Openstack Installation TTNN » Historique » Version 74
Mehdi Abaakouk, 08/08/2014 17:16
1 | 43 | Laurent GUERBY | {{>toc}} |
---|---|---|---|
2 | 43 | Laurent GUERBY | |
3 | 1 | Mehdi Abaakouk | h1. Openstack Installation TTNN |
4 | 1 | Mehdi Abaakouk | |
5 | 44 | Laurent GUERBY | h2. Liens |
6 | 44 | Laurent GUERBY | |
7 | 44 | Laurent GUERBY | * http://ceph.com/docs/master/rados/operations/cache-tiering/ |
8 | 44 | Laurent GUERBY | * http://ceph.com/docs/master/rados/operations/crush-map/ |
9 | 44 | Laurent GUERBY | |
10 | 3 | Mehdi Abaakouk | h2. Pending upstream fixes: |
11 | 3 | Mehdi Abaakouk | |
12 | 1 | Mehdi Abaakouk | * build-debian-openstack-images, changes should be in next package version: |
13 | 1 | Mehdi Abaakouk | ** Fix extlinux installation on jessie: http://anonscm.debian.org/cgit/openstack/openstack-debian-images.git/commit/?id=1a4ddceb99fb66f42f79e87a183d8e96952e5ac3 |
14 | 1 | Mehdi Abaakouk | ** Fix cloud-init setup with configdrive: http://anonscm.debian.org/cgit/openstack/openstack-debian-images.git/commit/?id=15cce87e2fa15b8952d69fb58711bfa88b21ef87 |
15 | 15 | Mehdi Abaakouk | ** Use Configdrive first for cloud-init: http://anonscm.debian.org/cgit/openstack/openstack-debian-images.git/commit/?id=1b1e1093d5ee525426382ad29b8219ab58f6656d |
16 | 1 | Mehdi Abaakouk | |
17 | 1 | Mehdi Abaakouk | * nova: |
18 | 15 | Mehdi Abaakouk | ** Fix live-migration avec ceph and configdrive:: https://review.openstack.org/#/c/112014/, si la solution est mergé upstream, j'appliquerai le patch au package debian |
19 | 1 | Mehdi Abaakouk | |
20 | 4 | Mehdi Abaakouk | h2. Installation |
21 | 4 | Mehdi Abaakouk | |
22 | 4 | Mehdi Abaakouk | Le setup installé est composé de : |
23 | 4 | Mehdi Abaakouk | |
24 | 4 | Mehdi Abaakouk | * 3 hyperviseurs (compute node) qui contiendront 1 ceph-mon, N ceph-osd, nova-compute (qui lance les VM), neutron-openvswitch-agent (qui configure le réseau des vms) |
25 | 4 | Mehdi Abaakouk | * 1 VM (controler node), qui contient tous les services de management d'openstack (nova, cinder, glance, neutron) |
26 | 4 | Mehdi Abaakouk | |
27 | 4 | Mehdi Abaakouk | Les étapes d'installation sont les suivantes: |
28 | 4 | Mehdi Abaakouk | * Préparation manuelle de la VM de management sur un des hyperviseurs |
29 | 4 | Mehdi Abaakouk | * Installation de ceph et openstack sur toutes les machines avec puppet |
30 | 4 | Mehdi Abaakouk | * Déplacement de la VM de management d'openstack dans openstack. |
31 | 4 | Mehdi Abaakouk | |
32 | 33 | Mehdi Abaakouk | h3. Information sur le puppet master: |
33 | 33 | Mehdi Abaakouk | |
34 | 33 | Mehdi Abaakouk | La conf et modules puppet utilisé par tetaneutral.net ce trouve la: |
35 | 33 | Mehdi Abaakouk | |
36 | 33 | Mehdi Abaakouk | > http://chiliproject.tetaneutral.net/projects/git-tetaneutral-net/repository/puppetmaster |
37 | 33 | Mehdi Abaakouk | > http://chiliproject.tetaneutral.net/projects/git-tetaneutral-net/repository/puppetmaster/revisions/master/entry/manifests/nodes/openstack.pp |
38 | 33 | Mehdi Abaakouk | |
39 | 33 | Mehdi Abaakouk | Seulement c'est 3 classes sont spécifique à tetaneutral, le reste est réutilisable: |
40 | 33 | Mehdi Abaakouk | |
41 | 36 | Mehdi Abaakouk | > class { 'ttnn::server': } |
42 | 36 | Mehdi Abaakouk | > class { 'backup::client': } |
43 | 36 | Mehdi Abaakouk | > class { 'sexymotd': } |
44 | 33 | Mehdi Abaakouk | |
45 | 33 | Mehdi Abaakouk | Les modules qui sont nécessaire pour openstack pour le reste du fichier sont: |
46 | 33 | Mehdi Abaakouk | |
47 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-apache.git |
48 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-apt |
49 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-ceph.git |
50 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-cinder.git |
51 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-concat.git |
52 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-glance.git |
53 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-horizon.git |
54 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-inifile.git |
55 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-keystone.git |
56 | 33 | Mehdi Abaakouk | > https://github.com/camptocamp/puppet-kmod.git |
57 | 33 | Mehdi Abaakouk | > https://github.com/saz/puppet-memcached.git |
58 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-mysql.git |
59 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-neutron.git |
60 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-nova.git |
61 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-rabbitmq.git |
62 | 33 | Mehdi Abaakouk | > https://github.com/nanliu/puppet-staging.git |
63 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-stdlib.git |
64 | 33 | Mehdi Abaakouk | > https://github.com/duritong/puppet-sysctl.git |
65 | 33 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-vcsrepo.git |
66 | 33 | Mehdi Abaakouk | > https://github.com/stackforge/puppet-vswitch.git |
67 | 36 | Mehdi Abaakouk | > https://github.com/puppetlabs/puppetlabs-xinetd.git |
68 | 33 | Mehdi Abaakouk | |
69 | 33 | Mehdi Abaakouk | h3. Préparation réseaux des hosts: |
70 | 29 | Mehdi Abaakouk | |
71 | 31 | Mehdi Abaakouk | Voici le fichier rc.local d'un hyperviseur (g1) |
72 | 29 | Mehdi Abaakouk | |
73 | 29 | Mehdi Abaakouk | <pre> |
74 | 71 | Mehdi Abaakouk | #!/bin/sh |
75 | 71 | Mehdi Abaakouk | |
76 | 29 | Mehdi Abaakouk | for i in /proc/sys/net/ipv6/conf/*; do for j in autoconf accept_ra; do echo 0 > $i/$j; done;done |
77 | 1 | Mehdi Abaakouk | # https://www.kernel.org/doc/Documentation/networking/ip-sysctl.txt |
78 | 71 | Mehdi Abaakouk | for i in /proc/sys/net/ipv4/conf/*/arp_announce; do echo 2 > $i;done |
79 | 29 | Mehdi Abaakouk | |
80 | 29 | Mehdi Abaakouk | echo 1 > /proc/sys/net/ipv4/ip_forward |
81 | 29 | Mehdi Abaakouk | echo 1 > /proc/sys/net/ipv6/conf/all/forwarding |
82 | 29 | Mehdi Abaakouk | |
83 | 1 | Mehdi Abaakouk | ip link set eth0 up |
84 | 71 | Mehdi Abaakouk | |
85 | 29 | Mehdi Abaakouk | ip link add link eth0 name eth0.3131 type vlan id 3131 |
86 | 1 | Mehdi Abaakouk | ip link set eth0.3131 up |
87 | 71 | Mehdi Abaakouk | |
88 | 29 | Mehdi Abaakouk | ip addr add 89.234.156.251/32 dev eth0.3131 |
89 | 29 | Mehdi Abaakouk | ip route add 91.224.149.0/24 dev eth0.3131 |
90 | 29 | Mehdi Abaakouk | ip route add default via 91.224.149.254 |
91 | 29 | Mehdi Abaakouk | |
92 | 29 | Mehdi Abaakouk | ip addr add 2a01:6600:8083:fb00::1/56 dev eth0.3131 |
93 | 29 | Mehdi Abaakouk | ip route add default via fe80::31 dev eth0.3131 |
94 | 1 | Mehdi Abaakouk | |
95 | 71 | Mehdi Abaakouk | ip route add 89.234.156.250/32 dev eth0.3131 |
96 | 71 | Mehdi Abaakouk | ip route add 89.234.156.252/32 dev eth0.3131 |
97 | 71 | Mehdi Abaakouk | ip route add 89.234.156.253/32 dev eth0.3131 |
98 | 71 | Mehdi Abaakouk | |
99 | 71 | Mehdi Abaakouk | |
100 | 45 | Mehdi Abaakouk | ip link add link eth0 name eth0.3175 type vlan id 3175 |
101 | 29 | Mehdi Abaakouk | ip link set eth0.3175 up |
102 | 29 | Mehdi Abaakouk | |
103 | 39 | Mehdi Abaakouk | ip link add link eth0 name eth0.3195 type vlan id 3195 |
104 | 1 | Mehdi Abaakouk | ip link set eth0.3195 up |
105 | 71 | Mehdi Abaakouk | brctl addbr br-admin |
106 | 71 | Mehdi Abaakouk | brctl addif eth0.3175 |
107 | 71 | Mehdi Abaakouk | ip link set br-admin up |
108 | 1 | Mehdi Abaakouk | ip addr add 192.168.3.101/24 dev br-admin |
109 | 1 | Mehdi Abaakouk | |
110 | 71 | Mehdi Abaakouk | brctl addbr br-net |
111 | 71 | Mehdi Abaakouk | ip link set br-net up |
112 | 29 | Mehdi Abaakouk | ip addr add fe80::31/64 dev br-net |
113 | 71 | Mehdi Abaakouk | ip addr add 91.224.148.0/32 dev br-net |
114 | 29 | Mehdi Abaakouk | |
115 | 29 | Mehdi Abaakouk | exit 0 |
116 | 71 | Mehdi Abaakouk | |
117 | 29 | Mehdi Abaakouk | </pre> |
118 | 55 | Mehdi Abaakouk | |
119 | 54 | Mehdi Abaakouk | _note: Les bridges openvswitch sont mémorisés et recréés automatiquement par le service openvswitch-switch_ |
120 | 30 | Mehdi Abaakouk | |
121 | 30 | Mehdi Abaakouk | Sur h7.tetaneutral.net le routage est le suivant |
122 | 30 | Mehdi Abaakouk | |
123 | 30 | Mehdi Abaakouk | <pre> |
124 | 30 | Mehdi Abaakouk | ip route add 89.234.156.251/32 dev eth0.3131 |
125 | 30 | Mehdi Abaakouk | ip route add 89.234.156.252/32 dev eth0.3131 |
126 | 30 | Mehdi Abaakouk | ip route add 89.234.156.253/32 dev eth0.3131 |
127 | 30 | Mehdi Abaakouk | ip route add 2a01:6600:8083:fb00::/56 dev eth0.3131 |
128 | 30 | Mehdi Abaakouk | ip route add 2a01:6600:8083:fc00::/56 dev eth0.3131 |
129 | 30 | Mehdi Abaakouk | ip route add 2a01:6600:8083:fd00::/56 dev eth0.3131 |
130 | 30 | Mehdi Abaakouk | </pre> |
131 | 30 | Mehdi Abaakouk | |
132 | 30 | Mehdi Abaakouk | Ainsi que ceci le temps de l'installation |
133 | 30 | Mehdi Abaakouk | |
134 | 30 | Mehdi Abaakouk | <pre> |
135 | 74 | Mehdi Abaakouk | ip route add 89.234.156.248/32 via 89.234.156.251 # NOTE(sileht): temporairement pour le setup openstack |
136 | 42 | Laurent GUERBY | ip route add 89.234.156.249/32 via 89.234.156.251 # NOTE(sileht): temporairement pour le setup openstack |
137 | 74 | Mehdi Abaakouk | ip route add 2a01:6600:8083:f800::/56 via 2a01:6600:8083:fb00::1 dev eth0.3131 # NOTE(sileht): temporairement pour le setup openstack |
138 | 30 | Mehdi Abaakouk | ip route add 2a01:6600:8083:f900::/56 via 2a01:6600:8083:fb00::1 dev eth0.3131 # NOTE(sileht): temporairement pour le setup openstack |
139 | 30 | Mehdi Abaakouk | </pre> |
140 | 4 | Mehdi Abaakouk | |
141 | 4 | Mehdi Abaakouk | h3. Preparation de la VM de management, le controlleur |
142 | 6 | Mehdi Abaakouk | |
143 | 4 | Mehdi Abaakouk | h4. Installation des prérequis |
144 | 4 | Mehdi Abaakouk | |
145 | 57 | Mehdi Abaakouk | <pre> |
146 | 4 | Mehdi Abaakouk | $ apt-get install libvirt-bin openstack-debian-images virtinst |
147 | 4 | Mehdi Abaakouk | #NOTE(sileht): temporairement appliquer les patches de au-dessus à openstack-debian-images |
148 | 4 | Mehdi Abaakouk | </pre> |
149 | 6 | Mehdi Abaakouk | |
150 | 1 | Mehdi Abaakouk | h4. Preparation de l'image de la VM |
151 | 1 | Mehdi Abaakouk | |
152 | 73 | Mehdi Abaakouk | On notera les ip temporaire 192.168.3.100 |
153 | 73 | Mehdi Abaakouk | |
154 | 6 | Mehdi Abaakouk | <pre> |
155 | 17 | Mehdi Abaakouk | $ vim hook.sh |
156 | 16 | Mehdi Abaakouk | set -xv |
157 | 1 | Mehdi Abaakouk | |
158 | 20 | Mehdi Abaakouk | echo "openstack" > $BODI_CHROOT_PATH/etc/hostname |
159 | 16 | Mehdi Abaakouk | |
160 | 16 | Mehdi Abaakouk | cat > $BODI_CHROOT_PATH/etc/resolv.conf <<EOF |
161 | 16 | Mehdi Abaakouk | domain tetaneutral.net |
162 | 16 | Mehdi Abaakouk | search tetaneutral.net |
163 | 1 | Mehdi Abaakouk | nameserver 8.8.8.8 |
164 | 20 | Mehdi Abaakouk | EOF |
165 | 6 | Mehdi Abaakouk | |
166 | 6 | Mehdi Abaakouk | cat > $BODI_CHROOT_PATH/etc/network/interfaces <<EOF |
167 | 6 | Mehdi Abaakouk | auto lo |
168 | 1 | Mehdi Abaakouk | iface lo inet loopback |
169 | 6 | Mehdi Abaakouk | auto eth0 |
170 | 20 | Mehdi Abaakouk | iface eth0 inet manual |
171 | 20 | Mehdi Abaakouk | pre-up /sbin/sysctl -w net.ipv6.conf.eth0.accept_ra=0 |
172 | 1 | Mehdi Abaakouk | pre-up /sbin/sysctl -w net.ipv6.conf.eth0.autoconf=0 |
173 | 1 | Mehdi Abaakouk | up ip link set eth0 up |
174 | 73 | Mehdi Abaakouk | up ip addr add 89.234.156.248/32 dev eth0 |
175 | 20 | Mehdi Abaakouk | up ip route add 91.224.148.0/32 dev eth0 |
176 | 20 | Mehdi Abaakouk | up ip route add default via 91.224.148.0 |
177 | 20 | Mehdi Abaakouk | |
178 | 20 | Mehdi Abaakouk | iface eth0 inet6 static |
179 | 1 | Mehdi Abaakouk | pre-up /sbin/sysctl -w net.ipv6.conf.eth0.accept_ra=0 |
180 | 20 | Mehdi Abaakouk | pre-up /sbin/sysctl -w net.ipv6.conf.eth0.autoconf=0 |
181 | 73 | Mehdi Abaakouk | address 2a01:6600:8083:f800::1 |
182 | 40 | Mehdi Abaakouk | netmask 56 |
183 | 46 | Mehdi Abaakouk | gateway fe80::31 |
184 | 46 | Mehdi Abaakouk | |
185 | 46 | Mehdi Abaakouk | auto eth1 |
186 | 1 | Mehdi Abaakouk | iface eth1 inet static |
187 | 46 | Mehdi Abaakouk | pre-up /sbin/sysctl -w net.ipv6.conf.eth1.accept_ra=0 |
188 | 46 | Mehdi Abaakouk | pre-up /sbin/sysctl -w net.ipv6.conf.eth1.autoconf=0 |
189 | 73 | Mehdi Abaakouk | address 192.168.3.99 |
190 | 6 | Mehdi Abaakouk | netmask 255.255.255.0 |
191 | 20 | Mehdi Abaakouk | EOF |
192 | 1 | Mehdi Abaakouk | |
193 | 6 | Mehdi Abaakouk | mkdir -p $BODI_CHROOT_PATH/root/.ssh |
194 | 4 | Mehdi Abaakouk | chmod 600 $BODI_CHROOT_PATH/root/.ssh |
195 | 1 | Mehdi Abaakouk | cat >> $BODI_CHROOT_PATH/root/.ssh/authorized_keys <<EOF |
196 | 4 | Mehdi Abaakouk | ssh-dss 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 root@h1 |
197 | 10 | Mehdi Abaakouk | EOF |
198 | 16 | Mehdi Abaakouk | |
199 | 16 | Mehdi Abaakouk | sed -i -e 's/^.*Port.*$/Port 2222/' -e 's/^[# ]*PasswordAuthentication.*$/PasswordAuthentication no/' $BODI_CHROOT_PATH/etc/ssh/sshd_config |
200 | 20 | Mehdi Abaakouk | chroot $BODI_CHROOT_PATH dpkg-reconfigure openssh-server |
201 | 1 | Mehdi Abaakouk | chroot $BODI_CHROOT_PATH apt-get purge -y cloud-init* |
202 | 7 | Mehdi Abaakouk | </pre> |
203 | 4 | Mehdi Abaakouk | |
204 | 21 | Mehdi Abaakouk | <pre> |
205 | 12 | Mehdi Abaakouk | $ chmod +x hook.sh |
206 | 4 | Mehdi Abaakouk | $ build-openstack-debian-image --image-size 20 --release jessie -u http://apt.tetaneutral.net/debian/ -s http://apt.tetaneutral.net/debian/ --hook-script $(pwd)/hook.sh |
207 | 4 | Mehdi Abaakouk | $ mv debian-jessie-7.0.0-3-amd64.raw /openstack.raw |
208 | 4 | Mehdi Abaakouk | $ rm debian-jessie-7.0.0-3-amd64.qcow2 |
209 | 5 | Mehdi Abaakouk | </pre> |
210 | 13 | Mehdi Abaakouk | |
211 | 18 | Mehdi Abaakouk | _note: la derniere commande lancée par le script doit être 'qemu-img convert -c -f raw .... , sinon l'image de bootera pas_ |
212 | 18 | Mehdi Abaakouk | _note(jessie): si l'erreur est celle ci-dessous, relancer manuellement 'kpartx -d debian-jessie-7.0.0-3-amd64.raw' jusqu'a ce que l'erreur disparaissent et le .raw est utilisable:_ |
213 | 18 | Mehdi Abaakouk | <pre> |
214 | 18 | Mehdi Abaakouk | + 'kpartx -d debian-jessie-7.0.0-3-amd64.raw' |
215 | 18 | Mehdi Abaakouk | device-mapper: remove ioctl on loop0p1 failed: Device or resource busy |
216 | 18 | Mehdi Abaakouk | loop deleted : /dev/loop0 |
217 | 59 | Mehdi Abaakouk | </pre> |
218 | 59 | Mehdi Abaakouk | _note: si parted freeze -> lancer /etc/init.d/udev restart_ |
219 | 11 | Mehdi Abaakouk | |
220 | 4 | Mehdi Abaakouk | |
221 | 4 | Mehdi Abaakouk | On garde l'image raw qui sera importable dans ceph plus tard et on la mets à la racine pour qui l'utilisateur libvirt puisse y accéder. |
222 | 6 | Mehdi Abaakouk | |
223 | 4 | Mehdi Abaakouk | h4. Préparation du réseau |
224 | 4 | Mehdi Abaakouk | |
225 | 8 | Mehdi Abaakouk | <pre> |
226 | 28 | Mehdi Abaakouk | $ ip route add 89.234.156.249/32 dev br-net proto 42 |
