3.10. 新しいストレージクラスターのブートストラップ
cephadm ユーティリティーは、ブートストラッププロセス中に以下のタスクを実行します。
- ローカルノード上に新しい Red Hat Ceph Storage クラスターの Ceph Monitor デーモンと Ceph Manager デーモンをコンテナーとしてインストールし、開始します。
-
/etc/cephディレクトリーを作成します。 -
Red Hat Ceph Storage クラスターの
/etc/ceph/ceph.pubに公開鍵のコピーを書き込み、SSH キーを root ユーザーの/root/.ssh/authorized_keysファイルに追加します。 -
_adminラベルをブートストラップノードに適用します。 -
新しいクラスターと通信するために必要な最小限の設定ファイルを
/etc/ceph/ceph.confに書き込みます。 -
client.admin管理秘密鍵のコピーを/etc/ceph/ceph.client.admin.keyringに書き込みます。 -
Prometheus、Grafana、および
node-exporterやAlertmanagerなどのツールを含む基本的なモニタリングスタックをデプロイします。
非接続インストールを実行している場合は、非接続インストールの実行 を参照してください。
新しいストレージクラスターで実行したい既存の Prometheus サービスがある場合、または Rook を使用して Ceph をデプロイする場合は、cephadm bootstrap コマンドに --skip-monitoring-stack オプションを渡してください。このオプションは、後で手動で設定できるように、基本的なモニタリングスタックを迂回します。
モニタリングスタックをデプロイする場合は、Red Hat Ceph Storage Operations Guide の Ceph Orchestrator を使用したモニタリングスタックのデプロイを 参照してください。
ブートストラップにより、Dashboard への初期ログインのデフォルトのユーザー名およびパスワードが提供されます。ブートストラップでは、ログイン後にパスワードを変更する必要があります。
ブートストラッププロセスを開始する前に、使用するコンテナーイメージに cephadm と同じバージョンの Red Hat Ceph Storage があることを確認します。2 つのバージョンが一致しないと Creating initial admin user 段階でブートストラップに失敗します。
ブートストラッププロセスを開始する前に、registry.redhat.io コンテナーレジストリーのユーザー名とパスワードを作成する必要があります。Red Hat コンテナーレジストリー認証の詳細は、ナレッジベースの記事 Red Hat Container Registry Authentication を参照してください。
前提条件
- 最初の Ceph Monitor コンテナーの IP アドレス。これはストレージクラスターの最初のノードの IP アドレスでもあります。
-
registry.redhat.ioへのログインアクセス。 -
少なくとも 10 GB の空き容量がある
/var/lib/containers/。 - 全ノードへの root レベルのアクセス。
ストレージクラスターに複数のネットワークおよびインターフェイスが含まれる場合、ストレージクラスターを使用するすべてのノードからアクセス可能なネットワークを選択するようにしてください。
ローカルノードが完全修飾ドメイン名 (FQDN) を使用する場合は、コマンドラインで --allow-fqdn-hostname オプションを cephadm bootstrap に追加します。
クラスターの最初の Monitor ノードにするノードで cephadm bootstrap を実行します。IP_ADDRESS オプションは、cephadm bootstrap の実行に使用するノードの IP アドレスでなければなりません。
IPV6 アドレスを使用してストレージクラスターをデプロイする場合は、--mon-ip IP_ADDRESS オプションで IPV6 アドレス形式を使用します。例: cephadm bootstrap --mon-ip 2620:52:0:880:225:90ff:fefc:2536 --registry-json /etc/mylogin.json
手順
ストレージクラスターをブートストラップします。
構文
cephadm bootstrap --cluster-network NETWORK_CIDR --mon-ip IP_ADDRESS --registry-url registry.redhat.io --registry-username USER_NAME --registry-password PASSWORD --yes-i-know例
[root@host01 ~]# cephadm bootstrap --cluster-network 10.10.128.0/24 --mon-ip 10.10.128.68 --registry-url registry.redhat.io --registry-username myuser1 --registry-password mypassword1 --yes-i-know注記内部クラスタートラフィックをパブリックネットワークでルーティングする必要がある場合、
--cluster-network NETWORK_CIDRオプションを省略できます。スクリプトが完了するまで数分かかります。スクリプトが完了すると、Red Hat Ceph Storage Dashboard URL へのクレデンシャル、Ceph コマンドラインインターフェイス (CLI) にアクセスするコマンド、およびテレメトリーを有効にする要求が提供されます。
Ceph Dashboard is now available at: URL: https://host01:8443/ User: admin Password: i8nhu7zham Enabling client.admin keyring and conf on hosts with "admin" label You can access the Ceph CLI with: sudo /usr/sbin/cephadm shell --fsid 266ee7a8-2a05-11eb-b846-5254002d4916 -c /etc/ceph/ceph.conf -k /etc/ceph/ceph.client.admin.keyring Please consider enabling telemetry to help improve Ceph: ceph telemetry on For more information see: https://docs.ceph.com/docs/master/mgr/telemetry/ Bootstrap complete.
関連情報
- 推奨される bootstrap コマンドのオプションの詳細は、推奨される cephadm bootstrap コマンドのオプション を参照してください。
- bootstrap コマンドで使用できるオプションの詳細は、ブートストラップコマンドのオプション を参照してください。
- JSON ファイルを使用してブートストラッププロセスのログインクレデンシャルが含まれるようにする方法は、JSON ファイルを使用したログイン情報の保護 を参照してください。
3.10.1. 推奨される cephadm bootstrap コマンドのオプション リンクのコピーリンクがクリップボードにコピーされました!
cephadm bootstrap コマンドには、ファイルの場所の指定、ssh の設定、パスワードの設定、およびその他の初期設定タスクの実行を可能にする複数のオプションがあります。
Red Hat は、cephadm bootstrap にコマンドオプションの基本セットを使用することを推奨します。初期クラスターの稼働後に追加オプションを設定できます。
以下の例は、推奨されるオプションを指定する方法を示しています。
構文
cephadm bootstrap --ssh-user USER_NAME --mon-ip IP_ADDRESS --allow-fqdn-hostname --registry-json REGISTRY_JSON
例
[root@host01 ~]# cephadm bootstrap --ssh-user ceph --mon-ip 10.10.128.68 --allow-fqdn-hostname --registry-json /etc/mylogin.json