OpenStack 环境配置(图文详解)

OpenStack 环境配置

  • 一、虚拟机资源配置
  • 二、基础环境配置(所有节点)
    • 2.1 主机名
    • 2.2 防火墙及安全机制
    • 2.3 配置在线源
    • 2.4 安装基础环境依赖包
    • 2.5 修改网卡配置文件
    • 2.6 配置主机映射文件
    • 2.7 免交互
    • 2.8 配置DNS
    • 2.9 配置控制节点时间同步
    • 2.10 设置周期性任务
  • 三、系统环境配置(ct)
    • 3.1 安装、配置MariaDB
    • 3.2 安装RabbitMQ
    • 3.3 选择配置
    • 3.4 安装memcached
    • 3.5 安装etcd并修改etcd配置文件
  • 四、安装OpenStack组件(C1、C2)

一、虚拟机资源配置

主机名 内存 硬盘 网卡 系统
ct 8 300G NAT:192.168.153.10 VM:192.168.128.10 Centos7.6(最小化安装)
C1 8 300G NAT:192.168.153.20 VM:192.168.128.20 Centos7.6(最小化安装)
C2 8 300G NAT:192.168.153.30 VM:192.168.128.30 Centos7.6(最小化安装)

注:计算节点c2最小内存6G
OpenStack 环境配置(图文详解)_第1张图片

二、基础环境配置(所有节点)

2.1 主机名

hostnamectl set-hostname ct
su -
hostnamectl set-hostname c1
su -
hostnamectl set-hostname c2
su -

2.2 防火墙及安全机制

systemctl stop firewalld
systemctl disable firewalld
setenforce 0

2.3 配置在线源

cd /etc/yum.repos.d/
mkdir repo.bak
mv *.repo repo.bak/
curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo       #配置在线源

在这里插入图片描述

2.4 安装基础环境依赖包

yum -y install net-tools bash-completion vim gcc gcc-c++ make pcre  pcre-devel expat-devel cmake  bzip2 lrzsz 

此步骤需重复执行,确保每个组件都是最新版本

net-tools:ifconfig命令行工具
bash-completion:辅助自动补全工具
vim:vim工具
gcc gcc-c++:编译环境
make:编译器
pcre pcre-devel:是一个Perl库,包括 perl 兼容的正则表达式库
expat-devel:Expat库,Expat是一个面向流的xml解析器
cmake:CMake是一个跨平台的编译工具,CMkae目前主要使用场景是作为make的上层工具,产生可移植的makefile文件
lrzsz:可使用rz、sz命令上传、下载数据
OpenStack 环境配置(图文详解)_第2张图片

yum -y install centos-release-openstack-train python-openstackclient openstack-selinux openstack-utils

OpenStack 的 train 版本仓库源安装包,同时安装 OpenStack 客户端和 openstack-selinux 安装包

OpenStack 环境配置(图文详解)_第3张图片

2.5 修改网卡配置文件

cd /etc/sysconfig/network-scripts/
cp ifcfg-eth0 ifcfg-eth1
vim /etc/sysconfig/network-scripts/ifcfg-eth0

BOOTPROTO=static
IPV4_ROUTE_METRIC=90				#调由优先级,NAT网卡优先
IPADDR=192.168.153.10
NETMASK=255.255.255.0
GATEWAY=192.168.153.2

vim /etc/sysconfig/network-scripts/ifcfg-eth1
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.128.10
NETMASK=255.255.255.0
#GATEWAY=192.168.128.2

systemctl restart network		#重启网卡

OpenStack 环境配置(图文详解)_第4张图片
OpenStack 环境配置(图文详解)_第5张图片

2.6 配置主机映射文件

echo '192.168.128.10 ct' >> /etc/hosts
echo '192.168.128.20 c1' >> /etc/hosts
echo '192.168.128.30 c2' >> /etc/hosts