227 | 67 | Mehdi Abaakouk | $ ip -6 route add 2a01:6600:8083:f900::/56 dev br-net proto 42 |
228 | 4 | Mehdi Abaakouk | $ modprobe vhost-net |
229 | 5 | Mehdi Abaakouk | </pre> |
230 | 6 | Mehdi Abaakouk | |
231 | 4 | Mehdi Abaakouk | h4. Installation de la VM |
232 | 4 | Mehdi Abaakouk | |
233 | 60 | Mehdi Abaakouk | <pre> |
234 | 4 | Mehdi Abaakouk | $ virt-install --name openstack --ram 2048 --network bridge=br-net,model=virtio --network bridge=br-admin,model=virtio --nographics --serial pty --wait -1 --noreboot --autostart --disk /openstack.raw,bus=virtio,cache=none,io=native --import |
235 | 19 | Mehdi Abaakouk | $ virsh start openstack |
236 | 19 | Mehdi Abaakouk | $ ssh root@openstack.tetaneutral.net -p 2222 |
237 | 19 | Mehdi Abaakouk | </pre> |
238 | 19 | Mehdi Abaakouk | |
239 | 19 | Mehdi Abaakouk | Une fois connecté à la VM: |
240 | 19 | Mehdi Abaakouk | |
241 | 19 | Mehdi Abaakouk | <pre> |
242 | 19 | Mehdi Abaakouk | $ apt-get install puppet |
243 | 24 | Mehdi Abaakouk | $ puppet agent --enable |
244 | 24 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
245 | 24 | Mehdi Abaakouk | Info: Caching certificate for ca |
246 | 24 | Mehdi Abaakouk | Info: csr_attributes file loading from /etc/puppet/csr_attributes.yaml |
247 | 24 | Mehdi Abaakouk | Info: Creating a new SSL certificate request for openstack.tetaneutral.net |
248 | 24 | Mehdi Abaakouk | Info: Certificate Request fingerprint (SHA256): AE:72:47:40:A0:E2:F4:59:BA:39:FA:3D:C2:A7:C9:1B:9F:87:A5:B7:65:3A:F9:D4:DE:AF:E2:A3:02:41:0F:2E |
249 | 24 | Mehdi Abaakouk | Info: Caching certificate for ca |
250 | 19 | Mehdi Abaakouk | Exiting; no certificate found and waitforcert is disabled |
251 | 19 | Mehdi Abaakouk | </pre> |
252 | 19 | Mehdi Abaakouk | |
253 | 19 | Mehdi Abaakouk | Sur le puppetmaster: |
254 | 19 | Mehdi Abaakouk | |
255 | 1 | Mehdi Abaakouk | <pre> |
256 | 22 | Mehdi Abaakouk | $ puppet ca sign openstack.tetaneutral.net |
257 | 61 | Mehdi Abaakouk | </pre> |
258 | 19 | Mehdi Abaakouk | _note: si un vieux cert existe: puppet node clean openstack.tetaneutral.net_ |
259 | 1 | Mehdi Abaakouk | |
260 | 19 | Mehdi Abaakouk | De nouveau sur la VM: |
261 | 19 | Mehdi Abaakouk | |
262 | 24 | Mehdi Abaakouk | <pre> |
263 | 26 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
264 | 26 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
265 | 4 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
266 | 26 | Mehdi Abaakouk | </pre> |
267 | 32 | Mehdi Abaakouk | |
268 | 27 | Mehdi Abaakouk | Il ne doit plus y avoir d'erreur la 3°/4° fois. |
269 | 26 | Mehdi Abaakouk | |
270 | 26 | Mehdi Abaakouk | _note: Un paquet est manquant en ce moment (06/08/2014) dans jessie 'nullmailer', pour l'installer manuellement:_ |
271 | 26 | Mehdi Abaakouk | <pre> |
272 | 26 | Mehdi Abaakouk | wget http://ftp.fr.debian.org/debian/pool/main/n/nullmailer/nullmailer_1.11-2.1_amd64.deb |
273 | 26 | Mehdi Abaakouk | apt-get purge exim4-base exim4-config exim4-daemon-light |
274 | 26 | Mehdi Abaakouk | dpkg -i nullmailer_1.11-2.1_amd64.deb # Répondre n'importe quoi, ca sera ecrasé par puppet |
275 | 26 | Mehdi Abaakouk | apt-get install bsd-mailx |
276 | 26 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
277 | 4 | Mehdi Abaakouk | </pre> |
278 | 34 | Mehdi Abaakouk | |
279 | 34 | Mehdi Abaakouk | h3. Configuration des hyperviseurs |
280 | 35 | Mehdi Abaakouk | |
281 | 35 | Mehdi Abaakouk | Une fois la configuration réseau faite tout faire avec puppet: |
282 | 35 | Mehdi Abaakouk | |
283 | 35 | Mehdi Abaakouk | <pre> |
284 | 35 | Mehdi Abaakouk | $ apt-get install puppet |
285 | 35 | Mehdi Abaakouk | $ puppet agent --enable |
