五十二.用户配额管理云主机类型管理镜像管理网络管理案例和实例管理安装额外计算节点

luwei0915 luwei0915     2023-03-09     455

关键词:

1.用户和配额管理
创建myproject项目
通过Horizon创建user1用户
通过CLI创建user2用户,练习相关用户管理命令
通过Horizon和CLI对myproject进行配额调整
 
通过命令创建myproject项目
stack ~]# source ~/keystonerc_admin  //初始化环境变量
admin)]# openstack project create myproject
 
通过命令创建user2用户
admin)]# openstack user create --password 123456 user2
 
通过Horizon进行配额调整
 
2.新建云主机类型
名字:demo.tiny
ID:自动
虚拟内核:1个
内存:512M
根磁盘:3GB
临时磁盘和swap无要求
 
通过命令创建云主机类型
admin)]# openstack flavor create --public demo.tiny --id auto --ram 512 --disk 3 --vcpus 1
Horizon创建云主机类型:管理员--系统--云主机类型
 
3.上传镜像
将本机上的rhel6磁盘镜像文件small.img上传
上传到Openstack的名称为small_rhel6
设置镜像属性为public
镜像最小磁盘大小为3GB,最小内存为512MB
 
管理员--系统--镜像--创建镜像 格式:QCOW2-QEMU 模拟器
 
4.创建网络
在myproject中创建两个网络,一个内网,用于连接实例,一个外网,用于对外通信
创建一个路由器,将两个网络连接起来
 
登陆admin用户,创建外网public
管理员--系统--网络--创建网络
技术图片
 
 退出admin用户 ,登陆user1用户,创建内网lan

MicrosoftInternetExplorer402DocumentNotSpecified7.8 磅Normal0

技术图片

创建lan的子网

技术图片 

给内网分配地址池

技术图片 

真机DNS:
] # cat /etc/resolv.conf 
nameserver 176.233.0.227
写入DNS服务器地址
创建public的子网wan
技术图片

不激活DHCP

 

新建路由

技术图片
  

选择路由子网

技术图片

可以扯蛋了

2.创建云主机

使用demo.tiny云主机类型
将云主机加入到内部网络
设置安全规则,允许外界ping通云主机
设置外界可以ssh到云主机

 技术图片

技术图片

技术图片

技术图片

6.管理浮动IP地址
通过Horizon创建一个浮动IP地址
通过命令行创建一个浮动IP地址
 技术图片

 关联云主机!

7.创建安全组及规则
新建一个安全组access_icmp
 
添加规则:允许自己访问任何人
规则(其他协议)--方向(出口) ok
 
添加规则:禁止任何人访问 default默认拒绝全部
规则(其他协议)--方向(入口)--远程(安全组)--安全组(default) 
 
添加规则:允许别人ping
规则(ALLICMP)--方向(入口) ok
 
添加规则:网页访问
规则(HTTP)--方向(入口) ok
 
添加规则:允许SSH
规则(SSH)--方向(入口) ok

云主机关联安全组 

技术图片
检测:
stack ~]# source ~/keystonerc_admin
dmin)]# ping 192.168.1.7(分配的浮动IP)
 
] # ssh 192.168.1.7
密码:redhat 登陆
[email protected] ~]#
 
8.部署nova01
 
8.1 环境检测
检测通信:
nova01 ~]# ping 192.168.1.1
nova01 ~]# ping 192.168.4.10
nova01 ~]# ssh 192.168.1.1
nova01 ~]# cat /etc/resolv.conf
nameserver 176.233.0.227
 
nova01 ~]# vim /etc/hosts
192.168.1.1 openstack
192.168.1.2 nova01
stack ~]# ping nova01
nova01 ~]# ping openstack
 
检测yum:
nova01 ~]# yum repolist
repolist: 10,731
 
检测安装包:
nova ~]# yum install -y qemu-kvm libvirt-client libvirt-daemon libvirt-daemon-driver-qemu python-setuptools
 
8.2 安装nova
stack ~]# vim answer.ini (nova01可以安装nova)
098 CONFIG_COMPUTE_HOSTS=192.168.1.1,192.168.1.2
102 CONFIG_NETWORK_HOSTS=192.168.1.1,192.168.1.2
stack ~]#packstack --answer-file=answer.ini (输入nova01的密码)
 
