实验环境下oVirt的部署

  • 来源:新网
  • 更新日期:2018-04-18

摘要:oVirt是基于KVM虚拟化组建私有云平台的管理工具。oVirt以web界面的方式管理KVM虚拟化环境,主要由Engine和Node两部分组成,Engine是oVirt中的管理节点,提供web界面与用户交互,使Node节点管理可视化。Node是oVirt中的计算节点,底层专注KVM虚拟化,并为虚拟机运行提供计算资源。oVirt是数据中心虚拟化管理平台解决方案,数据中心是逻辑的概念,按照主数据存储的组织方式划分,以便快速构建私有云,主要应用于桌面云和服务器虚拟化。

oVirt

架构

1、oVirt简介

oVirt是基于KVM虚拟化组建私有云平台的管理工具。oVirt以web界面的方式管理KVM虚拟化环境,主要由Engine和Node两部分组成,Engine是oVirt中的管理节点,提供web界面与用户交互,使Node节点管理可视化。Node是oVirt中的计算节点,底层专注KVM虚拟化,并为虚拟机运行提供计算资源。oVirt是数据中心虚拟化管理平台解决方案,数据中心是逻辑的概念,按照主数据存储的组织方式划分,以便快速构建私有云,主要应用于桌面云和服务器虚拟化。

t01aee7c51591ccdf27.jpg

2、

①oVirt Engine

oVirt Engine负责整个系统的管理维护是整个oVirt管理平台的核心部件,Engine节点内

置数据库记录整个系统中所有的虚拟机配置、节点状态、系统环境、存储器等信息。实现管理的逻辑、状态及策略,良好的web界面客户端,使系统管理员通过网页进行管理系统的任何操作。

②oVirt Node

oVirt Node只负责提供计算资源及功能实现,不记录任何信息,仅仅负责实现虚拟机器与设备的创建与修改,资源的共享与保护。Node节点可以由普通Linux操作系统安装VDSM组件构成,也可以是专为Node定制的Linux操作系统。VDSM是维系Node节点与Engine关系的纽带,负责节点的自启动与注册及对网络、存储、主机、虚拟机的管理,支持对虚拟机的外部干涉、内存与存储的合并与超支等功能。Node节点系统重启后内容消失,从而保证了Node的无状态性。

 

KVM下oVirt搭建

一、基础环境

1、【官方建议】

1)oVirtEngine需求:

最低-双核,4GB内存,最少25GB磁盘空间,1-Gbps网卡

推荐-2个CPU(4核),16GB内存,50GB磁盘空间,1-Gbps网卡

 

2)系统OS的最低需求:

Fedora19:1GB内存,最少10GB磁盘空间

CentOS6.5:1GB内存,最少5GB磁盘空间

oVirtEngine:3GB内存,最少3GB磁盘空间,1-Gbps网卡

如果需要在Engineserver上配置ISOdomain,则还需要15GB磁盘空间。

 

3)主机/节点(oVirtNode,FedoraHost,CentOSHost)

最低-双核,10GB内存,10GB磁盘空间,1-Gbps网卡,支持AMD-V或IntelVT

推荐-2个CPU,16GB内存,50GB磁盘空间,2个1-Gbps网卡

 

4)存储和网络

最少使用其中一种存储(NFS,iSCSI,FCP,Local,POSIXFS,GlusterFS).

每个节点有静态IP

DNS服务可以正反向解析所有的IP地址

DHCP服务给VM分配IP地址

 

5)VM支持的系统包括

MicrosoftWindowsXP,Vista,7,8,2003,2008or2012.

RedHatEnterpriseLinux5.xor6.x.

CentOS6.x

Fedora16-20

Ubuntu12.04+

openSUSE12.x+

 

2、实验环境:CentOS 7(最小)

oVirt Engine:基于Web的图形管理接口

oVirt Node:类似KVM,用来创建运行虚拟机

(engine)IP/DNS: 192.168.142.136 server1.abc.com

(node)IP/DNS: 192.168.142.137 server2.abc.com

* 由于实验环境采用vmware虚拟机做engine和node,用本机浏览器访问engine web进行管理

 

使用DNS解析域名,在本机和engine node虚拟机的/etc/hosts文件中分别添加:(本机中以管理员身份运行cmd进行添加)

 

 

关闭防火墙,selinux

 

二、安装oVirt

1、安装oVirtEngine

[root@engine~]#yum-yupdate

任意一个软件包有更新需要重启

[root@engine~]#yum install http://resources.ovirt.org/pub/yum-repo/ovirt-release42.rpm-y

