Jump To Close Expand all Collapse all Table of contents 高级 Overcloud 自定义 前言 1. 简介 2. 了解 Heat 模板 Expand section "2. 了解 Heat 模板" Collapse section "2. 了解 Heat 模板" 2.1. Heat 模板 2.2. 环境文件 2.3. 核心 Overcloud Heat 模板 2.4. 计划环境元数据 2.5. 功能映射 2.6. 在 Overcloud 创建中包含环境文件 2.7. 使用自定义核心 Heat 模板 2.8. Jinja2 渲染 3. 参数 Expand section "3. 参数" Collapse section "3. 参数" 3.1. 示例 1:配置时区 3.2. 示例 2:启用网络分布式虚拟路由(DVR) 3.3. 示例 3:配置 RabbitMQ 文件描述符限制 3.4. 示例 4:启用和禁用参数 3.5. 示例 5:基于角色的参数 3.6. 识别要修改的参数 4. 配置 Hook Expand section "4. 配置 Hook" Collapse section "4. 配置 Hook" 4.1. 首次启动:自定义第一个引导配置 4.2. pre-Configuration:自定义特定 Overcloud 角色 4.3. pre-Configuration:自定义所有 Overcloud 角色 4.4. post-Configuration:自定义所有 Overcloud 角色 4.5. Puppet:为角色自定义 Hieradata 4.6. Puppet:为单个节点自定义 Hieradata 4.7. Puppet:应用自定义清单 5. overcloud 注册 Expand section "5. overcloud 注册" Collapse section "5. overcloud 注册" 5.1. 使用环境文件注册 Overcloud 5.2. 示例 1:注册到客户门户网站 5.3. 示例 2:注册到 Red Hat Satellite 6 服务器 5.4. 示例 3:注册到 Red Hat Satellite 5 Server 5.5. 示例 4:通过 HTTP 代理注册 5.6. 高级注册方法 6. 基于 Ansible 的 overcloud 注册 Expand section "6. 基于 Ansible 的 overcloud 注册" Collapse section "6. 基于 Ansible 的 overcloud 注册" 6.1. Red Hat Subscription Manager (RHSM)可组合服务 6.2. RhsmVars sub-parameters 6.3. 使用 rhsm 可组合服务注册 overcloud 6.4. 将 rhsm 可组合服务应用到不同的角色 6.5. 将 overcloud 注册到红帽卫星服务器 6.6. 切换到 rhsm 可组合服务 6.7. rhel-regration 到 rhsm 映射 6.8. 使用 rhsm 可组合服务部署 overcloud 7. 可组合服务和自定义角色 Expand section "7. 可组合服务和自定义角色" Collapse section "7. 可组合服务和自定义角色" 7.1. 支持的角色架构 7.2. 角色 Expand section "7.2. 角色" Collapse section "7.2. 角色" 7.2.1. 检查 roles_data 文件 7.2.2. 创建 roles_data 文件 7.2.3. 支持的自定义角色 7.2.4. 检查角色参数 7.2.5. 创建新角色 7.3. 可组合的服务 Expand section "7.3. 可组合的服务" Collapse section "7.3. 可组合的服务" 7.3.1. 指南和限制 7.3.2. 检查可组合的服务架构 7.3.3. 从角色添加和删除服务 7.3.4. 启用 Disabled Services 7.3.5. 使用 No Services 创建通用节点 8. 容器化服务 Expand section "8. 容器化服务" Collapse section "8. 容器化服务" 8.1. 容器化服务架构 8.2. 容器化服务参数 8.3. 修改 OpenStack Platform 容器 8.4. 部署供应商插件 9. 基本网络隔离 Expand section "9. 基本网络隔离" Collapse section "9. 基本网络隔离" 9.1. 网络隔离 9.2. 修改隔离的网络配置 9.3. 网络接口模板 9.4. 默认网络接口模板 9.5. 启用基本网络隔离 10. 自定义可组合网络 Expand section "10. 自定义可组合网络" Collapse section "10. 自定义可组合网络" 10.1. 可组合网络 10.2. 添加可组合网络 10.3. 在角色中包含可组合网络 10.4. 为可组合网络分配 OpenStack 服务 10.5. 启用自定义可组合网络 10.6. 重命名默认网络 11. 自定义网络接口模板 Expand section "11. 自定义网络接口模板" Collapse section "11. 自定义网络接口模板" 11.1. 自定义网络架构 11.2. 为自定义呈现默认网络接口模板 11.3. 网络接口架构 11.4. 网络接口参考 11.5. 网络接口布局示例 11.6. 自定义网络的网络接口注意事项 11.7. 自定义网络环境文件 11.8. 网络环境参数 11.9. 自定义网络环境文件示例 11.10. 使用自定义 NIC 启用网络隔离 12. 额外网络配置 Expand section "12. 额外网络配置" Collapse section "12. 额外网络配置" 12.1. 配置自定义接口 12.2. 配置路由和默认路由 12.3. 配置巨型帧 12.4. 在中继接口上配置原生 VLAN 12.5. 增加 netfilter 跟踪的最大连接数 13. 网络接口绑定 Expand section "13. 