Open Stack
Open Stack
FR-001880-04
Guide d'installation et de configuration de VMware Integrated OpenStack
Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l'adresse :
[Link]
Le site Web de VMware propose également les dernières mises à jour des produits.
N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante :
docfeedback@[Link]
Copyright © 2017 VMware, Inc. Tous droits réservés. Copyright et informations sur les marques.
2 VMware, Inc.
Table des matières
À propos de ce manuel 5
VMware, Inc. 3
Guide d'installation et de configuration de VMware Integrated OpenStack
Index 67
4 VMware, Inc.
À propos de ce manuel
Guide d'installation et de configuration de VMware Integrated OpenStack décrit également les conditions
préalables à la préparation d'une instance vCenter dédiée, le déploiement du plug-in
VMware Integrated OpenStack, ainsi que l'installation et la configuration de votre infrastructure de gestion
de cloud VMware Integrated OpenStack.
Public visé
Ce manuel est destiné aux administrateurs système et développeurs qui souhaitent intégrer leur
® ®
déploiement VMware vSphere aux services OpenStack en installant VMware Integrated OpenStack. Pour
® ®
cela, vous devez bien connaître VMware vSphere , ainsi que les composants et les fonctions d'OpenStack.
Si vous déployez VMware Integrated OpenStack avec VMware NSX for vSphere (NSX), vous devez bien
connaître les rouages de l'administration de NSX. Voir la documentation technique VMware à l'adresse
[Link]
VMware, Inc. 5
Guide d'installation et de configuration de VMware Integrated OpenStack
6 VMware, Inc.
Informations mises à jour
Ce Guide d'installation et de configuration de VMware Integrated OpenStack est mis à jour à chaque nouvelle
version du produit ou lorsque cela s'avère nécessaire.
Ce tableau présente l'historique de mise à jour du Guide d'installation et de configuration de VMware Integrated
OpenStack.
Révision Description
1880-03 n Mis à jour pour VMware Integrated OpenStack version 3.0 ou 3.1.
n Mis à jour pour la version Mitaka d'OpenStack.
n Les procédures d'installation ont été mises à jour pour refléter les modifications apportées au programme
d'installation, notamment la prise en charge du mode compact et des domaines multiples. Reportez-vous
à Chapitre 6, « Installation de VMware Integrated OpenStack », page 35.
n La configuration matérielle et logicielle requise a été mise à jour pour refléter le nouveau déploiement en
mode compact. Consultez « Configuration matérielle requise pour les déploiements en mode compact »,
page 28.
n De nouvelles procédures ont été ajoutées pour la préparation au déploiement en mode compact.
Reportez-vous à « Préparer l'instance de vCenter pour le déploiement en mode compact », page 29.
n Plusieurs révisions mineures et mises à jour.
1880-02 n Les procédures d'installation ont été mises à jour pour refléter les modifications apportées au programme
d'installation. Consultez Chapitre 6, « Installation de VMware Integrated OpenStack », page 35.
n La configuration de post-installation a été mise à jour pour afficher la prise en charge de LBaaS v2.0.
Consultez « Configuration et activation de LBaaS à l'aide de l'interface de ligne de commande », page 49
n La configuration matérielle et logicielle requise a été mise à jour pour refléter l'architecture simplifiée.
Consultez « Configuration requise du système VMware Integrated OpenStack », page 16.
n Les diagrammes de réseau et d'architecture ont été mis à jour pour refléter les modifications.
n Une procédure a été ajoutée pour ajouter de la capacité de stockage au nœud de calcul. Consultez
« Ajouter du stockage au nœud de calcul », page 65.
n Une procédure a été ajoutée pour ajouter de la capacité de stockage au nœud Image Service. Consultez
« Ajouter du stockage à Image Service », page 65.
n Une configuration requise a été ajoutée pour le client Python et les licences NSX. Consultez
« Configuration logicielle requise des déploiements de NSX », page 17.
VMware, Inc. 7
Guide d'installation et de configuration de VMware Integrated OpenStack
Révision Description
1880-01 n La configuration logicielle requise des déploiements de NSX a été mise à jour pour inclure un lien vers la
matrice d'interopérabilité des produits VMware et avec des versions prises en charge des hôtes vSphere
et ESXi additionnelles. Reportez-vous à « Configuration logicielle requise des déploiements de NSX »,
page 17.
n La configuration logicielle requise des déploiements de VDS a été mise à jour pour inclure des versions
prises en charge des hôtes vSphere et ESXi additionnelles. Reportez-vous à « Configuration logicielle
requise des déploiements de VDS », page 25.
n Les options de configuration de VDS pour les déploiements de NSX ont été développées. Reportez-vous à
« Préparer l'instance de vCenter pour un déploiement basé sur NSX », page 32.
n Un lien erroné vers la page d'enregistrement de plug-in a été corrigé. Reportez-vous à « Enregistrer le
vApp de Integrated OpenStack Manager », page 36.
8 VMware, Inc.
À propos de
VMware Integrated OpenStack 1
Avec VMware Integrated OpenStack, vous pouvez mettre en œuvre des services OpenStack sur votre
implémentation de VMware vSphere.
Vous déployez VMware Integrated OpenStack par le biais du vApp d'Integrated OpenStack Manager dans
vCenter.
Integrated OpenStack Manager fournit un workflow qui vous guide tout au long du processus de
déploiement de VMware Integrated OpenStack et l'exécute. Avec Integrated OpenStack Manager, vous
pouvez spécifier vos clusters de gestion et de traitement, configurer la mise en réseau et ajouter des
ressources. Après le déploiement, vous pouvez utiliser Integrated OpenStack Manager pour ajouter des
composants ou modifier la configuration de votre infrastructure de cloud VMware Integrated OpenStack.
VMware Integrated OpenStack 3.x est basé sur la version Mitaka d'OpenStack.
n « Internationalisation », page 9
Internationalisation
VMware Integrated OpenStack 2.0 et versions ultérieures est proposé en anglais et dans sept autres langues :
chinois simplifié, chinois traditionnel, japonais, coréen, français, allemand et espagnol.
Vous devez utiliser des caractères ASCII pour toutes les entrées et les conventions d'attribution de nom des
ressources OpenStack (noms de projet, noms d'utilisateur, noms d'image, etc.) et pour les composants
d'infrastructure sous-jacents (noms d'hôte ESXi, noms de groupe de ports vSwitch, noms de centre de
données, noms de banque de données, etc.).
VMware Integrated OpenStack est désigné comme un produit OpenStack Powered Platform™ et fournit
donc une interopérabilité démontrée avec tous les autres produits OpenStack Powered™.
VMware, Inc. 9
Guide d'installation et de configuration de VMware Integrated OpenStack
Pour des informations détaillées sur la compatibilité de VMware Integrated OpenStack avec OpenStack
Powered Platform™, rendez-vous sur
[Link]
VMware Integrated OpenStack est mis en œuvre sous la forme de clusters de traitement et de gestion dans
votre environnement vSphere.
Le cluster de traitement gère les charges de travail de tous les locataires. Votre déploiement de
VMware Integrated OpenStack peut comporter plusieurs clusters de traitement.
Integrated OpenStack Manager crée une instance de pilote de traitement dans le cluster de gestion pour
chaque cluster de traitement.
Le cluster de gestion contient les machines virtuelles qui composent votre déploiement de cloud OpenStack.
Il contient également les services d'équilibrage de charge, DHCP et de base de données.
Les déploiements de VMware Integrated OpenStack peuvent utiliser NSX pour le composant de mise en
réseau. Vous aurez besoin d'un cluster supplémentaire pour les nœuds NSX Edge.
Figure 1‑1. VMware Integrated OpenStack avec NSX dans le contexte SDDC
10 VMware, Inc.
Chapitre 1 À propos de VMware Integrated OpenStack
Avec un système d'exploitation Linux, nous vous conseillons de configurer le système pour l'utilisation du
codage UTF-8 spécifique à votre langue. Par exemple, pour utiliser l'anglais des États-Unis, spécifiez le
codage suivant : en_US.UTF-8. Consultez la documentation de votre fournisseur pour plus d'informations
relatives à la configuration de l'encodage UTF-8 pour votre environnement Linux.
n noms de cluster
Ce produit participe au CEIP (Programme d'amélioration du produit) VMware. Les détails concernant les
données recueillies via le Programme d'amélioration du produit et les fins auxquelles elles sont utilisées par
VMware sont définis dans le Centre d'approbation et d'assurance à l'adresse
[Link]
VMware, Inc. 11
Guide d'installation et de configuration de VMware Integrated OpenStack
Pour participer au programme CEIP pour ce produit ou le quitter, accédez à la page Programme
d'amélioration du produit dans l'interface utilisateur et modifiez votre participation au programme CEIP :
n Pour participer au programme CEIP, accédez à Accueil > Inventaires, puis cliquez sur l'icône
VMware Integrated OpenStack. Cliquez ensuite sur l'onglet Gérer, puis sur l'onglet Paramètres. Pour
finir, cliquez sur Activer pour participer au programme.
n Pour quitter le programme CEIP, accédez à Accueil > Inventaires, puis cliquez sur l'icône
VMware Integrated OpenStack. Cliquez ensuite sur l'onglet Gérer, puis sur l'onglet Paramètres. Pour
finir, cliquez sur Désactiver pour quitter le programme.
