找回密码
 注册
查看: 4896|回复: 1

玩转 OpenStack(1)

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2016-12-25 22:05:44 | 显示全部楼层 |阅读模式
《转 OpenStack》是一个 OpenStack 教程,这是第 1 篇。6 ?; W: g) Z! ^6 L( K. [
这个教程有下面两个特点:
/ \( x5 x0 w; S+ m
  • 系统讲解 OpenStack 9 |5 t4 m% g' R$ m: Z/ a& b
    从架构到各个组件;从整体到细节逐一讨论
  • 重实践并兼顾理论
    8 k/ a+ `3 q* U" p主要从实际操作的角度带着大家学习 OpenStack。
    8 n$ n0 U  o. e  O7 ?2 _( b$ h+ [) B- K, w

    2 q0 W' s/ T" \8 ^! u
    ) T# t6 \  f5 m# K
为啥要写这个?
2 e) a/ _( b+ [: Y4 N& S; D. a
简单回答是:因为OpenStack 学习难度大,但如果掌握了价值会很大, n( n6 F* X# X+ J1 R) S
先做一个自我介绍吧。
本人网名CloudMan,在 IT 这个行当已经摸爬滚打了十多年,05年之前是搞上层应用开发的,那时候 Java 比较火,所以 J2EE 相关的技术搞得比较多。后来入职一家大型IT公司,公司的产品从中间件到操作系统,从服务器到存储,虚拟化到云计算都有涉及。
本人所在的部门是专门做 IT 基础设施实施服务的,项目涉及服务器、存储、网络、虚拟化、云各个方面。而且这个部门的重要任务是为公司在IT市场最新和最热门的领域开疆扩土。比如前几年的虚拟化,这两年的云计算和大数据。
可以说部门的这个定位非常符合我的技术偏好。我对新技术长期保持着浓厚的兴趣和学习热情,所以在这个部门一待就是十几年,而且一直搞技术,虽然现在的头衔是架构师,平时还是一直坚持实际动手操作,否则会没有安全感。
好,现在回到OpenStack这个主题。
本人是在2013年开始接触 OpenStack,虽然具备比较扎实的技术功底,在经过一段时间的学习后,还是感觉 OpenStack 这个东西上手不太容易,个人认为有以下几个原因:
  • OpenStack 涉及的知识领域极广 5 r1 B3 Z+ k. c
    可以说涵盖了IT基础设施的所有范围。计算、存储、网络、虚拟化、高可用、安全、灾备。。。。。。无所不包。即便是像CloudMan这种每天都在这个领域工作的人也感觉压力颇大
  • OpenStack 是一个平台,不是一个具体的实施方案
    - I# ^. J/ i# m  p! M5 OOpenStack的各个组件都采用Driver的架构,支持各种具体的实现技术。比如 OpenStack 的存储服务Cinder只定义了上层抽象API,具体的实现交给下面的各种Driver,比如基于LVM的iSCSI Driver,EMC、IBM等商业存储产品的Driver,或者是开源的分布式存储软件,比如Ceph、GlusterFS的Driver。
    正是因为这种架构上的灵活性,使得初学者在学习OpenStack的时候不会像学习其他具体软件产品那样容易上手。
  • OpenStack 本身是一个分布式系统   e" I) m6 D! V9 a- M
    大多数搞 IT 的对分布式计算都不会太熟悉。直接冲进来会被 OpenStack 繁多的组件以及他们之间的交互方式搞得云里雾里。

    2 Z& t! K9 Y4 _1 b0 a
虽然 OpenStack 学习曲线比较陡峭,掌握起来难道较大,但 OpenStack 目前已经是 IaaS 云的事实标准,而且前途一片光明,对于我们搞 IT 的如果能啃下这个骨头,必定能大大提升自身的竞争力。
- {' Q& A% z3 G! R2 O# b- y: x9 s  B& g- E& C& z& g; H! Q) d4 W

: R& `, b. J/ u7 u8 }, a
写给谁看
3 _9 W1 h# K0 W1 d& B
这套教程的目标读者包括:: I8 i$ c9 i) ]% r: g7 c) I- s; ~
  • OpenStack初学者
    - B  ^3 a/ Z! y1 y" e7 d: Y$ Z4 h  g: kCloudMan 学习 OpenStack 也是经历了一个艰辛曲折的过程。其主要原因在于没有找到一个系统教授OpenStack的教程,特别是针对初学者。大部分资料都比较分散,对于初学者无法有机地串起来。也正是因为这个原因,让我萌发了编写这样一套教程的想法,能够让初学者能够少走弯路,系统地学习、掌握和实践 OpenStack。
  • OpenStack 实施工程师
    - u; ^, s! o6 _; k之前说了,CloudMan在公司的职位是架构师,但骨子里我更把自己定位成一个能到一线攻城拔寨的实施工程师。所以这个教程也是针对 OpenStack 的实施人员,让他们能够通过学习真正掌握部署OpenStack 的知识、技能以及故障排查技巧。
  • 我自己 5 e) j! ~" r$ [/ s5 L7 s
    写这个教程同时也是对自己这几年学习和实践 OpenStack 的一个总结。
    " e. W2 N$ d2 j  {4 r+ A+ d我觉得:对于知识,只有把它写出来并能够让其他人理解才能真正说明自己掌握了这项知识。
    " _# x# R% x8 Z8 A& L* D% l/ F
    , c9 {/ O$ V7 p/ V
    + X5 l) m8 y3 i9 e3 ]

