CentOS Stream 9
Sponsored Link

OpenStack Bobcat : ロードバランサーイメージを作成する2023/10/26

 
OpenStack Load Balancing as a Service(Octavia)のインストールと設定です。
当例では以下のような環境を例に Octavia をインストールしています。
------------+--------------------------+--------------------------+------------
            |                          |                          |
        eth0|10.0.0.30             eth0|10.0.0.50             eth0|10.0.0.51
+-----------+-----------+  +-----------+-----------+  +-----------+-----------+
|   [ dlp.srv.world ]   |  | [ network.srv.world ] |  |  [ node01.srv.world ] |
|     (Control Node)    |  |     (Network Node)    |  |     (Compute Node)    |
|                       |  |                       |  |                       |
|  MariaDB    RabbitMQ  |  |      Open vSwitch     |  |        Libvirt        |
|  Memcached  Nginx     |  |     Neutron Server    |  |      Nova Compute     |
|  Keystone   httpd     |  |      OVN-Northd       |  |      Open vSwitch     |
|  Glance     Nova API  |  |  Nginx  iSCSI Target  |  |   OVN Metadata Agent  |
|  Cinder API           |  |     Cinder Volume     |  |     OVN-Controller    |
|                       |  |    Octavia Services   |  |                       |
+-----------------------+  +-----------------------+  +-----------------------+

[1] ロードバランサーインスタンス用のイメージを作成して Glance に登録しておきます。また ロードバランサーインスタンス用のセキィリティグループも作成しておきます。作業場所はどこでも良いですが当例では Control ノード上で行います。
# Bobcat, EPEL, CRB からインストール

[root@dlp ~(keystone)]#
dnf --enablerepo=centos-openstack-bobcat,epel,crb -y install openstack-octavia-diskimage-create debootstrap python3-octaviaclient
# インスタンスイメージ作成

[root@dlp ~(keystone)]#
octavia-diskimage-create.sh -d jammy
# Glance に登録

[root@dlp ~(keystone)]#
openstack image create "Amphora" --tag "Amphora" --file amphora-x64-haproxy.qcow2 --disk-format qcow2 --container-format bare --private --project service
# ロードバランサーインスタンス用 [flavor] 登録

[root@dlp ~(keystone)]#
openstack flavor create --id 100 --vcpus 1 --ram 2048 --disk 10 m1.octavia --private --project service
# セキィリティグループ登録

[root@dlp ~(keystone)]#
openstack security group create lb-mgmt-sec-group --project service
# 作成したセキィリティグループに必要なポートを許可

[root@dlp ~(keystone)]#
openstack security group rule create --protocol icmp --ingress lb-mgmt-sec-group

[root@dlp ~(keystone)]#
openstack security group rule create --protocol tcp --dst-port 22:22 lb-mgmt-sec-group

[root@dlp ~(keystone)]#
openstack security group rule create --protocol tcp --dst-port 80:80 lb-mgmt-sec-group

[root@dlp ~(keystone)]#
openstack security group rule create --protocol tcp --dst-port 443:443 lb-mgmt-sec-group

[root@dlp ~(keystone)]#
openstack security group rule create --protocol tcp --dst-port 9443:9443 lb-mgmt-sec-group

[2] Network ノードの Octavia サービスに、追加したイメージやセキュリティグループの設定を追加します。
[root@network ~]#
openstack image list

+--------------------------------------+----------------+--------+
| ID                                   | Name           | Status |
+--------------------------------------+----------------+--------+
| c7a95d3a-e548-4fb5-b53b-18deaaa00dda | Amphora        | active |
| bcbaa323-2438-4f5e-9473-49f633bb8f9b | CentOS-Stream9 | active |
+--------------------------------------+----------------+--------+

[root@network ~]#
openstack flavor list --all

+-----+------------+------+------+-----------+-------+-----------+
| ID  | Name       |  RAM | Disk | Ephemeral | VCPUs | Is Public |
+-----+------------+------+------+-----------+-------+-----------+
| 1   | m1.small   | 2048 |   10 |         0 |     1 | True      |
| 100 | m1.octavia | 2048 |   10 |         0 |     1 | False     |
| 2   | m1.medium  | 4096 |   10 |         0 |     2 | True      |
| 3   | m1.large   | 8192 |   10 |         0 |     4 | True      |
| 4   | m2.large   | 8192 |   10 |        10 |     4 | True      |
| 5   | m3.large   | 8192 |   50 |         0 |     4 | True      |
+-----+------------+------+------+-----------+-------+-----------+

[root@network ~]#
openstack network list

+--------------------------------------+---------+--------------------------------------+
| ID                                   | Name    | Subnets                              |
+--------------------------------------+---------+--------------------------------------+
| 1245127b-0e5c-49c1-8638-de9d51c34949 | private | 88416326-c3b5-4e6f-bf53-71a77c213721 |
| 44e70c99-2e15-429b-9dcc-cccaac557c0c | public  | fac5715e-35f6-4007-9e8f-edffb2629eeb |
+--------------------------------------+---------+--------------------------------------+

[root@network ~]#
openstack security group list

+--------------------------------------+-------------------+------------------------+----------------------------------+------+
| ID                                   | Name              | Description            | Project                          | Tags |
+--------------------------------------+-------------------+------------------------+----------------------------------+------+
| c010e24a-9e26-49e4-a227-fe7aca992e6b | default           | Default security group | f4598dfd3b8a47149234b6892d18d5a4 | []   |
| dc3d3b71-6ee0-487f-9a49-805a41a8184f | lb-mgmt-sec-group | lb-mgmt-sec-group      | 5d97881520b34e6bbf1f15e778c82fe4 | []   |
| ecd3c28c-564d-45fa-8d62-64e57ce70b51 | secgroup01        | secgroup01             | f4598dfd3b8a47149234b6892d18d5a4 | []   |
+--------------------------------------+-------------------+------------------------+----------------------------------+------+

[root@network ~]#
vi /etc/octavia/octavia.conf
# [controller_worker] セクションに追記

[controller_worker]
client_ca = /etc/octavia/certs/client_ca.cert.pem
amp_image_tag = Amphora
# ロードバランサーインスタンス用の [flavor] ID
amp_flavor_id = 100
# ロードバランサーインスタンス用の セキュリティグループ ID
amp_secgroup_list = dc3d3b71-6ee0-487f-9a49-805a41a8184f
# ロードバランサーインスタンスを起動するネットワーク ID (当例では [public] を指定)
amp_boot_network_list = 44e70c99-2e15-429b-9dcc-cccaac557c0c
network_driver = allowed_address_pairs_driver
compute_driver = compute_nova_driver
amphora_driver = amphora_haproxy_rest_driver 

[root@network ~]#
systemctl restart octavia-api \
octavia-health-manager \
octavia-housekeeping \
octavia-worker

関連コンテンツ