部署OpenStack组件——Glance镜像服务

前言

glance服务是OpenStack中负责给实例提供image镜像的服务,就是服务镜像的上传和下载操作,他可以上传各种操作系统的镜像,windows的可以,Ubuntu可以,centos可以,只要你用到的都可以传上去。而且他的镜像格式支持qcow2的,就是说你完全可以将你的KVM虚机做成镜像传上去作为镜像来启动实例。

接下来在控制节点安装glance服务,为OpenStack启动的实例提供镜像服务。

一、创建数据库实例和数据库用户

[root@ct ~]# mysql -u root -p
MariaDB [(none)]> CREATE DATABASE glance;
MariaDB [(none)]> GRANT ALL PRIVILEGES ON glance.* TO 'glance'@'localhost' IDENTIFIED BY 'GLANCE_DBPASS';
MariaDB [(none)]> GRANT ALL PRIVILEGES ON glance.* TO 'glance'@'%' IDENTIFIED BY 'GLANCE_DBPASS';
MariaDB [(none)]> flush privileges;
MariaDB [(none)]> exit

二、创建用户、服务

2.1、创建OpenStack的Glance用户

注意:创建用户前,需要首先执行管理员环境变量脚本(此处已经在~/.bashrc 中定义过了)

###创建glance用户
[root@ct ~]# openstack user create --domain default --password GLANCE_PASS glance

###将glance用户添加到service项目中,并且针对这个项目拥有admin权限;注册glance的API,需要对service项目有admin权限		
[root@ct ~]# openstack role add --project service --user glance admin

###创建一个service服务,service名称为glance,类型为image;
[root@ct ~]# openstack service create --name glance --description "OpenStack Image" image	
[root@ct glance]# openstack service list  ##查看,还有之前创建keystone的服务
+----------------------------------+----------+----------+
| ID                               | Name     | Type     |
+----------------------------------+----------+----------+
| 7785a4f134ad4970846b321ffe123be8 | keystone | identity |
| ed2edc3befd243499214f9afeeebe61d | glance   | image    |
+----------------------------------+----------+----------+
				
2.2、创建镜像服务API端点

OpenStack使用三种API端点代表三种服务:admin、internal、public

[root@ct ~]# openstack endpoint create --region RegionOne image public http://ct:9292
[root@ct ~]# openstack endpoint create --region RegionOne image internal http://ct:9292
[root@ct ~]# openstack endpoint create --region RegionOne image admin http://ct:9292
2.3 、安装 openstack-glance 软件包
[root@ct ~]# yum -y install openstack-glance 

三、Glance的配置文件

3.1、修改glance配置文件

glance有两个配置文件:
/etc/glance/glance-api.conf
/etc/glance/glance-registry.conf

[root@ct ~]# cp -a /etc/glance/glance-api.conf{,.bak}  ##复制
[root@ct ~]# grep -Ev '^$|#' /etc/glance/glance-api.conf.bak >  /etc/glance/glance-api.conf ##过滤
3.2、添加glance-api.conf配置
#传入修改的参数
openstack-config --set /etc/glance/glance-api.conf database connection mysql+pymysql://glance:GLANCE_DBPASS@ct/glance
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken www_authenticate_uri http://ct:5000
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken auth_url http://ct:5000
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken memcached_servers ct:11211
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken auth_type password
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken project_domain_name Default
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken user_domain_name Default
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken project_name service
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken username glance
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken password GLANCE_PASS
openstack-config --set /etc/glance/glance-api.conf paste_deploy flavor keystone
openstack-config --set /etc/glance/glance-api.conf glance_store stores file,http
openstack-config --set /etc/glance/glance-api.conf glance_store default_store file
openstack-config --set /etc/glance/glance-api.conf glance_store filesystem_store_datadir /var/lib/glance/images/



[root@ct glance]# cat glance-api.conf
[DEFAULT]
[cinder]
[cors]
[database]
connection = mysql+pymysql://glance:GLANCE_DBPASS@ct/glance
[file]
[glance.store.http.store]
[glance.store.rbd.store]
[glance.store.sheepdog.store]
[glance.store.swift.store]
[glance.store.vmware_datastore.store]
[glance_store]
stores = file,http					#存储类型,file:文件,http:基于api调用的方式,把镜像放到其他存储上
default_store = file					#默认存储方式
filesystem_store_datadir = /var/lib/glance/images/	##指定镜像存放的本地目录
[image_format]
[keystone_authtoken]
www_authenticate_uri = http://ct:5000			##指定认证的keystone的URL
auth_url = http://ct:5000
memcached_servers = ct:11211
auth_type = password
project_domain_name = Default
user_domain_name = Default
project_name = service				#glance用户针对service项目拥有admin权限
username = glance
password = GLANCE_PASS
[oslo_concurrency]
[oslo_messaging_amqp]
[oslo_messaging_kafka]
[oslo_messaging_notifications]
[oslo_messaging_rabbit]
[oslo_middleware]
[oslo_policy]
[paste_deploy]
flavor = keystone					#指定提供认证的服务器为keystone
[profiler]
[store_type_location_strategy]
[task]
[taskflow_executor]
3.3、修改glance-registry.conf配置文件

