|
|
+ w- r1 _3 V" z: uOpenstack的Dashboard项目Horizon,其实做的很不错。其实如果你熟悉他的代码,对他进行一下简单修改,可以实现很多你需要的功能。很多时候,并不需要做太大的改动。
6 ]6 h- f5 _* i W3 L很多人都是根据Openstack的dashboard来判断有什么功能,其实Dashboard只是Openstack的部分功能,很多你需求的功能,可能很简单就可以实现,基本没啥代码量。当你读Openstack的代码,你带着下面这些需求去看,估计效果更好。如果你实现了下面这些功能,至少说明你已经开始熟悉Openstack。需要记住一点就是下面的功能,全部都是通过调用API实现。5 h/ v' I0 l0 k0 o- `4 ]
下面的这些功能,你就可以拿来练手。我大概估算一下工作量,如果一个python程序员,从熟悉Openstack开始,加上大家交流,我估计3个月,应该就可以基本搞定下面的功能。这基本都是基于Openstack的Horizon来修改。以下的内容,我公司的开发人员,基本都已经玩了一遍。8 d% @1 o7 z. L
大概是3,4百行的代码修改量。: n5 v- b4 N; j) M% J
1:虚拟机自动获得Floating IP
: I7 ~# Z' Z" M: g. ^0 Y& |8 F当你创建虚拟机的时候,默认是获得一个fix ip,公网的IP,需要手工获得。如何能实现自动获得IP呢?其实nova默认就有这个功能,你只需要在nova.conf 文件加上一个参数就可以实现。现在Grizzly,也在努力实现这个功能。这个功能在HPcloud上已经实现。我同事已经验证了这个功能。这个其实不需要增加一行代码。
; Q0 c4 M8 J9 h$ `2 V2:默认安全组的改进3 M4 }( g0 v2 C+ [5 P: \; G$ y
这个其实是让很多新手比较困惑的地方。默认的安全组是没任何规则,不允许访问。是否可以默认加上ssh和允许ping的规则呢? HPcloud,默认的每个新的用户,都是打开22端口和允许ping。实现这个其实也不难,找对相应的文件的位置,修改就可以,通过调用API来实现。
7 V" S6 ~' n1 a3:安全组添加UI改进
5 X% R$ u7 i" ^* w$ X1 V现在安全组添加完一条规则,马上就关闭页面,如果添加多条规则,很不方便。这个其实是考验你的web水平。现在Grizzly已经决定改进这个地方。这个实现起来,应该是很简单的。
! z3 M3 Y# N5 o1 D/ B& {: khttps://blueprints.launchpad.net/horizon/+spec/security-group-rules/ K O- A, r- v9 j" q V
4:把虚拟机创建在指定的物理服务器1 d6 Y/ _. \' H5 R* W* e2 ?+ [
如果你是管理员,你是可以通过命令行,指定虚拟机在那台物理服务器上创建。如果你希望在Dashboard里实现那么你需要做不少工作。首先你需要把所有的服务器列出来,你才能去选择。需要实现通过API的方式,把你zone里的服务器列出来,产生一个列表,让用户选择。当你把服务器列出来后,后面就简单了,你只需要把参数传过去就可以。
m7 [) p6 d" p7 I) l当你机器数量比较少的时候,这样玩是没问题的。而且用户也习惯这种方式。- u+ V7 x% s/ `; u
5:虚拟机关机
1 N# C; @6 b2 ?默认虚拟机是不能关机的,这其实也是运营模式决定的。不过其实nova 的api是提供虚拟机关机的功能。你只需要调用API接口就可以实现。: v& ?$ ?5 y4 r5 X) q
6:变更虚拟机配置 Resize( o- N* S: N" E/ \( i; O* P- k
这也是经常提到的问题。为了统一的管理,其实一般都是几个固定的配置,你可以根据你的要求,对配置进行变更。是否支持运行状态下变更配置,这其实基本是由Hyper-V决定。vmware是可以支持cpu,硬盘,网卡,内存的在线添加。对于KVM来说,就只能支持磁盘和网卡。/ l# l! N3 k4 W- X$ A$ I d3 w+ N2 i' N
变更配置,在Openstack里是Resize, 他是要调整虚拟机的硬盘,内存和cpu。对于nova来说,Resize还是比较复杂的,出于运维,管理和成本的考虑,Resize,会对虚拟机进行一个迁移,这样你还需要处理网络的问题。
+ d& J! U% C: g# W1 H d+ V3 H; C目前nova是提供了这个功能,不过要很好实现,目前还是很麻烦。最简单的方式就是本地resize,这样你至少就不需要考虑网络。这个我同事基本已经实现了,本地实现resize。
- R' M" p1 _- u$ I' D7 m! h, r关于Resize,sina修复了两个bug,这个可以看看,https://www.openstack.org/blog/2012/10/how-sina-contributes-to-openstack/。
$ f( ^& Y7 `& l; f) A: i7:热迁移/ H0 v9 E( I. g% k4 E& I2 a
其实以前大家都认为热迁移的实现,都是需要有共享存储,其实现在各个虚拟化引擎,都已经实现不需要共享存储,也可以实现热迁移。据专家说:KVM下实现热迁移,比Xen好很多。
0 X- w2 n: f0 XNova目前是支持热迁移了,无论是有共享存储还是本地存储。如果是本地存储,为了减少网络的传输压力,如果你的image是qcow2的格式,你可以利用这个特性。至少在演示的时候很酷,本地存储,一下子就迁移过去。- }- g1 l! V) _# ~! {! o
