OpenStack Dalmatian : ロードバランサーイメージを作成する2024/10/24 |
OpenStack Load Balancing as a Service(Octavia)のインストールと設定です。
当例では以下のような環境を例に Octavia をインストールしています。
------------+--------------------------+--------------------------+------------ | | | eth0|10.0.0.30 eth0|10.0.0.50 eth0|10.0.0.51 +-----------+-----------+ +-----------+-----------+ +-----------+-----------+ | [ dlp.srv.world ] | | [ network.srv.world ] | | [ node01.srv.world ] | | (Control Node) | | (Network Node) | | (Compute Node) | | | | | | | | MariaDB RabbitMQ | | Open vSwitch | | Libvirt | | Memcached Nginx | | Neutron Server | | Nova Compute | | Keystone httpd | | OVN-Northd | | Open vSwitch | | Glance Nova API | | Nginx iSCSI Target | | OVN Metadata Agent | | Cinder API | | Cinder Volume | | OVN-Controller | | | | Octavia Services | | | +-----------------------+ +-----------------------+ +-----------------------+ |
[1] | ロードバランサーインスタンス用のイメージを作成して Glance に登録しておきます。また ロードバランサーインスタンス用のセキィリティグループも作成しておきます。作業場所はどこでも良いですが当例では Control ノード上で行います。 |
# インスタンスイメージ作成 root@dlp ~(keystone)# apt -y install podman root@dlp ~(keystone)# mkdir /var/lib/containers/tmpdisk root@dlp ~(keystone)# podman run --privileged -it -v /var/lib/containers/tmpdisk:/mnt centos:stream9 /bin/bash [root@48cc0b37e9fb /]# cd /mnt [root@48cc0b37e9fb mnt]# dnf -y install centos-release-openstack-dalmatian epel-release sudo [root@48cc0b37e9fb mnt]# dnf --enablerepo=crb -y install openstack-octavia-diskimage-create debootstrap python3-octaviaclient [root@48cc0b37e9fb mnt]# octavia-diskimage-create.sh -i centos-minimal ..... ..... Successfully built the amphora image using amphora-agent from the master branch. Amphora image size: /mnt/amphora-x64-haproxy.qcow2 540686848[root@48cc0b37e9fb mnt]# exit
# Glance に登録 root@dlp ~(keystone)# openstack image create "Amphora" --tag "Amphora" --file /var/lib/containers/tmpdisk/ubuntu-amphora-haproxy-amd64.qcow2 --disk-format qcow2 --container-format bare --private --project service
# ロードバランサーインスタンス用 [flavor] 登録 root@dlp ~(keystone)# openstack flavor create --id 100 --vcpus 1 --ram 2048 --disk 10 m1.octavia --private --project service
# セキィリティグループ登録 root@dlp ~(keystone)# openstack security group create lb-mgmt-sec-group --project service
# 作成したセキィリティグループに必要なポートを許可 root@dlp ~(keystone)# openstack security group rule create --protocol icmp --ingress lb-mgmt-sec-group root@dlp ~(keystone)# openstack security group rule create --protocol tcp --dst-port 22:22 lb-mgmt-sec-group root@dlp ~(keystone)# openstack security group rule create --protocol tcp --dst-port 80:80 lb-mgmt-sec-group root@dlp ~(keystone)# openstack security group rule create --protocol tcp --dst-port 443:443 lb-mgmt-sec-group root@dlp ~(keystone)# openstack security group rule create --protocol tcp --dst-port 9443:9443 lb-mgmt-sec-group |
[2] | Network ノードの Octavia サービスに、追加したイメージやセキュリティグループの設定を追加します。 |
root@network:~# openstack image list +--------------------------------------+------------+--------+ | ID | Name | Status | +--------------------------------------+------------+--------+ | 9097a3f4-8ab8-453d-9c2a-3773190b7326 | Amphora | active | | a9d10f1d-d836-424d-8117-ff3fc8c5e966 | Ubuntu2404 | active | +--------------------------------------+------------+--------+root@network:~# openstack flavor list --all +-----+------------+-------+------+-----------+-------+-----------+ | ID | Name | RAM | Disk | Ephemeral | VCPUs | Is Public | +-----+------------+-------+------+-----------+-------+-----------+ | 1 | m1.tiny | 2048 | 10 | 0 | 1 | True | | 100 | m1.octavia | 2048 | 10 | 0 | 1 | False | | 2 | m1.small | 4096 | 10 | 0 | 2 | True | | 3 | m1.medium | 8192 | 10 | 0 | 4 | True | | 4 | m1.large | 16384 | 10 | 0 | 8 | True | | 5 | m2.medium | 8192 | 10 | 10 | 4 | True | +-----+------------+-------+------+-----------+-------+-----------+root@network:~# openstack network list +---------------------------------+---------+----------------------------------+ | ID | Name | Subnets | +---------------------------------+---------+----------------------------------+ | 2da36a04-0d3e-4de8-9be8- | private | bc45dd3e-0b15-42ca-a37b- | | a2972c15bbe4 | | 94f2feaf341e | | ce38ba4f-6066-4e93-ae59- | public | 22837749-299e-4323-bfc3- | | de238fb6ed08 | | 3120c8c2d635 | +---------------------------------+---------+----------------------------------+root@network:~# openstack security group list +-----------------+-----------------+-----------------+-----------------+------+ | ID | Name | Description | Project | Tags | +-----------------+-----------------+-----------------+-----------------+------+ | 30b0ad97-6e6a- | secgroup01 | secgroup01 | 84e315c8d65e4b3 | [] | | 4391-a154- | | | cb33aaf69c9eed0 | | | 959ad288f75a | | | c3 | | | 347d1dac-e8d4- | default | Default | 84e315c8d65e4b3 | [] | | 4224-a589- | | security group | cb33aaf69c9eed0 | | | 48ff2baac3f7 | | | c3 | | | e86e5243-4864- | lb-mgmt-sec- | lb-mgmt-sec- | 0b61bc880cd64b6 | [] | | 4f1f-9a53- | group | group | 7946dd6352a138e | | | 6cf96d0214ac | | | 30 | | +-----------------+-----------------+-----------------+-----------------+------+
root@network:~#
vi /etc/octavia/octavia.conf # [controller_worker] セクションに追記
[controller_worker]
client_ca = /etc/octavia/certs/client_ca.cert.pem
amp_image_tag = Amphora
# ロードバランサーインスタンス用の [flavor] ID
amp_flavor_id = 100
# ロードバランサーインスタンス用の セキュリティグループ ID
amp_secgroup_list = e86e5243-4864-4f1f-9a53-6cf96d0214ac
# ロードバランサーインスタンスを起動するネットワーク ID (当例では [public] を指定)
amp_boot_network_list = ce38ba4f-6066-4e93-ae59-de238fb6ed08
network_driver = allowed_address_pairs_driver
compute_driver = compute_nova_driver
amphora_driver = amphora_haproxy_rest_driver
root@network:~# |
Sponsored Link |