OpenStack的三个组件(四个节点)已安全搭建完成,本篇博文为大家带来基本管理,使平台化管理更为方便、有效。

一、镜像管理

1、挂载/上传镜像到控制节点

mkdir /abc
mount.cifs //192.168.37.1/rhel7/KVM/CentOS-7-x86_64-DVD-1708.iso /abc

2、转换原生ISO镜像格式为qcow2

openstack image create --disk-format qcow2 --container-format bare --public --file /abc/rhel7/KVM/CentOS-7-x86_64-DVD-1708.iso CentOS-7-x86_64

OpenStack之管理虚拟机(七)_第1张图片
3、查看制作的镜像信息

openstack image list

OpenStack之管理虚拟机(七)_第2张图片

二、创建虚拟机流程

1、创建网络provider

source ~/admin-openrc
openstack network create  --share --external  --provider-physical-network provider  --provider-network-type flat provider
参数:
--share 允许所有项目使用虚拟网络
--external 定义外接虚拟网络 如果需要创建外网使用 --internal
--provider-physical-network provider && --provider-network-type flat 连接flat 虚拟网络

OpenStack之管理虚拟机(七)_第3张图片
2、创建子网

openstack subnet create --network provider --allocation-pool start=192.168.37.50,end=192.168.37.100 --dns-nameserver 114.114.114.114 --gateway 192.168.37.254 --subnet-range 192.168.37.0/24 provider

OpenStack之管理虚拟机(七)_第4张图片

3、创建云主机规格flavor

openstack flavor create --id 1 --vcpus 4 --ram 128 --disk 1 m2.nano

OpenStack之管理虚拟机(七)_第5张图片
4、控制节点生成秘钥对,在启动实例之前,需要将公钥添加到Compute服务

source ~/demo-openrc
ssh-keygen -q -N ""
openstack keypair create --public-key ~/.ssh/id_rsa.pub zhangkey

5、添加安全组,允许ICMP(ping)和安全shell(SSH)

openstack security group rule create --proto icmp default

6、允许安全shell(SSH)访问

openstack security group rule create --proto tcp --dst-port 22 default

7、列出flavor

openstack flavor list

8、列出可用镜像

openstack image list

9、列出网络

openstack network list

10、列出安全组

openstack security group list

OpenStack之管理虚拟机(七)_第6张图片
11、创建虚拟机

openstack server create --flavor m2.nano --image cirros --nic net-id=c636f502-f93f-4e48-8e1e-53402ea3ba4e --security-group default --key-name chenkey provider-instance

12、查看实列状态

openstack server list

OpenStack之管理虚拟机(七)_第7张图片

13、测试:查看实例
OpenStack之管理虚拟机(七)_第8张图片