![Kako ispravno promijeniti dozvole za aplikacije u sustavu Windows 10](/f/7304265aafc15c96e9d249922182a22a.jpg?width=100&height=100)
OpenStack je besplatna softverska platforma otvorenog koda koja nudi IAAS (infrastruktura-kao-usluga) za javne i privatne oblake.
OpenStack platforma se sastoji od nekoliko međusobno povezanih projekata koji kontroliraju hardver, pohranu, mrežne resurse podatkovnog centra, kao što su: Compute, Image Service, Block Storage, Identity Service, Networking, Object Storage, Telemetry, Orchestration i Baza podataka.
Upravljanje tim komponentama može se upravljati putem web sučelja ili uz pomoć OpenStack naredbenog retka.
Ovaj će vas vodič uputiti kako možete implementirati svoju privatnu infrastrukturu u oblaku OpenStack instaliran na jednom čvoru u CentOS 7 ili RHEL 7 ili Fedora distribucije pomoću rdo spremišta, iako se implementacija može postići na više čvorova.
1. Prije nego počnete s pripremom čvora za implementaciju vlastite infrastrukture virtualnog oblaka, prvo se prijavite s root računom i uvjerite se da je sustav ažuriran.
2. Zatim izdajte ss -tulpn
naredba za popis svih pokrenutih usluga.
# ss -tulpn.
3. Zatim identificirajte, zaustaviti, onemogućiti i ukloniti nepotrebne usluge, uglavnom postfix, NetworkManager i firewalld. Na kraju bi jedini demon koji bi trebao biti pokrenut na vašem stroju trebao biti sshd.
# systemctl zaustaviti postfix firewalld NetworkManager. # systemctl onemogući postfix firewalld NetworkManager. # systemctl maska NetworkManager. # yum ukloniti postfix NetworkManager NetworkManager-libnm.
4. Potpuno onemogućite Selinux pravila na stroju izdavanjem naredbi u nastavku. Također uredite /etc/selinux/config
datoteku i postavite SELINUX redak iz provođenje do onemogućeno kao što je prikazano na slici ispod.
# setenforce 0. # getenforce. # vi/etc/selinux/config.
5. U sljedećem koraku koristite hostnamectl narediti da se postavite naziv hosta vašeg Linux sustava. Zamijenite FQDN prema tome varijabla.
# hostnamectl set-hostname cloud.centos.lan.
6. Na kraju, instalirajte ntpdate
zapovijedati kako bi se sinkronizirati vrijeme s NTP poslužiteljem u vašim prostorijama u blizini vaše fizičke blizine.
# yum install ntpdate
7.OpenStack bit će raspoređen na vašem čvoru uz pomoć PackStack paket pruža rdo spremište (RPM distribucija OpenStacka).
Kako bi omogućili rdo spremišta uključena RHEL 7 pokrenite naredbu ispod.
# yum install https://www.rdoproject.org/repos/rdo-release.rpm
Na CentOS 7, Dodaci spremište uključuje RPM koji aktivira OpenStack spremište. Dodaci je već omogućen, pa možete jednostavno instalirati RPM za postavljanje spremišta OpenStack:
# yum install -y centos-release-openstack-mitaka. # yum update -y.
8. Sada je vrijeme za instalaciju PackStack paket. Packstack predstavlja uslužni program koji olakšava postavljanje na više čvorova za različite komponente OpenStack preko SSH veze i Lutka moduli.
Instalirajte Packstat paket u Linux sa sljedećom naredbom:
# yum install openstack-packstack.
9. U sljedećem koraku generirajte datoteku odgovora za Packstack sa zadanim konfiguracijama koje će kasnije biti uređene sa potrebnim parametrima kako bi se primijenila samostalna instalacija Openstack -a (jedan čvor).
Datoteka će dobiti naziv prema vremenskoj oznaci današnjeg dana kada se generira (dan, mjesec i godina).
