22.2.3.3. Kuryr SDN の追加手順
Kuryr SDN が有効にされている場合 (特に namespace の分離を使用している場合)、プロジェクトのクォータはこれらの最小要件を満たすよう引き上げます。
- 300 セキュリティーグループ: namespace ごとに 1 つ、ロードバランサーごとに 1 つ
- 150 ネットワーク: namespace ごとに 1 つ
- 150 サブネット: namespace ごとに 1 つ
- 500 セキュリティーグループルール
- 500 ポート: Pod ごとにポート 1 つ、プールが Pod 作成を迅速化するための追加ポート
これはグローバルな推奨事項ではありません。要件に合わせてクォータを調整します。
namespace の分離を使用している場合に、それぞれの namespace には新規ネットワークおよびサブネットが割り当てられます。さらに、セキュリティーグループを作成して namespace の Pod 間のトラフィックを有効化します。
openstack quota set --networks 150 --subnets 150 --secgroups 300 --secgroup-rules 500 --ports 500 <project>
$ openstack quota set --networks 150 --subnets 150 --secgroups 300 --secgroup-rules 500 --ports 500 <project>
- 1
<project>
に、変更するプロジェクトの名前を指定します。
namespace の分離を有効にしている場合には、プロジェクトの作成後にプロジェクト ID を octavia.conf
設定ファイルに追加する必要があります。この手順により、必要な LoadBalancer セキュリティーグループがそのプロジェクトに属し、それらを namespace 全体でサービスの分離を実行するように更新できます。
プロジェクト ID を取得します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow コントローラーでプロジェクト ID を [filename]octavia.conf に追加し、octavia ワーカーを再起動します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow