Az unnepek alatt volt idom "jatszadozni" Az Ovirt-el és az a gondolat fogalmazodott meg bennem, hogy vajon lehetseges-e egy teljes infrastrukturat Red-Hat(kozeli) eszkozokkel megvalositani.
Egyelore addig jutottam, hogy tesztkornyezetbe (Workstation-on) raktam egy Ovirt Node-ot, hosted-engine-el, a VM storage pedig egy masik Ovirt Node ami egy kulon cluster, csak Gluster node kent hasznalva.
Raktam egy ManageIQ VM-et, ha kene komolyabb cloud feature, valamint egy Atomic Host is folyamatban van, kontenereknek.
Egyelore meg azt probalom megoldani, hogy az Engine a Gluster tarhelyrol fusson (jelenleg egy 3. gep a tarhelye NFS-rol). Lehet elv Eleve Glsuster-re rakni egybol, de ahhoz legalabb 3 Node kell...
Ha esetleg valakit erdekel ez az egesz, szovesen fogadok otleteket, javaslatokat, mit hogyan erdemes beallitani.
Igazabol azert csinalom az egeszet, hogy kicsit jobban megismerjem egy teljes infrastruktura kiepitesenek menetet, valamit hogy kiismerjem, hogy VMware/Hyper-V/Citrix Triumviratuson kivul (nalunk a cegnel ezek jatszanak) is van elet...
- 2143 megtekintés
Hozzászólások
Elakadtam :)
Amit irtam fontebb, letrehoztam egy Gluster node-ot, amit most probalok fel-mountolni mint storage domain-t. viszont barhogy probalom, folyton connection refused van... elv mindent ugy csinaltam ahogy kell, de megsem enged mount-olni...
- A hozzászóláshoz be kell jelentkezni
Jo ip-n van a glusterfsd? Nmappal latszik a port?
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
firewall? RH alapbol mindent tilt a 22-n kivul
- A hozzászóláshoz be kell jelentkezni
Probaltam kikapcsolni mindket Node-on a tuzfazalat, de nem segitett...
- A hozzászóláshoz be kell jelentkezni
SELinux? Az is bekavarhat, ha nincs felcímkézve.
- A hozzászóláshoz be kell jelentkezni
Tesztkörnyezetben én a permissive módot szoktam javasolni, meg a rendszeres audit2why / audit2allow nézegetést. Volt, hogy tényleg a cimkézéssel volt gond, de inkább policy-para szokott lenni.
- A hozzászóláshoz be kell jelentkezni
Beállítani. ha infrastruktúrát épít valaki, akkor illene jól csinálni. Ahogy a SElinux esetén sem az a megoldás, hogy kikapcs... Egyébként meg tcpdump, vagy épp egy jól irányzott, ideiglenes LOG target a tűzfalszabálok közé, és látszik, hogy mi történt, illetve mi nem.
- A hozzászóláshoz be kell jelentkezni
Ez egy teszt kornyezet, tehat nem tul nagy biztonsagi kockazat, ha kikapcsolom... Ha megjavult volna, tudtam volna h tuzfal para, visszakapcs es konfig... Valahogy szukiteni kell a kort, maskulonben ezer helyen kereshetem a hibat...
- A hozzászóláshoz be kell jelentkezni
Worst practice. Ha kikapcsolással indítod, nem fogod látni, mitől _nem_ megy. A firewalld-hez van egy rakat service definiálva (ezek egy részét a jól összerakott csomagok hozzák maguknak), azokat érdemes átnézni, illetve a szükségeseket hozzáadni a megfelelő zónához, _és_ reload, mert csak akkor jut érvényre. Hálózati para esetén a kapcsolatot kezdeményező oldalon érdemes tcpdump-ot csinálni (jó helyre akar-e menni, kap-e választ a SYN-re, és ha igen, mit (ACK vagy RST), stb.) - ez sok olyan dolgot is megmutat, ami nem csomagszűrés, hanem routing vagy épp névfeloldási problem.
- A hozzászóláshoz be kell jelentkezni
Nekem nem kell mondani, nálam mindenhol be van kapcsolva. :)
- A hozzászóláshoz be kell jelentkezni
Hat ez Fura... Eddig a "use managed gluster volume" -al probaltam hozzadni, most rabprobaltam "kezzel" es gond nelkul hozzadta... nem ertem...
- A hozzászóláshoz be kell jelentkezni
Na lefutott a "teszt", sikerult osszerakni egy egesz jol mukodo redszert a vegere.
Az egyeduli, amit nem tudtam megoldani, a hosted-engine gluster-en futasa. Nyilvan 3 Node-al megoldhato lett volna, de en mast akartam.
Vegul lett egy VM-node, clusterben, csak VM ek futtatasara es egy gluster-node szinten kulon clasterben, csak gluster feature-okkel telepitve.
A ket Cluster szabadon bovitheto Node-okkal, amelyik clusterbe teszem, vagy a VM performance, vagy tarhely no.
A VM es a Glsuter Node-ok kozott sajat halo van, dedikalt halokartyaval, csak migrate-glsuter kommunikaciohoz.
A hosted-engine oszver megoldas lett... mivel a 3. fizikai eszkozt semmikepp nem tudtam elkerulni (anelkul hogy ne hasznalnek 1 node-ot VM ES Gluster funkciora is, amit nem akartam) igy a hosted-engine-t egy Proxmox-on, LXC-ben futo CentOS hajtja. Igy megsem "tisztan" fizikai gep, megmarad a snapshot, backup, stb lehetosege (ami frissiteskor jol jon..)
- A hozzászóláshoz be kell jelentkezni