# packstack --gen-answer-file = 'datum +"%d.%m.%y"'. konf. # ls
10. Sada uredite generiranu konfiguracijsku datoteku odgovora uređivačem teksta.
# vi 13.04.16.conf.
i zamijenite sljedeće parametre tako da odgovaraju donjim vrijednostima. Kako biste bili sigurni, zamijenite polja lozinki u skladu s tim.
CONFIG_NTP_SERVERS = 0.ro.pool.ntp.org.
Molimo konzultirajte se http://www.pool.ntp.org/en/ popis poslužitelja kako biste koristili javni NTP poslužitelj u blizini svoje fizičke lokacije.
CONFIG_PROVISION_DEMO = n.
CONFIG_KEYSTONE_ADMIN_PW = vaša_zaporka za administratorskog korisnika.
Pristupite nadzornoj ploči OpenStack putem HTTP -a s omogućenim SSL -om.
CONFIG_HORIZON_SSL = y.
Osnovna lozinka za MySQL poslužitelj.
CONFIG_MARIADB_PW = moja lozinka1234.
Postavite lozinku za nagiosadmin korisnika kako bi pristupio web ploči Nagios.
CONFIG_NAGIOS_PW = nagios1234.
11. Nakon završetka uređivanja spremite i zatvorite datoteku. Također otvorite konfiguracijsku datoteku SSH poslužitelja i uklonite komentar PermitRootLogin redak uklanjanjem prednjeg hashtaga kao što je prikazano na slici ispod.
# vi/etc/ssh/sshd_config.
Zatim ponovno pokrenite SSH uslugu kako bi odrazile promjene.
# systemctl ponovno pokrenite sshd.
12. Konačno počnite Otvorena vrata instalacijski proces putem gore uređene datoteke odgovora pokretanjem donje sintakse naredbe:
# packstack --answer-file 13.04.16.conf.
13. Nakon što instalacija komponenti OpenStack uspješno završi, instalacijski program prikazat će nekoliko redaka s vezama na lokalnu nadzornu ploču za OpenStack i Nagios i potrebne vjerodajnice koje su već gore konfigurirane za prijavu na obje ploče.
Vjerodajnice se također pohranjuju u vašem matičnom direktoriju u keystonerc_admin
datoteka.
14. Ako iz nekih razloga instalacijski proces završi s pogreškom u vezi s httpd uslugom, otvorite /etc/httpd/conf.d/ssl.conf datoteku i svakako komentirajte sljedeći redak kao što je dolje prikazano.
#Slušajte 443 https.
Zatim ponovno pokrenite Apache demon da biste primijenili promjene.
# systemctl ponovno pokrenite httpd.service.
Bilješka: U slučaju da još uvijek ne možete pregledavati Openstack web ploču na portu 443 ponovno pokrenite postupak instalacije s istom naredbom izdanom za početnu implementaciju.
# packstack --answer-file /root/13.04.16.conf.
15. Kako bi pristupili OpenStack web ploči s udaljenog računala u vašem LAN -u idite na IP adresu vašeg uređaja ili FQDN/nadzornu ploču putem HTTPS protokola.
Zbog činjenice da koristite a Potpis s vlastitim potpisom izdao nepouzdani Tijelo za izdavanje certifikata pogreška bi se trebala prikazati u vašem pregledniku.
Prihvatite pogrešku i prijavite se na nadzornu ploču s korisnikom admin i lozinka postaviti na CONFIG_KEYSTONE_ADMIN_PW parametar iz gore navedene datoteke odgovora.
https://192.168.1.40/dashboard
16. Alternativno, ako ste se odlučili za instalaciju Nagios komponenta za OpenStack, možete pregledavati Nagios web ploči na sljedećem URI -ju i prijavite se s postavkama vjerodajnica u datoteci odgovora.
https://192.168.1.40/nagios
To je sve! Sada možete započeti postavljanje vlastitog internog okruženja u oblaku. Sada slijedite sljedeći vodič koji će objasniti kako povezati fizička mrežna kartica poslužitelja za openstack sučelje mosta i upravljajte Openstackom s web ploče.