(源可能不好用,下载速度慢,建议使用官方源)

[root@engine~]#yum install ovirt-engine -y

[root@engine~]#engine-setup

(开始配置oVirt引擎)

 

按Enter键配置引擎:

Configure Engine on this host (Yes, No) [Yes]:

(可选)允许engine-setup将映像I / O代理配置为允许引擎将虚拟机磁盘映像上载到存储域。有关更多信息,请参阅“ 管理指南 ”中的“将磁盘映像上载到存储域”。

Configure Image I/O Proxy on this host? (Yes, No) [Yes]:

(可选)允许engine-setup配置websocket代理服务器,以允许用户通过noVNC或HTML 5控制台连接到虚拟机:

 

Configure WebSocket Proxy on this machine? (Yes, No) [Yes]:

要在单独的机器上配置websocket代理,请选择No并参考在不同主机上安装Websocket代理以获取配置说明。

选择是否在引擎计算机上配置数据仓库。

Please note: Data Warehouse is required for the engine. If you choose to not configure it on this host, you have to configure it on a remote host, and then configure the engine on this host so that it can access the database of the remote Data Warehouse host.

Configure Data Warehouse on this host (Yes, No) [Yes]:

可以选择允许从命令行访问虚拟机的串行控制台。

Configure VM Console Proxy on this host (Yes, No) [Yes]:

客户机上需要额外的配置才能使用此功能。请参阅“ 虚拟机管理指南 ”中的“打开串行控制台到虚拟机” 。

按Enter键接受自动检测到的主机名,或输入备用主机名并按Enter键。请注意,如果使用虚拟主机,则自动检测到的主机名可能不正确。

Host fully qualified DNS name of this server [*autodetected host name*]:server1.abc.com

该engine-setup命令将检查您的防火墙配置并提供修改该配置以打开引擎用于外部通信的端口(例如TCP端口80和443)。如果您不允许engine-setup修改防火墙配置,则必须手动打开使用的端口由发动机。

Setup can automatically configure the firewall on this system.

Note: automatic configuration of the firewall may overwrite current settings.

Do you want Setup to configure the firewall? (Yes, No) [Yes]:

如果您选择自动配置防火墙,并且没有防火墙管理器处于活动状态,系统会提示您从支持的选项列表中选择您选择的防火墙管理器。输入防火墙管理器的名称,然后按Enter键。即使在仅列出一个选项的情况下也适用。

选择使用本地或远程PostgreSQL数据库作为数据仓库数据库:

Where is the DWH database located? (Local, Remote) [Local]:

如果选择Local,该engine-setup命令可以自动配置数据库(包括添加用户和数据库),也可以连接到预配置的本地数据库:

Setup can configure the local postgresql server automatically for the DWH to run. This may conflict with existing applications.

Would you like Setup to automatically configure postgresql and create DWH database, or prefer to perform that manually? (Automatic, Manual) [Automatic]:

如果您Automatic按Enter键选择,则不需要进一步操作。

如果选择Manual,请为手动配置的本地数据库输入以下值:

DWH database secured connection (Yes, No) [No]:

DWH database name [ovirt_engine_history]:

DWH database user [ovirt_engine_history]:

DWH database password:

注意: engine-setup在下一步中配置引擎数据库后请求这些值。

 

如果选择Remote,请为预配置的远程数据库主机输入以下值:

 

DWH database host [localhost]:

DWH database port [5432]:

DWH database secured connection (Yes, No) [No]:

DWH database name [ovirt_engine_history]:

DWH database user [ovirt_engine_history]:

DWH database password:

注意: engine-setup在下一步中配置引擎数据库后请求这些值。

 

选择使用本地或远程PostgreSQL数据库作为引擎数据库:

 

Where is the Engine database located? (Local, Remote) [Local]:

如果选择Local,该engine-setup命令可以自动配置数据库(包括添加用户和数据库),也可以连接到预配置的本地数据库:

 

Setup can configure the local postgresql server automatically for the engine to run. This may conflict with existing applications.