    5 m* u0 u; z* O% i  G
包含哪些内容?
+ M" b- z- k! Z8 Q
如下图,两大块:
4 ]1 l$ R# D, Q/ ?! @) I
  • 预备知识- u4 ?9 w. W) e( x9 k+ ]+ q% H1 A1 H
    因为面向初学者,首先会有虚拟化和云计算的“预备知识”,会介绍 KVM,IaaS 等技术。
  • OpenStack核心
    4 x5 J; b* w- z  d这是主要内容,包含OpenStack的架构和和各个核心组件。将会通过大量的案例、操作步骤、截图、日志来帮助大家理解 OpenStack 各组件是如何工作的。
    # S, n: t% _) _: U) F6 D. {, a9 Z- |其目标是让各位可以根据客户的需求进行配置和调整。
    4 }, |5 G) [: R" a3 V' s8 @( [
    0 t! _4 {# Q. E% Z: e2 s- r- T( ~  C6 L; ?

    - j% T# I- [* t
怎样的编写方式?
- D; Z1 y3 k  x/ s( E
在当下这个共享经济时代,CloudMan觉得应该用互联网的方式来分享知识和心得。这个教程会通过CloudMan的微信公众号(cloudman6)每周1、3、5 定期发布。
: c& u4 S. H/ P( V( p
用公众号我觉得有两个好处:
, N) y1 ?( z& p4 L
  • 可以随时随地查看和浏览已推送的内容8 A; ]. E; G$ z0 J& Z& M, [' ]
  • 可以通过公众号跟CloudMan互动,提出问题和建议) _% Y, k7 X7 p9 y5 N4 x" S
    8 j! w7 T3 n5 C2 [- D7 M) }. c

    6 V0 ~  z7 q* q9 t5 k  a
    ; E$ U: {2 o# _1 z: F/ g
为啥叫《每天5分钟玩转 OpenStack》?
7 P1 u- K+ H" \  M# y5 Q
为了降低学习的难度并且考虑到移动端碎片化阅读的特点,每次推送的内容大家只需要花5分钟就能看完(注意这里说的是看完,有时候要完全理解可能需要更多时间哈),每次的内容只包含1-3个知识点,这也是我把教程命名为《每天5分钟玩转 OpenStack》的原因。虽然是碎片化推送,但整个教程是系统、连贯和完整的,只是化整为零了。* [2 z7 R- F* T1 g  N( \$ I: k
好了,今天这5分钟算是开了个头,下次我们正式开始玩转 OpenStack。" V7 O) Z; z7 x" `7 |* t6 |5 G- L4 {
) [* ^) T( F$ f! K2 q

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2017-6-3 15:24:35 | 显示全部楼层
Havana于2013年10月份发布,稳定版本为2013.2。相信很多Openstack爱好者和开发测试人员已经开始使用了。作为IaaS架构平台,Openstack面向的是集群主机虚拟化和资源的半自动化调配。但是作为测试和开发使用,尤其是在有限成本控制下,多主机测试在资金和空间占用上耗费较多。所以我们寻求在单主机下实现Openstack的运行。
( B+ |- N! h2 t* Y, W* l  ]) B! s本文面向的读者:  F1 C2 G/ a$ C
- 具备基本的Openstack知识(逻辑架构和组成部分)* f$ ^* f9 n. V! @
- 熟悉基本的Linux操作和配置。本文使用的是Ubuntu12.04 LTS Server版,这也是Openstack官方测试所选择的Linux发行版。: P5 C7 ^4 X) d- ?7 g6 v
- C1 G; T+ r! V5 m3 w  W  @' F
既然是单主机系统,那就对主机的配置稍有要求。我用的是Dell的PC服务器,4核,4G内存,500G硬盘,单网卡。这也应该算是最低配置了。说起网卡,Havana官方文档建议的是采用双网段(可以区分内网管理和外网服务),这也就要求我们的服务器具有两个物理端口。因为我们是测试环境,无需区分网络,所以单网卡可以满足要求,只是需要检查单网段下Havana是否工作正常。
! A! Y- y9 {4 v/ h3 s$ @* u' G4 [+ \+ n) I9 H$ w2 g( V/ s
因为是单机安装,存储和网络相对都简单化了,所以这里我们暂时不会涉及对象存储(Object Storage),块存储(Block Storage)和网络,以后我会讲如何仿真。
2 V6 Z# K3 X' [' L- f) @& Z; V0 y. r+ n. T4 e) [+ E
安装会涉及到如下几部分。
' q. d) y$ Z$ [, j操作系统的基本配置
$ b& {. n3 n" e$ Y配置认证服务(Identity Service)2 q1 K% @; X" q4 x% h
配置镜像服务(Image Service)( S) P- W( \3 n7 p
配置云计算服务(Compute Services)7 P/ g4 C" _3 y
增加用户面板(Dashboard)& n( ]3 j3 x8 [7 z
注:本文所有的操作命令都是在Ubuntu 12.04 LTS Server版的root用户下执行,所以请先进入root用户模式(sudo -i)以方便执行。
% z: K1 j2 U- K5 A! Y1 H1. 操作系统的基本配置0 |/ I8 v) J! V7 U3 d- ]( l