286 | 35 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
287 | 35 | Mehdi Abaakouk | Info: Caching certificate for ca |
288 | 35 | Mehdi Abaakouk | Info: csr_attributes file loading from /etc/puppet/csr_attributes.yaml |
289 | 35 | Mehdi Abaakouk | Info: Creating a new SSL certificate request for openstack.tetaneutral.net |
290 | 35 | Mehdi Abaakouk | Info: Certificate Request fingerprint (SHA256): AE:72:47:40:A0:E2:F4:59:BA:39:FA:3D:C2:A7:C9:1B:9F:87:A5:B7:65:3A:F9:D4:DE:AF:E2:A3:02:41:0F:2E |
291 | 35 | Mehdi Abaakouk | Info: Caching certificate for ca |
292 | 35 | Mehdi Abaakouk | Exiting; no certificate found and waitforcert is disabled |
293 | 35 | Mehdi Abaakouk | </pre> |
294 | 35 | Mehdi Abaakouk | |
295 | 35 | Mehdi Abaakouk | Sur le puppetmaster: |
296 | 35 | Mehdi Abaakouk | |
297 | 35 | Mehdi Abaakouk | <pre> |
298 | 35 | Mehdi Abaakouk | $ puppet ca sign openstack.tetaneutral.net |
299 | 64 | Mehdi Abaakouk | </pre> |
300 | 35 | Mehdi Abaakouk | _note: si un vieux cert existe: puppet ca revoke openstack.tetaneutral.net ; puppet cert clean openstack.tetaneutral.net; puppet node clean openstack.tetaneutral.net_ |
301 | 35 | Mehdi Abaakouk | |
302 | 35 | Mehdi Abaakouk | De nouveau sur la VM: |
303 | 35 | Mehdi Abaakouk | |
304 | 35 | Mehdi Abaakouk | <pre> |
305 | 35 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
306 | 35 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
307 | 35 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
308 | 35 | Mehdi Abaakouk | </pre> |
309 | 35 | Mehdi Abaakouk | |
310 | 35 | Mehdi Abaakouk | Il ne doit plus y avoir d'erreur la 3°/4° fois. |
311 | 35 | Mehdi Abaakouk | |
312 | 35 | Mehdi Abaakouk | _note: Un paquet est manquant en ce moment (06/08/2014) dans jessie 'nullmailer', pour l'installer manuellement:_ |
313 | 35 | Mehdi Abaakouk | <pre> |
314 | 35 | Mehdi Abaakouk | wget http://ftp.fr.debian.org/debian/pool/main/n/nullmailer/nullmailer_1.11-2.1_amd64.deb |
315 | 35 | Mehdi Abaakouk | apt-get purge exim4-base exim4-config exim4-daemon-light |
316 | 35 | Mehdi Abaakouk | dpkg -i nullmailer_1.11-2.1_amd64.deb # Répondre n'importe quoi, ca sera ecrasé par puppet |
317 | 35 | Mehdi Abaakouk | apt-get install bsd-mailx |
318 | 35 | Mehdi Abaakouk | $ puppet agent -vt --server puppet.tetaneutral.net --certname openstack.tetaneutral.net --pluginsync |
319 | 35 | Mehdi Abaakouk | </pre> |
320 | 35 | Mehdi Abaakouk | |
321 | 35 | Mehdi Abaakouk | |
322 | 35 | Mehdi Abaakouk | h4. Information sur la configuration d'un hyperviseur sur le puppet master |
323 | 35 | Mehdi Abaakouk | |
324 | 35 | Mehdi Abaakouk | La configuration ressemble à : |
325 | 35 | Mehdi Abaakouk | |
326 | 35 | Mehdi Abaakouk | <pre> |
327 | 35 | Mehdi Abaakouk | node "gX.tetaneutral.net" inherits openstack_node_common { |
328 | 35 | Mehdi Abaakouk | # Configuration du routerid et de l'AS number de cette machine |
329 | 35 | Mehdi Abaakouk | # Il faut aussi mettre la conf bgp de h7 ainsi que les fichiers |
330 | 35 | Mehdi Abaakouk | # /etc/puppet/manifests/files/openstack-bird.conf.erb et |
331 | 35 | Mehdi Abaakouk | # /etc/puppet/manifests/files/openstack-bird6.conf.erb |
332 | 35 | Mehdi Abaakouk | # pour ajouter cette AS interne |
333 | 35 | Mehdi Abaakouk | ttnn_os_bird {'198.51.100.1': asnum => "65001"} |
334 | 35 | Mehdi Abaakouk | |
335 | 35 | Mehdi Abaakouk | # Dans le cas d'une moniteur ceph, mais uniquement 3 suffissent, on a déjà g1,g2,g3 |
336 | 35 | Mehdi Abaakouk | # ttnn_ceph_mon {$::hostname:} |
337 | 35 | Mehdi Abaakouk | |
338 | 35 | Mehdi Abaakouk | # La liste des disques dur à utiliser dans ceph |
339 | 35 | Mehdi Abaakouk | ttnn_ceph_osd {"/dev/sdb": } |