12 VMware, Inc.
Déploiement de
VMware Integrated OpenStack avec
NSX 2
Vous pouvez déployer VMware Integrated OpenStack à l'aide de NSX pour le composant de mise en réseau
Neutron.
n Mode compact - Comporte un hôte ESXi unique exécutant deux machines virtuelles et utilisant un
minimum de 120 Go de stockage.
Une architecture de déploiement de NSX en mode HA comporte trois clusters et quatre VLAN. Pour obtenir
des détails sur les VLAN, reportez-vous à « Réseau NSX physique », page 18.
VMware, Inc. 13
Guide d'installation et de configuration de VMware Integrated OpenStack
L'architecture de VMware Integrated OpenStack inclut les clusters et les composants suivants.
Instance de vCenter Une instance dédiée de vCenter n'est pas requise mais optimise le déploiement.
Active Directory Pour une authentification d'utilisateur par le service d'identité d'OpenStack.
Cluster de gestion Contient toutes les machines virtuelles de composants et de gestion d'OpenStack. Reportez-
vous à la section « Cluster de gestion », page 22 ci-dessous pour une description détaillée du
cluster de gestion et de ses composants.
Cluster de traitement Ressources de traitement pour Nova. Toutes les machines virtuelles de locataires sont créées
sur ces clusters de traitement.
Cluster Edge NSX Contient les machines virtuelles Edge qui fournissent les services de sécurité de passerelle aux
réseaux logiques et fournissent DHCP, des adresses IP flottantes (NAT), des groupes de
sécurité et des fonctions de routage pour le composant de mise en réseau d'OpenStack.
NSX Manager Composant de gestion de réseau centralisé de NSX qui fournit une vue système agrégée.
NSX Controller Système de gestion d'états distribués avancé qui contrôle les réseaux virtuels et les tunnels de
transport Overlay.
Réseau d'accès aux API Expose le tableau de bord VMware Integrated OpenStack et permet au locataire d'accéder aux
API et aux services OpenStack.
Réseau de transport Connecte les nœuds DHCP du cluster Edge aux clusters de traitement.
Réseau externe Fournit un accès externe pour les instances créées dans VMware Integrated OpenStack.
Les nœuds NSX Controller et NSX Manager peuvent être déployés sur des clusters ou des hôtes distincts. Il
est recommandé de déployer les nœuds NSX Controller et NSX Manager dans le cluster de gestion.
Cluster de gestion
Le cluster de gestion contient toutes les machines virtuelles de composants et de gestion d'OpenStack.
14 VMware, Inc.
Chapitre 2 Déploiement de VMware Integrated OpenStack avec NSX
Bases de données (BD) Instances de MariaDB qui stockent les métadonnées d'OpenStack. 3 (1 actif, 2 en veille)
RabbitMQ, le service de file d'attente de messages utilisé par tous
les services OpenStack, s'exécute également sur les nœuds de base
de données.
VMware Integrated Contient tous les services OpenStack, notamment Compute, Block 2 (tous deux actifs)
OpenStack Controller Storage, Image Service, Identity Service, et Object Storage.
Le service Memcache, qui active les performances de niveau
production pour le service d'identité, s'exécute également sur les
nœuds de base de données.
Bases de données Instances des bases de données MongoDB ou NoSQL destinées à 3 (1 actif, 2 en veille)
Ceilometer (en option) Ceilometer.
VMware, Inc. 15
Guide d'installation et de configuration de VMware Integrated OpenStack
Service de base de 3 12 (4 par machine 48 (16 par machine 240 (80 par machine
données virtuelle) virtuelle) virtuelle)
Contrôleurs 2 16 (8 par machine 32 (16 par machine 160 (80 par machine
virtuelle) virtuelle) virtuelle)
Remarque Le composant Object Storage (Swift) est installé séparément après l'installation. Il n'est pas
inclus dans la configuration requise ci-dessus. Reportez-vous à « Ajout de composants et de fonctionnalités
OpenStack », page 54.
Composants NSX
Un CPU, de la RAM et de l'espace disque supplémentaires sont requis pour les composants NSX s'ils sont
déployés avec VMware Integrated OpenStack. Il est recommandé de déployer les nœuds NSX Manager et
NSX Controller dans le cluster de gestion.
NSX Manager 1 4 (4 par machine 12 (12 par machine 60 (60 par machine
virtuelle) virtuelle) virtuelle)
16 VMware, Inc.
Chapitre 2 Déploiement de VMware Integrated OpenStack avec NSX
NSX Edge (voir note Varie : créé à la 1 par machine 0,5 par machine 0,5 par machine
ci-dessous) demande. virtuelle Edge DHCP, virtuelle Edge DHCP, virtuelle Edge DHCP,
2 par machine 1 par machine 1 par machine
virtuelle de routeur virtuelle de routeur virtuelle de routeur
Edge Edge Edge
Remarque Lorsque vous créez un sous-ensemble logique ou un routeur logique, une nouvelle machine
virtuelle Edge est dynamiquement créée pour traiter cette demande si un nœud Edge existant ne peut pas la
traiter.
Configuration
requise Description
Pour les versions prises en charge, consultez la matrice d'interopérabilité des produits
VMware à l'adresse : [Link]
Pour les versions prises en charge, consultez la matrice d'interopérabilité des produits
VMware à l'adresse : [Link]
n Huit processus logiques ou plus sur chaque hôte.
n Le système vCenter et tous les hôtes ESXi destinés au déploiement de
VMware Integrated OpenStack doivent utiliser le même serveur NTP (Network Time
Protocol). Pour plus de détails sur la configuration de NTP sur des serveurs ESX, reportez-
vous à l'article de la base de connaissances VMware à l'adresse
[Link] et à la documentation de vSphere à l'adresse
[Link]
%[Link]%2FGUID-8756D419-A878-4AE0-9183-
[Link].
Lorsque vous installez VMware Integrated OpenStack, vous devez fournir les informations suivantes.
VMware, Inc. 17
Guide d'installation et de configuration de VMware Integrated OpenStack
À partir de VMware Integrated OpenStack 3.1, si vous utilisez VMware NSX-T dans votre environnement,
vous pouvez utiliser la prise en charge native de DHCP et des métadonnées. Pour pouvoir utiliser ces
fonctionnalités, vous devez créer un profil DHCP et un serveur proxy de métadonnées pour votre
environnement NSX-T.
Propriété Description
Groupe de ports pour réseau Groupe de ports créé sur un VLAN spécifiquement pour le réseau externe. Vous avez
externe créé ce groupe de ports dans le cadre du processus de préparation pour déployer
VMware Integrated OpenStack avec NSX.
(VMware NSX-T en option Pour utiliser DHCP natif, configurez un profil de serveur DHCP pour votre
seulement) Profil DHCP environnement NSX-T. Pour plus d'informations, reportez-vous à Créer un profil de serveur
DHCP dans le Guide d'administration de NSX-T.
(VMware NSX-T en option Pour utiliser la prise en charge des métadonnées, configurez un serveur proxy de
seulement) Serveur proxy de métadonnées pour votre environnement NSX-T. Pour plus d'informations, reportez-vous
métadonnées à Ajouter un serveur proxy de métadonnées dans le Guide d'administration de NSX-T. Pendant
la configuration, utilisez l'adresse IP privée de l'équilibrage de charge de votre
déploiement OpenStack pour l'URL du serveur Nova. Par exemple :
[Link] Conservez également le paramètre secret, car vous en
aurez besoin pendant le déploiement de VMware Integrated OpenStack.
VLAN Description
Réseau d'accès Donne aux utilisateurs accès aux services OpenStack par le biais d'API ou du tableau de bord de
aux API VMware Integrated OpenStack.
n Joignez tous les hôtes du cluster de gestion à ce VLAN.
n Rendez-les accessibles de l'extérieur.
n Nécessite cinq adresses IP continues ou plus.
