openstack——3、搭建虚拟机(配置计算服务及网络服务)


使用阿里云主机,主机信息如下:
controller节点— 私网IP:10.0.0.5 — 公网IP: 47.108.28.42 — CPU2核,内存4G
compute1节点— 私网IP:10.0.0.6 — 公网IP:47.108.116.248 — CPU2核,内存2G
block1节点— 私网IP:10.0.0.84 ---- 公网IP: 47.108.140.166 — CPU2核,内存2G


根据官方文档进行:https://docs.openstack.org/mitaka/zh_CN/install-guide-rdo/environment.html

配置计算服务

  • 使用OpenStack计算服务来托管和管理云计算系统。OpenStack计算服务是基础设施即服务(IaaS)系统的主要部分,模块主要由Python实现。
  • OpenStack计算组件请求OpenStack Identity服务进行认证;请求OpenStack Image服务提供磁盘镜像;为OpenStack dashboard提供用户与管理员接口。

配置控制节点

创建 nova_api 和 nova 数据库,
对数据库进行正确的授权:
在这里插入图片描述创建 nova 用户
给 nova 用户添加 admin 角色
在这里插入图片描述创建 nova 服务实体并
创建 Compute 服务 API 端点
在这里插入图片描述
在这里插入图片描述

配置组件

在这里插入图片描述
在这里插入图片描述只启用计算和元数据API
在这里插入图片描述配置数据库的连接
在这里插入图片描述
在这里插入图片描述配置 “RabbitMQ” 消息队列访问
在这里插入图片描述
在这里插入图片描述
配置认证服务访问
在这里插入图片描述
在这里插入图片描述配置my_ip 来使用控制节点的管理接口的IP 地址,
开启 Networking 服务
在这里插入图片描述配置VNC代理使用控制节点的管理接口IP地址
在这里插入图片描述配置镜像服务 API 的位置
在这里插入图片描述配置锁路径
在这里插入图片描述同步Compute 数据库
在这里插入图片描述

验证

在这里插入图片描述

配置计算节点

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

配置组件

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述配置RabbitMQ消息队列的连接
在这里插入图片描述
在这里插入图片描述
配置认证服务访问
在这里插入图片描述
在这里插入图片描述配置 my_ip 选项:
开启Networking 服务
在这里插入图片描述
启用并配置远程控制台访问
在这里插入图片描述配置镜像服务 API 的位置
在这里插入图片描述配置锁路径
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

验证

在这里插入图片描述

配置网络服务

OpenStack网络(neutron)管理OpenStack环境中所有虚拟网络基础设施(VNI),物理网络基础设施(PNI)的接入层。

包含下列组件:
neutron-server
接收和路由API请求到合适的OpenStack网络插件,以达到预想的目的。
OpenStack网络插件和代理
插拔端口,创建网络和子网,以及提供IP地址,这些插件和代理依赖于供应商和技术而不同,OpenStack网络基于插件和代理为Cisco 虚拟和物理交换机、NEC OpenFlow产品,Open vSwitch,Linux bridging以及VMware NSX 产品穿线搭桥。
常见的代理L3(3层),DHCP(动态主机IP地址),以及插件代理。
消息队列
大多数的OpenStack Networking安装都会用到,用于在neutron-server和各种各样的代理进程间路由信息。也为某些特定的插件扮演数据库的角色,以存储网络状态

配置控制节点

创建neutron 数据库,
neutron 数据库授予访问权限
在这里插入图片描述
创建neutron用户
添加admin 角色到neutron 用户
在这里插入图片描述创建neutron服务实体
创建网络服务API端点
在这里插入图片描述
在这里插入图片描述

配置公有网络

安装组件

在这里插入图片描述

配置服务组件

在这里插入图片描述
在这里插入图片描述启用ML2插件并禁用其他插件
配置 “RabbitMQ” 消息队列的连接
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
配置网络服务来通知计算节点的网络拓扑变化
在这里插入图片描述
在这里插入图片描述配置锁路径
在这里插入图片描述

配置 Modular Layer 2 (ML2) 插件

在这里插入图片描述启用flat和VLAN网络
禁用私有网络
启用Linuxbridge机制
启用端口安全扩展驱动
在这里插入图片描述配置公共虚拟网络为flat网络
在这里插入图片描述启用 ipset 增加安全组规则的高效性
在这里插入图片描述

配置Linuxbridge代理

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述启用安全组并配置 Linuxbridge iptables firewall driver
在这里插入图片描述

配置DHCP代理

在这里插入图片描述配置Linuxbridge驱动接口,DHCP驱动并启用隔离元数据,这样在公共网络上的实例就可以通过网络来访问元数据
在这里插入图片描述

配置元数据代理

在这里插入图片描述配置元数据主机以及共享密码
在这里插入图片描述

为计算节点配置网络服务

在这里插入图片描述
在这里插入图片描述

创建软连接并同步数据库

在这里插入图片描述

重启计算API 服务

在这里插入图片描述

配置计算节点

在这里插入图片描述
在这里插入图片描述配置 “RabbitMQ” 消息队列的连接
在这里插入图片描述
在这里插入图片描述配置认证服务访问
在这里插入图片描述
在这里插入图片描述配置锁路径
在这里插入图片描述

配置公有网络

在这里插入图片描述将公共虚拟网络和公共物理网络接口对应起来
在这里插入图片描述禁止VXLAN覆盖网络
在这里插入图片描述启用安全组并配置 Linuxbridge iptables firewall driver:
在这里插入图片描述

为计算节点配置网络服务

在这里插入图片描述配置neutron访问参数
在这里插入图片描述重启计算服务
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值