VLAN |
| 219 | 3 | Владимир Ипатов | |
| 220 | 7 | Dmitry Chernyak | Если ваша сеть построена на управляемых коммутаторах и в ней используется 802.1q VLAN для разделения сетей, то для подключения у конкретному VLAN нужно его в конфигурацию как отдельный интерфейс следующим образом: |
| 221 | 1 | Владимир Ипатов | <pre> |
| 222 | 2 | Владимир Ипатов | auto eth0.55 |
| 223 | 1 | Владимир Ипатов | iface eth0.55 inet manual |
| 224 | 1 | Владимир Ипатов | up ifconfig eth0.55 up |
| 225 | 1 | Владимир Ипатов | |
| 226 | 2 | Владимир Ипатов | auto bridge-example-vlan |
| 227 | 1 | Владимир Ипатов | iface bridge-example-vlan inet manual |
| 228 | 2 | Владимир Ипатов | up brctl addbr bridge-example-vlan |
| 229 | 2 | Владимир Ипатов | up brctl addif bridge-example-vlan eth0.55 |
| 230 | 1 | Владимир Ипатов | up brctl stp bridge-example-vlan off |
| 231 | 2 | Владимир Ипатов | up ifconfig bridge-example-vlan up |
| 232 | 2 | Владимир Ипатов | down ifconfig bridge-example-vlan down |
| 233 | 1 | Владимир Ипатов | down brctl delbr bridge-example-vlan |
| 234 | 2 | Владимир Ипатов | </pre> |
| 235 | 7 | Dmitry Chernyak | Где 55 - номер VLAN. |
| 236 | 7 | Dmitry Chernyak | В этом примере узел не имеет адреса в этой VLAN, однако вы можете назначить адрес узлу в этой сети на бридже bridge-example-vlan так же, как и на обычном бридже. |
| 237 | 2 | Владимир Ипатов | |
| 238 | 7 | Dmitry Chernyak | Альтернативный способ конфигурации VLAN: |
| 239 | 2 | Владимир Ипатов | <pre> |
| 240 | 1 | Владимир Ипатов | auto vlan55 |
| 241 | 1 | Владимир Ипатов | iface vlan55 inet manual |
| 242 | 7 | Dmitry Chernyak | vlan_raw_device eth0 |
| 243 | 1 | Владимир Ипатов | |
| 244 | 2 | Владимир Ипатов | auto bridge-example-vlan |
| 245 | 2 | Владимир Ипатов | iface bridge-example-vlan inet manual |
| 246 | 7 | Dmitry Chernyak | bridge_ports vlan55 |
| 247 | 2 | Владимир Ипатов | bridge_stp off |
| 248 | 1 | Владимир Ипатов | bridge_fd 0 |
| 249 | 2 | Владимир Ипатов | </pre> |
| 250 | 7 | Dmitry Chernyak | То же самое, но другим путем. |
| 251 | 2 | Владимир Ипатов | |
| 252 | 3 | Владимир Ипатов | h2. Задание параметров для кластера |
| 253 | 2 | Владимир Ипатов | |
| 254 | 3 | Владимир Ипатов | Для задания параметров следует отредактировать @/etc/sci/sci.conf@ |
| 255 | 1 | Владимир Ипатов | |
| 256 | 3 | Владимир Ипатов | Большинство параметров уже было описано выше в секции "Настройка сети". |
| 257 | 3 | Владимир Ипатов | Здесь указаны дополнительные замечания по поводу настройки: |
| 258 | 2 | Владимир Ипатов | |
| 259 | 3 | Владимир Ипатов | * Вы должны указывать параметры двух нод в соотвествии с тем, как Вы их настроили. |
| 260 | 2 | Владимир Ипатов | |
| 261 | 3 | Владимир Ипатов | * *ПРИМЕЧАНИЕ*: Вы можете настроить кластер и с одной нодой. В этом случае оставьте переменные NODE2_* пустыми. |
| 262 | 3 | Владимир Ипатов | По факту это опасная конфигурация, о чем Вы и будете предупреждены во время инициализации кластера. |
| 263 | 2 | Владимир Ипатов | |
| 264 | 3 | Владимир Ипатов | * Вы обязательно должны указать имя кластера и его ip адрес |
| 265 | 1 | Владимир Ипатов | |
| 266 | 3 | Владимир Ипатов | * NODE#_SAN_IP должен быть указан для обоих нод или ни для одной. |
| 267 | 2 | Владимир Ипатов | |
| 268 | 3 | Владимир Ипатов | * NODE#_LAN_IP должен быть указан для обоих нод или ни для одной. |
| 269 | 1 | Владимир Ипатов | |
| 270 | 3 | Владимир Ипатов | * Если Вы не имеете подключения к интернету или имеете локальные зеркала для apt, скорректируйте переменные APT_* |
| 271 | 1 | Владимир Ипатов | |
| 272 | 3 | Владимир Ипатов | * Если Вы хотите передавать запросы на сторонние днс сервера, заполните DNS_FORWARDERS (не забудьте на конце ';'). |
| 273 | 1 | Владимир Ипатов | |
| 274 | 3 | Владимир Ипатов | * MASTER_NETDEV - имя сетевого интерфейса для поднятия ip адреса кластера. Авто-определение по умолчанию. |
