[오픈소스컨설팅] Open Stack Ceph, Neutron, HA, Multi-RegionJi-Woong Choi
OpenStack Ceph & Neutron에 대한 설명을 담고 있습니다.
1. OpenStack
2. How to create instance
3. Ceph
- Ceph
- OpenStack with Ceph
4. Neutron
- Neutron
- How neutron works
5. OpenStack HA- controller- l3 agent
6. OpenStack multi-region
OpenStack 운영을 통해 얻은 교훈을 공유합니다.
목차
1. TOAST 클라우드 지금의 모습
2. OpenStack 선택의 이유
3. 구성의 어려움과 극복 사례
4. 활용 사례
5. 풀어야 할 문제들
대상
- TOAST 클라우드를 사용하고 싶은 분
- WMI를 처음 들어보시는 분
[오픈소스컨설팅] Open Stack Ceph, Neutron, HA, Multi-RegionJi-Woong Choi
OpenStack Ceph & Neutron에 대한 설명을 담고 있습니다.
1. OpenStack
2. How to create instance
3. Ceph
- Ceph
- OpenStack with Ceph
4. Neutron
- Neutron
- How neutron works
5. OpenStack HA- controller- l3 agent
6. OpenStack multi-region
OpenStack 운영을 통해 얻은 교훈을 공유합니다.
목차
1. TOAST 클라우드 지금의 모습
2. OpenStack 선택의 이유
3. 구성의 어려움과 극복 사례
4. 활용 사례
5. 풀어야 할 문제들
대상
- TOAST 클라우드를 사용하고 싶은 분
- WMI를 처음 들어보시는 분
Deploy an Elastic, Resilient, Load-Balanced Cluster in 5 Minutes with SenlinQiming Teng
This is a talk from the Austin OpenStack summit. It demonstrates how a resilient, elastic and load-balanced cluster can be deployed using senlin, heat, ceilometer, lbaas v2, nova.
These are the slides from the webinar "OpenStack networking (Neutron)", which covered the topics:
- OpenStack Networking: the Neutron project (NaaS);
- Main features of Neutron;
- Advanced networking functionalities in OpenStack.
오픈스택이 가진 기술에 대하여 설명합니다.
1. 오픈소스기반 OpenStack 클라우드 시스템
2. OpenStack 기술 개요 및 동향
3. OpenStack 의 Community 개발 체계
4. OpenStack HA를 위한 방안
5. OpenStack SDN 개발 동향
6. Neutron OVS-DPDK 가속화와 구현방안
This presentation covers the basics about OpenvSwitch and its components. OpenvSwitch is a Open Source implementation of OpenFlow by the Nicira team.
It also also talks about OpenvSwitch and its role in OpenStack Networking
Building Multi-Site and Multi-OpenStack Cloud with OpenStack CascadingJoe Huang
The slides used in the speech "Building multi-site and multi-openstack cloud with OpenStack cascading" in OpenStack Paris summit 2014. The slides cover the requirement and driving forces, case study of VDF, technologies eloboration and demo of OpenStack cascading.
OpenStack Liberty 버전의 간단한 인스턴스 관련 사용자 매뉴얼입니다.
아래의 항목들이 구성되어 있습니다.
1. 이미지(Glance) 서비스 이용하기
1.1. 이미지 생성하기
2. 네트워크(Neutron) 서비스 이용하기
2.1. Private 네트워크 생성하기
2.2. Router 생성하기
3. 접근 & 보안 이용하기
3.1. 시큐리티 그룹 생성
3.2. 키 페어 생성
3.3. 유동 IP
4. 인스턴스(Compute - Nova) 서비스 이용하기
4.1. 인스턴스 구동
4.2. 유동 IP 연결
4.3. 유동 IP 연결 확인
5. 볼륨(Cinder-Block) 서비스 이용하기
5.1. 볼륨 생성
Deploy an Elastic, Resilient, Load-Balanced Cluster in 5 Minutes with SenlinQiming Teng
This is a talk from the Austin OpenStack summit. It demonstrates how a resilient, elastic and load-balanced cluster can be deployed using senlin, heat, ceilometer, lbaas v2, nova.
These are the slides from the webinar "OpenStack networking (Neutron)", which covered the topics:
- OpenStack Networking: the Neutron project (NaaS);
- Main features of Neutron;
- Advanced networking functionalities in OpenStack.