目前这种迁移,其实都是手工去触发。你需要把虚拟机迁移到那台机器上。其实这种操作,也就适合小规模的环境或者是在维护的时候。
- C% q1 y0 u+ S) m5 S在vmware的世界里,热迁移叫VMotion,不过据朋友介绍,当你的虚拟机内存达到16G的时候,你其实就很难迁移,可能是几个小时都无法迁移过去。这其实更多的是一个玩具。
0 S2 f( g( L' U- T6 B, ] @% K2 Y8:冷迁移5 N4 ]8 z7 f5 p4 N$ U/ g
这个其实也简单。本地存储,共享存储,都是可以实现。nova都提供相应的API,你只需要在Web实现就可以。不过这种迁移,如何实现对现有的系统影响更少。这是一个问题,尤其是硬盘的IO上。4 ?6 g. g9 F; K9 k' I
对于迁移,无论是冷迁移,热迁移,Resize,其实网络和volume都是麻烦的事情,尤其在quantum的网络里。目前这个应该是要花费大量的时间。
/ |) b8 ^6 \/ }/ }, x7 H9:虚拟机设置root密码5 Z( `* K7 l7 p
默认nova是采用密钥登陆。这肯定是一个方向。不过用户的习惯,有时候很难改变。他可能更加希望可以创建虚拟机的时候设置密码。: R6 }0 M& {* l4 _5 f/ Q
其实nova默认也是提供这个功能。你可以设置虚拟机的root的密码。也可以随机生成密码。你需要做的是如何告诉用户,随机密码是什么。5 L, x3 [- S0 D6 L1 Z: F* e
linux的ssh登陆,密码和密钥,你只能二选一,所以你做image的时候,需要进行设置。5 |2 W8 h" C4 p5 y
10:集成监控Nagios
7 A9 B u% S5 h6 x1 GOpenstack缺乏监控,如何加上监控,集成在Dashboard里?这个应该比想象中简单。因为Horizon默认就考虑到这个。你看一下代码就可以实现。你的模板需要默认启用snmp,这样你的虚拟机都可以监控。考验的就是你对Nagios熟悉。这种方式,在企业内部使用,应该是非常方便的。
" V% N1 E( S- s4 SIntel的一个Openstack修改版本,已经实现了这个功能。效果其实很不错。) ]) E5 I8 W. @
11:多Region实现6 f9 f) U0 m+ `* m# u) Q, }8 X
当你的环境下有几个环境,或者有Xen和KVM,如何用一个Dashbaord来管理。现在新浪的搞的Stacklab就是类似的方式实现的。
) `2 C" w4 ?0 D: D- a其实这个也很简单,不需要配置任何东西,只需要配置一下就可以。如果如果你希望多个环境使用统一的用户验证,估计需要调整一下。这个是不需要修改代码。
# E3 K7 n7 l; Y4 |12:用户修改密码
4 M* `" ?5 X# O9 T9 w4 i目前用户是没法修改自己的密码,只有管理员可以修改自己的密码。这个功能其实是一定要加上的。实现起来应该不难。目前管理员是可以重设用户的密码,就说明已经有接口,看一下如何实现就可以。需要你了解一下keystone的接口。# f9 ~# {. u( ~' \5 D4 f
13:批量创建虚拟机时候的计算机名字/ [7 | {& H) [" ?( v, ]* J
如果你使用qcow2 镜像格式,批量创建虚拟机是一件比较爽的事情。唯一的问题就是创建出来的虚拟机的命令都是一样。希望可以实现在你指定的计算机名字后面加上数字来区别。邮件列表里有老外提问,不过没有解决。Hpcloud不允许客户自己定义计算机名,是随机生成。% e- ]) F# Q5 J [
这个同事已经实现。不过只是linux的虚拟机。windows的虚拟机,如果解决呢?现在看来还是有可能实现的。慢慢研究。3 b+ D8 I8 m% w1 d% r6 |8 J
13:snapshot备份改进
# r7 x6 g/ r1 S3 L. W7 S4 L( m目前Dashboard里是提供的snapshot的功能。如果你采用qcow2的格式,那么他实际的过程是把base部分和增量部分合并,保存到glance里。这里面是无法实现增量的备份。& A: N) X0 Q$ m4 a4 l. A
一直以来,用户都需要通过快照的方式实现备份,由于虚拟机比较大,所以必须实现增量。+ b f, f: _) ?' Q: \$ b
新浪目前已经在实现如何增量备份虚拟机。正在把代码加入Grizzly中 ,这个贡献可真不小啊。https://blueprints.launchpad.net/cinder/+spec/local-storage-volume
h3 {) M( A+ }- O- j& U; O% H非常值得期待。
3 g% |# M7 G6 p* T+ ?% M8 Y14: 修改调度
- |) o t5 A" k7 t如果才能最大化利用资源,充分利用机器的所有的cpu和内存。我们需要修改它的调度。/ K' a5 F+ `( d) A
假设我有两组机器,1组是新机器,1组是旧机器。我希望实现配置1的虚拟机,都是在新组机器创建,配置2的虚拟机都是在旧的那组机器创建。我如何修改调度去实现这个需求。" m6 i% b6 O& D# D! `
目前这个需求实现还是比较困难。正在想办法。
6 m: u- a& o$ y3 k& E- e6 e+ }+ H经过学习,好像未来的Grizzly版本,已经解决了这个问题:http://www.cloudcomp.ch/2013/02/how-do-you-organise-your-openstack-deployment/
6 s! g0 h0 z& I3 r: q( Y; L6 [ { |
|