& }$ L8 M* G& _2 P  e' X' i9 n6 j! K8 ^1.1 网络配置. B% E. t, n( D7 E7 |
5 p" d8 ]' ]. b! p1 }
由于我们只有单网卡,OS的网络配置在你安装系统的时候就已经完成了,所以在此无需配置。针对Openstack的内部网段,我们可以通过虚拟桥接方式实现。你可以手工配置,当然Openstack安装的时候也会自动配置,这里我们先略过不谈。# |" I8 h  p! e/ Y2 ]
1.2 NTP配置
% _2 A3 J: ^; }3 b2 u" o9 e9 g2 S( p. T, {4 W
因为是单机安装,无需配置NTP Server。5 H$ {! R) N* F% \. P
1.3 安装MySql数据库
- w. V; M) w: I( s; V
6 j5 W5 A7 W* f0 h, L( bOpenstack服务需要数据库来存储信息。我们就拿常用的MySql来举例。需要安装客户端,数据库和Python库。
% A/ Y! T0 z. U+ p# apt-get install python-mysqldb mysql-server2 o" I1 q6 P2 H6 `+ ~8 G! W
安装时,会需要你设置root用户密码。Openstack要求MySql没有匿名用户权限,所以你需要删除匿名用户和无关的数据库。下面这个命令可以实现。/ d( k4 J; g4 Q( X) G5 F) ~
# mysql_secure_installation7 {$ S0 ^2 a0 d0 G- V- N
运行以后,会有一些选项,全选yes就ok。' s* K$ u+ u4 g
1.4 准备Openstack包
2 K! o: M  ?: A2 m, m. x; t
* L& e, [' F$ ^. i在Ubuntu下,需要安装一些针对Havana的最新的包。4 ^5 v3 o6 }1 H" L8 {
# apt-get install python-software-properties. S# b: W- c5 z# t6 P3 _
# add-apt-repository cloud-archive:havana
7 Q% u, E( w9 w' [5 l, ?这些包安装完后,你需要升级一下系统。  n) T  |: q; R  ]# Z: o
# apt-get update && apt-get dist-upgrade
9 E6 F' H3 m# m) ^8 q  C1.5 安装消息队列服务
5 M* x: d8 H) _. A! }3 Q
% v5 w. R3 I8 w2 QOpenstack默认选用了RabbitMQ。也支持Qpid和ZeroMQ。
; \& o+ T2 t8 W9 x! d: X# apt-get install rabbitmq-server
* `. S/ y: G3 t9 U/ e4 g3 t2. 配置认证服务(Identity Service)2 t5 k. d: ^& n% P: {
) x; s: d; B1 d) R/ _6 G
2.1 安装认证服务(Keystone)
. o) m) L0 r( b
6 a7 z: `7 o; C' J# apt-get install keystone python-keystone python-keystoneclient% X# x( p  N9 V  J! V; v' `
我们在mysql里为认证服务创建一个数据库,名字就叫做keystone,密码也是keystone* k# [8 W) L8 w0 P7 g9 R' m
# mysql -u root -p
( f$ v$ ]' J+ h5 V  {! d+ X1 xmysql> CREATE DATABASE keystone;
; ]2 B: s" t8 G+ A) }mysql> GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'localhost' IDENTIFIED BY 'keystone';
; J9 O$ a( W. I0 h* P. L: {mysql> GRANT ALL PRIVILEGES ON keystone.* TO 'keystone'@'%' IDENTIFIED BY 'keystone';( U2 d& B* F) m$ d4 f" Q
修改Keystone的配置文件/etc/keystone/keystone.conf,使其指向我们刚刚创建的数据库。修改[sql]部分如下:
, M% _$ x" q- W' J( I[sql]
6 @' h/ w+ |. a$ o5 [5 |! B# The SQLAlchemy connection string used to connect to the database* C2 C  [, J0 f3 G3 s: o
connection = mysql://keystone:keystone@localhost/keystone: i) u" L) o/ C" Z& c' r
接下来创建keystone需要的表格。7 {! g1 _  `% K  z# x! @- F4 \
# keystone-manage db_sync* O# {$ R9 K/ K7 b
生成admin的token。) O$ h, G) `2 T/ f9 x* e' u
# openssl rand -hex 10% n6 Y4 J8 u+ R' h: }
还是编辑/etc/keystone/keystone.conf,把上面生成的token替换下面的ADMIN_TOKEN
+ X+ G3 `; G) `0 U4 a( {[DEFAULT]8 _5 t3 d& p4 |5 T& O/ z4 n
# A "shared secret" between keystone and other openstack services
4 M+ ~( h" q! o5 w) @/ W/ h$ Q; W) I" Gadmin_token = ADMIN_TOKEN6 A6 ?4 Y7 Z% T9 L+ T
重启认证服务
) L# z& [9 v" _, ~1 u# service keystone restart) I3 ~4 s6 X- U3 B