| 275 | 1 | Владимир Ипатов | |
| 276 | 3 | Владимир Ипатов | * LAN_NETDEV - Сетевой интерфейс по умолчанию для виртуальных машин. Авто-определение по умолчанию. |
| 277 | 1 | Владимир Ипатов | |
| 278 | 3 | Владимир Ипатов | * RESERVED_VOLS - Список lvm томов, игнорируемых ganeti. Разделяется запятой. Следует указывать VG для каждого элемента списка. |
| 279 | 1 | Владимир Ипатов | |
| 280 | 2 | Владимир Ипатов | |
| 281 | 3 | Владимир Ипатов | h2. Инициализация кластера |
| 282 | 2 | Владимир Ипатов | |
| 283 | 3 | Владимир Ипатов | Запустите: |
| 284 | 2 | Владимир Ипатов | |
| 285 | 2 | Владимир Ипатов | <pre> |
| 286 | 2 | Владимир Ипатов | # sci-setup cluster |
| 287 | 2 | Владимир Ипатов | </pre> |
| 288 | 2 | Владимир Ипатов | |
| 289 | 3 | Владимир Ипатов | Проверьте выведенные настройке и примите их, либо скорректируйте и запустите скрипт еще раз. |
| 290 | 3 | Владимир Ипатов | После принятия настроек запустится процесс инициализации кластера. |
| 291 | 3 | Владимир Ипатов | Далее Вы должны принять ssh ключ для второй ноды и набрать root пароль для второй ноды. |
| 292 | 3 | Владимир Ипатов | В конце Вы увидите вывод команды диагностики кластера. Он будет выглядеть наподобие этого: |
| 293 | 2 | Владимир Ипатов | <pre> |
| 294 | 2 | Владимир Ипатов | Verify |
| 295 | 1 | Владимир Ипатов | Wed Jan 12 15:36:10 2011 * Verifying global settings |
| 296 | 2 | Владимир Ипатов | Wed Jan 12 15:36:10 2011 * Gathering data (1 nodes) |
| 297 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying node status |
| 298 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying instance status |
| 299 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying orphan volumes |
| 300 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying orphan instances |
| 301 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Verifying N+1 Memory redundancy |
| 302 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Other Notes |
| 303 | 2 | Владимир Ипатов | Wed Jan 12 15:36:11 2011 * Hooks Results |
| 304 | 2 | Владимир Ипатов | Node DTotal DFree MTotal MNode MFree Pinst Sinst |
| 305 | 2 | Владимир Ипатов | gnt1.ganeti.example.org 100.0G 100.0G 1020M 379M 625M 0 0 |
| 306 | 2 | Владимир Ипатов | gnt2.ganeti.example.org 100.0G 100.0G 1020M 379M 625M 0 0 |
| 307 | 2 | Владимир Ипатов | If all is ok, proceed with /usr/local/sbin/sci-setup service |
| 308 | 2 | Владимир Ипатов | </pre> |
| 309 | 2 | Владимир Ипатов | |
| 310 | 3 | Владимир Ипатов | h2. Установка сервисной виртуальной машины |
| 311 | 2 | Владимир Ипатов | |
| 312 | 3 | Владимир Ипатов | Имя хоста для нашей сервисной виртуальной машине - sci, также имеются несколько алиасов. |
| 313 | 7 | Dmitry Chernyak | Ее основной ip адрес берется из @/etc/resolv.conf@ на первой ноде. |
| 314 | 3 | Владимир Ипатов | Эта виртуальная машина должна присутствовать в @/etc/hosts@ на обоих нодах. |
| 315 | 2 | Владимир Ипатов | |
| 316 | 3 | Владимир Ипатов | Запустите: |
| 317 | 2 | Владимир Ипатов | |
| 318 | 2 | Владимир Ипатов | <pre> |
| 319 | 2 | Владимир Ипатов | # sci-setup service |
| 320 | 2 | Владимир Ипатов | </pre> |
| 321 | 2 | Владимир Ипатов | |
| 322 | 3 | Владимир Ипатов | Вы увидите индикатор процесса синхронизации drbd дисков, затем: |
| 323 | 2 | Владимир Ипатов | <pre> |
| 324 | 2 | Владимир Ипатов | * running the instance OS create scripts... |
| 325 | 2 | Владимир Ипатов | </pre> |
| 326 | 2 | Владимир Ипатов | appears. The further may take a while. The process finishes with |
| 327 | 2 | Владимир Ипатов | <pre> |
| 328 | 2 | Владимир Ипатов | * starting instance... |
| 329 | 2 | Владимир Ипатов | </pre> |
| 330 | 2 | Владимир Ипатов | |
| 331 | 3 | Владимир Ипатов | Теперь Вы можете подключиться к консоли виртуальной машины: |