注:以上为局域网IP

OpenStack 环境配置(图文详解)_第6张图片

2.7 免交互

ssh-keygen -t rsa	
ssh-copy-id ct
ssh-copy-id c1
ssh-copy-id c2

OpenStack 环境配置(图文详解)_第7张图片
OpenStack 环境配置(图文详解)_第8张图片

2.8 配置DNS

echo 'nameserver 114.114.144.144' >> /etc/resolv.conf

OpenStack 环境配置(图文详解)_第9张图片

2.9 配置控制节点时间同步

ct 同步阿里云时钟服务器、c1和c2 同步ct
控制节点ct

yum install chrony -y
vim /etc/chrony.conf

#server 0.centos.pool.ntp.org iburst	  #注释掉					
#server 1.centos.pool.ntp.org iburst	  #注释掉				
#server 2.centos.pool.ntp.org iburst	  #注释掉				
#server 3.centos.pool.ntp.org iburst	  #注释掉

server ntp6.aliyun.com iburst		      #配置阿里云时钟服务器源
allow 192.168.128.0/24				      #允许192.168.128.0/24网段的主机来同步时钟服务

systemctl enable chronyd
systemctl restart chronyd

OpenStack 环境配置(图文详解)_第10张图片

计算节点c1、c2

vi /etc/chrony.conf 

server 0.centos.pool.ntp.org iburst				#注释掉
server 1.centos.pool.ntp.org iburst				#注释掉
server 2.centos.pool.ntp.org iburst				#注释掉
server 3.centos.pool.ntp.org iburst				#注释掉
server ct iburst							    #配置阿里云时钟服务器源,同步指向控制节点ct

systemctl enable chronyd.service
systemctl restart chronyd.service

chronyc sources

OpenStack 环境配置(图文详解)_第11张图片
OpenStack 环境配置(图文详解)_第12张图片
OpenStack 环境配置(图文详解)_第13张图片
OpenStack 环境配置(图文详解)_第14张图片
OpenStack 环境配置(图文详解)_第15张图片

2.10 设置周期性任务

crontab -e
*/2 * * * * /usr/bin/chronyc sources >> /var/log/chronyc.log
#配置计划任务,每隔2分钟同步一次
crontab -l

三、系统环境配置(ct)

3.1 安装、配置MariaDB

yum -y install mariadb mariadb-server python2-PyMySQL

此包用于openstack的控制端连接mysql所需要的模块,如果不安装,则无法连接数据库(只安装在控制端)

yum -y install libibverbs	

OpenStack 环境配置(图文详解)_第16张图片
添加MySQL子配置文件,增加如下内容

vim /etc/my.cnf.d/openstack.cnf

[mysqld]
bind-address = 192.168.128.10
default-storage-engine = innodb
innodb_file_per_table = on
max_connections = 4096
collation-server = utf8_general_ci
character-set-server = utf8

systemctl enable mariadb
systemctl start mariadb

OpenStack 环境配置(图文详解)_第17张图片

[mysqld]
bind-address = 192.168.128.10 #控制节点局域网地址
default-storage-engine = innodb #默认存储引擎
innodb_file_per_table = on #每张表独立表空间文件
max_connections = 4096 #最大连接数
collation-server = utf8_general_ci #默认字符集
character-set-server = utf8

执行MariaDB 安全配置脚本

mysql_secure_installation

Enter current password for root (enter for none): 	#回车
OK, successfully used password, moving on...
Set root password? [Y/n] Y							#是否需要更改root密码,Y确认
Remove anonymous users? [Y/n] Y						#是否移除其他用户,Y确认移除
 ... Success!
Disallow root login remotely? [Y/n] n				#是否不允许root用户远程登陆,输入n,允许root用户远程登陆
 ... skipping.
Remove test database and access to it? [Y/n] Y 		#是否删除test测试库,Y确认删除
Reload privilege tables now? [Y/n] Y 				#是否刷新规则,Y确认刷新

3.2 安装RabbitMQ

所有创建虚拟机的指令,控制端都会发送到rabbitmq,node节点监听rabbitmq,启动RabbitMQ服务,并设置其开机启动

yum -y install rabbitmq-server

systemctl enable rabbitmq-server.service
systemctl start rabbitmq-server.service

OpenStack 环境配置(图文详解)_第18张图片
创建消息队列用户,用于controler和 计算节点连接rabbitmq的认证(关联)

rabbitmqctl add_user openstack RABBIT_PASS

配置openstack用户的操作权限(正则,配置读写权限)

rabbitmqctl set_permissions openstack ".*" ".*" ".*"

可查看25672和5672 两个端口(5672是Rabbitmq默认端口,25672是Rabbit的测试工具CLI的端口)

netstat -natp | grep 25672
netstat -natp | grep 5672

OpenStack 环境配置(图文详解)_第19张图片

3.3 选择配置

查看rabbitmq插件列表

rabbitmq-plugins list

OpenStack 环境配置(图文详解)_第20张图片
开启rabbitmq的web管理界面的插件,端口为15672

rabbitmq-plugins enable rabbitmq_management

OpenStack 环境配置(图文详解)_第21张图片
检查端口(25672 5672 15672)

ss -natp | grep 5672

在这里插入图片描述

可访问192.168.153.10:15672
默认账号密码均为guest

OpenStack 环境配置(图文详解)_第22张图片
OpenStack 环境配置(图文详解)_第23张图片

3.4 安装memcached

安装memcached是用于存储session信息;服务身份验证机制(keystone)使用Memcached来缓存令牌 在登录openstack的dashboard时,会产生一些session信息,这些session信息会存放到memcached中

yum install -y memcached python-memcached    #python-memcached模块在OpenStack中起到连接数据库的作用

修改Memcached配置文件

vim /etc/sysconfig/memcached 
PORT="11211"					#memcached端口11211
USER="memcached"				#用户memcached
MAXCONN="1024"					#最大连接数1024
CACHESIZE="64"					#字符集大小64
OPTIONS="-l 127.0.0.1,::1,ct" 	#监听地址,127.0.0.1:本地地址,::是ipv6地址,ct是本地VMnet1地址


systemctl enable memcached
systemctl start memcached

netstat -nautp | grep 11211

OpenStack 环境配置(图文详解)_第24张图片
OpenStack 环境配置(图文详解)_第25张图片

3.5 安装etcd并修改etcd配置文件

yum -y install etcd

cd /etc/etcd
vim etcd.conf 

ETCD_DATA_DIR="/var/lib/etcd/default.etcd"             #数据目录位置
ETCD_LISTEN_PEER_URLS="http://192.168.128.10:2380"      #2380端口,集群之间通讯,域名为无效值
ETCD_LISTEN_CLIENT_URLS="http://192.168.128.10:2379"	 #2379端口,集群内部的通讯端口
ETCD_NAME="ct"	      #集群中节点标识
ETCD_INITIAL_ADVERTISE_PEER_URLS="http://192.168.128.10:2380" #该节点成员的URL地址,2380端口:用于集群之间通讯。
ETCD_ADVERTISE_CLIENT_URLS="http://192.168.128.10:2379"
ETCD_INITIAL_CLUSTER="ct=http://192.168.128.10:2380"	
ETCD_INITIAL_CLUSTER_TOKEN="etcd-cluster-01"		    #集群唯一标识
ETCD_INITIAL_CLUSTER_STATE="new"                #初始集群状态,new为静态,若为existing,则表示此ETCD服务将尝试加入已有的集群
若为DNS,则表示此集群将作为被加入的对象

systemctl enable etcd.service
systemctl start etcd.service
netstat -anutp |grep 2379
netstat -anutp |grep 2380

OpenStack 环境配置(图文详解)_第26张图片
OpenStack 环境配置(图文详解)_第27张图片

四、安装OpenStack组件(C1、C2)

yum -y install centos-release-openstack-train python-openstackclient openstack-selinux openstack-utils

你可能感兴趣的:(OpenStack,linux,mysql,centos,openstack)