/ Z! i! H, q. f) n% P1 A+ U8 F- D8 f, y2.2 定义用户(Users)、租户(Tenants)和角色(Roles)
1 |' K% v: u. o; D" C" q( l
% j* w- Q0 M& \) A, K* ^  T( T在使用认证服务的时候,你需要一对用户名和密码。目前我们还没有创建任何用户,但我们可以使用之前创建的管理token。需要做的就是把这个token传给keystone命令(参数为--token)。为了避免每次使用keystone命令都加一些相同的参数,我们可以把这些参数值放到环境变量里。
  `8 x) ?* k) E5 @6 ~/ k# export OS_SERVICE_TOKEN=ADMIN_TOKEN
) r1 E) ?2 ?, o& B) |+ [5 c# export OS_SERVICE_ENDPOINT=http://127.0.0.1:35357/v2.0" T6 ]: ]( N3 T& v5 s
其中endpoint指明认证服务在哪运行。下面创建租户。# h1 {$ q$ b4 h; ]  K
# keystone tenant-create --name=admin --description="Admin Tenant"
0 h9 ~3 o1 x6 h* o8 b# keystone tenant-create --name=service --description="Service Tenant"( p2 e9 C$ O- ^4 v# Y  Y
1 n1 ^5 ^; i. Q5 b6 _
创建管理用户。用户密码ADMIN_PASS需要自己指定。  W0 i4 N1 g4 h9 X6 V$ _
# keystone user-create --name=admin --pass=ADMIN_PASS --email=admin@example.com/ b4 m# p  |: a# s5 G
创建角色
! g( t+ m: a6 Q# keystone role-create --name=admin
/ ?8 Y6 i. n- j$ F0 \( I为用户添加角色和租户属性。
. V5 {% I# ~3 i# keystone user-role-add --user=admin --tenant=admin --role=admin. r8 {6 d' q1 [! S
2.3 定义服务和API接入点(endpoints)1 Q$ F3 }1 H' q' E

' u+ T$ X0 `& |5 M6 e5 \认证服务不光管理着用户属性,还登记所有Openstack服务,包括它自己本身。所以我们注册一个认证服务。  j  |" E- s3 P6 k4 t
# keystone service-create --name=keystone --type=identity --description="Keystone Identity Service"! t2 a/ I; q5 \# b; |8 h+ r+ p
创建成功后会生成一个id,这个id要用在下面这个命令上,以便创建API接入点。
+ F3 P6 [$ n. {2 e) j# keystone endpoint-create --service-id=the_service_id_above --publicurl=http://127.0.0.1:5000/v2.0 \7 G+ A9 B1 i6 Y$ Q7 ?& Q/ Q/ g
--internalurl=http://127.0.0.1:5000/v2.0 --adminurl=http://127.0.0.1:35357/v2.0
" q7 G# r' P- v7 X' M9 h' w* \& @同样的,当你安装其他Openstack服务时,像Glance,Nova,都要运行类似上面的命令。
' W% H3 L; A/ s: A: T2.4 验证认证服务是否安装成功7 X( K& N  y8 q  A! Y% H6 Y2 t
0 k- G7 ~. n1 {/ m1 ?9 m+ b  S
先把环境变量取消。5 [$ K/ b  X) R
# unset OS_SERVICE_TOKEN OS_SERVICE_ENDPOINT7 Q2 ~7 c: H* \: a" B1 G: w. h" W& W+ x; a
制作一个文件,文件名自取,例如ksrc,内容如下,然后source一下它。
2 V, F8 g6 l+ u5 s! H+ H# {. ?export OS_USERNAME=admin, A0 t% f* E' E6 H& p
export OS_PASSWORD=ADMIN_PASS
9 l6 o! [4 ^  d4 F& l+ b& z! o. ^export OS_TENANT_NAME=admin* P, }4 @/ |, C. ]( e; G
export OS_AUTH_URL=http://127.0.0.1:35357/v2.0* ^- r# A1 G7 E1 a# N; p
0 s  [  X( W5 _; E1 a
# source ksrc
# A5 g. ~6 j2 e* ?" g2 d+ P: }7 c0 D5 X5 b' P. g$ }* Q
现在你可以尝试获得一下token,如果成功,说明认证服务工作正常。& J- U' w; a' G( b
$ keystone token-get
" p" T% O4 C. n( ~
: A  N& k) {' c/ e3. 配置镜像服务
* Q$ m8 J" k+ p2 j0 f
2 }; n5 t" p+ r' W* ~/ p( V1 R很多命令与配置认证服务一样,我就不做过多解释了。3 f' S) }- j  _6 @4 E4 }$ [3 A
3.1 安装镜像服务(Glance)2 D: P  ^, m. g# Y: V5 `" ?