网络接口绑定" Collapse section "13. 网络接口绑定" 13.1. 网络接口绑定和链路聚合控制协议(LACP) 13.2. Open vSwitch 绑定选项 13.3. Linux 绑定选项 13.4. OVS 绑定选项 14. 控制节点放置 Expand section "14. 控制节点放置" Collapse section "14. 控制节点放置" 14.1. 分配特定节点 ID 14.2. 分配自定义主机名 14.3. 分配可预测 IP 14.4. 分配可预测虚拟 IP 15. 在 Overcloud 公共端点中启用 SSL/TLS Expand section "15. 在 Overcloud 公共端点中启用 SSL/TLS" Collapse section "15. 在 Overcloud 公共端点中启用 SSL/TLS" 15.1. 初始化签名主机 15.2. 创建证书颁发机构 15.3. 将证书颁发机构添加到客户端 15.4. 创建 SSL/TLS 密钥 15.5. 创建 SSL/TLS 证书签名请求 15.6. 创建 SSL/TLS 证书 15.7. 启用 SSL/TLS 15.8. 注入 Root 证书 15.9. 配置 DNS 端点 15.10. 在 Overcloud 创建过程中添加环境文件 15.11. 更新 SSL/TLS 证书 16. 使用身份管理在内部和公共端点中启用 SSL/TLS Expand section "16. 使用身份管理在内部和公共端点中启用 SSL/TLS" Collapse section "16. 使用身份管理在内部和公共端点中启用 SSL/TLS" 16.1. 将 undercloud 添加到 CA 16.2. 将 undercloud 添加到 IdM 16.3. 配置 overcloud DNS 16.4. 将 overcloud 配置为使用 novajoin 17. 将您的现有部署转换为使用 TLS Expand section "17. 将您的现有部署转换为使用 TLS" Collapse section "17. 将您的现有部署转换为使用 TLS" 17.1. 要求 17.2. 检查您的端点 17.3. 对已知问题应用临时解决方案 17.4. 配置端点以使用 TLS Expand section "17.4. 配置端点以使用 TLS" Collapse section "17.4. 配置端点以使用 TLS" 17.4.1. 使用与 IdM 相同的域为部署配置 undercloud 集成 17.4.2. 为使用与 IdM 相同的域的部署配置 overcloud 集成,并保留现有的公共端点证书 17.4.3. 为使用与 IdM 相同的域的部署配置 overcloud 集成,并使用 IdM 生成的证书替换现有的公共端点证书 17.4.4. 为使用 IdM 子域的部署配置 undercloud 集成 17.4.5. 为使用 IdM 子域的部署配置 undercloud 集成,并保留现有的公共端点证书 17.4.6. 为使用 IdM 子域的部署配置 undercloud 集成,并使用 IdM 生成的证书替换现有的公共端点证书 17.5. 检查 TLS 加密 18. 调试模式 19. 存储配置 Expand section "19. 存储配置" Collapse section "19. 存储配置" 19.1. 配置 NFS 存储 19.2. 配置 Ceph Storage 19.3. 使用外部 Object Storage 集群 19.4. 配置镜像导入方法和 Shared Staging 区域 Expand section "19.4. 配置镜像导入方法和 Shared Staging 区域" Collapse section "19.4. 配置镜像导入方法和 Shared Staging 区域" 19.4.1. 创建并部署 glance-settings.yaml 文件 19.5. 为镜像服务配置 cinder 后端 19.6. 配置附加到一个实例的存储设备的最大数量 19.7. 配置第三方存储 20. 安全增强 Expand section "20. 安全增强" Collapse section "20. 安全增强" 20.1. 管理 Overcloud 防火墙 20.2. 更改简单网络管理协议(SNMP)字符串 20.3. 更改 HAProxy 的 SSL/TLS Cipher 和 Rules 20.4. 使用 Open vSwitch 防火墙 20.5. 使用 Secure Root 用户访问权限 21. 配置网络插件 Expand section "21. 配置网络插件" Collapse section "21. 配置网络插件" 21.1. Fujitsu Converged Fabric (C-Fabric) 21.2. Fujitsu FOS Switch 22. 配置身份 Expand section "22. 配置身份" Collapse section "22. 配置身份" 22.1. 区域名称 23. 其他配置 Expand section "23. 其他配置" Collapse section "23. 其他配置" 23.1. 在 overcloud 节点上配置内核 23.2. 配置外部负载平衡 23.3. 配置 IPv6 网络 Settings Close Language: 日本語 English 简体中文 한국어 Language: 日本語 English 简体中文 한국어 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 日本語 English 简体中文 한국어 Language: 日本語 English 简体中文 한국어 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Red Hat Training A Red Hat training course is available for Red Hat OpenStack Platform 前言 前言 Previous Next