某企业根据自身业务需求,实施数字化转型,规划和建设数字化平台,平台聚焦 “DevOps 开发运维一体化”和“数据驱动产品开发”,拟采用开源 OpenStack 搭建企业内部私有云平台,开源 Kubernetes 搭建云原生服务平台,选择国内主流公有云平台服务,基于数字化平台底座,面向业务开发边缘计算云应用产品。
拟将该任务交给工程师 A 与 B,分工协助完成云平台服务部署、云应用开发、云系统运维等任务,系统架构如图 1 所示,IP 地址规划如表 1 所示。
图 1 系统架构图表 1 IP 地址规划
说明
1.竞赛使用集群模式进行,比赛时给每个参赛队提供独立的租户与用户,各用户的资源配额相同,选手通过用户名与密码登录竞赛私有云平台,创建云主机进行相应答题,2 名参赛选手的账号密码相同;
2.表中的 x 为赛位号,在进行 OpenStack 搭建时的第二块网卡地址根据题意自行创建;
3.根据图表给出的信息,检查硬件连线及网络设备配置,确保网络连接正常;
4.考试所需要的账号资源、竞赛资源包与附件均会在考位信息表与设备确认单中给出;
5.竞赛过程中,为确保服务器的安全,请自行修改服务器密码;在考试系统提交信息时,请确认自己的IP 地址,用户名和密码。
模块一 私有云(50 分)
企业首先完成私有云平台搭建和运维,私有云平台提供云主机、云网络、云存储等基础架构云服务,并开发自动化运维程序。
任务 1 私有云服务搭建(10 分)
1.1.1基础环境配置
1.控制节点主机名为 controller,设置计算节点主机名为 compute;
2.hosts 文件将 IP 地址映射为主机名。
1.1.2yum 源配置使用提供的 http 服务地址,分别设置 controller 节点和 compute 节点的 yum源文件 http.repo。
1.1.3配置无秘钥 ssh配置 controller 节点可以无秘钥访问 compute 节点。
1.1.4基础安装在控制节点和计算节点上分别安装 openstack-iaas 软件包。
1.1.5数据库安装与调优在控制节点上使用安装 Mariadb、RabbitMQ 等服务。并进行相关操作。
1.1.6Keystone 服务安装与使用在控制节点上安装 Keystone 服务并创建用户。
1.1.7Glance 安装与使用在控制节点上安装 Glance 服务。上传镜像至平台,并设置镜像启动的要求参数。
1.1.8Nova 安装在控制节点和计算节点上分别安装 Nova 服务。安装完成后,完成 Nova 相关配置。
1.1.9Neutron 安装在控制和计算节点上正确安装 Neutron 服务。
1.1.10Dashboard 安装在控制节点上安装 Dashboard 服务。安装完成后,将 Dashboard 中的 Django数据修改为存储在文件中。
1.1.11Swift 安装在控制节点和计算节点上分别安装 Swift 服务。安装完成后,将 cirros 镜像进行分片存储。
1.1.12Cinder 创建硬盘在控制节点和计算节点分别安装 Cinder 服务,请在计算节点,对块存储进行扩容操作。
1.1.13Manila 服务安装与使用在控制和计算节点上分别在控制节点和计算节点安装 Manila 服务。
任务 2 私有云服务运维(25 分)
1.2.1Keystone 优化-优化 token 失效时间请修改相关配置,将 Keystone 的失效列表缓存时间增加到原来的两倍。
1.2.2OpenStack 消息队列调优在 OpenStack 私有云平台,分别通过用户级别、系统级别、配置文件来设置RabbitMQ 服务的最大连接数为 10240。
1.2.3Raid 磁盘阵列管理在云主机上对云硬盘进行操作,先进行分区,然后创建名为/dev/md5、raid 级别为 5 的磁盘阵列加一个热备盘。
1.2.4虚拟机调整 flavor使用 OpenStack 私有云平台,请修改相应配置,实现云主机调整实例大小可以使用。
1.2.5OpenStack 镜像压缩在 HTTP 文件服务器中存在一个镜像为 CentOS7.5-compress.qcow2 的镜像,请对该镜像进行压缩操作。
1.2.6Ceph 部署使用提供的 ceph.tar.gz 软件包,安装 ceph 服务并完成初始化操作。
1.2.7使用 Heat 模板创建网络在自行搭建的 OpenStack 私有云平台上,编写 Heat 模板文件,完成网络的创建。
1.2.8Glance 调优在 OpenStack 平台中,修改相关配置文件,将子进程数量相应的配置修改成2。
1.2.9Nova 资源优化编辑 nova.conf 文件,将内存预留量配置为 4GB。
1.2.10Nova 安装与优化-优化数据库连接修改 nova 相关配置文件,修改连接池大小和最大允许超出的连接数为 10。
1.2.11完成私有云平台的调优或排错工作。(本任务只公布考试范围,不公布赛题)
任务 3 私有云运维开发(15 分)
1.3.1编写 Shell 一键部署脚本编写一键部署 nfs 云网盘应用系统。
1.3.2Ansible 部署 MariaDB 服务编写 Ansible 脚本,部署 MariaDB 服务。
1.3.3Ansible 部署 zabbix 服务编写 Ansible 脚本,部署 zabbix 服务。
1.3.4编写 OpenStack 容器云平台自动化运维工具。(本任务只公布考试范围,不公布赛题)
模块二 容器云(50 分)
企业构建 Kubernetes 容器云集群,引入 KubeVirt 实现 OpenStack 到 Kubernetes 的全面转型,用 Kubernetes 来管一切虚拟化运行时,包含裸金属、 VM、容器。同时研发团队决定搭建基于 Kubernetes 的 CI/CD 环境,基于这个平台来实现 DevOps 流程。引入服务网格 Istio,实现业务系统的灰度发布,治理和优化公司各种微服务,并开发自动化运维程序。
任务 1 容器云服务搭建(10 分)
最后的话
最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!
资料预览
给大家整理的视频资料:
给大家整理的电子书资料:
如果本文对你有帮助,欢迎点赞、收藏、转发给朋友,让我有持续创作的动力!
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
以点击这里获取!](https://bbs.csdn.net/topics/618542503)**
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!