Jump To Close Expand all Collapse all Table of contents 高级 Overcloud 自定义 使开源包含更多 对红帽文档提供反馈 1. overcloud 配置简介 2. 了解 heat 模板 Expand section "2. 了解 heat 模板" Collapse section "2. 了解 heat 模板" 2.1. Heat 模板 2.2. 环境文件 2.3. 核心 overcloud heat 模板 2.4. 规划环境元数据 2.5. 在 overcloud 创建中包含环境文件 2.6. 使用自定义核心 heat 模板 2.7. Jinja2 渲染 3. Heat 参数 Expand section "3. Heat 参数" Collapse section "3. Heat 参数" 3.1. 示例 1:配置时区 3.2. 示例 2:配置 RabbitMQ 文件描述符限制 3.3. 示例 3:启用和禁用参数 3.4. 示例 4:基于角色的参数 3.5. 识别您要修改的参数 4. 配置 hook Expand section "4. 配置 hook" Collapse section "4. 配置 hook" 4.1. 第一次引导:自定义第一次引导配置 4.2. 预配置:自定义特定的 overcloud 角色 4.3. 预配置:自定义所有 overcloud 角色 4.4. post-configuration:自定义所有 overcloud 角色 4.5. Puppet:自定义角色的 hieradata 4.6. Puppet:为单个节点自定义 hieradata 4.7. Puppet:应用自定义清单 5. 基于 Ansible 的 overcloud 注册 Expand section "5. 基于 Ansible 的 overcloud 注册" Collapse section "5. 基于 Ansible 的 overcloud 注册" 5.1. Red Hat Subscription Manager (RHSM)可组合服务 5.2. RhsmVars sub-parameters 5.3. 使用 rhsm 可组合服务注册 overcloud 5.4. 将 rhsm 可组合服务应用到不同的角色 5.5. 将 overcloud 注册到红帽卫星服务器 5.6. 切换到 rhsm 可组合服务 5.7. rhel-regration 到 rhsm 映射 5.8. 使用 rhsm 可组合服务部署 overcloud 5.9. 手动运行基于 Ansible 的注册 6. 可组合服务和自定义角色 Expand section "6. 可组合服务和自定义角色" Collapse section "6. 可组合服务和自定义角色" 6.1. 支持的角色架构 6.2. 检查 roles_data 文件 6.3. 创建 roles_data 文件 6.4. 支持的自定义角色 6.5. 检查角色参数 6.6. 创建新角色 6.7. 指南和限制 6.8. 检查可组合的服务架构 6.9. 从角色添加或删除服务 6.10. 启用禁用的服务 6.11. 创建没有服务的通用节点 7. 容器化服务 Expand section "7. 容器化服务" Collapse section "7. 容器化服务" 7.1. 容器化服务架构 7.2. 容器化服务参数 7.3. 准备容器镜像 7.4. 容器镜像准备参数 7.5. 容器镜像标记准则 7.6. 从私有 registry 获取容器镜像 7.7. 分层镜像准备条目 7.8. 准备期间修改镜像 7.9. 更新容器镜像的现有软件包 7.10. 将额外的 RPM 文件安装到容器镜像中 7.11. 通过自定义 Dockerfile 修改容器镜像 7.12. 部署供应商插件 8. 基本网络隔离 Expand section "8. 基本网络隔离" Collapse section "8. 基本网络隔离" 8.1. 网络隔离 8.2. 修改隔离的网络配置 8.3. 网络接口模板 8.4. 默认网络接口模板 8.5. 启用基本网络隔离 9. 自定义可组合网络 Expand section "9. 自定义可组合网络" Collapse section "9. 自定义可组合网络" 9.1. 可组合网络 9.2. 添加可组合网络 9.3. 在角色中包含可组合网络 9.4. 为可组合网络分配 OpenStack 服务 9.5. 启用自定义可组合网络 9.6. 重命名默认网络 10. 自定义网络接口模板 Expand section "10. 自定义网络接口模板" Collapse section "10. 自定义网络接口模板" 10.1. 自定义网络架构 10.2. 为自定义呈现默认网络接口模板 10.3. 网络接口架构 10.4. 网络接口参考 10.5. 网络接口布局示例 10.6. 自定义网络的网络接口注意事项 10.7. 自定义网络环境文件 10.8. 网络环境参数 10.9. 自定义网络环境文件示例 10.10. 使用自定义 NIC 启用网络隔离 11. 额外网络配置 Expand section "11. 额外网络配置" Collapse section "11. 额外网络配置" 11.1. 配置自定义接口 11.2. 配置路由和默认路由 11.3. 配置基于策略的路由 11.4. 配置巨型帧 11.5. 配置 ML2/OVN 北向路径 MTU 发现,以实现巨型帧碎片 11.6. 在中继接口上配置原生 VLAN 11.7. 增加 netfilter 跟踪的最大连接数 12. 网络接口绑定 Expand section "12. 网络接口绑定" Collapse section "12. 网络接口绑定" 12.1. overcloud 节点的网络接口绑定 12.2. 创建 Open vSwitch (OVS)绑定 12.3. Open vSwitch (OVS)绑定选项 12.4. 