]# cd /etc/httpd/conf.d/
conf.d]# vim 15-horizon_vhost.conf
36 WSGIApplicationGroup %GLOBAL    //添加这一行,是添加!
conf.d]# apachectl graceful
 
stack ~]# cat keystonerc_admin   
unset OS_SERVICE_TOKEN
    export OS_USERNAME=admin
    export OS_PASSWORD=redhat
 
8.3 浏览器访问:192.168.1.1
创建myproject,创建user1,用user登陆

创建aa,bb两个主机,检测云主机热迁移。(IP不要冲突)


##########################
每日知识点总结:
 
1.云主机创建网络原理
01:创建公网交换机--名称(public)--项目(项目1)--网络类型(Flat直连网络)--物理网络:physnet1(br-ex,升级后的三层交换机eth0)--共享、外部网络
 
02:创建内网交换机:创建网络(lan)--创建子网:lan_net--网络地址:10.10.10.0/24--配置网关:10.10.10.254(云主机之间通信网关)--配置DHCP分发内网IP:10.10.10.100,10.10.10.200(分发给云主机)--配置真机DNS(云主机连接外网)
 
03:公网交换机--增加子网--名称:wan--网络地址:192.168.1.0/24(分配浮动公网IP)--网关IP:192.168.1.254(能连接外网的外关)--不需要激活DHCP(买的公网IP)
 
04:创建内外网连接路由--新建路由:r1--选择网络:public(外部网络)--确定
  点击路由:增加接口--子网:lan(子网),IP地址:10.10.10.254(内网预留网关)提交
 
05:浮动公网IP(花钱买的)--访问和安全--浮动IP--分配IP给项目--资源池:public--分配IP(防止冲突):192.168.1.5--关联:待连接的端口(选择一台创建的云主机:10.10.10.108)--云主机数量:查看浮动IP(外网访问192.168.1.5:公网IP就等于访问10.10.10.108:私网IP--设置防火墙(安全组)规则--添加到10.10.10.108主机应用(各种服务规则自己设置)
 
2.堡垒主机、跳板机
外网通过浮动IP连接云主机:先连接的浮动IP绑定的云主机--在通过此云主机连接到其他云主机,这个绑定浮动IP的云主机,就是堡垒主机,跳板机(即通过这个跳板机跳进公司内网访问)。一般部署运维的审计系统。
 
#########################

lite私有云桌面及主机管理系统(liteds私有云管理系统)

...启、自定义映像重装系统、控制台应用、分配单个或多个用户、桌面应用等功能;?云存储管理:支持云硬盘的创建、删除、扩容、挂载卸载、快照管理等;?网络与应用:支持虚拟网络的创建、修改、删除等管理操作;?用户管理... 查看详情

python开发云主机类型管理脚本(代码片段)

python开发云主机类型管理脚本开发flavor_manager.py程序,来完成云主机类型管理的相关操作。该文件拥有以下功能:根据命令行参数,创建一个云主机类型,返回response。查询admin账户下所有的云主机类型查询给定具体名称的云主机... 查看详情

配额管理

...在内核中执行2)以文件系统为单位启用3)对不同组或者用户的策略不同4)根据块或者节点进行限制,进行执行软限制(softlimit)和硬限制(hardlimit)5)配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的... 查看详情

centos磁盘管理及配额管理

...系统mnt1,mnt2目录下。三.lv02开启磁盘配额功能,用来进行用户与组分配额的实验。四.在系统里添加用户tom,lisa并加入caiwu组中;五.对组和用户同时设置磁盘配额,分别切换至用户目录下写文件,验证生效优先关系。1-1首先添加两... 查看详情

redhatopenstack使用命令行发放云主机

...09;、创建密钥对、绑定弹性IP等Keystone:提供租户以及用户的管理Neutron:负责网络、子网、安全组、安全组规则、浮动IP等Cinderr:提供云硬盘将small.img镜像上传到控制节点通过Mobaxterm或者WinSCP将镜像文件上传到控制节... 查看详情