Would you like Setup to automatically configure postgresql and create Engine database, or prefer to perform that manually? (Automatic, Manual) [Automatic]:

一个。如果您Automatic按Enter键选择,则不需要进一步操作。

湾 如果选择Manual,请为手动配置的本地数据库输入以下值:

Engine database secured connection (Yes, No) [No]:

Engine database name [engine]:

Engine database user [engine]:

Engine databuase password:

如果选择Remote,请为预配置的远程数据库主机输入以下值:

Engine database host [localhost]:

Engine database port [5432]:

Engine database secured connection (Yes, No) [No]:

Engine database name [engine]:

Engine database user [engine]:

Engine database password:

为oVirt Engine的自动创建的管理用户设置一个密码:

Engine admin password:

Confirm engine admin password:

选择Gluster,Virt或两者:

Application mode (Both, Virt, Gluster) [Both]:

两者都提供最大的灵活性。在大多数情况下,请选择Both。Virt应用程序模式允许您在环境中运行虚拟机; Gluster应用程序模式仅允许您从管理门户管理GlusterFS。

 

设置wipe_after_delete标志的默认值,该标志在删除磁盘时擦除虚拟磁盘的块。

 

Default SAN wipe after delete (Yes, No) [No]:

引擎使用证书与主机进行安全通信。此证书还可以选择用于保护与引擎的HTTPS通信。提供证书的组织名称:

 

Organization name for certificate [*autodetected domain-based name*]:

(可选)允许engine-setup将引擎的着陆页作为Apache Web服务器提供的默认页面:

 

Setup can configure the default page of the web server to present the application home page. This may conflict with existing applications.

Do you wish to set the application as the default web page of the server? (Yes, No) [Yes]:

默认情况下,与引擎的外部SSL(HTTPS)通信使用配置中较早创建的自签名证书进行保护,以便与主机进行安全通信。或者,为外部HTTPS连接选择另一个证书; 这不会影响引擎与主机的通信方式:

Setup can configure apache to use SSL using a certificate issued from the internal CA.

Do you wish Setup to configure that, or prefer to perform that manually? (Automatic, Manual) [Automatic]:

(可选)在引擎上创建NFS共享以用作ISO存储域。本地ISO域提供了一系列可用于虚拟机初始设置的图像:

Configure an NFS share on this server to be used as an ISO Domain? (Yes, No) [Yes]:

一个。指定ISO域的路径:

Local ISO domain path [/var/lib/exports/iso]: b. Specify the networks or hosts that require access to the ISO domain:

Local ISO domain ACL: *10.1.2.0/255.255.255.0(rw) host01.example.com(rw) host02.example.com(rw)*

The example above allows access to a single /24 network and two specific hosts. See the `exports(5)` man page for further formatting options.

C。指定ISO域的显示名称:

 

Local ISO domain name [ISO_DOMAIN]:

选择数据仓库保留收集的数据的时间长度:

 

Please choose Data Warehouse sampling scale:

(1) Basic

(2) Full

(1, 2)[1]:

Full使用“ 数据仓库指南”(在将数据仓库安装在远程主机上时推荐)中列出的数据存储设置的默认值。

Basic减少了DWH_TABLES_KEEP_HOURLYto 720和DWH_TABLES_KEEP_DAILYto 的值,以0减轻引擎机器上的负载(建议当引擎和数据仓库安装在同一台机器上时)。

查看安装设置,然后按Enter接受这些值并继续安装:

Please confirm installation settings (OK, Cancel) [OK]:

如果您打算将oVirt环境与目录服务器相关联,请配置日期和时间以与目录服务器使用的系统时钟同步,以避免意外的帐户到期问题。

 

2、连接到管理门户

*在浏览器中输入网址时会遇到证书风险监测点击查看证书信息—安装证书—当前用户—将所有证书都放入下列存储选择第二项—安装完成重启浏览器—问题解决

 

(以node节点服务器为例)

 

3、安装oVirt node

下载ovirt官方系统镜像,实验环境下采用虚拟机进行安装,操作协同选择centOS,保证虚拟机打开虚拟化

4、安装完成后在engine的web界面添加主机

5、进行管理时,有关添加虚拟机后操作台的使用

①新建虚拟机是要添加存储

(创建虚拟机时一定要至少附件或创建一个实例镜像即虚拟机系统盘,至少添加一个网络,编辑好规格需求后点击确定。在虚拟机列表界面选中虚拟机后点击“只运行一次”,进入引导选项选择相应的系统镜像,之后便可打开控制台进行操作系统安装。)

②有关虚拟控制台的使用与安装

*实验环境下如果系统安装过vmware会产生冲突,设置文件(.vv文件)启动方式可以解决

默认使用SPICE协议(可选VNC)来启动控制台。选择VM的右键菜单-控制台选项,可以设置控制台类型。

左下角有个链接:http://www.ovirt.org/Console_Client_Resources

可以下载virt-viewer:

http://virt-manager.org/download/sources/virt-viewer/(可选操作系统32/64 以及版本)

安装完成后,会看到一个RemoteViewer程序。

当点击控制台时弹出的.vv文件选择打开方式,选择下载后的启动文件