3 S7 M$ f! k* C- P3 e安装glance包。
) V/ K! R! X3 ~5 r/ {# apt-get install glance
) Y) W0 Q+ |# X9 T( g/ `5 d) F删除/var/lib/glance/glance.sqlite,防止错误使用sqlite数据库。2 X  F2 ?8 i0 w* Y
为镜像服务创建数据库,名字叫做glance,密码也是glance% a0 g5 V  P% l: E% T5 m7 U; [
# mysql -u root -p
+ Z8 `; P. {. k6 smysql> CREATE DATABASE glance;
) O0 l9 s# H1 k6 Qmysql> GRANT ALL PRIVILEGES ON glance.* TO 'glance'@'localhost' IDENTIFIED BY 'glance';! b" g7 P, A9 |7 g" W
mysql> GRANT ALL PRIVILEGES ON glance.* TO 'glance'@'%' IDENTIFIED BY 'glance';
2 b9 S% Z: Z- M) o) J生成数据表。
" `2 Z  p8 P4 z  _- D+ u# glance-manage db_sync7 j. z" E( {! q3 j7 j8 Q
6 i  x: {7 g" l
keystone里创建glance用户,密码(GLANCE_PASS)自己指定" b( A( H0 _3 {) s; u( Z. J) v$ L
# keystone user-create --name=glance --pass=GLANCE_PASS--email=glance@example.com9 N8 U0 v) y# k4 V( a
# keystone user-role-add --user=glance --tenant=service --role=admin' a  J6 i. \3 ^& m# a9 ^) x7 k
修改glance配置文件/etc/glance/glance-api.conf和glance-registry.conf,找到如下部分并修改。, S# q$ ~3 G' B5 C  l% W
[keystone_authtoken]' ?3 q$ P/ J+ U: K
auth_host = 127.0.0.19 D0 N' a" {0 H
auth_port = 35357
! B) c! D7 @& e, w+ D8 G% v" wauth_protocol = http4 s4 K) e6 }4 {/ T- }* K% V  ?/ Y
admin_tenant_name = service# L) q# c, c& R1 }6 x
admin_user = glance
: F" T  j" V& Iadmin_password = GLANCE_PASS+ m& T* P0 W( p2 q  _2 G  [
在认证服务里注册镜像服务并创建API接入点。! E8 n- [: U. Z; P* V0 I
# keystone service-create --name=glance --type=image --description="Glance Image Service"  u$ ]1 p  Z; j3 |4 ^# N+ {
# keystone endpoint-create \
6 ]  ?/ G4 T; ^" _; y! ~  N% [% [--service-id=the_service_id_above \
9 G2 \" U* v) Q) v+ m1 w, b--publicurl=http://127.0.0.1:9292 \2 ^5 B8 O  @) L  V
--internalurl=http://127.0.0.1:9292 \
" q& q, Z1 y& k$ N' t( I% X4 Z--adminurl=http://127.0.0.1:9292
! l2 \  N% Q6 E: Q' [0 n# A重启服务。7 f6 S2 K) w% G4 k3 }6 `
# service glance-registry restart
, c$ Y; ?6 h/ p( _6 P# service glance-api restart4 c' a# Q  i; v% C# r
0 v# Z% }  ]+ h# y( j$ ^
3.2 验证镜像服务是否安装成功" y/ A! W' \" C0 D- }