오픈스택이 가진 기술에 대하여 설명합니다.
1. 오픈소스기반 OpenStack 클라우드 시스템
2. OpenStack 기술 개요 및 동향
3. OpenStack 의 Community 개발 체계
4. OpenStack HA를 위한 방안
5. OpenStack SDN 개발 동향
6. Neutron OVS-DPDK 가속화와 구현방안
This presentation covers the basics about OpenvSwitch and its components. OpenvSwitch is a Open Source implementation of OpenFlow by the Nicira team.
It also also talks about OpenvSwitch and its role in OpenStack Networking
Building Multi-Site and Multi-OpenStack Cloud with OpenStack CascadingJoe Huang
The slides used in the speech "Building multi-site and multi-openstack cloud with OpenStack cascading" in OpenStack Paris summit 2014. The slides cover the requirement and driving forces, case study of VDF, technologies eloboration and demo of OpenStack cascading.
OpenStack Liberty 버전의 간단한 인스턴스 관련 사용자 매뉴얼입니다.
아래의 항목들이 구성되어 있습니다.
1. 이미지(Glance) 서비스 이용하기
1.1. 이미지 생성하기
2. 네트워크(Neutron) 서비스 이용하기
2.1. Private 네트워크 생성하기
2.2. Router 생성하기
3. 접근 & 보안 이용하기
3.1. 시큐리티 그룹 생성
3.2. 키 페어 생성
3.3. 유동 IP
4. 인스턴스(Compute - Nova) 서비스 이용하기
4.1. 인스턴스 구동
4.2. 유동 IP 연결
4.3. 유동 IP 연결 확인
5. 볼륨(Cinder-Block) 서비스 이용하기
5.1. 볼륨 생성
OpenStack DevStack Install - 2부 (Multi-nodes)Ian Choi
OLC 온라인 강좌 중 DevStack에 대한 두 번째 자료입니다.
( URL: http://olc.kr/course/course_online_view.jsp?id=480&cid=523 )
DevStack은 OpenStack을 실제 구성하는 대신, 개발 및 테스트 용도로 쉽게 설치 가능한 스크립트입니다.
2부에서는 Multi-nodes 모드 설치 과정을 설명하며, Icehouse Release 기반의 실습 내용을 포함하였습니다.
클라우드 상에서 논리적으로 격리된 고객 전용 네트워크를 제공하는 VPC에 대해 살펴보고 스토리지 암호화, 감사 등 보안을 위한 다양한 기능들을 소개해드립니다 | Explore VPC providing a logically siloed customer-only network on the cloud and introduce a range of security features including storage encryption and auditing.
802.1X 적용 사례(차세대 정보보안을 위한 동적 네트워크 환경 구성과 접근통제)MinChoul Lee
2015년 9월 7일 ISEC에서 발표한 802.1X 사례 발표자료입니다.
802.1X 적용을 고려하고 있는 분들은 참고하세요~
발표자료에 대한 구체적인 구현 방법은 "네트워크 접근통제 시스템 구축"과 "무선 네트워크 리모델링"을 참고해주세요.
- 네트워크 접근통제 시스템 구축: http://www.yes24.com/24/goods/15899949?scode=032&OzSrank=1
- 무선 네트워크 리모델링: http://www.yes24.com/24/Goods/38467332?Acode=101
도커부터 시작하여 쿠버네티스까지 각 서비스의 기능 및 구성요소에 대해 자세히 소개해 드립니다 | Learn more about the features and components of each service, starting with a Docker and ending with Kubernetes.
RabbitMQ/ActiveMQ 와 같은 비동기 메시징 미들웨어를 이용하여 다량의 서버를 orchestration(command & control) 할 수 있는 mcollective에 대한 한글 ppt 자료입니다. 상세한 내용은 http://wiki.tunelinux.pe.kr/x/LQAy 를 참고하시면 됩니다.
오픈 소스 Actor Framework 인 Akka.NET 을 통해 온라인 게임 서버를 어떻게 구현할 수 있는지를 설명합니다. Actor Model 에 대한 기본 이해부터 Scale-out 가능한 게임 서버 구축까지 전반적인 내용에 대해 알 수 있습니다. 설명을 위해 클라이언트는 Unity3D 를 사용할 예정입니다.