| 332 | 2 | Владимир Ипатов | |
| 333 | 2 | Владимир Ипатов | <pre> |
| 334 | 2 | Владимир Ипатов | # gnt-instance console sci |
| 335 | 2 | Владимир Ипатов | </pre> |
| 336 | 2 | Владимир Ипатов | |
| 337 | 3 | Владимир Ипатов | Логиньтесь под рутом, пароль пустой. |
| 338 | 3 | Владимир Ипатов | *ПРИМЕЧАНИЕ*: Т.е. рутовый пароль пуст, ssh соединения запрещены. Установите пароль и установите @openssh-server@. |
| 339 | 2 | Владимир Ипатов | |
| 340 | 3 | Владимир Ипатов | h2. Автонастройка сервисной машины |
| 341 | 2 | Владимир Ипатов | |
| 342 | 3 | Владимир Ипатов | Система будет настроена автоматически посредством puppet. |
| 343 | 3 | Владимир Ипатов | Вы можете следить за процессом выполнения в @/var/log/daemon.log@. |
| 344 | 3 | Владимир Ипатов | Поначалу в системе не будет команды @less@, но Вы можете использовать @more@, @cat@, @tail@ или @tail -f@ |
| 345 | 3 | Владимир Ипатов | пока @less@ не будет автоматически установлен. |
| 346 | 3 | Владимир Ипатов | В процессе автонастройки может потребоваться перезапустить puppet. По умолчанию он запускается каждые полчаса. |
| 347 | 3 | Владимир Ипатов | При желании можно перезапустить его руками: |
| 348 | 2 | Владимир Ипатов | <pre> |
| 349 | 2 | Владимир Ипатов | # /etc/init.d/puppet restart |
| 350 | 2 | Владимир Ипатов | </pre> |
| 351 | 1 | Владимир Ипатов | |
| 352 | 2 | Владимир Ипатов | Повторяйте это раз в несколько минут, пока не увидите, что puppet больше ничего не делает. |
| 353 | 3 | Владимир Ипатов | |
| 354 | 3 | Владимир Ипатов | h2. Установка новых виртуальных машин |
| 355 | 2 | Владимир Ипатов | |
| 356 | 3 | Владимир Ипатов | Новые виртуальные машины добавляются стандартными командами ganeti: |
| 357 | 2 | Владимир Ипатов | |
| 358 | 2 | Владимир Ипатов | <pre> |
| 359 | 1 | Владимир Ипатов | gnt-instance add -t drbd -o debootstrap+default -s 10g -B memory=256m -n NODE1_NAME:NODE2_NAME INSTANCE_NAME |
| 360 | 2 | Владимир Ипатов | </pre> |
| 361 | 1 | Владимир Ипатов | |
| 362 | 2 | Владимир Ипатов | Однако, наш проект дополняет процесс несколькими специфичными хуками: |
| 363 | 1 | Владимир Ипатов | # На каждую машину ставится @puppet@ для автоконфигурации, @openssh-client@ для обмена файлами и т.д. |
| 364 | 3 | Владимир Ипатов | # На каждую машину ставится pygrub. |
| 365 | 3 | Владимир Ипатов | # Сетевые настройки для машины могут быть назначены автоматически(см. ниже). |
| 366 | 2 | Владимир Ипатов | |
| 367 | 3 | Владимир Ипатов | h3. Автонастройка сети на виртуальных машинах. |
| 368 | 2 | Владимир Ипатов | |
| 369 | 3 | Владимир Ипатов | Если Вам необходимо, чтобы виртуальные машины могли быть подключены к нескольким сетям и Вам необходимы статичные |
| 370 | 7 | Dmitry Chernyak | настройки сети на них, Вы должны заполнить файл @/etc/ganeti/networks@ всеми нужными для подключения машин сетями. |
| 371 | 3 | Владимир Ипатов | Каждая строчка файла имеет формат: |
| 372 | 2 | Владимир Ипатов | |
| 373 | 1 | Владимир Ипатов | |NETWORK|NETMASK|BROADCAST|GATEWAY| |
| 374 | 1 | Владимир Ипатов | |
| 375 | 1 | Владимир Ипатов | |
| 376 | 3 | Владимир Ипатов | Ganeti instance debootstrap хук смотрит в этот файл, находит сеть для заданного ip и настраивает сеть |
| 377 | 3 | Владимир Ипатов | на виртуальной машине автоматически. |
| 378 | 1 | Владимир Ипатов | |
| 379 | 7 | Dmitry Chernyak | *ПРИМЕЧАНИЕ*: Этот файл заполняется при инициализации кластера, так что в большинстве случаев Вам не потребуется |
| 380 | 3 | Владимир Ипатов | туда что-то добавлять. |
| 381 | 7 | Dmitry Chernyak | *ПРИМЕЧАНИЕ*: файл networks должен присутствовать на каждой ноде (еще не автоматизировано). |
| 382 | 1 | Владимир Ипатов | |
| 383 | 3 | Владимир Ипатов | h2. Операции с кластером |
| 384 | 3 | Владимир Ипатов | |
| 385 | 7 | Dmitry Chernyak | Читайте в [[ОПЕРАЦИИ]]. |