#备份、过滤注释信息

[root@ct ~]# cp -a /etc/glance/glance-registry.conf{,.bak}
[root@ct ~]# grep -Ev '^$|#' /etc/glance/glance-registry.conf.bak > /etc/glance/glance-registry.conf

#修改配置文件参数

openstack-config --set /etc/glance/glance-api.conf database connection mysql+pymysql://glance:GLANCE_DBPASS@ct/glance
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken www_authenticate_uri http://ct:5000
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken auth_url http://ct:5000
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken memcached_servers ct:11211
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken auth_type password
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken project_domain_name Default
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken user_domain_name Default
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken project_name service
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken username glance
openstack-config --set /etc/glance/glance-api.conf keystone_authtoken password GLANCE_PASS
openstack-config --set /etc/glance/glance-api.conf paste_deploy flavor keystone
openstack-config --set /etc/glance/glance-api.conf glance_store stores file,http
openstack-config --set /etc/glance/glance-api.conf glance_store default_store file
openstack-config --set /etc/glance/glance-api.conf glance_store filesystem_store_datadir /var/lib/glance/images/

#修改参数(配置与glance-api.conf相同)
[root@ct glance]# cat glance-registry.conf
[DEFAULT]
[database]
connection = mysql+pymysql://glance:GLANCE_DBPASS@ct/glance
[keystone_authtoken]
www_authenticate_uri = http://ct:5000
auth_url = http://ct:5000
memcached_servers = ct:11211
auth_type = password
project_domain_name = Default
user_domain_name = Default
project_name = service
username = glance
password = GLANCE_PASS
[oslo_messaging_amqp]
[oslo_messaging_kafka]
[oslo_messaging_notifications]
[oslo_messaging_rabbit]
[oslo_policy]
[paste_deploy]
flavor = keystone
[profiler]

初始化glance数据库,生成相关表结构;
不管有多少个controler,只需要初始化一次即可

[root@ct ~]# su -s /bin/sh -c "glance-manage db_sync" glance
3.4、 开启服务

此处开启之后会生成存放镜像的目录/var/lib/glance/image

[root@ct ~]# systemctl enable openstack-glance-api.service
[root@ct ~]# systemctl start openstack-glance-api.service

3种方法查看端口:

  • (1) netstat:
[root@ct glance]# netstat -natp | grep 9292
tcp        0      0 0.0.0.0:9292            0.0.0.0:*               LISTEN      62334/python2
  • (2) ss:
[root@ct ~]# ss -anpt | grep 9292
LISTEN     0      128          *:9292                     *:*                   users:(("glance-api",pid=39429,fd=4),("glance-api",pid=39428,fd=4),("glance-api",pid=39427,fd=4),("glance-api",pid=39426,fd=4),("glance-api",pid=39414,fd=4))
ESTAB      0      0      20.0.0.20:22                 20.0.0.1:60762               users:(("sshd",pid=19292,fd=3))

  • (3) lsof -i
[root@ct ~]# yum -y install lsof
[root@ct ~]# lsof -i:9292
COMMAND     PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
glance-ap 39414 glance    4u  IPv4 114722      0t0  TCP *:armtechdaemon (LISTEN)
glance-ap 39426 glance    4u  IPv4 114722      0t0  TCP *:armtechdaemon (LISTEN)
glance-ap 39427 glance    4u  IPv4 114722      0t0  TCP *:armtechdaemon (LISTEN)
glance-ap 39428 glance    4u  IPv4 114722      0t0  TCP *:armtechdaemon (LISTEN)
glance-ap 39429 glance    4u  IPv4 114722      0t0  TCP *:armtechdaemon (LISTEN)

赋予openstack-glance-api.service服务对存储设备的可写权限(-h:值对符号连接/软链接的文件修改)

[root@ct ~]# chown -hR glance:glance /var/lib/glance/

四、验证

先上传cirros镜像到控制节点的/root,然后导入glance,最后查看是否创建成功

[root@ct ~]# openstack image create --file cirros-0.3.5-x86_64-disk.img --disk-format qcow2 --container-format bare --public cirros

查看镜像(两种方式):
方法一:

[root@ct ~]# openstack image list
+--------------------------------------+--------+--------+
| ID                                   | Name   | Status |
+--------------------------------------+--------+--------+
| abb47cb6-0447-48cb-b1b2-8facea74fc3b | cirros | active |
+--------------------------------------+--------+--------+

方法二:

[root@ct ~]# glance image-list
+--------------------------------------+--------+
| ID                                   | Name   |
+--------------------------------------+--------+
| abb47cb6-0447-48cb-b1b2-8facea74fc3b | cirros |
+--------------------------------------+--------+

五、总结

openstack 上创建虚拟机需要镜像的支持,所以在 keystone(之前的博客已经讲解了keystone怎么部署的) 后先行部署 glance:
1、创建数据库,授权
2、创建openstack 用户,授权,管理
3、修改配置文件(galnce-api和glance-registry)
4、初始化数据库,上传进行

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值