0 g, N" L' B/ T  t) g准备好一个镜像文件,这个镜像文件可以自己制作,也可以从网上下载。我制作了一个Ubuntu12.04 LTS Server的镜像ubuntu_1204_server.qcow2。至于怎么制作镜像,我们另文讨论。# z  c" n) w: {+ j- c
创建一个镜像。
5 E2 b  j: z4 {) c) Q# glance image-create --name="Ubuntu 12.04 LTS Server" --disk-format=qcow2 \
7 k( ?2 Q* L' \5 b" C3 A--container-format=bare --is-public=true < ubuntu_1204_server.qcow2& W' T6 M* s5 f9 b8 y
我的镜像如下所示。
1 Z* N. P2 v1 ?" Z# glance image-list& j  i4 y) J7 D# H; T
+--------------------------------------+-------------------------+-------------+------------------+------------+--------+/ |" z" ?  p2 K4 F% }
| ID                                   | Name                    | Disk Format | Container Format | Size       | Status |
* H0 Q, Q- v4 T1 _; n$ A  A+--------------------------------------+-------------------------+-------------+------------------+------------+--------+: p4 J# }/ u" I# p
| dbe3ba9c-c22b-41c9-bac5-dd0e6964c1ce | Ubuntu 12.04 LTS Server | qcow2       | bare             | 1502347264 | active |" P+ K% Y- N3 _: o. ~5 A
+--------------------------------------+-------------------------+-------------+------------------+------------+--------+
& |, n5 j2 A( v9 h4. 配置云计算服务! r# ^0 d& B, V. p8 d