redhatopenstack使用命令行发放云主机

...09;、创建密钥对、绑定弹性IP等Keystone:提供租户以及用户的管理Neutron:负责网络、子网、安全组、安全组规则、浮动IP等Cinderr:提供云硬盘将small.img镜像上传到控制节点通过Mobaxterm或者WinSCP将镜像文件上传到控制节... 查看详情

rhel7osp-6.0的linux底层管理

...管理一、查看创建主机二、登录私有云主机三、查询user1用户的云主机信息1.查看user1用户的云主机列表2.查看user1用户的磁盘信息四、查看路由信息1.查看虚拟路由器列表2.查看虚拟机路由器信息3.查看防火墙规则五、以普通用户... 查看详情

exchangeserver2016管理系列课件03.管理邮箱配额限制

...考视频课程,文章结尾有视频课程主页的链接。如果不在用户级别做配额限制,那默认将遵从数据库级别的配额设置。用户级别打开【收件人】,选择【邮箱】,然后选择具体的邮箱进行编辑。在邮箱属性里面,查看邮箱使用情... 查看详情

liunx磁盘配额管理

    作为运维人员,很多时候我们需要对用户使用磁盘的空间进行限定,比如用户家目录的空间使用限制,邮箱空间使用限制,共享磁盘空间的使用限制,甚至说云盘空间,都需要给每个用户做相应的空间使用限制... 查看详情

碳交易系统逻辑功能设计

...信息管理政策法规管理行业推荐值管理系统管理角色管理用户管理企业信息管理碳排放报告管理碳排放额度管理配额分配配额划转配额拍卖配额登记清算交付配额与资金结算交易流水交易对账信息管理配额查询持仓信息资金出入... 查看详情

免费的新一代私有云平台nanov0.3.1发布:云主机快照及媒体管理

...ttps://nanos.cloud/zh-cn/changelog.html主要变更:增加云主机快照管理:快照创建、删除、恢复、查询支持实时在云主机中插入光盘镜像和弹出光盘镜像,状态界面增加显示是否有镜像插入 查看详情

tiops业务树如何使用

...管理业务树;第二个是在运维管理,这里展示的时候当前用户有权限的业务树结构,普通用户用的比较多的是第二个,运维管理里面的业务树;下面介绍一下,业务树管理如何是使用。使用公司管理员角色的用户登录TiOps,左侧... 查看详情

碳交易系统逻辑功能设计

...信息管理政策法规管理行业推荐值管理系统管理角色管理用户管理企业信息管理碳排放报告管理碳排放额度管理配额分配配额划转配额拍卖配额登记清算交付配额与资金结算交易流水交易对账信息管理配额查询持仓信息资金出入... 查看详情

碳交易系统逻辑功能设计

...信息管理政策法规管理行业推荐值管理系统管理角色管理用户管理企业信息管理碳排放报告管理碳排放额度管理配额分配配额划转配额拍卖配额登记清算交付配额与资金结算交易流水交易对账信息管理配额查询持仓信息资金出入... 查看详情

如何在不超过 api 配额的情况下以一个管理员用户身份管理多个页面?

】如何在不超过api配额的情况下以一个管理员用户身份管理多个页面?【英文标题】:HowcanImanagemanypagesasoneadminuserwithoutexceedingapiquota?【发布时间】:2013-02-2300:58:57【问题描述】:我的客户公司为数千家小型企业管理Facebook页面。... 查看详情

云主机2022年云主机管理软件排行榜

...管理与运维。如需了解更多,请拨打4008825683!2、用户能否申请多个IP?云主机服务根据用户选择不同的线路会配备1个独立IP地址(采用共享IP的机房除外& 查看详情

linux入门之磁盘管理磁盘配额

...)磁盘配额在linux中使用向磁盘中存入数据时,如果有多个用户对同个磁盘进行操作,其中一个用户放了很大数据的文件导致硬盘容量用光,那么其他用户将无法再存入数据,这时就需要对每个用户进行存入数据大小的限制,linux... 查看详情

程序包管理rpmquota磁盘配额

...务器。  文件服务器功能:用来共享存储空间,让用户能够随时存储数据。   常见的文件服务器有FTP、SMB、网盘、网盘(极速上传)  磁盘配额主要是针对这类文件服务器进行用户的磁盘空间 查看详情