使用带有 Open vSwitch (OVS)绑定模式的链路聚合控制协议(LACP) 12.5. 创建 Linux 绑定 13. 控制节点放置 Expand section "13. 控制节点放置" Collapse section "13. 控制节点放置" 13.1. 分配特定节点 ID 13.2. 分配自定义主机名 13.3. 分配可预测的 IP 13.4. 分配可预测的虚拟 IP 14. 在 overcloud 公共端点中启用 SSL/TLS Expand section "14. 在 overcloud 公共端点中启用 SSL/TLS" Collapse section "14. 在 overcloud 公共端点中启用 SSL/TLS" 14.1. 初始化签名主机 14.2. 创建证书颁发机构 14.3. 将此证书颁发机构添加到客户端 14.4. 创建 SSL/TLS 密钥 14.5. 创建 SSL/TLS 证书签名请求 14.6. 创建 SSL/TLS 证书 14.7. 启用 SSL/TLS 14.8. 注入 root 证书 14.9. 配置 DNS 端点 14.10. 在创建 overcloud 的过程中添加环境文件 14.11. 手动更新 SSL/TLS 证书 15. 使用身份管理在内部和公共端点中启用 SSL/TLS Expand section "15. 使用身份管理在内部和公共端点中启用 SSL/TLS" Collapse section "15. 使用身份管理在内部和公共端点中启用 SSL/TLS" 15.1. OpenStack 的身份管理(IdM)服务器建议 15.2. 使用 Ansible 实施 TLS-e 15.3. 使用 novajoin 在 Red Hat Identity Manager (IdM)中注册节点 15.4. 将 undercloud 节点添加到证书颁发机构 15.5. 将 undercloud 节点添加到 Red Hat Identity Manager (IdM) 15.6. 将 Red Hat Identity Manager (IdM)设置为 overcloud 的 DNS 服务器 15.7. 准备环境文件并使用 novajoin 注册部署 overcloud 16. 配置镜像导入方法和共享暂存区域 Expand section "16. 配置镜像导入方法和共享暂存区域" Collapse section "16. 配置镜像导入方法和共享暂存区域" 16.1. 创建并部署 glance-settings.yaml 文件 16.2. 控制 web-import 源 16.3. 镜像导入示例 16.4. 默认镜像导入 blocklist 和 allowlist 设置 16.5. 在镜像导入时注入元数据来控制虚拟机启动的位置 17. 存储配置 Expand section "17. 存储配置" Collapse section "17. 存储配置" 17.1. 配置 NFS 存储 Expand section "17.1. 配置 NFS 存储" Collapse section "17.1. 配置 NFS 存储" 17.1.1. 支持的配置和限制 17.1.2. 配置 NFS 存储 17.1.3. 配置外部 NFS 共享进行转换 17.2. 配置 Ceph Storage 17.3. 使用外部对象存储集群 17.4. 配置 Ceph 对象存储以使用外部 Ceph 对象网关 17.5. 为镜像服务配置 cinder 后端 17.6. 配置附加到一个实例的存储设备的最大数量 17.7. 使用镜像服务缓存提高可扩展性 17.8. 配置第三方存储 18. 安全增强 Expand section "18. 安全增强" Collapse section "18. 安全增强" 18.1. 使用安全的 root 用户访问 18.2. 管理 overcloud 防火墙 18.3. 更改简单网络管理协议(SNMP)字符串 18.4. 更改 HAProxy 的 SSL/TLS 密码和规则 18.5. 使用 Open vSwitch 防火墙 19. 配置网络插件 Expand section "19. 配置网络插件" Collapse section "19. 配置网络插件" 19.1. Fujitsu Converged Fabric (C-Fabric) 19.2. Fujitsu FOS Switch 20. 配置身份 Expand section "20. 配置身份" Collapse section "20. 配置身份" 20.1. 区域名称 21. 其他 overcloud 配置 Expand section "21. 其他 overcloud 配置" Collapse section "21. 其他 overcloud 配置" 21.1. 调试模式 21.2. 在 overcloud 节点上配置内核 21.3. 配置服务器控制台 21.4. 配置外部负载均衡 21.5. 配置 IPv6 联网 Settings Close Language: 简体中文 한국어 日本語 English Language: 简体中文 한국어 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 简体中文 한국어 日本語 English Language: 简体中文 한국어 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 高级 Overcloud 自定义 Red Hat OpenStack Platform 16.1使用 Red Hat OpenStack Platform director 配置高级功能的方法摘要 使用 Red Hat OpenStack Platform director 为 Red Hat OpenStack Platform (RHOSP)企业环境配置某些高级功能。这包括网络隔离、存储配置、SSL 通信和常规配置方法等功能。 Next