340 | 35 | Mehdi Abaakouk | ttnn_ceph_osd {"/dev/sdc": } |
341 | 35 | Mehdi Abaakouk | |
342 | 49 | Mehdi Abaakouk | # La partie Openstack, l'uuid doit être unique par machine (générer avec uuid-gen) |
343 | 35 | Mehdi Abaakouk | ttnn_os_compute {"9d26ec10-a48b-4f0f-a122-f10ed16d270f": } |
344 | 35 | Mehdi Abaakouk | |
345 | 35 | Mehdi Abaakouk | # La correction d'un petit bug :) |
346 | 1 | Mehdi Abaakouk | class {'ttnn_os_configdrive_ceph_fix': } |
347 | 37 | Mehdi Abaakouk | } |
348 | 37 | Mehdi Abaakouk | </pre> |
349 | 37 | Mehdi Abaakouk | |
350 | 72 | Mehdi Abaakouk | h3. Déplacement du controlleur dans openstack (Work In Progress) |
351 | 37 | Mehdi Abaakouk | |
352 | 38 | Mehdi Abaakouk | <pre> |
353 | 70 | Mehdi Abaakouk | $ virsh shutdown openstack |
354 | 66 | Mehdi Abaakouk | $ cp --sparse=always /openstack.raw /openstack-to-upload.raw |
355 | 38 | Mehdi Abaakouk | $ virsh start openstack |
356 | 38 | Mehdi Abaakouk | $ cat > os.conf <<EOF |
357 | 38 | Mehdi Abaakouk | export OS_AUTH_URL=http://openstack.tetaneutral.net:5000/v2.0/ |
358 | 38 | Mehdi Abaakouk | export OS_USERNAME=admin |
359 | 38 | Mehdi Abaakouk | export OS_TENANT_NAME=ttnn_admin |
360 | 38 | Mehdi Abaakouk | export OS_PASSWORD=<password> |
361 | 38 | Mehdi Abaakouk | EOF |
362 | 41 | Mehdi Abaakouk | $ source os.conf |
363 | 1 | Mehdi Abaakouk | |
364 | 66 | Mehdi Abaakouk | $ # Upload de l'image |
365 | 41 | Mehdi Abaakouk | $ glance image-create --progress --name openstack-controlleur --disk-format raw --container-format bare < /openstack-to-upload.raw |
366 | 41 | Mehdi Abaakouk | [=============================>] 100% |
367 | 41 | Mehdi Abaakouk | +------------------+--------------------------------------+ |
368 | 41 | Mehdi Abaakouk | | Property | Value | |
369 | 41 | Mehdi Abaakouk | +------------------+--------------------------------------+ |
370 | 41 | Mehdi Abaakouk | | checksum | 493517836ee82ad4110254555d379d76 | |
371 | 41 | Mehdi Abaakouk | | container_format | bare | |
372 | 41 | Mehdi Abaakouk | | created_at | 2014-08-06T15:01:08 | |
373 | 41 | Mehdi Abaakouk | | deleted | False | |
374 | 41 | Mehdi Abaakouk | | deleted_at | None | |
375 | 41 | Mehdi Abaakouk | | disk_format | raw | |
376 | 41 | Mehdi Abaakouk | | id | 89e8fffd-3311-4885-93a8-986e05c055f4 | |
377 | 41 | Mehdi Abaakouk | | is_public | False | |
378 | 41 | Mehdi Abaakouk | | min_disk | 0 | |
379 | 41 | Mehdi Abaakouk | | min_ram | 0 | |
380 | 41 | Mehdi Abaakouk | | name | openstack-controlleur | |
381 | 41 | Mehdi Abaakouk | | owner | 27764634d22248f4a7c8518899ff38c5 | |
382 | 41 | Mehdi Abaakouk | | protected | False | |
383 | 41 | Mehdi Abaakouk | | size | 21474836480 | |
384 | 41 | Mehdi Abaakouk | | status | active | |
385 | 41 | Mehdi Abaakouk | | updated_at | 2014-08-06T15:11:22 | |
386 | 41 | Mehdi Abaakouk | | virtual_size | None | |
387 | 41 | Mehdi Abaakouk | +------------------+--------------------------------------+ |
388 | 41 | Mehdi Abaakouk | |
389 | 1 | Mehdi Abaakouk | $ # Creation d'un volume dans ceph de cette image |
390 | 66 | Mehdi Abaakouk | $ cinder create --display-name openstack.tetaneutral.net-bootdisk --image-id 89e8fffd-3311-4885-93a8-986e05c055f4 25 |
391 | 1 | Mehdi Abaakouk | </pre> |
392 | 66 | Mehdi Abaakouk | |
393 | 66 | Mehdi Abaakouk | Into the old controlleur VM |
394 | 66 | Mehdi Abaakouk | |
395 | 66 | Mehdi Abaakouk | <pre> |
396 | 66 | Mehdi Abaakouk | |
397 | 66 | Mehdi Abaakouk | </pre> |
398 | 66 | Mehdi Abaakouk | |
399 | 66 | Mehdi Abaakouk | |
400 | 41 | Mehdi Abaakouk | <pre> |
401 | 52 | Mehdi Abaakouk | $ # Boot d'un VM avec de volume |
402 | 1 | Mehdi Abaakouk | $ netid_net=$(neutron net-list | awk '/ttnn-net/{print $2}') |
403 | 52 | Mehdi Abaakouk | $ netid_admin=$(neutron net-list | awk '/ttnn-admin/{print $2}') |
404 | 1 | Mehdi Abaakouk | $ nova boot --nic net-id=$netid_net,v4-fixed-ip=89.234.156.249 --nic net-id=$netid_admin,v4-fixed-ip=192.168.3.100 --block-device source=volume,id=$volume_id,shutdown=preserve,bootindex=0 --flavor m1.medium --poll openstack.tetaneutral.net |
405 | 66 | Mehdi Abaakouk | </pre> |
406 | 68 | Mehdi Abaakouk | |
407 | 68 | Mehdi Abaakouk | h2. Preparation du Pool SSD pour ceph |
408 | 68 | Mehdi Abaakouk | |
409 | 68 | Mehdi Abaakouk | |
410 | 68 | Mehdi Abaakouk | h3. Cas particulier du SSD ou ce trouve l'OS |
411 | 68 | Mehdi Abaakouk | |
412 | 68 | Mehdi Abaakouk | En général avec ceph, on donne un disque, ceph créé 2 partitions une pour le journal de l'OSD, l'autre pour les datas |
413 | 68 | Mehdi Abaakouk | mais pour le SSD de tetaneutral qui a aussi l'OS, voici la méthode |
414 | 68 | Mehdi Abaakouk | |
415 | 68 | Mehdi Abaakouk | Création manuelle de la partition de data ceph /dev/sda2 ici |
416 | 68 | Mehdi Abaakouk | |
417 | 68 | Mehdi Abaakouk | <pre> |
418 | 68 | Mehdi Abaakouk | $ fdisk /dev/sda |
419 | 68 | Mehdi Abaakouk | |
420 | 68 | Mehdi Abaakouk | n |
421 | 68 | Mehdi Abaakouk | p |
422 | 68 | Mehdi Abaakouk | <enter> |
423 | 68 | Mehdi Abaakouk | <enter> |
424 | 68 | Mehdi Abaakouk | <enter> |
425 | 68 | Mehdi Abaakouk | <enter> |
426 | 68 | Mehdi Abaakouk | w |
427 | 68 | Mehdi Abaakouk | |
428 | 68 | Mehdi Abaakouk | $ partprobe |
429 | 68 | Mehdi Abaakouk | </pre> |
430 | 68 | Mehdi Abaakouk | |
431 | 68 | Mehdi Abaakouk | On ajoute dans la configuration puppet de l'hyperviseur ceci, avec le journal sur la partition de l'OS: |
432 | 68 | Mehdi Abaakouk | |
433 | 68 | Mehdi Abaakouk | <pre> |
434 | 68 | Mehdi Abaakouk | ttnn_ceph_osd {"/dev/sda2": journal => "/var/lib/ceph/ssd-sda2-journal"} |
435 | 68 | Mehdi Abaakouk | </pre> |
436 | 34 | Mehdi Abaakouk | |
437 | 69 | Mehdi Abaakouk | |
438 | 69 | Mehdi Abaakouk | h3. Configuration de la crushmap de ceph: |
439 | 69 | Mehdi Abaakouk | |
440 | 69 | Mehdi Abaakouk | REF: http://ceph.com/docs/master/rados/operations/crush-map/#getcrushmap |
441 | 69 | Mehdi Abaakouk | |
442 | 69 | Mehdi Abaakouk | <pre> |
443 | 69 | Mehdi Abaakouk | $ ceph osd getcrushmap -o compiled-crushmap |
444 | 69 | Mehdi Abaakouk | $ crushtool -d compiled-crushmap -o crushmap.txt |
445 | 69 | Mehdi Abaakouk | # EDIT crushmap.txt |
446 | 69 | Mehdi Abaakouk | $ crushtool -c crushmap.txt -o compiled-crushmap |
447 | 69 | Mehdi Abaakouk | $ ceph osd setcrushmap -i compiled-crushmap |
448 | 69 | Mehdi Abaakouk | </pre> |
449 | 69 | Mehdi Abaakouk | |
450 | 69 | Mehdi Abaakouk | h3. Definition de la crushmap de ttnn |
451 | 69 | Mehdi Abaakouk | |
452 | 69 | Mehdi Abaakouk | |
453 | 69 | Mehdi Abaakouk | |
454 | 69 | Mehdi Abaakouk | |
455 | 69 | Mehdi Abaakouk | |
456 | 69 | Mehdi Abaakouk | |
457 | 4 | Mehdi Abaakouk | |
458 | 4 | Mehdi Abaakouk | h2. Management d'openstack |
459 | 3 | Mehdi Abaakouk | |
460 | 3 | Mehdi Abaakouk | h3. Build and upload debian image: |
461 | 3 | Mehdi Abaakouk | |
462 | 3 | Mehdi Abaakouk | <pre> |
463 | 3 | Mehdi Abaakouk | $ apt-get install openstack-debian-images |
464 | 3 | Mehdi Abaakouk | #NOTE(sileht): temporairement appliquer les patches de au-dessus |
465 | 3 | Mehdi Abaakouk | $ build-openstack-debian-image -m -r jessie -u http://apt.tetaneutral.net/debian/ -s http://apt.tetaneutral.net/debian/ |
466 | 1 | Mehdi Abaakouk | $ glance image-create --file debian-jessie-7.0.0-3-amd64.raw --is-public True --human-readable --progress --disk-format raw --container-format bare --name debian-jessie-amd64 |
467 | 1 | Mehdi Abaakouk | </pre> |