openstack-mitaka基础环境介绍
admin
2023-06-04 09:41:57
0

针对openstack环境的搭建,大致涉及如下内容

  • 安全

主要包括各项服务使用的密码,这里为了防止密码混乱,我建议使用同一个密码(生产环境中,不建议这么操作)

  • 主机网络配置如下图,仅供参考学习

openstack-mitaka基础环境介绍时间同步设置

针对controller控制器,时间同步默认使用外网的时间同步器

1)安装时间同步软件包,执行命令如下:

openstack-mitaka基础环境介绍




2)编辑/etc/chrony.conf,修改如下: openstack-mitaka基础环境介绍

3)在/etc/chrony.conf文件添加如下字段,允许10.0.00/24网段主机与controller进行时间同步

openstack-mitaka基础环境介绍

4)设置时间同步开机自启动

openstack-mitaka基础环境介绍

针对其他所有节点

1)安装时间同步软件包

openstack-mitaka基础环境介绍

2)编辑/etc/chrony.conf,时间同步需要使用controller节点时间同步器

openstack-mitaka基础环境介绍

3)设置时间同步开机自启动

openstack-mitaka基础环境介绍

  • openstack软件包(安装在所有节点)

环境中使用centos7.2最小安装,系统默认使用LVM,同时禁用SELINUX、禁用firewalld以及iptables、在centos系统的各个节点,均执行如下操作:

openstack-mitaka基础环境介绍

安装升级包,建议完成安装后,重启系统

openstack-mitaka基础环境介绍

安装openstack client软件包

openstack-mitaka基础环境介绍

安装openstack SELINUX,该软件包将会接替系统自身的SELINUX,当然我为了安全起见,我是默认禁用了所有主机的SELINUX

openstack-mitaka基础环境介绍

  • 在controller节点主机上面安装SQL数据库,并进行配置

1)安装相关软件包,执行命令如下:

openstack-mitaka基础环境介绍

2)在/etc/my.cnf.d/下创建openstack.cnf,具体内容如下:

openstack-mitaka基础环境介绍

3)设置开机自启动,并启动数据库服务

openstack-mitaka基础环境介绍

4)数据库初始化,在命令行输入如下

openstack-mitaka基础环境介绍

初始化过程命令输出如下:

NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MySQL

      SERVERS IN PRODUCTION USE!  PLEASE READ EACH STEP CAREFULLY!



In order to log into MySQL to secure it, we'll need the current

password for the root user.  If you've just installed MySQL, and

you haven't set the root password yet, the password will be blank,

so you should just press enter here.


Enter current password for root (enter for none): (第一次输入为回车,因为没有密码)

OK, successfully used password, moving on...


Setting the root password ensures that nobody can log into the MySQL

root user without the proper authorisation.


Set root password? [Y/n] y(第二次输入为y,然后设置数据库密码)

New password: 

Re-enter new password: 

Password updated successfully!

Reloading privilege tables..

 ... Success!



By default, a MySQL installation has an anonymous user, allowing anyone

to log into MySQL without having to have a user account created for

them.  This is intended only for testing, and to make the installation

go a bit smoother.  You should remove them before moving into a

production environment.


Remove anonymous users? [Y/n] y(第三次输入为y)

 ... Success!


Normally, root should only be allowed to connect from 'localhost'.  This

ensures that someone cannot guess at the root password from the network.


Disallow root login remotely? [Y/n] n(第四次输入为n)

 ... skipping.


By default, MySQL comes with a database named 'test' that anyone can

access.  This is also intended only for testing, and should be removed

before moving into a production environment.


Remove test database and access to it? [Y/n] y(第五次输入为y)

 - Dropping test database...

 ... Success!

 - Removing privileges on test database...

 ... Success!


Reloading the privilege tables will ensure that all changes made so far

will take effect immediately.


Reload privilege tables now? [Y/n] y(第六次输入为y)

 ... Success!


Cleaning up...

  • 安装NoSQL数据库(仅在controller节点操作)

1)安装软件包,执行命令如下:

openstack-mitaka基础环境介绍

2)编辑/etc/mongod.conf,修改bind_ip为控制器的管理IP,即10.0.0.11,并去掉smallfiles=true的前面的注释符号

openstack-mitaka基础环境介绍

openstack-mitaka基础环境介绍

官方说法如下

openstack-mitaka基础环境介绍

在目录/var/lib/mongodb/下默认是不存在journal目录的,当我们修改载/etc/mongod.conf目录去掉smallfiles=true的前面的注释符号后,并启动mongod服务

openstack-mitaka基础环境介绍

就会在/var/lib/mongodb/下自动生成journal目录

  • 消息队列服务(仅在controller节点操作)

1)安装软件包

openstack-mitaka基础环境介绍

2)将消息队列服务启动并设置为开机自启动

openstack-mitaka基础环境介绍

3)添加openstack用户

openstack-mitaka基础环境介绍

4)为openstack用户授予读写权限;

openstack-mitaka基础环境介绍

  • 缓存服务(仅在controller节点操作)

1)安装软件包

openstack-mitaka基础环境介绍

2)启动缓存服务并设置为开机自启动

openstack-mitaka基础环境介绍

后面将对各个组件安装配置进行讲述,更多精彩,敬请期待。

参考http://docs.openstack.org/mitaka/zh_CN/install-guide-rdo/environment.html


相关内容

热门资讯

闻泰科技起诉安世荷兰:索赔至少... 【文/观察者网 阮佳琪】据彭博社报道,5月22日晚,中国闻泰科技股份有限公司发布重大诉讼公告称,已在...
伊朗民航局否认近期曾发布任何涉... 伊朗民航局发言人当地时间23日称,伊朗民航局近期并没有发布任何新的航行警告,网上流传的相关限飞文件纯...
山西事故煤矿给出的图纸与实际不... 昨晚,山西留神峪煤矿发生瓦斯爆炸。目前,爆炸点附近出现了积水,救援人员正在紧急制定新的救援方案。记者...
特朗普变卦前,接到电话警告“会... 【文/观察者网 王一】美国总统特朗普原计划于当地时间5月21日签署一项将赋予其政府更多人工智能(AI...
5岁女童被马缰绳拖行致死,仅“... 一个幼小生命被马缰绳绕颈拖行致死,令人痛心。据纵览新闻报道,5月12日傍晚,两匹受惊的马闯入贵阳市白...
回响∣AI的奇豫记 【编者按】由中共河南省委宣传部、河南广播电视台联合制作的理论宣传系列微视频《回响·第四季》正式上线!...
央媒看河南丨积极融入服务全国统... 5月21日晚上8点,河南省许昌市胖东来生活广场人来人往。“五一”假期,许昌、新乡两地胖东来商超接待顾...
航拍山西矿难:矿口停满救护车 5月22日19时29分,山西长治市沁源县山西通洲集团留神峪煤业有限公司井下发生瓦斯爆炸事故,造成重大...
视频丨神二十三乘组确定:朱杨柱... 今天(5月23日)上午,神舟二十三号载人飞行任务新闻发布会在酒泉卫星发射中心召开。
专家解读|强化伦理安全标准 引... 当前,人工智能技术加速演进,正从内容生成、智能交互向行业应用、公共服务、知识生产、社会治理等领域持续...