18 VMware, Inc.
Chapitre 2 Déploiement de VMware Integrated OpenStack avec NSX
VLAN Description
Service de Le réseau du service de métadonnées permet à de nouvelles instances d'OpenStack d'exécuter des
métadonnées scripts de personnalisation accessibles par le service de métadonnées Nova, qui est hébergé par les
contrôleurs OpenStack.
VMware, Inc. 19
Guide d'installation et de configuration de VMware Integrated OpenStack
20 VMware, Inc.
Déploiement de
VMware Integrated OpenStack avec
VDS 3
VMware Integrated OpenStack peut utiliser Commutateur virtuel distribué (VDS) pour fournir une mise en
réseau L2 de base pour les charges de travail de locataires.
Si de telles fonctionnalités sont importantes pour votre déploiement de VMware Integrated OpenStack,
envisagez l'utilisation de NSX pour la mise en réseau Neutron.
VMware, Inc. 21
Guide d'installation et de configuration de VMware Integrated OpenStack
L'architecture de VMware Integrated OpenStack inclut les clusters et les composants suivants.
Instance de vCenter Configurez un système vCenter dédié à votre déploiement VMware Integrated OpenStack.
Cela n'est pas obligatoire mais optimise le déploiement.
Active Directory Pour une authentification d'utilisateur par le service d'identité d'OpenStack.
Cluster de gestion Contient toutes les machines virtuelles de composants et de gestion d'OpenStack. Reportez-
vous à la section « Cluster de gestion », page 22 ci-dessous pour une description détaillée du
cluster de gestion et de ses composants.
Cluster de traitement Ressources de traitement pour Nova. Toutes les machines virtuelles de locataires sont créées
sur ces clusters de traitement.
Réseau d'accès aux API Expose le tableau de bord VMware Integrated OpenStack et permet au locataire d'accéder aux
API et aux services OpenStack.
Réseau de fournisseurs Connecte les nœuds DHCP dans le cluster de gestion avec les clusters de traitement. Reportez-
vous à la section « Cluster de gestion », page 22 ci-dessous.
Cluster de gestion
Le cluster de gestion contient toutes les machines virtuelles de composants et de gestion d'OpenStack.
Les nœuds DHCP de l'architecture de déploiement basée sur VDS constituent la principale distinction d'une
architecture de déploiement basée sur VDS. Les nœuds DHCP gèrent les adresses IP des machines virtuelles
de locataires et les connectent au réseau de fournisseurs.
22 VMware, Inc.
Chapitre 3 Déploiement de VMware Integrated OpenStack avec VDS
Bases de données (BD) Instances de MariaDB qui stockent les métadonnées d'OpenStack. 3 (1 actif, 2 en veille)
RabbitMQ, le service de file d'attente de messages utilisé par tous les
services OpenStack, s'exécute également sur les nœuds de base de
données.
VMware Integrated Contient tous les services OpenStack, notamment Compute, Block 2 (tous deux actifs)
OpenStack Controller Storage, Image Service, Identity Service, et Object Storage.
Le service Memcache, qui active les performances de niveau
production pour le service d'identité, s'exécute également sur les
nœuds de base de données.
DHCP Fournit les adresses IP aux instances connectées au réseau des 2 (tous deux actifs)
fournisseurs.
Les nœuds DHCP de l'architecture de déploiement basée sur VDS constituent la principale distinction d'une
architecture de déploiement basée sur VDS. Les nœuds DHCP gèrent les adresses IP des machines virtuelles
de locataires et les connecte au réseau de fournisseurs.
VMware, Inc. 23
Guide d'installation et de configuration de VMware Integrated OpenStack
Service de base de 3 12 (4 par machine 48 (16 par machine 240 (80 par machine
données virtuelle) virtuelle) virtuelle)
Contrôleurs 2 16 (8 par machine 32 (16 par machine 160 (80 par machine
virtuelle) virtuelle) virtuelle)
service DHCP 2 8 (4 par machine 32 (16 par machine 40 (20 par machine
virtuelle) virtuelle) virtuelle)
Remarque Le composant Object Storage (Swift) est installé séparément après l'installation. Il n'est pas
inclus dans la configuration requise ci-dessus. Reportez-vous à « Ajout de composants et de fonctionnalités
OpenStack », page 54.
24 VMware, Inc.
Chapitre 3 Déploiement de VMware Integrated OpenStack avec VDS
Configuration
requise Description
VMware, Inc. 25
Guide d'installation et de configuration de VMware Integrated OpenStack
VLAN Description
Réseau d'accès Le réseau d'accès aux API donne aux utilisateurs l'accès aux services OpenStack par le biais d'API ou
aux API du tableau de bord VMware Integrated OpenStack.
n Joignez tous les hôtes du cluster de gestion à ce VLAN.
n Rendez-les accessibles de l'extérieur.
n Nécessite 5 adresses IP continues ou plus.
Fournisseur Le réseau de fournisseurs connecte les services DHCP aux instances d'OpenStack dans le cluster de
traitement.
n Joignez tous les hôtes du cluster de gestion à ce VLAN.
n Joignez tous les hôtes du cluster de traitement à ce VLAN.
26 VMware, Inc.
Déploiement
VMware Integrated OpenStack en
mode compact 4
Vous pouvez déployer VMware Integrated OpenStack en mode de déploiement compact. Le mode de
déploiement compact nécessite beaucoup moins de ressources matérielles et de mémoire que le mode HA.
Un déploiement VMware Integrated OpenStack à architecture compacte nécessite le niveau le plus faible de
ressources pour démarrer. L'architecture du produit en mode compact nécessite un hôte ESXi et un
minimum de 120 Go de stockage.
Par opposition à l'architecture HA, l'architecture compacte ne comporte qu'une instance de contrôleur, de
file d'attente des messages et de base de données. Comme le montre la figure ci-dessous, tous les
composants sont déployés dans deux machines virtuelles.
Si vous maîtrisez la protection de la machine virtuelle au moyen de sauvegardes régulières, vous pouvez
utiliser l'architecture compacte en production. Si vous ne connaissez pas bien les procédures de sauvegarde
régulière, l'architecture compacte est idéale pour découvrir les nouvelles versions de VIO, en effectuer une
validation technique et les évaluer.
VMware, Inc. 27
Guide d'installation et de configuration de VMware Integrated OpenStack
Contrôleurs, service 1 8 (8 par machine 16 (16 par machine 80 (80 par machine
de calcul (CPU Nova) virtuelle) virtuelle) virtuelle)
TOTAL 2 10 20 Go 120 Go
TOTAL 4 8 16 80
28 VMware, Inc.
Préparation d'une instance dédiée de
vCenter 5
Avant d'installer et de déployer VMware Integrated OpenStack, préparez votre instance de vCenter en
configurant les clusters, le pare-feu et les ressources réseau nécessaires.
La procédure varie selon que vous utilisiez NSX ou VDS pour le composant de mise en réseau Neutron.
Important Lors de la préparation de votre instance de vCenter, notez que certaines restrictions relatives
au nom et aux caractères s'appliquent. Reportez-vous à « Prise en charge d'Unicode UTF-8 et des caractères
spéciaux », page 10
Pour plus de détails sur l'utilisation de vCenter Server, reportez-vous à la documentation de vSphere.
Pour plus de détails sur l'utilisation de centres de données, consultez la documentation de vSphere.
Procédure
1 (Facultatif) Configurez une instance de vCenter dédiée à votre déploiement de
VMware Integrated OpenStack.
Une instance dédiée de vCenter n'est pas requise mais optimise le déploiement.
VMware, Inc. 29
Guide d'installation et de configuration de VMware Integrated OpenStack
Le cluster de gestion contient les opérations de gestion de VMware Integrated OpenStack et l'instance
de Integrated OpenStack Manager utilisée pour déployer et gérer Integrated OpenStack deployment.
a Nommez le cluster.
b Attribuez un hôte au cluster de gestion.
c Attachez une ou plusieurs banques de données au cluster de gestion pour stocker des images pour
le composant Image Service.
a Nommez le cluster.
Option Action
VMware vSphere Distributed Activer.
Resource Scheduler (DRS)
Surveillance des hôtes Activer.
Contrôle d'admission Activer et définir la stratégie. La stratégie par défaut consiste à tolérer une
panne d'hôte.
Stratégie de redémarrage de Définir à Élevé.
machines virtuelle
Surveillance de machine virtuelle Définir sur machine virtuelle et surveillance d'applications.
Surveillance de la sensibilité Définir à Élevé.
Journalisation de vMotion et de Activer.
Fault Tolerance
VT du matériel dans le BIOS de tous Activer.
les hôtes du cluster
Journalisation de vMotion et de Activer.
Fault Tolerance pour le port
VMkernel du réseau de gestion
8 Créez le groupe de ports de gestion sur le VDS et balisez-le avec l'ID de VLAN attribué au réseau de
gestion.
9 Créez le groupe de ports d'accès aux API sur le VDS et balisez-le avec l'ID de VLAN attribué au réseau
d'accès aux API.
Pour plus de détails sur l'utilisation d'un système vCenter Server, reportez-vous à la documentation de
vSphere.
Pour plus de détails sur l'utilisation de centres de données, consultez la documentation de vSphere.
Prérequis
Vérifiez que les VLAN requis sont configurés. Reportez-vous à « Présentation du réseau physique VDS »,
page 25.
30 VMware, Inc.
Chapitre 5 Préparation d'une instance dédiée de vCenter
Procédure
1 (Facultatif) Configurez une instance de vCenter dédiée à votre déploiement de
VMware Integrated OpenStack.
Une instance dédiée de vCenter n'est pas requise mais optimise le déploiement.
2 Créez un système vCenter Server.
Le cluster de gestion contient les opérations de gestion de VMware Integrated OpenStack et l'instance
de Integrated OpenStack Manager utilisée pour déployer et gérer Integrated OpenStack deployment.
a Nommez le cluster.
c Attachez une ou plusieurs banques de données au cluster de gestion pour stocker des images pour
le composant Image Service.
Option Action
VMware vSphere Distributed Activer.
Resource Scheduler (DRS)
Surveillance des hôtes Activer.
Contrôle d'admission Activer et définir la stratégie. La stratégie par défaut consiste à tolérer une
panne d'hôte.
Stratégie de redémarrage de Définir à Élevé.
machines virtuelle
Surveillance de machine virtuelle Définir sur machine virtuelle et surveillance d'applications.
Surveillance de la sensibilité Définir à Élevé.
Journalisation de vMotion et de Activer.
Fault Tolerance
VT du matériel dans le BIOS de tous Activer.
les hôtes du cluster
Journalisation de vMotion et de Activer.
Fault Tolerance pour le port
VMkernel du réseau de gestion
8 Créez un VDS et ajoutez tous les hôtes des clusters de gestion et de traitement à ce VDS.
9 Créez le groupe de ports de gestion sur le VDS et balisez-le avec l'ID de VLAN attribué au réseau de
gestion.
10 Créez le groupe de ports d'accès aux API sur le VDS et balisez-le avec l'ID de VLAN attribué au réseau
d'accès aux API.
VMware, Inc. 31
Guide d'installation et de configuration de VMware Integrated OpenStack
Pour plus de détails sur l'utilisation d'un système vCenter Server, reportez-vous à la documentation de
vSphere.
Pour plus de détails sur l'utilisation de centres de données, consultez la documentation de vSphere.
Prérequis
Vérifiez que les VLAN requis sont configurés. Reportez-vous à « Réseau NSX physique », page 18.
Procédure
1 (Facultatif) Configurez une instance de vCenter dédiée à votre déploiement de
VMware Integrated OpenStack.
Une instance dédiée de vCenter n'est pas requise mais optimise le déploiement.
Le cluster de gestion contient les opérations de gestion de VMware Integrated OpenStack et l'instance
de Integrated OpenStack Manager utilisée pour déployer et gérer Integrated OpenStack deployment.
a Nommez le cluster.
c Attachez une ou plusieurs banques de données au cluster de gestion pour stocker des images pour
le composant Image Service.
a Nommez le cluster.
L'architecture recommandée sépare les nœuds NSX Edge en un cluster dédié pour garantir des
performances optimales. Les nœuds NSX Edge fournissent DHCP et la prise en charge du routage, ainsi
que des adresses IP flottantes.
a Nommez le cluster.
n Activez le contrôle d'admission et définissez la stratégie. La stratégie par défaut consiste à tolérer
une panne d'hôte.
32 VMware, Inc.
Chapitre 5 Préparation d'une instance dédiée de vCenter
8 Créez et configurez le commutateur Commutateur virtuel distribué (VDS) approprié pour votre
implémentation physique.
La configuration de VDS dépend du fait que les clusters de gestion, Edge et de traitement sont adjacents
à L2 ou non. Les clusters adjacents à L2 peuvent partager le même composant VDS. Dans le cas
contraire, créez un composant VDS distinct pour chaque cluster.
n Vous ajoutez les clusters de gestion, Edge et de traitement à un commutateur VDS partagé. (Les
trois clusters sont adjacents à L2.)
n Vous ajoutez les clusters de gestion et Edge à un commutateur VDS partagé, et le cluster de
traitement à un commutateur VDS distinct. (Les clusters de gestion et Edge sont adjacents à L2.)
n Vous ajoutez les clusters de gestion, Edge et de traitement à des commutateurs VDS distincts.
(Aucun cluster n'est adjacent à L2.)
9 Créez un groupe de ports de gestion sur chaque VDS (Gestion, Edge et Traitement), et balisez-les avec
l'ID de VLAN attribué au réseau de gestion.
10 Créez le groupe de ports d'accès aux API sur le VDS de gestion et balisez-le avec l'ID de VLAN attribué
au réseau d'accès aux API.
11 Créez le groupe de ports externes sur le VDS Edge, puis balisez-le avec l'ID de VLAN attribué au réseau
externe.
VMware, Inc. 33
Guide d'installation et de configuration de VMware Integrated OpenStack
34 VMware, Inc.
Installation de
VMware Integrated OpenStack 6
Pour installer VMware Integrated OpenStack, vous devez obtenir et installer le module OVA de
VMware Integrated OpenStack dans vSphere. Vous devez utiliser Integrated OpenStack Manager pour
configurer vos composants OpenStack.
n « Déployer l'OVA d'VMware Integrated OpenStack dans vSphere Web Client », page 35
n « Déployer une nouvelle instance d'OpenStack à l'aide d'Integrated OpenStack Manager », page 37
Prérequis
Vérifiez que votre instance de vSphere est correctement préparée. Reportez-vous à « Préparer l'instance de
vCenter pour le déploiement de VDS », page 30.
Procédure
1 Téléchargez le fichier OVA d’VMware Integrated OpenStack dans la page de téléchargements
d‘VMware Integrated OpenStack.
VMware, Inc. 35
Guide d'installation et de configuration de VMware Integrated OpenStack
5 Cliquez avec le bouton droit sur le cluster de gestion et sélectionnez Déployer le modèle OVF dans le
menu contextuel.
Les seuls caractères valides pour les noms de vApp Integrated OpenStack Manager sont les
caractères alphanumériques et les traits de soulignement. Le nom du vApp doit comporter moins
de 60 caractères. Lorsque vous choisissez le nom du vApp, tenez également compte de la
dénomination de vos clusters. Combinés, les noms du vApp et du cluster doivent comporter un
maximum de 80 caractères.
d Pour configurer vos réseaux, sélectionnez le groupe de ports de gestion d'OpenStack Manager
Server et le groupe de ports de gestion précédemment configuré pour le paramètre openstack-
template Network 1, puis cliquez sur Suivant.
9 Vérifiez que le vApp peut se lier au vService, puis cliquez sur Suivant.
10 Vérifiez les paramètres de déploiement, puis sélectionnez Mettre sous tension après le déploiement.
L'icône Integrated OpenStack Manager s'affiche maintenant dans le panneau Accueil Inventaires.
Suivant
L'icône de Integrated OpenStack Manager ne peut pas s'afficher après le déploiement de l'OVA de VMware
Integrated OpenStack. Vous devez enregistrer manuellement le plug-in du vApp. Reportez-vous à
« Enregistrer le vApp de Integrated OpenStack Manager », page 36.
Jusqu'à la fin de l'enregistrement, l'icône VMware Integrated OpenStack Manager ne s'affichera pas dans
l'onglet Inventaires de vSphere Web Client.
Procédure
1 Accédez à [Link] Integrated OpenStack Adresse IP de Service Manager]:8443/VIO.
3 Sous État, localisez l'indicateur d'état rouge signalant que le serveur de gestion n'est pas correctement
connecté au système vCenter.
36 VMware, Inc.
Chapitre 6 Installation de VMware Integrated OpenStack
L'icône de VMware Integrated OpenStack Manager doit maintenant être visible dans l'onglet Inventaires de
vSphere Web Client.
Suivant
Utilisez Integrated OpenStack Manager pour déployer les services OpenStack dans votre environnement
vSphere. Reportez-vous à « Déployer une nouvelle instance d'OpenStack à l'aide d'Integrated OpenStack
Manager », page 37.
Prérequis
Vérifiez que vous avez préparé les clusters et les réseaux requis. Reportez-vous à « Préparer l'instance de
vCenter pour le déploiement de VDS », page 30.
Vérifiez que l'OVA d'Integrated OpenStack Manager a été correctement déployée. Reportez-vous à
« Déployer l'OVA d'VMware Integrated OpenStack dans vSphere Web Client », page 35.
Vérifiez que les banques de données requises pour l'installation sont disponibles. Les conditions suivantes
peuvent compromettre la disponibilité dans le cluster de banque de données :
n Assurez-vous que le serveur DNS est configuré correctement. Le domaine Active Directory s'appuie sur
DNS pour fonctionner correctement.
n Assurez-vous que la passerelle/le pare-feu transfère les demandes DNS sur un réseau privé.
Vérifiez que les clusters requis pour l'installation sont disponibles. Les conditions suivantes peuvent
compromettre la disponibilité d'un cluster :
n Pour les nœuds de calcul : le cluster est déjà consommé par un autre nœud de calcul ou un nœud NSX
Edge.
Procédure
1 Dans vSphere Web Client, sélectionnez Accueil > Inventaires, puis cliquez sur l'icône
Integrated OpenStack Manager.
2 Cliquez sur Déployer OpenStack dans le panneau inférieur pour démarrer l'assistant de déploiement.
VMware, Inc. 37
Guide d'installation et de configuration de VMware Integrated OpenStack
Option Description
Utilisez cet assistant pour Déploie et configure une nouvelle instance d'OpenStack. Vous aurez
configurer une nouvelle instance besoin de toutes les informations prêts requises : configurations réseau,
d'OpenStack. clusters, banques de données, etc.
Utilisez un modèle exporté pour Remplit l'assistant de déploiement avec des paramètres en utilisant un
préremplir les paramètres de modèle JSON exporté à partir d'un déploiement
configuration dans cet assistant. VMware Integrated OpenStack existant.
Type de déploiement Choisissez le type de déploiement pour le cloud OpenStack. Sélectionnez
l'une des options suivantes :
n HA - Spécifie un déploiement HA (High Availability).
Remarque Le reste de la procédure part du principe qu'il s'agit d'une nouvelle instance d'OpenStack.
Option Description
Nom du déploiement Entrez un nom pour le déploiement actuel. Cette valeur sert d'identifiant
unique pour le déploiement et peut simplifier les futurs processus de mise
à niveau.
Utiliser vCenter Server de gestion Sélectionnez cette option pour procéder à un déploiement sur plusieurs
comme vCenter Server de calcul serveurs vCenter. Cette option est uniquement prise en charge sur les
déploiements de NSX.
Instance de gestion de Entrez l'adresse IP ou la valeur du nom de domaine complet de l'instance
vCenter Server de vCenter à laquelle le serveur de gestion OpenStack est connecté.
Nom d'utilisateur Entrez le nom d'utilisateur de l'administrateur vCenter Server.
Mot de passe Entrez le mot de passe de l'administrateur vCenter Server.
Ignorer la validation de certificats Sélectionnez cette option pour ignorer la validation du certificat
de vCenter Server vCenter Server.
VMware Integrated OpenStack nécessite cette autorisation pour accéder à vCenter Server pour les
services de gestion.
Remarque Le reste de la procédure part du principe qu'il s'agit d'une nouvelle instance d'OpenStack.
38 VMware, Inc.
Chapitre 6 Installation de VMware Integrated OpenStack
Remarque Si vous choisissez Compact pour le paramètre Type de déploiement, l'étape Configurer
l'équilibrage de charge ne figure pas dans l'interface utilisateur d'Integrated Openstack Manager.
Sélectionnez le cluster de gestion que vous avez créée lorsque vous avez préparé l'instance de vCenter
pour le déploiement d'VMware Integrated OpenStack.
9 Dans l'écran Configurer la mise en réseau de gestion, fournissez les paramètres suivants pour le réseau
de gestion et le réseau d'accès aux API OpenStack.
Vous avez préparé d'avance les paramètres et les ressources réseau. Le réseau de gestion connecte
OpenStack Manager et toutes les machines virtuelles OpenStack au système vCenter Server. Si
applicable, tous les nœuds NSX Controller se connectent également à ce réseau. Le réseau d'accès aux
API assure l'accès des utilisateurs aux API OpenStack et au tableau de bord OpenStack.
Paramètre Description
Groupe de ports Sélectionnez le groupe de ports que vous avez configuré en préparation du
déploiement d'VMware Integrated OpenStack.
Plage IP Pour la configuration du réseau de gestion, spécifiez la plage d'adresses IP
telle que déterminée pendant la préparation du réseau :
n Pour le mode Compact, le réseau de gestion nécessite au moins
4 adresses IP contiguës.
n Pour le mode HA, le réseau de gestion nécessite au moins 11 adresses
IP contiguës.
Si vous configurez le mode HA, pour le paramètre Réseau d'accès aux API,
spécifiez un minimum de deux adresses IP contiguës.
Adresse IP Si vous configurez le mode Compact, configurez une adresse IP unique
pour le réseau d'accès aux API.
Masque de sous-réseau Fournit le masque de sous-réseau.
VMware, Inc. 39
Guide d'installation et de configuration de VMware Integrated OpenStack
Paramètre Description
Passerelle Fournissez l'adresse de la passerelle.
Adresses DNS Fournit les adresses des serveurs de noms de domaines.
Si vous choisissez le mode de déploiement Compact, entrez facultativement le Nom d'hôte public du
réseau d'accès aux API.
11 Si vous choisissez le mode de déploiement HA, un écran supplémentaire s'ouvre (écran Configurer
l'équilibrage de charge). Si vous spécifiez le mode de déploiement HA, fournissez les paramètres de
nom d'hôte et VIP pour le service d'équilibrage de charge.
Option Description
Nom d'hôte public Valeur du nom de domaine complet du VIP public.
Adresse IP virtuelle publique Adresse VIP publique.
Sélectionnez le cluster Traitement que vous avez créé lors de la préparation de l'instance de vCenter
pour le déploiement d'VMware Integrated OpenStack.
40 VMware, Inc.
Chapitre 6 Installation de VMware Integrated OpenStack
15 Sélectionnez les banques de données du composant Nova (Traitement) à consommer, puis cliquez sur
Suivant.
16 Sélectionnez les banques de données du composant Glance (Image Service) à consommer, puis cliquez
sur Suivant.
VMware, Inc. 41
Guide d'installation et de configuration de VMware Integrated OpenStack
Vous pouvez sélectionner Mise en réseau de Commutateur virtuel distribué ou mise en réseau de NSX.
Important Après le déploiement d'VMware Integrated OpenStack, vous ne pouvez pas modifier cette
sélection. Par exemple, si vous choisissez l'option Mise en réseau de Commutateur virtuel distribué,
vous ne pouvez pas ultérieurement procéder à une mise à niveau ou une modification vers une
configuration NSX sans redéploiement.
Option Action
Mise en réseau de Commutateur Sélectionnez l'instance de VDS dédiée que vous avez précédemment
virtuel distribué configurée pour le déploiement de VMware Integrated OpenStack. Le
groupe de ports soutenant les réseaux de fournisseurs s'associent à ce VDS.
Mise en réseau de NSX Remplissez les paramètres sur la base de votre déploiement de NSX.
42 VMware, Inc.
Chapitre 6 Installation de VMware Integrated OpenStack
Option Description
Utilisateur Admin d'OpenStack Définissez le nom de l'utilisateur administratif d'OpenStack. C'est le
nom d'utilisateur administratif par défaut pour la connexion au tableau
de bord VMware Integrated OpenStack.
Mot de passe de l'administrateur Définit le mot de passe de l'utilisateur administratif d'OpenStack. C'est
d'OpenStack le mot de passe de l'utilisateur administratif par défaut pour se
connecter au tableau de bord d'VMware Integrated OpenStack.
Confirmer le mot de passe Entrez une autre fois le mot de passe pour confirmation.
b (Facultatif) (Facultatif) Si vous souhaitez configurer Active Directory comme LDAP principal à ce
stade, cliquez sur Activer et choisissez les paramètres suivants.
Option Description
Nom de domaine Indiquez le nom complet du domaine Active Directory, par exemple
[Link].
Relier l'utilisateur Indiquez le nom d'utilisateur à lier à Active Directory pour les
demandes LDAP.
Relier le mot de passe Fournir le mot de passe pour permettre au client LDAP d'accéder au
serveur LDAP.
Contrôleurs de domaine (Facultatif) VMware Integrated OpenStack sélectionne
automatiquement les contrôleurs de domaine Active Directory
existants. Toutefois, vous pouvez indiquer une liste de contrôleurs de
domaines spécifiques à utiliser. Pour cela, sélectionnez la case d'option
Contrôleurs de domaine, puis entrez l'adresse IP d'un ou de plusieurs
contrôleurs de domaine (séparez les adresses IP par des virgules s'il y
en a plusieurs).
Site (Facultatif) Vous avez également la possibilité de limiter la recherche
LDAP à un site de déploiement spécifique au sein de votre
organisation, par exemple, [Link]. Pour cela, sélectionnez la
case d'option Site et entrez le nom de domaine du site sur lequel
effectuer la recherche.
Nom unique de l'arborescence (Facultatif) Entrez la base de recherche des utilisateurs, par exemple,
d'utilisateurs DC=vmware, DC=com. Cette valeur est définie par défaut sur le
sommet de l'arborescence d'utilisateurs dans la plupart des
déploiements Active Directory.
Filtre Utilisateur (Facultatif) Entrez un filtre de recherche LDAP pour les utilisateurs.
VMware, Inc. 43
Guide d'installation et de configuration de VMware Integrated OpenStack
Option Description
Important Si votre répertoire contient plus de 1 000 objets
(utilisateurs et groupes), vous devez appliquer un filtre pour vous
assurer que moins de 1 000 objets sont retournés. Pour voir des
exemples de filtres, reportez-vous à [Link]
us/library/aa746475(v=vs.85).aspx.
20 (Facultatif) Fournissez l'adresse IP du serveur Log Insight pour configurer le serveur syslog, puis
cliquez sur Suivant.
44 VMware, Inc.
Chapitre 6 Installation de VMware Integrated OpenStack
a Dans vSphere Web Client, allez au volet Accueil > Inventaires, cliquez sur l'icône
VMware Integrated OpenStack.
c (Facultatif) Cliquez sur le nom du déploiement pour afficher l'état détaillé de chaque nœud de
service du déploiement OpenStack.
25 Vérifiez que vous avez accès au tableau de bord d'VMware Integrated OpenStack.
Le nom d'utilisateur et le mot de passe administratifs par défaut ont été configurés pendant le
processus de déploiement.
Si la connexion est établie, VMware Integrated OpenStack a été déployé avec succès.
Suivant
Vous pouvez ajouter des composants, des clusters et des banques de données OpenStack à votre
déploiement de cloud VMware Integrated OpenStack.
Pour terminer la configuration LDAP, vous devez modifier manuellement la configuration de domaine
OpenStack par défaut. Reportez-vous à « Modifier la configuration de domaine par défaut », page 47.
Les machines virtuelles NSX Manager, NSX Controller et NSX Edge sont exclues de la protection par pare-
feu. Vous devez manuellement exclure les machines virtuelles VMware Integrated OpenStack et vCenter
Server en les plaçant dans la liste d'exclusion pour permettre le libre flux du trafic.
Le cluster qui contient vCenter Server peut être protégé par un pare-feu, mais vCenter Server doit également
figurer dans la liste d'exclusion pour éviter les problèmes de connectivité.
Pour plus d'informations sur la liste d'exclusion, reportez-vous à la documentation des produits NSX.
Procédure
1 Dans vSphere Web Client, cliquez sur Mise en réseau et sécurité.
3 Dans la colonne Nom, cliquez sur NSX Manager pour VMware Integrated OpenStack.
4 Cliquez sur l'onglet Gérer, puis cliquez sur l'onglet Liste d'exclusion.
6 Sélectionnez les machines virtuelles OpenStack dans la colonne Objets disponibles, puis utilisez les
boutons flèches pour les déplacer vers la colonne Objets sélectionnés.
VMware, Inc. 45
Guide d'installation et de configuration de VMware Integrated OpenStack
Si une machine virtuelle comporte plusieurs cartes réseau virtuelles, elles sont toutes exclues de la
protection. Si vous ajoutez des cartes réseau virtuelles à une machine virtuelle après son ajout à la liste
d'exclusion, un pare-feu est déployé sur les cartes réseau récemment ajoutées. Pour exclure ces cartes réseau
virtuelles de la protection par pare-feu, supprimez la machine virtuelle de la liste d'exclusion, puis rajoutez-
la à la liste d'exclusion.
Prérequis
Vérifiez que VMware Integrated OpenStack a été déployé. Vous pouvez le faire en vous connectant au
tableau de bord de VMware Integrated OpenStack.
Procédure
1 Dans un navigateur Web, accédez au tableau de bord VMware Integrated OpenStack.
Le nom d'utilisateur et le mot de passe administratifs par défaut ont été configurés pendant le processus
de déploiement.
3 Sélectionnez le projet d'administration par défaut dans le menu déroulant de la barre de titre.
Option Description
Nom Entrez un nom pour le réseau.
Projet Sélectionnez le projet d'administration par défaut dans le menu déroulant.
Type de réseau de fournisseurs Sélectionnez VLAN dans le menu déroulant.
Réseau physique Entrez dvs.
ID de segmentation Entrez l'ID du VLAN du fournisseur. Contactez votre administrateur de
réseau pour cette valeur.
Le réseau de fournisseurs s'affiche maintenant sur la page Réseaux. Cela termine le processus de
déploiement de VMware Integrated OpenStack.
46 VMware, Inc.
Chapitre 6 Installation de VMware Integrated OpenStack
Procédure
1 Dans vCenter, sélectionnez Accueil > VMware Integrated OpenStack.
Prérequis
n Vérifiez que vous avez déployé VMware Integrated OpenStack avec succès.
Procédure
1 À l'aide de SSH, connectez-vous au déploiement VMware Integrated OpenStack.
sudo su -
$ source ~/cloudadmin_v3.rc
Paramètre Description
VMware, Inc. 47
Guide d'installation et de configuration de VMware Integrated OpenStack
Paramètre Description
Paramètre Description
Remarque Si des caractères spéciaux sont utilisés pour l'ID de l'utilisateur, vous devez modifier les
paramètres Keystone dans le gestionnaire d'VMware Integrated OpenStack.
6 (Facultatif) Si des caractères spéciaux sont utilisés pour l'ID de l'utilisateur administratif, vous devez
modifier les paramètres Keystone dans le gestionnaire d'VMware Integrated OpenStack.
a Dans le gestionnaire d'VMware Integrated OpenStack vCenter, accédez à Gérer > Paramètres >
Configurer la source d'identité.
Vous pouvez maintenant vous connectez au domaine par défaut dans le tableau de bord
VMware Integrated OpenStack en utilisant le nom d'utilisateur et le mot de passe administratifs.
48 VMware, Inc.
Configuration et options de post-
installation 7
Après l'installation de VMware Integrated OpenStack, vous pouvez l'intégrer à vRealize Operations
Manager et à Endpoint Operations Management Agent, et ajouter ou étendre d'autres composants
OpenStack.
La version actuelle d'OpenStack prend en charge LBaaS v2.0. VMware Integrated OpenStack active
automatiquement LBaaS v2.0.
Cette tâche inclut la création d'un moniteur de santé et l'associe au pool LBaaS contenant les instances du
serveur LBaaS. Le moniteur de santé est un service Neutron qui vérifie si les instances s'exécutent toujours
sur le port de protocole spécifié.
Prérequis
Cette tâche s'applique uniquement à VMware Integrated OpenStack déployé avec NSX.
VMware, Inc. 49
Guide d'installation et de configuration de VMware Integrated OpenStack
Procédure
1 À l'aide de SSH, connectez-vous à VMware Integrated OpenStack Manager.
sudo su -
viocli lbaasv2-enable
Option Description
-d DEPLOYMENT Indique le nom du déploiement de VMware Integrated OpenStack.
