云計算-實戰 OpenStack 私有云運維:服務部署、安全加固、性能優化、從服務部署到性能調優(含數據庫、內核、組件優化)全流程

簡介

此次圍繞OpenStack 私有云平臺的運維與開發展開,涵蓋了從核心服務安裝到深度優化的全流程實戰內容。文中詳細介紹了 OpenStack 各關鍵組件(如 Keystone、Glance、Nova、Neutron、Cinder 等)的安裝部署方法,包括使用腳本快速搭建服務、創建用戶、上傳鏡像、配置網絡等基礎操作。同時,針對平臺性能與安全性,深入講解了多維度優化方案:從數據庫(MariaDB)的緩存與日志配置、Linux 系統的內核參數調優(如 TCP 連接管理、SYN 攻擊防護、文件句柄數調整),到 OpenStack 組件的專項優化(如 Nova 虛擬機自啟動、Cinder 存儲限速、Glance 鏡像存儲后端配置等)

包含了 Heat 模板編寫、Swift 對象存儲使用、Redis 服務調優等實用技巧,并提供了大量可直接復用的命令與配置示例,適合學習運維、openstack,全國職業技能大賽云計算,學習參考。助力快速掌握私有云平臺的搭建、管理與性能調優技能

1.Keystone 服務安裝與使用

在 controller 節點上使用 iaas-install-keystone.sh 腳本安裝 Keystone 服務。安裝完成后, 使用相關命令,創建用戶 chinaskill,密碼為 000000。

 [root@controller ~]# iaas-install-keystone.sh
 [root@controller ~]# openstack user create --domain demo --password 000000 chinaskill
 驗證:
 [root@controller ~]# openstack user list 
 +----------------------------------+-------------------+
 | ID                               | Name              |
 +----------------------------------+-------------------+
 | 0733616ab88b4cb7a8cc50c2feeb265c | admin             |
 | 64cde9c020b64023a6b0765faefa9e1d | demo              |
 | 03c1ece856c14d07ad453a20660b71fb | glance            |
 | 7f719b25a57b42ad8ad607ff7cdf0bda | placement         |
 | ea592b255b6c4511b97d55cc03a2b50d | nova              |
 | 9fbcbcb37a0a42b9b01e75d9a3e387f6 | neutron           |
 | a97a9939107d42389e3ccfecba57ff7c | cinder            |
 | 4af17a8a611a43d2954a42043bfd4635 | swift             |
 | 4e5456f56bb64aaf984fd95215114640 | heat              |
 | b98c96c1966443ff8e16874d31ff9b08 | heat_domain_admin |
 | b089bab5277a4aa89160b41aa6927a1f | chinaskill        |
 | 2c7dc273c39d4dd0ad78eda34e3e25b6 | ceilometer        |
 | b09c61382b7a4054add765dd71b389bb | gnocchi           |
 | 5872bfd5a6fc4823b4a3df0803927572 | cloudkitty        |
 +----------------------------------+-------------------+

2.Glance 安裝與使用

在 controller 節點上使用 iaas-install-glance.sh 腳本安裝 glance 服務。使用命令將提供 的 cirros-0.3.4-x86_64-disk.img 鏡像(該鏡像在 HTTP 服務中,可自行下載)上傳至平臺, 命名為 cirros,并設置最小啟動需要的硬盤為 10G,最小啟動需要的內存為 1G。

[root@controller ~]# iaas-install-glance.sh 
[root@controller ~]# openstack image create --disk-format qcow2 --container-format bare --min-ram 1024 --min-disk 10 --public --file /root/cirros-0.3.4-x86_64-disk.img cirros 

3.Nova 安裝與優化

在 controller 節點和 compute 節點上分別使用 iaas-install-placement.sh 腳本、 iaas-install-nova -controller.sh 腳本、iaas-install-nova-compute.sh 腳本安裝 Nova 服務。安裝完 成后,請修改 nova 相關配置文件,解決因等待時間過長而導致虛擬機啟動超時從而獲取不 到 IP 地址而報錯失敗的問題。

 [root@controller ~]# iaas-install-placement.sh ;iaas-install-nova-controller.sh
 [root@compute ~]# iaas-install-nova-compute.sh
 ?
 [root@controller ~]# vi /etc/nova/nova.conf
 [DEFAULT]
 95 vif_plugging_is_fatal=false
 [root@controller ~]# systemctl restart openstack-nova-*

4.Neutron 安裝

使用提供的腳本 iaas-install-neutron-controller.sh 和 iaas-install-neutron-compute.sh,在 controller 和 compute 節點上安裝 neutron 服務。

 [root@controller ~]# iaas-install-neutron-controller.sh
 [root@compute ~]# iaas-install-neutron-compute.sh
 ?
 [root@controller ~]# openstack network agent list 
 +--------------------------------------+--------------------+------------+-------------------+-------+-------+---------------------------+
 | ID                                   | Agent Type         | Host       | Availability Zone | Alive | State | Binary                    |
 +--------------------------------------+--------------------+------------+-------------------+-------+-------+---------------------------+
 | 21158097-4401-4f57-9627-ddfb124bc0f0 | Linux bridge agent | compute    | None              | :-)   | UP    | neutron-linuxbridge-agent |
 | 613e0b32-1f8c-42cc-a0a4-c1dbf17a0dd2 | Linux bridge agent | controller | None              | :-)   | UP    | neutron-linuxbridge-agent |
 | 86341026-242f-4366-bf04-d0a3c38a68e2 | L3 agent           | controller | nova              | :-)   | UP    | neutron-l3-agent          |
 | 9a46dd3d-d690-474e-a5e2-3ca61cced491 | Metadata agent     | controller | None              | :-)   | UP    | neutron-metadata-agent    |
 | e898225a-ae09-4b76-a7fe-19e358b53559 | DHCP agent         | controller | nova              | :-)   | UP    | neutron-dhcp-agent        |
 +--------------------------------------+--------------------+------------+-------------------+-------+-------+---------------------------+

5.Doshboard 安裝

在controller節點上使用iaas-install-dashboad.sh腳本安裝dashboad服務。安裝完成后, 將 Dashboard 中的 Djingo 數據修改為存儲在文件中(此種修改解決了 ALL-in-one 快照在其 他云平臺 Dashboard 不能訪問的問題)。

 [root@controller ~]# iaas-install-dashboard.sh
 [root@controller ~]# vi /etc/openstack-dashboard/local_settings 
 104 SESSION_ENGINE = 'django.contrib.sessions.backends.file'
 [root@controller ~]# systemctl restart httpd 

6.Swift 安裝

在 控 制 節 點 和 計 算 節 點 上 分 別 使 用 iaas-install-swift-controller.sh 和 iaas-install-swift-compute.sh 腳本安裝 Swift 服務。安裝完成后,使用命令創建一個名叫 examcontainer 的容器,將 cirros-0.3.4-x86_64-disk.img 鏡像上傳到 examcontainer 容器中,并 設置分段存放,每一段大小為 10M。

 [root@controller ~]# iaas-install-swift-controller.sh
 [root@compute ~]# iaas-install-swift-compute.sh
 ?
 [root@controller ~]# swift post examcontainer
 [root@controller ~]# swift upload examcontainer -S 10000000 cirros-0.3.4-x86_64-disk.img 
 cirros-0.3.4-x86_64-disk.img segment 1
 cirros-0.3.4-x86_64-disk.img segment 0
 cirros-0.3.4-x86_64-disk.img
 ---------------------------------------------
 驗證:
 [root@controller ~]# swift stat examcontainer cirros-0.3.4-x86_64-disk.img 
 ?
 #opensta

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/93364.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/93364.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/93364.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

流水的 AI,鐵打的騰訊

騰訊 昨天騰訊公布了 2025 年第二季度的業績報告。 就還是那只鵝,就還是那個超預期。 總營收 1845 億,同比增長 15%;凈利潤 556.3 億,同比增長 17%;經營利潤 692.5 億,同比增長 18%。 這里面最炸裂的&#…

再回C的進制轉換--負數

概念 負數在計算機中以補碼的形式保存,以int類型的-15為例,求補碼先對-15取絕對值,然后對其按位取反(得到反碼),然后加1,就可以得到其的補碼。 二進制的補碼 -15 (取絕對值)–> 15 --> (十六進制表示)0x000f (按…

項目績效域-筆記

一、項目管理績效域 1. 價值驅動的項目管理知識體系 1)體系構成要素 核心轉變:從預測型生命周期(計劃驅動)轉向價值驅動體系,融合預測型和敏捷方法組成要素: 12個項目管理原則(基礎)…

怎么判斷晶振的好壞,有什么簡單的辦法

今天來聊聊晶振的好壞判斷方法,3個步驟輕松搞定。外觀檢查:先看臉,再看腳晶振體積雖小,但問題往往寫在“臉上”。第一步,用肉眼觀察:裂痕與破損:晶振表面如果有明顯裂紋或缺口,大概率…

mac下載maven并配置,以及idea配置

文章目錄下載配置settingsidea配置下載 https://maven.apache.org/download.cgi 我下的3.6.3 https://archive.apache.org/dist/maven/maven-3/3.6.3/binaries/ 配置 open ~/.zprofile添加,根據自己安裝路徑修改 export MAVEN_HOME/Users/xxx/tools/apache-mave…

基于機器視覺的車道線檢測與跟蹤關鍵技術研究

摘 要 隨著自動駕駛技術的迅速發展,車道線檢測與跟蹤技術在提高道路安全性和駕駛自動化水平方面發揮著至關重要的作用。本文針對基于機器視覺的車道線檢測與跟蹤關鍵技術進行了深入研究,旨在提升車道線檢測的準確性與系統的實時響應能力。通過采用先進的…

flutter 跨平臺編碼庫 protobuf 工具使用

1 安裝依賴 dependencies:protobuf: ^3.1.0 # 或最新版本flutter pub get安裝成功之后 1 lib 下創建文件夾 testProto 2 創建文件Student.proto 文件Student.proto 文件內容 syntax "proto3"; package example2;//導入其它proto文件 import "testProto/user.…

【網絡】網絡模型總結復盤

1.OSI七層模型是什么?答:是網絡通信分層模型,規范不同設備的通信流程應用層 如HTTP FTP文件傳輸 DNS域名解析 SSH遠程登錄 為用戶提高服務表示層 對數據進行格式轉換加密 如TLS/SSL會話層 負責建立會話 管理和終止會話傳輸層 提高數據的安全問…

vscode的ws環境,esp32s3連接wifi

注意大小寫,wsl(也就是linux環境)嚴格區分大小寫。有幫助記得訂閱專欄點贊,當前不定期持續更新。 一、文件夾格式 oled1/ # 項目根目錄 ├─ main/ # 主程序文件夾 │ ├─ main.c …

面試題:如何用Flink實時計算QPS

Flink 實時計算 QPS 面試題題目: 假設某互聯網應用日活用戶 100 萬,每天產生 1 億條數據(日志/事件),要求使用 Apache Flink 實現實時計算系統的 QPS(Queries Per Second),并考慮以下…

Pytest項目_day12(yield、fixture的優先順序)

yield yield可以用作fixture的后置操作 yield的執行位置和scope的范圍設置有關 當我們將scope設置為function時,yield就會在方法結束時執行yield后的代碼yield還可以返回數據,類似于return,不過yield之后的代碼會執行,而return不會…

面試實戰 問題三十二 Java中創建對象的幾種方式

Java中創建對象的幾種方式 在Java中,創建對象是面向對象編程的核心操作。對象創建不僅涉及直接實例化,還包括通過設計模式、反射機制等間接方式來實現。以下我將逐步解釋Java中常見的對象創建方式,每種方式都基于Java語言規范和相關設計原則。…

ToDesk云電腦 vs 順網云 vs 海馬云:誰才是5090顯卡云電腦的真王者?

文章目錄一、引言二、產品介紹三、硬件配置對比3.1 處理器3.2 顯卡四、云電腦性能實測對比4.1 網絡優化4.1.1 海馬云4.1.2 ToDesk云電腦4.1.3 順網云4.2 魯大師硬件測評4.3 3DMark4.4 系統穩定性測試4.4.1 海馬云4.4.2 順網云4.4.3 ToDesk云電腦4.5 為什么這么看重平臺優化&…

.NET 在鴻蒙系統(HarmonyOS Next)上的適配探索與實踐

目錄 1. 前言 2. 項目狀態 3. 運行時環境選擇 4. NativeAOT 適配原理 4.1 底層兼容性 4.2 技術實現方案 5. 已知問題及解決方案 5.1 syscall 限制(已解決) 5.2 mmap 申請虛擬內存過大(已解決) 5.3 第三方庫缺失問題&…

圖像處理--圖像模板匹配NCC算法-->Fast NCC算法的解讀

目錄 前言 一、基礎知識 二、NCC基本公式以及解決問題 1. NCC基本公式 2. 基本公式解讀 三、簡化分母 fuv 1. 要簡化的分母 2. 積分圖 3. 分母拆開化簡 四、簡化分子 1. 要簡化的分子 2. 模板函數的近似 3. 基函數簡單解釋 五、Fast NCC歸一化互相關值 1. 最終公…

短劇小程序系統開發:賦能創作者,推動短劇藝術創新發展

短劇作為一種新興的藝術形式,具有獨特的魅力和發展潛力。然而,在傳統的發展模式下,短劇創作者面臨著諸多限制和挑戰。短劇小程序系統的開發,為創作者提供了強大的賦能,推動了短劇藝術的創新發展。創作工具豐富&#xf…

Redis知識點+項目+面試八股

基礎篇:講解Redis常用數據結構實戰篇:黑馬點評實戰高級篇:Redis高級知識點原理篇:Redis原理面試篇:Redis八股??第一章:基礎篇??1. Redis介紹Redis是一個key-value的數據庫,key一般是String類…

WPS文字和Word文檔如何選擇多個不連續的行、段

要選擇Word或WPS文字中不連續的多行、多段,使用鼠標加鍵盤即可快速搞定。Word和WPS文字中選擇多行的操作一樣,選擇多段的方法略有不同。選中以后,可以對這些內容進行刪除、復制、剪切、查找、替換、設置格式等操作。一、在Word和WPS文字中選擇…

嵌入式C/C++面試大全

基礎語法 1.在main執?之前和之后執?的代碼可能是什么? main函數執?之前,主要就是初始化系統相關資源: 設置棧指針,其中棧存放的局部變量、函數參數、函數調用的返回地址初始化靜態 static 變量和 global 全局變量,即…

Java應用架構實戰指南:主流模式解析與Spring落地實踐

在Java開發的世界里,選對應用架構不是紙上談兵,而是項目成敗的關鍵。 今天,我想和大家聊聊四種主流架構模式——分層、微服務、事件驅動和六邊形架構。這些模式在實戰中各有千秋,我會結合代碼示例和架構圖,帶大家看清它們的內核。無論你是新手還是老手,這篇文章都能幫你…