3. Contents
• Openstack Network
• ML2
• Provider Networks and Self-Service Networks(Tenant Networks?,
Project Network?)
• Network Type : Local, Flat, VLAN, GRE and VxLAN
2016-05-233
• 설치 환경 및 구성
• Trouble Shooting
• 결론
4. 2016-05-234
OpenStack Network - ML2
• 기존에 사용되던 L2 Agent(Linux Bridge, OVS)
• 새로운 Plug-in을 작성할 때마다 해줘야 할게 너무 많다.
• 쓸 때 없는 코드들 줄이자
• 개발 및 유지 비용을 줄이자
출처 : https://www.openstack.org/assets/presentation-media/ML2-Past-Present-and-Future.pptx
5. 2016-05-235
OpenStack Network - ML2
• ML2 : Layer 2의 다양하고 복잡한 기술들을 동시에 이용가능하게 하는 Plugin
• Linux Bridge, OVS agent들을 포함하는 상위 개념
• Driver를 통해 Type과 Mechanism을 Pluggable 하게 만든다.
• 같은 네트워크 내에서도 다양한 Mechanism Driver를 이용이 가능하다.
출처 : https://www.openstack.org/assets/presentation-media/ML2-Past-Present-and-Future.pptx
6. 2016-05-236
OpenStack Network - ML2
• ML2 L2 Population 적용 전
출처 : https://www.openstack.org/assets/presentation-media/ML2-Past-Present-and-Future.pptx
7. 2016-05-237
OpenStack Network - ML2
• ML2 L2 Population 적용 전
출처 : https://www.openstack.org/assets/presentation-media/ML2-Past-Present-and-Future.pptx
8. 2016-05-238
OpenStack Network – Provider Networks and Self-Service Networks
• Provider Network와 Self-Service Network(Tenant Networks?, Project Network?)
• Provider Network : L2 서비스와 VLAN 세그멘테이션을 가장 간단하게 구축, L3
서비스에 대해서는 물리 네트워크 인프라에 의존함. VM 간의 Private network, L3
서비스(라우팅), LBaas, FWaas 지원 안함.
• Self-Service Network : VxLAN과 같은 Overlay 세그멘테이션 방식을 사용하여 self-
service를 가능하게 할 수 있음. LBaas, FWaas 지원
• 내가 이해한 두 네트워크의 차이 : 인프라 관리자가 아닌 사람도 가상 네트워크 인프라를
만드는 것이 가능한 네트워크 Self-Service Network. 관리자만 관리가 가능하고 외부
네트워크를 가능하게 해주는 것이 Provider Network.
출처 : http://docs.openstack.org/liberty/install-guide-rdo/overview.html
9. 2016-05-239
OpenStack Network – Network Type : Local, Flat, VLAN, GRE and VxLAN
• Local : 동일한 컴퓨트 노드와 동일한 네트워크에 있는 인스턴스끼리 통신 가능
• Flat(nova-network??) : 모두가 같은 네트워크 대역에 놓여있는 상태. 다른 테넌트에
있는 인스턴스끼리 트래픽 확인이 가능(보안 문제)
• VLAN : VLAN ID(802.1Q tagging)를 이용하여 네트워크를 분리. 같은 VLAN에 있는
인스턴스는 같은 네트워크에 있다고 취급. 다른 테넌트에 있는 인스턴스에 같은 IP할당
가능. 관리자입장에서는 각 테넌트가 같은 Subnet, IP를 사용하더라도 상관없으므로
편리 해졌음. VLAN 수 4096개 제한은 VLAN ID 비트 수가 12개 때문.
