Часто задаваемые вопросы по Numa Collider#
Как сменить IP-адрес в Numa Collider?#
Свернуть/раскрыть
Для смены IP-адреса ВМ Numa Collider выполните следующие действия:
- Авторизуйтесь в ВМ, используя логин и пароль ncadmin.
-
В консоли ВМ введите команду:
-
Выберите пункт «Edit a connection» и нажмите Enter.
-
Выберите соединение «System eth0» и нажмите Enter.
-
Во вкладке «IPv4 CONFIGURATION» выберите тип подключения «Manual».
-
В поле «Addresses» введите IP-адрес и маску сети, например,
172.16.1.1/16
. - В поле «Gateway» введите IP-адрес шлюза по умолчанию, например,
172.16.1.254
. - При наличии или необходимости введите DNS-серверы и домен поиска.
- По окончании ввода нажмите «OK».
- Для выхода из nmtui нажмите два раза клавишу Esc.
- Откройте в браузере Numa Collider, используя новый адрес.
Как задать статический IP-адрес в Numa Collider при отсутствии DHCP#
Свернуть/раскрыть
Для смены IP-адреса ВМ c Numa Collider выполните следующие действия:
- Авторизуйтесь под локальным суперпользователем root в консоли Numa vServer.
-
Определите ID виртуальной машины с Numa Collider:
-
Выполните подключение к консоли ВМ с Numa Collider:
-
Авторизуйтесь в ВМ, используя логин и пароль ncadmin.
-
В консоли введите команду:
-
Выберите пункт «Edit a connection» и нажмите Enter..
-
Выберите соединение «System eth0» и нажмите Enter.
-
Во вкладке «IPv4 CONFIGURATION» выберите тип подключения «Manual».
- В поле «Addresses» введите IP-адрес и маску сети.
-
В поле «Gateway» введите IP-адрес шлюза по умолчанию.
-
При наличии или необходимости введите DNS-серверы и домен поиска.
-
По окончании ввода нажмите «OK».
-
Нажатием клавиши Esc выйдите в меню.
-
Выберите пункт «Activate a connection» и нажмите Enter.
-
Для применения настроек деактивируйте и снова активируйте соединение. Для этого выберите необходимый интерфейс, далее «Deactivate».
-
Убедитесь, что значение изменилось на «Activate» и нажмите Enter.
-
Нажатием клавиши Esc выйдите в меню и нажмите «OK».
-
Выполните команду для проверки настроенных параметров:
-
Для выхода из консоли ВМ Numa Collider используйте комбинацию клавиш Ctrl+].
- Откройте в браузере Numa Collider, используя новый адрес.
Как назначить пользователю права read-only?#
Свернуть/раскрыть
Для создания пользователя с правами «только чтение» выполните следующие действия в меню Настройки → Контроль доступа:
- Выберите пользователя или группу пользователей.
- Вберите объект доступа, например, пул.
- Выберите роль Viewer.
- Нажмите
Создать .
Настройка синхронизации даты и времени с NTP-сервером в Numa Collider#
Свернуть/раскрыть
Для настройки синхронизации времени с NTP-сервером в Numa Collider:
- Авторизуйтесь в ВМ Numa Collider (ncvm) через Инфраструктура → ВМ → 'ncvm_demo' → Консоль или подключитесь по ssh к ncvm (логин и пароль ncadmin).
- С помощью утилиты Vim отредактируйте конфигурационный файл
/etc/chrony.conf
(vim /etc/chrony.conf
). -
Перезагрузите ncvm.
Примечание
Перезагрузку возможно выполнить из web-интерфейса Numa Collider или через CLI хоста Numa vServer (
xe vm-reboot uuid=<uuid_VM>
), на котором развернута виртуальная машина Numa Collider.
Через несколько минут после полной загрузки ncvm произойдет синхронизация времени с указанным в конфигурационном файле NTP-сервером. Для просмотра, что синхронизация прошла успешно, можно ввести в Numa Collider команды chronyc sources
и chronyc tracking
. Дальнейшая настройка (например, установка параметра timezone) осуществляется с помощью базовой утилиты timedatectl.
Внимание!
NCVM поддерживает Stratum не ниже 3. Если у NTP-сервера уровень доверия 4 и ниже - синхронизация не произойдет.
Настройка даты и времени в Numa Collider при отсутствии NTP-сервера#
Свернуть/раскрыть
Для настройки даты и времени в Numa Collider при отсутствии NTP-сервера:
- Авторизуйтесь в ВМ Numa Collider (ncvm) (Инфраструктура → ВМ → 'ncvm_demo' → Консоль) или подключитесь по ssh к ncvm (логин и пароль ncadmin).