& K- H, [8 c6 E4.1 安装nova控制服务! v. G6 E; j$ o" M

. v6 [) s" v& o( ?0 n! h1 I先安装所需要的包. @1 Y3 K: ~" v6 J# S2 Y4 U
# apt-get install nova-novncproxy novnc nova-api nova-ajax-console-proxy nova-cert nova-conductor nova-consoleauth nova-doc nova-scheduler python-novaclient8 G" _. j* U) a; t
为nova创建数据库,名字叫做nova,密码也是nova  F+ r9 b2 P! S/ z( U; Q% |% i
# mysql -u root -p
: G( @; V7 p8 U6 Emysql> CREATE DATABASE nova;$ y$ E, S  k2 o, @
mysql> GRANT ALL PRIVILEGES ON nova.* TO 'nova'@'localhost' IDENTIFIED BY 'nova';+ i* k6 D. I1 @9 `' ]! {
mysql> GRANT ALL PRIVILEGES ON nova.* TO 'nova'@'%' IDENTIFIED BY 'nova';& F/ a1 A8 E- T4 D
编辑nova配置文件/etc/nova/nova.conf,使其指向自己的数据库。+ N( P( t; G! V$ a7 f5 g
[database]& Z6 K8 `* ?- W4 H
# The SQLAlchemy connection string used to connect to the database$ c# N5 f0 ~2 c" F6 x
sql_connection = mysql://nova:nova@localhost/nova
+ J& g' c0 L& i; j1 y' b还有一些其他需要在配置文件nova.conf里修改或添加的属性,如下所示
$ [3 n+ t9 n! H  l0 f# Tmy_ip=127.0.0.1( b0 O" t* I( b( z8 Y
vncserver_listen=0.0.0.0
1 C5 l5 G7 i! ]3 w6 [vncserver_proxyclient_address=127.0.0.1
2 a1 y& [  k7 o& `auth_strategy=keystone7 N# o1 A9 i. [; C
rpc_backend=nova.rpc.impl_kombu; h* u) {! A5 v6 M5 n' N
rabbit_host=127.0.0.1
& z8 P5 g  B! p: k( g! iglance_host=127.0.0.1% Q5 }% r$ A. C& M& N- `. `
同时修改/etc/nova/api-paste.ini如下。% H3 b8 p$ P6 w# b. M& P6 V4 s7 V
[filter:authtoken]
& z) _% S' I" hpaste.filter_factory = keystoneclient.middleware.auth_token:filter_factory- O9 r7 b( [7 q) P% D% d
auth_host = 127.0.0.1( w5 n" U0 Q& I* v
auth_port = 35357
# P" C0 s3 B" X5 W% ]auth_protocol = http
3 C+ p+ [$ J, q/ w( Eadmin_tenant_name=service$ S! d$ Q* E+ m- B6 S; x7 X7 O
admin_user=nova
. |( a- ~: L9 uadmin_password=nova) K& _) s3 N  ^4 q' r
生成数据表。
: Q! D6 v7 I: U+ S' v# r. ]# nova-manage db sync
, |# N' w' ]! [7 b- q$ T接下来就是比较熟悉的命令了,如果命令返回错误,可以重启一下nova服务。
- n$ h" {& K  H+ w# keystone user-create --name=nova --pass=NOVA_PASS --email=nova@example.com8 i6 _& o4 p* L$ W: b9 I9 d* _( U1 z
# keystone user-role-add --user=nova --tenant=service --role=admin
2 W( n* K) ^+ ~4 I: o# keystone service-create --name=nova --type=compute --description="Nova Compute Service"
; K, |' n3 B2 a" S# keystone service-create --name=nova --type=compute --description="Nova Compute Service" --adminurl=http://127.0.0.1:8774/v2/%\(tenant_id\)s
8 I. u0 q- \4 V: ~( \然后重启一下服务
% O# U% G' B$ N+ |; N, @# service nova-api restart: B  ]' R6 I9 A- |( P; b, ^
# service nova-cert restart# Y) {8 u2 X9 O6 X
# service nova-consoleauth restart: F2 ~: V" N( R" G
# service nova-scheduler restart
) `/ J3 T3 K0 W: T1 e" n* [# service nova-conductor restart
* T4 N* b* @$ l+ N' I% N# service nova-novncproxy restart
0 L+ c, x" m- X7 M3 r下面可以检查一下nova是否配置正确,可以用如下命令。- e6 t" {' M" R8 F# I- {; q
# nova image-list
7 h/ v7 _2 j$ F, e5 Z+--------------------------------------+-------------------------+--------+--------+
, Y# t+ P" _  E& }' V| ID                                   | Name                    | Status | Server |
5 ^0 N: \0 w9 T. H+--------------------------------------+-------------------------+--------+--------++ x9 Q2 Z1 B7 L6 q% f' A9 Y* N0 M
| dbe3ba9c-c22b-41c9-bac5-dd0e6964c1ce | Ubuntu 12.04 LTS Server | ACTIVE |        |! @+ y6 Y3 h! s" m+ C8 n
+--------------------------------------+-------------------------+--------+--------+; J5 C3 E( [4 g7 b
4.2 安装一个nova云计算节点
) o( e/ w" N2 b, Y" j3 q9 o! S- c% ^, M4 d  g
先下载所需要的包。! \6 B9 D9 x* c
# apt-get install nova-compute-kvm python-novaclient python-guestfs
0 P$ B4 p: d" ~1 x/ }7 U; r删除默认安装的SQLite数据库
9 ~2 v4 K$ ], z/ H. H# rm /var/lib/nova/nova.sqlite
  T7 k7 S! C: L; f5 S' H重启计算服务
) ^- Z' A9 E. I. q6 Z" Z# service nova-compute restart
: ]. i" R  V4 k' s4.3 激活内部网络' a7 B) v7 I! W1 ?- b: E
6 s8 @( i+ r6 j& {# B# ~2 e
这应该算是很关键的一步了。我们选用FlatDHCPManager。以后我会用一个专题讲网络。
+ u! |9 J( s+ d# e; L( l) c; t下载网络包。
  y2 [5 C( |; J8 r6 I- f5 M# apt-get install nova-network
3 Z. \. e/ H& |- Q; j; `% B( {7 F: Y; v" I& z% R+ ?
编辑配置文件/etc/nova/nova.conf
6 w5 ]. a8 C4 w+ Z3 O# ~[DEFAULT]
* ?3 G8 I7 p% i" Mnetwork_manager=nova.network.manager.FlatDHCPManager
* V! Q' E& l* ^; ^& B1 s1 Q+ Cfixed_range=192.168.122.0/24