• VxLAN and GRE : 오버레이 네트워크를 형성하여 모든 호스트 간 터널을 뚫어 P2P
통신을 가능하게 함(Mesh Network 구성). 24비트 VxLAN ID로 대략 1600만개의 LAN
구성 가능
출처 : http://docs.openstack.org/liberty/networking-guide/intro-os-networking-overview.html
10. • Liberty 멀티 노드 설치 문서를 참고하여 설치
• Host : Windows 10 Virtual Box 이용
• Controller node(Centos 7) 1대 (192.168.122.10, 10.0.3.4) (3core, 6GB)
• Compute node(Centos 7) 1대 (192.168.122.20, 10.0.3.5) (3core, 6GB)
• Keystone, Glance, Nova, Neutron, Horizon 설치
• Provider Network : Flat, Project Network : VxLAN
2016-05-2310
설치 환경 및 구성
Windows 10
Controller Compute
enp0s3 enp0s8 enp0s3 enp0s8
Management Network(Host-only Network)
192.168.122.x/24
External Network(Nat Network)
10.0.3.x/24
11. 2016-05-2311
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private Bridge
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
Internet
VxLAN
Tunnels
Physical NetworkManagement Network(Host-only Network)
192.168.122.x/24
External Network(Nat Network)
10.0.3.x/24
Public Provider Network
10.0.3.x/24
Private Project Network
10.0.4.x/24
12. 2016-05-2312
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private Bridge
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
13. 2016-05-2313
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private Bridge
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
14. 2016-05-2314
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private Bridge
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
15. 2016-05-2315
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private Bridge
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
16. 2016-05-2316
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private Bridge
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
17. 2016-05-2317
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
18. 2016-05-2318
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
19. 2016-05-2319
설치 환경 및 구성
Controller
Compute
tap
Port
tap
DHCP Namespace
qdhcp
Public Bridge
brq
enp0s3
10.0.3.4
Port
tap
Router Namespace
qrouter
qg qrIptables
tap
DHCP Namespace
qdhcp
Port
tap
Private Bridge
brq
VxLAN
Interface
Port
tap
enp0s8
192.168.122.10
Public Bridge
brq
Iptables
Port
tap
enp0s3
10.0.3.5
Private
brq
Iptables
Port
tap
VxLAN
Interface
enp0s8
192.168.122.20eth0
Public
Instance
eth0
Private
Instance
VxLAN
Tunnels
Physical Network
25. 2016-05-2325
Trouble Shooting
•Rabbitmq 통신 에러
• ERROR oslo.messaging._drivers.impl_rabbit [req-0387616a-9695-471a-8520-
21bd503285ce - - - - -] AMQP server on controller:5672 is unreachable: [Errno 113]
EHOSTUNREACH. Trying again in 2 seconds.]
• 방화벽 문제
# firewall-cmd --permanent --zone=public --add-port=5672/tcp
# firewall-cmd --reload
26. 2016-05-2326
Trouble Shooting
•Rabbitmq 통신 에러
• [compute node, nova log] AMQP server controller:5672 closed the connection. Check login credentials: Socket close
• [controller rabbitmq log]
=ERROR REPORT==== 15-May-2016::10:27:23 ===
closing AMQP connection <0.7769.0> (192.168.122.10:34042 -> 192.168.122.10:5672):
{handshake_error,starting,0,
{amqp_error,access_refused,
"AMQPLAIN login refused: user 'openstack' - invalid credentials",
'connection.start_ok'}}
• Rabbitmq 계정 문제
# rabbitmqctl add_user openstack "PASSWORD“
# rabbitmqctl set_permissions openstack ".*" ".*" ".*"
27. 2016-05-2327
Trouble Shooting
•Neutron linuxbridge 에러
• [controller neutron linuxbridge log] AMQP server controller:5672 closed the connection. Check login
credentials: Socket close
• [compute neutron linuxbridge log] AttributeError: 'LinuxBridgeNeutronAgentRPC' object has no
attribute 'plugin_rpc'
• 원인 모름 재부팅 후 해결
28. 2016-05-2328
Trouble Shooting
•문제의 시작
• 각 머신에서 호스트 네임을 안 바꿔서 그런지 nova-manage service list나 neutron
agent-list와 같은 명령어를 입력했을 때 host가 “localhost.localdomain”으로 출력
• 마음에 들지 않음 각 머신 호스트 네임을 바꾸고 재시작
• 명령어 입력 시 이전의 호스트네임이 남아있음… 더 마음에 안 듬…
33. 2016-05-2333
Trouble Shooting
•인스턴스 구동 시 문제
•Nova DB의 compute_nodes 테이블의 해당 튜플 삭제
•Nova hypervisor-list 정상적으로 동작
•그래도 인스턴스 구동 안됨 ㅋㅋㅋㅋ
•한참을 헤매다가 컴퓨트 노드의 local_ip 설정이 잘 못
되어 있는 것 발견. 드디어 해결.