-
Выполните следующие команды для настройки даты и времени:
-
Внесенные изменения можно посмотреть с помощью команды:
Возможность контроля трафика с применением межсетевых экранов: применение виртуальных МЭ на уровне подсетей, виртуальных МЭ на уровне ядра гипервизора#
Свернуть/раскрыть
Виртуальный коммутатор значительно упрощает администрирование в виртуальных сетей – все настройки и данные статистики ВМ остаются связанными с ВМ, даже если она мигрирует с одного сервера общего пула на другой.
При использовании контроллера программно-определяемых сетей (SDN-controller) поддерживающего протокол OpenFlow, виртуальные коммутаторы обеспечивают дополнительную функциональность, например, списки управления доступом (Access Control List, ACL).
Примечание
Контроллер программно-определяемых сетей не входит в стандартный состав дистрибутива Numa vServer.
Определение сетевого стека#
-
Для определения сетевого стека, настроенного в настоящее время, выполните:
-
Если после выполнения команды вернулась строка "bridge", переключите стек на Open vSwitch и выполните перезагрузку:
-
Для возвращения к стеку Linux-моста выполните следующую команду и перезагрузите сервер:
Стек Linux-моста не поддерживает протокол OpenFlow, межсерверные частные сети (Cross Server Private Networks) и не может управляться посредством контроллера программно-определяемых сетей.
Настройка iptables#
Далее выполните настройку iptables на всех хостах Numa vServer.
-
Откройте через текстовый редактор nano файл для хранения правил iptables:
-
Добавьте строки:
В итоге /etc/iptables/iptables приобретет вид: -
Сохраните файл сочетанием клавиш Ctrl+O.
- Подтвердите сохранение изменений нажатием Enter .
- Выйдите из редактора nano сочетанием клавиш Ctrl+X.
- Перезагрузите МЭ.
Настройка TLS#
Для настройки TLS-соединения необходимо сгенерировать:
- Для каждого хоста виртуализации:
- Корневой сертификат (sdn-controller-ca.pem)
- Серверный сертификат (server-cert.pem)
- Серверный ключ (server-key.pem)
- Для ВМ Numa Collider:
- Корневой сертификат (ca-cert.pem)
- Сертификат клиента (client-cert.pem)
- Ключ клиента (client-key.pem)
Настройки в CLI Numa Collider, приведенные ниже, необходимо провести для каждого хоста виртуализации.
-
Скопируйте sdn-controller-ca.pem, server-cert.pem и server-key.pem в /etc/stunnel/certs/.
-
Войдите в CLI Numa vServer как суперпользователь root (ssh или локальная консоль).
-
Перейдите в каталог /etc/stunnel/certs/ и создайте файл xapi-stunnel-ca-bundle.pem. Для этого выполните следующие команды:
-
Находясь в /etc/stunnel/certs/, создайте файл xapi-ssl.pem и скопируйте его в /etc/xcp.
-
Включите SSL в Open vSwitch.
-
Перезапустите xe-toolstack и загрузите модуль vport_vxlan.
-
Войдите в CLI ВМ Numa Collider (ncvm), используя логин и пароль ncadmin.
-
Создайте каталог хранения сертификатов и ключа.
-
Скопируйте ca-cert.pem, client-cert.pem, client-key.pem в /home/ncadmin/certs/.
- В Numa Collider подключите настроенные серверы (Добавить → Сервер).
Настройка дополнения настройки оверлейных сетей sdn-controller#
В Numa Collider модуль sdn-controller является дополнением для настройки оверлейных сетей. Для настройки данного дополнения:
-
Перейдите в меню Настройки → Дополнения. Найдите модуль sdn-controller.
Внимание
При попытке инкапсулировать в GRE пакет размером в 1500 байт, реальный размер пакета увеличится до 1524 байт (за счет добавления дополнительных заголовков GRE), а в виду установленного маршрутизатором DF-бита (do not fragment), фрагментация пакета невозможна. Решить эту проблему можно принудительным снятием бита DF, тем самым побуждая маршрутизатор совершить фрагментацию пакета, но этот способ не рекомендуется, поскольку увеличивает количество передаваемых пакетов и количество служебной информации (overhead), тем самым снижая максимально доступную пропускную способность и увеличивая нагрузку на оборудование, также сама процедура фрагментации требует дополнительного буфера памяти для хранения фрагментов, а также вычислительных мощностей для совершения сборки и фрагментирования пакетов. При наличии маршрутизаторов на пути следования пакетов рекомендуется уменьшить MTU до 1476, либо увеличить MTU на всех интерфейсах и каналах между маршрутизаторами формирующими GRE (использование Jumbo-кадров c MTU от 1500 до 9216 байт).
-
В блоке "cert-dir" укажите путь к сертификатам в ncvm (/home/ncadmin/certs).
- Сохраните конфигурацию.
- Для загрузки дополнения переведите его в положение
(включено).