4 Dans le gestionnaire d'VMware Integrated OpenStack, utilisez SSH pour vous connecter au nœud
Object Storage.
sudo su -
50 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
Paramètre Description
nom Donnez un nom au nouvel équilibrage de charge.
vip-subnet-id Spécifiez le sous-réseau VIP du nouvel équilibrage de charge. Seuls les
membres sur ce sous-réseau peuvent être ajoutés au pool.
neutron lbaas-listener-create \
--loadbalancer LOAD_BALANCER_1_NAME \
--protocol <protocol type> \
--protocol-port <protocol port>
--name LISTENER_1_NAME
Paramètre Description
équilibrage de charge Spécifiez l'équilibrage de charge que vous avez créé à l'étape
subsidiaire précédente.
type de protocole Spécifiez le type de protocole pour l'écouteur.
n TCP
n HTTP
n HTTPS
neutron lbaas-pool-create \
--lb-algorithm <load balancing method> \
--listener LISTENER_1_NAME \
--protocol <protocol type> \
--name LB_POOL_1
Paramètre Description
lb-algorithm Spécifiez une méthode d'équilibrage de charge :
n IP_HASH
VMware, Inc. 51
Guide d'installation et de configuration de VMware Integrated OpenStack
Paramètre Description
La partie gauche de l'URI, avant le point d'interrogation, fait l'objet
d'un hash et est divisée par le poids des serveurs en cours
d'exécution. Le résultat désigne quel serveur reçoit la demande,
garantissant ainsi qu'une demande est toujours dirigée au même
serveur tant que tous les serveurs restent disponibles.
écouteur Spécifiez l'écouteur que vous avez créé à l'étape subsidiaire précédente.
protocole Spécifiez le protocole à utiliser pour les membres du pool.
n TCP
n HTTP
n HTTPS
10 Ajoutez les instances de serveur au pool de LBaaS que vous avez créé.
neutron lbaas-member-create \
--subnet <subnet-id> --address <server 1 IP> \
--protocol-port 80 <pool name>
neutron lbaas-member-create \
--subnet <subnet-id> --address <server 2 IP> \
--protocol-port 80 <pool name>
neutron lbaas-healthmonitor-create \
--delay DELAY_IN_SECONDS --type [HTTP | TCP] --max-retries NUMBER \
--timeout TIMEOUT_IN_SECONDS --pool LBAAS_POOL
Paramètre Description
delay Intervalle en secondes entre l'envoi de sondes aux membres.
type L'un des types de moniteurs de santé prédéfinis. Spécifiez HTTP ou TCP.
max-retries Nombre de pannes de connexion autorisées avant la modification du statut
des membres sur INACTIF.
timeout Nombre maximal de secondes pendant lesquelles un moniteur doit
attendre l'établissement d'une connexion avant son expiration.
Remarque La valeur de délai d'expiration doit être inférieure à la valeur
de retard.
pool Spécifiez le pool LBaaS à surveiller.
12 (Facultatif) Envoyez des requêtes de test pour valider votre configuration LBaaS.
d Exécutez la commande wget pour voir si vos demandes obtiennent un bon équilibrage de charge
entre les serveurs du pool.
# wget -O - [Link]
52 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
Prérequis
n Vérifiez que vRealize Operations Manager est en cours d'exécution.
n Vérifiez que vRealize Operations Management Pack pour OpenStack 2.0 est installé. Reportez-vous à la
documentation de vRealize Operations Management Pack for OpenStack.
Procédure
1 Si vous ne l'avez pas déjà fait, configurez un serveur vRealize Operations Manager.
3 Obtenez le fichier d'installation d'Endpoint Operations Management Agent et modifiez le fichier des
propriétés de l'agent.
a Accédez à [Link]
downloadGroup=VROPS-621&productId=563&rPId=11131.
b Téléchargez le fichier binaire d'installation d'End Point Operations Linux Agent - 64 bits.
VMware, Inc. 53
Guide d'installation et de configuration de VMware Integrated OpenStack
Vous pouvez identifier les nouvelles ressources OpenStack par leurs noms de nœud (par, exemple
controller01, controller02, compute01, etc.).
c Dans Inventory Explorer, sélectionnez Groupe de ressources de l'adaptateur EP Ops > Linux.
Vous pouvez identifier la liste de nœuds VMware Integrated OpenStack : par exemple controller01,
controller02, etc. Si les nœuds VMware Integrated OpenStack ne s'affichent pas, vérifiez que les
paramètres du fichier [Link] sont corrects. Si nécessaire, reconfigurez l'agent.
Avec OpenStack Object Storage, vous pouvez créer un stockage de données redondant et évolutif en
utilisant des clusters de serveurs normalisés pour stocker des pétaoctets de données accessibles. Object
Storage utilise une architecture distribuée sans point central de contrôle, améliorant l'évolutivité, la
redondance et les performances. Les objets peuvent être écrits sur plusieurs périphériques matériels, le
logiciel OpenStack étant chargé de garantir la réplication et l'intégrité des données dans le cluster. Les
clusters de stockage évoluent horizontalement par l'ajout de nouveaux nœuds. Si un nœud échoue,
OpenStack réplique le contenu des autres nœuds actifs.
Important Bien que vous puissiez ajouter le composant Object Storage en tant que composant en option à
votre déploiement de VMware Integrated OpenStack, VMware ne le prend pas en charge.
Procédure
1 À l'aide de SSH, connectez-vous à VMware Integrated OpenStack Manager.
2 Dans le gestionnaire d'VMware Integrated OpenStack, utilisez SSH pour vous connecter au nœud
controller01.
sudo su -
54 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
source cloudadmin_v3.rc
n Pour VMware Integrated OpenStack 3.1 et versions ultérieures, exécutez le fichier [Link].
source [Link]
export OS_PASSWORD=ADMIN_PASSWORD
Suivant
Vous pouvez maintenant créer l'utilisateur du service, le service et le point de terminaison. Reportez-vous à
« Créer l'utilisateur, le service et le point de terminaison d'Object Storage », page 55.
Vous configurez et déployez le composant Object Storage par le biais de la console VM.
Prérequis
Configurez et créez votre cloud VMware Integrated OpenStack.
Procédure
1 Ouvrez la console du composant Identity Service.
$ keystone service-create \
--name=swift \
--type=object-store \
--description="VIO Object Storage"
+-------------+----------------------------------+
| Field | Value |
+-------------+----------------------------------+
| description | VIO Object Storage |
| enabled | True |
VMware, Inc. 55
Guide d'installation et de configuration de VMware Integrated OpenStack
| id | eede9296683e4b5ebfa13f5166375ef6 |
| name | swift |
| type | object-store |
+-------------+----------------------------------+
Suivant
Après le déploiement du composant Object Storage, créez les fichiers de configuration nécessaires.
Consultez « Créer les fichiers de configuration d'Object Storage », page 56.
Procédure
1 Créer le fichier [Link] page 57
Le fichier [Link] contient des chaînes qui empêchent un accès non autorisé à votre contenu Object
Storage.
56 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
Procédure
1 À l'aide de SSH, connectez-vous à VMware Integrated OpenStack Manager.
2 Dans le gestionnaire d'VMware Integrated OpenStack, utilisez SSH pour vous connecter au nœud
controller01.
sudo su -
mkdir -p /etc/swift
Remarque Le fichier [Link] contient des paramètres de préfixes et de suffixes qui fournissent une
couche supplémentaire de sécurité. Vous pouvez utiliser n'importe quelle valeur unique pour ces
chaînes. Ne modifiez pas ces valeurs.
[swift-hash]
# random unique string that can never change (DO NOT LOSE)
swift_hash_path_prefix = xrfuniounenqjnw
swift_hash_path_suffix = fLIbertYgibbitZ
Suivant
Vous pouvez maintenant créer un périphérique de bouclage comme un disque pour stocker les données du
service Object Storage. Reportez-vous à « Créer et configurer le périphérique de bouclage comme un
disque », page 57.
Procédure
1 Si vous êtes déconnecté, reconnectez-vous au service Object Storage.
b Dans le gestionnaire d'VMware Integrated OpenStack, utilisez SSH pour vous connecter au nœud
controller01.
sudo su -
VMware, Inc. 57
Guide d'installation et de configuration de VMware Integrated OpenStack
mkdir -p /srv/node/sdb
mount /srv/node/sdb
mkdir -p /srv/node/sdc
mount /srv/node/sdc
mkdir -p /srv/node/sdd
mount /srv/node/sdd
chown -R swift:swift /srv/node
Suivant
Vous pouvez maintenant créer le fichier [Link] pour activer le service rsync. Reportez-vous à « Activer
le service de resynchronisation », page 58.
Procédure
1 Si vous êtes déconnecté, reconnectez-vous au service Object Storage.
b Dans le gestionnaire d'VMware Integrated OpenStack, utilisez SSH pour vous connecter au nœud
controller01.
sudo su -
Remarque
uid = swift
gid = swift
log file = /var/log/[Link]
pid file = /var/run/[Link]
address = ADRESSE IP DU NŒUD controller01
[account]
max connections = 2
path = /srv/node/
read only = false
58 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
RSYNC_ENABLE=true
mkdir -p /var/swift/recon
chown -R swift:swift /var/swift/recon
Suivant
Vous pouvez maintenant configurer et démarrer le service proxy d'Object Storage. Reportez-vous à
« Configurer le serveur proxy d'Object Storage », page 59.
Procédure
1 Si vous êtes déconnecté, reconnectez-vous au service Object Storage.
sudo su -
n Pour les déploiements en mode compact, définissez le paramètre bind_port sur une valeur
comprise dans la plage de ports locaux définie de l'hôte.
[DEFAULT]
bind_port = BINDPORT
user = swift
swift_dir = /etc/swift
VMware, Inc. 59
Guide d'installation et de configuration de VMware Integrated OpenStack
[pipeline:main]
pipeline = catch_errors gatekeeper healthcheck proxy-logging container_sync bulk \
ratelimit authtoken keystoneauth container-quotas account-quotas slo dlo \
versioned_writes proxy-logging proxy-server
[app:proxy-server]
use = egg:swift#proxy
account_autocreate = True
[filter:tempauth]
use = egg:swift#tempauth
user_admin_admin = admin .admin .reseller_admin
user_test_tester = testing .admin
user_test2_tester2 = testing2 .admin
user_test_tester3 = testing3
user_test5_tester5 = testing5 service
[filter:authtoken]
paste.filter_factory = keystonemiddleware.auth_token:filter_factory
auth_uri = [Link]
auth_url = [Link]
auth_type = password
project_domain_name = local
user_domain_name = local
project_name = admin
username = swift
password = password
delay_auth_decision = True
[filter:keystoneauth]
use = egg:swift#keystoneauth
operator_roles = _member_,admin
[filter:healthcheck]
use = egg:swift#healthcheck
[filter:cache]
use = egg:swift#memcache
[filter:ratelimit]
use = egg:swift#ratelimit
[filter:domain_remap]
use = egg:swift#domain_remap
[filter:catch_errors]
use = egg:swift#catch_errors
[filter:cname_lookup]
use = egg:swift#cname_lookup
[filter:staticweb]
use = egg:swift#staticweb
60 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
[filter:tempurl]
use = egg:swift#tempurl
[filter:formpost]
use = egg:swift#formpost
[filter:name_check]
use = egg:swift#name_check
[filter:list-endpoints]
use = egg:swift#list_endpoints
[filter:proxy-logging]
use = egg:swift#proxy_logging
[filter:bulk]
use = egg:swift#bulk
[filter:slo]
use = egg:swift#slo
[filter:dlo]
use = egg:swift#dlo
[filter:container-quotas]
use = egg:swift#container_quotas
[filter:account-quotas]
use = egg:swift#account_quotas
[filter:gatekeeper]
use = egg:swift#gatekeeper
[filter:container_sync]
use = egg:swift#container_sync
[filter:xprofile]
use = egg:swift#xprofile
[filter:versioned_writes]
use = egg:swift#versioned_writes
Suivant
Vous pouvez maintenant créer et configurer les anneaux Object Storage. Reportez-vous à « Créer et
configurer des anneaux Object Storage », page 62.
VMware, Inc. 61
Guide d'installation et de configuration de VMware Integrated OpenStack
Procédure
1 Si vous êtes déconnecté, reconnectez-vous au nœud controller01.
b Dans le gestionnaire d'VMware Integrated OpenStack, utilisez SSH pour vous connecter au nœud
controller01.
sudo su -
cd /etc/swift
swift-ring-builder [Link] create 18 3 1
swift-ring-builder [Link] create 18 3 1
swift-ring-builder [Link] create 18 3 1
swift-ring-builder [Link]
swift-ring-builder [Link]
swift-ring-builder [Link]
62 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
Procédure
1 Si vous êtes déconnecté, reconnectez-vous au nœud controller01.
b Dans le gestionnaire d'VMware Integrated OpenStack, utilisez SSH pour vous connecter au nœud
controller01.
sudo su -
Procédure
1 Obtenez l'état actuel.
swift stat -v
2 Créez un répertoire.
swift list
4 Téléchargez un fichier.
VMware, Inc. 63
Guide d'installation et de configuration de VMware Integrated OpenStack
Vous pouvez activer le composant Ceilometer lorsque le déploiement de VMware Integrated OpenStack a
été effectué.
Procédure
1 Dans vCenter, sélectionnez Accueil > VMware Integrated OpenStack > Gérer.
vSphere Web Client peut nécessiter quelques minutes pour mettre à jour la configuration d'OpenStack.
Le composant Ceilometer est activé automatiquement la première fois que vous le configurez. Par la suite,
les paramètres du composant Ceilometer affichent uniquement les options Activer et Désactiver.
Prérequis
Préparez un cluster incluant au moins un hôte.
Procédure
1 Dans vCenter, sélectionnez Accueil > VMware Integrated OpenStack > Gérer.
Cet onglet affiche les clusters Traitement Nova actuels et leur état.
4 Dans la page Ajouter un cluster Nova de la boîte de dialogue Ajouter un cluster à OpenStack,
sélectionnez le cluster que vous avez préparé comme condition préalable et cliquez sur Suivant.
5 Dans la page Vérifier la configuration proposée, sélectionnez la machine virtuelle de gestion existante,
puis cliquez sur Suivant.
6 Sélectionnez les banques de données des locataires du nouveau cluster et cliquez sur Suivant.
64 VMware, Inc.
Chapitre 7 Configuration et options de post-installation
La capacité d'OpenStack augmente en fonction des ressources disponibles dans le cluster supplémentaire.
L'ajout d'une banque de données au nœud de calcul entraîne le redémarrage du service Nova, ce qui peut
provoquer une interruption temporaire des services OpenStack en général.
Prérequis
Vérifiez que vous disposez de banques de données. Reportez-vous à la documentation de vSphere Web
Client.
Procédure
1 Dans vCenter, sélectionnez Accueil > VMware Integrated OpenStack > Gérer.
4 Sur la page Sélectionner un nœud Nova de la boîte de dialogue Ajouter des banques de données Nova,
sélectionnez le cluster auquel vous souhaitez ajouter une banque de données, puis cliquez sur Suivant.
5 Sur la page Ajouter une banque de données Nova, sélectionnez une ou plusieurs banques de données à
ajouter au cluster, puis cliquez sur Suivant.
L'ajout d'une banque de données au nœud Image Service entraîne le redémarrage du service Glance, ce qui
peut provoquer une interruption temporaire des services OpenStack en général.
Prérequis
Vérifiez que vous disposez de banques de données. Reportez-vous à la documentation de vSphere Web
Client.
Procédure
1 Dans vCenter, sélectionnez Accueil > VMware Integrated OpenStack > Gérer.
Cet onglet affiche les banques de données actuellement disponibles, leur état, ainsi que d'autres détails.
4 Sur la page Ajouter une banque de données Glance, sélectionnez une ou plusieurs banques de données
à ajouter au cluster, puis cliquez sur Suivant.
VMware, Inc. 65
Guide d'installation et de configuration de VMware Integrated OpenStack
La capacité de stockage du nœud Image Service augmente en fonction de la taille de la banque de données
supplémentaire.
66 VMware, Inc.
Index
VMware, Inc. 67
Guide d'installation et de configuration de VMware Integrated OpenStack
O
Object Storage
configuration 56, 59
configuration d'un anneau 62
démarrage 58, 63
déploiement 55
fichier [Link] 57
périphérique de bouclage 57
tests 63
OpenStack Foundation, conformité 9
OpenStack Manager, déploiement dans
vSphere 35
P
pare-feu, configuration 29
périphérique de bouclage 57
présentation de l'implémentation 9
présentation du produit 9
présentation du système 9
prise en charge des caractères spéciaux 10
Programme d'amélioration du produit 11
protection par pare-feu, suppression de
machines virtuelles 45
R
réseau de fournisseurs 46
réseaux, configuration 29
S
stockage
ajout au nœud Glance 65
ajout au nœud Nova 65
composant Object Storage 54
T
télémétrie 64
U
unicode UTF-8 10
V
vApp, inscription 36
vCenter
configuration pour le mode compact 29
configuration pour NSX 32
68 VMware, Inc.