$ b% i6 @. R- c6 V" ~' kflat_network_dhcp_start=192.168.122.2
$ R" N* ?' u2 o1 y$ hflat_network_bridge=virbr0
) B, M4 u8 D$ M重启网络服务。
6 [1 G, D. w. i) ]& S& }/ d# service nova-network restart
) z9 E' K! M- t! \  _) ]3 t# J+ Y
创建自己的虚拟网络。7 S* q$ \" D4 ~& o
# nova network-create vmnet --bridge-interface=virbr09 P3 R) y0 i2 k3 T% ?7 }; |
4.4 启动一个镜像
3 b6 ~' g' e) S' }( L; q- w( E0 _0 P& T* }1 f" K: R; h
生成密钥
' a/ M, v5 Y7 y* X1 c' ?6 c$ ssh-keygen, X1 n- v! W! u) c$ D3 K: H( H
$ cd .ssh7 o. d  _8 e, x8 i$ f* j
$ nova keypair-add --pub_key id_rsa.pub mykey4 F+ z! [' }; {9 x' W
如果你需要自己的镜像实例能被ping通和ssh,需要放开如下权限6 Y, K, k% m, m4 Q
# nova secgroup-add-rule defaulttcp 22 22 0.0.0.0/0- O3 Q' U3 N% H( \$ u
# nova secgroup-add-rule defaulticmp -1 -1 0.0.0.0/0
5 E4 e& x3 J/ P* J& c: D* b* ~8 Z5 [3 ^' I- p
启动实例0 c* Z% v6 s5 l9 K: M6 \
$ nova boot --flavor <flavor-id> --key_name mykey --image <image-id> --security_group default Ubuntu8 B# O3 ]  d( ~3 J. d0 B
以下是我的例子。
5 Y- i- r- _9 d# Y, `) u# nova flavor-list/ K# k: m( }& L8 |( Y/ i9 {
+----+-----------+-----------+------+-----------+------+-------+-------------+-----------+
& n/ |# `5 w7 [  s% f| ID | Name      | Memory_MB | Disk | Ephemeral | Swap | VCPUs | RXTX_Factor | Is_Public |1 D7 Y. r7 S, H" U
+----+-----------+-----------+------+-----------+------+-------+-------------+-----------+
- X% W6 ?6 l+ K; n| 1  | m1.tiny   | 512       | 1    | 0         |      | 1     | 1.0         | True      |
- U+ m1 l& r, e* U5 x9 E/ g* H8 c- G' F* d| 2  | m1.small  | 2048      | 20   | 0         |      | 1     | 1.0         | True      |5 A/ y2 w0 Y; t- i+ d9 e8 l
| 3  | m1.medium | 4096      | 40   | 0         |      | 2     | 1.0         | True      |
+ y  c, j5 W$ W. K( V! I| 4  | m1.large  | 8192      | 80   | 0         |      | 4     | 1.0         | True      |
8 K- M: h6 N7 ?+ S0 }8 o| 5  | m1.xlarge | 16384     | 160  | 0         |      | 8     | 1.0         | True      |. `6 @" g1 r( o' u7 d# F1 [) R' [* n
+----+-----------+-----------+------+-----------+------+-------+-------------+-----------+& t. d- c! `" x2 d$ z
  v3 g3 U5 T* o( Y
# nova image-list! \+ C4 T2 n: D3 G& H
+--------------------------------------+-------------------------+--------+--------+  A4 k1 q: I8 {1 i6 m9 ^
| ID                                   | Name                    | Status | Server |0 t+ P8 x. {! C; y  H8 c
+--------------------------------------+-------------------------+--------+--------+! T7 R: R3 p; r8 v9 b) i: v6 p
| dbe3ba9c-c22b-41c9-bac5-dd0e6964c1ce | Ubuntu 12.04 LTS Server | ACTIVE |        |
6 n5 B( H" c0 t, g4 `+--------------------------------------+-------------------------+--------+--------+
# a+ X$ U: P# q5 M& l
$ W" I0 y; z' @( S7 U2 |# nova list  q! W' S/ j3 @, X
+--------------------------------------+--------+--------+------------+-------------+---------------------+
3 R1 @+ G& @7 n8 H| ID                                   | Name   | Status | Task State | Power State | Networks            |/ }7 c% e/ L. u% e0 W
+--------------------------------------+--------+--------+------------+-------------+---------------------+
# l% s  g# N5 {. o0 p" A- W! c| eff82154-bd75-40a7-bc83-60ba0f5b2ac4 | ubuntu | ACTIVE | None       | Running     | vmnet=192.168.122.2 |5 g2 _/ g* Q3 _2 N2 S% G2 v3 P
+--------------------------------------+--------+--------+------------+-------------+---------------------+: q9 B& G4 ]* [
. }$ g& u. n5 ]$ @' N3 R/ n
5. 增加用户面板
$ v) b* p1 d7 D4 g% h4 L& k5 m7 D% ~# l2 O
这个非常简单,安装完以后就可以访问了。
, a3 b6 O' I" l3 ?. H* `# apt-get install memcached libapache2-mod-wsgi openstack-dashboard) @8 Z+ N9 u) `# m0 Z2 `
接着访问http://<your-host-id>/horizon,是不是很简单。开始你的openstack之旅吧。: Q3 x5 U& x. g0 v0 l0 f% e) h! r
" w- |% f) t1 c% w' m5 m
; e$ f5 N$ P; }/ b8 _

  L4 @* l% n4 a: J
4 A. O' G6 ?- A$ O9 i7 S8 A: m# S, `9 |8 o- m' j  Q) _

6 H: U4 W+ A5 p% N( k; v+ |

  • 3 Y) c) Q4 q8 C" }6 ^/ {

; b# `$ q5 T0 `2 ?" d2 D$ r. Y0 z; @+ m0 x  ~( a* Y, @$ q2 ]/ g* x
8 j# M7 a; [/ M% o$ o) T0 r1 H) b
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 02:18 , Processed in 0.029700 second(s), 29 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表