Создание оверлейной сети#
Далее рассматривается создание оверлейной сети с инкапсуляцией GRE. Сеть с VxLAN создается аналогично (на шаге 7 из выпадающего списка выбирается инкапсуляция VxLAN). Настройка IPTABLES, OPENVSWITCH и SDN-контроллера уже выполнена с учетом использования как GRE, так и VxLAN инкапсуляции.
Для создания сети:
- Перейдите в меню Добавить → Сеть.
- Выберите основной пул (1).
- Включите режим «Частная сеть» (2).
- Выберите сетевой интерфейс (3).
- Задайте имя для новой сети (4).
- При необходимости задайте MTU (5).
- Выберите тип инкапсуляции (6).
- Нажмите «Добавить пул» и выберите все пулы и их физические сетевые интерфейсы, для которых создается сеть (7).
- Нажмите «Создать сеть» (8).
По завершении процесса создания сети откроется вкладка "Сеть" мастер-хоста пула, который был назначен на шаге 2 создания сети.
Проверка работы созданной сети#
Проверить работу созданного туннеля возможно следующим способом:
- Создайте ВМ на хостах Numa vServer, содержащих tunnel0.
- Переведите VIF ВМ в сеть созданного ранее туннеля.
- Включите ВМ.
- Повторите шаги с 1, 2, 3 для других ВМ.
- В консоли ВМ выполните команду:
где
<ip_vm>
- IP другой виртуальной машины с VIF в сети созданного туннельного подключения.
Внимание!
В случае если в новой сети нет DHCP-сервера, сетевым интерфейсам ВМ необходимо установить статические IP-адреса.
В виртуальной машине с ОС Windows не работают стандартные гостевые драйвера#
Свернуть/раскрыть
- Удалите установленные гостевые драйвера из виртуальной машины (ВМ).
- Выполните перезагрузку ВМ.
- В Numa Collider перейдите во вкладку «Расширенные настройки» ВМ и убедитесь, что переключатель «Обновление Windows tools» находится в положении
(выключено). - Загрузите свободные драйвера по ссылке: Windows.PV.Drivers.8.2.2.200-rc1.iso.
- Выполните установку загруженных драйверов.
Зависают элементы UI в виртуальной машине (Ubuntu, Gnome3)#
Свернуть/раскрыть
Если в ВМ графическим сервером по умолчанию выступает Wayland в то время как доступен X.Org, выполните следующие действия:
- Откройте в текстовом редакторе (nano/vim)
/etc/gdm3/custom.conf
. - Раскомментируйте строку
WaylandEnable=false
. - Сохраните изменения.
- Выполните перезагрузку.
Removable storage в Numa Collider не отображается, но присутствует в выводе команды xe sr-list
#
Свернуть/раскрыть
Выполните следующие действия в CLI Numa vServer:
-
Отключите PBD у Removable storage и выполните команду
sr-forget
:1
UUID PBD будет отображен после выполнения первой команды.
-
Создайте новое хранилище для съемных устройств и выполните сканирование созданного хранилища:
Добавление Numa Collider в Zabbix#
Свернуть/раскрыть
Добавление шаблона Numa Collider в Zabbix#
-
Пройдите авторизацию в веб-оболочке Zabbix-server.
-
В панели навигации нажмите на "Data collection" → "Templates".
-
В открывшейся странице нажмите "Import".
-
В открывшейся форме нажмите "Choose File".
- В файловом проводнике выберите шаблон template_numa_collider.yaml и нажмите "Open".
-
Нажмите "Import".
Подключение Numa Collider к Zabbix#
-
Пройдите авторизацию в веб-оболочке Zabbix-server.
-
В панели навигации нажмите "Monitoring" → "Hosts".
-
В открывшейся странице нажмите "Create host".
-
В открывшейся форме в поле для ввода "Host name" введите имя добавляемого хоста.
- В поле для ввода "Templates" введите "Numa Collider by HTTP" и выберите совпадение в выпадающем меню.
-
В поле для ввода "Host groups" введите "Virtual machines" и выберите совпадение в выпадающем меню.
-
Во вкладке "Macros" добавьте следующие макросы:
{$NC.AUTH.TOKEN}
- токен аутентификации (процедура получения токена описана здесь);{$NC.URL}
- URL или IP-адрес Numa Collider;{$NC.PROXY.URL}
- URL Proxy-сервера (опционально);{$NC.SR.THRESHOLD.CRIT}
- критическое значение утилизации хранилища, в процентах (опционально);{$NC.SR.THRESHOLD.WARN}
- высокое значение утилизации хранилища, в процентах (опционально).
-
Нажмите "Add".
После обновления окна браузера автоматически будут добавлены хосты виртуализации и виртуальные машины.
Получение токена аутентификации с Numa Collider#
- Установите утилиту XO-CLI, используя пакетный менеджер npm на рабочей станции:
- С помощью XO-CLI выполните запрос к ВМ Numa Collider (ncvm) и сгенерируйте токен аутентификации: