11.3. ポリシーベースのルーティングの設定
コントローラーノードで、異なるネットワークからの無制限のアクセスを設定するには、ポリシーベースのルーティングを設定します。複数のインターフェイスを持つホストでは、ポリシーベースのルーティングはルーティングテーブルを使用し、送信元のアドレスに応じて特定のインターフェイス経由でトラフィックを送信することができます。送信先が同じであっても、異なる送信元からのパケットを異なるネットワークにルーティングすることができます。
たとえば、デフォルトのルートが External ネットワークの場合でも、パケットの送信元アドレスに基づいてトラフィックを Internal API ネットワークに送信するようにルートを設定することができます。インターフェイスごとに特定のルーティングルールを定義することもできます。
Red Hat OpenStack Platform では os-net-config
ツールを使用してオーバークラウドノードのネットワーク属性を設定します。os-net-config
ツールは、コントローラーノードの以下のネットワークルーティングを管理します。
-
/etc/iproute2/rt_tables
ファイルのルーティングテーブル -
/etc/sysconfig/network-scripts/rule-{ifname}
ファイルの IPv4 ルール -
/etc/sysconfig/network-scripts/rule6-{ifname}
ファイルの IPv6 ルール -
/etc/sysconfig/network-scripts/route-{ifname}
のルーティングテーブル固有のルート
前提条件
- アンダークラウドが正常にインストールされていること。詳しい情報は、Director Installation and Usageの Installing director を参照してください。
-
openstack-tripleo-heat-templates
ディレクトリーからのデフォルトの.j2
ネットワークインターフェイステンプレートをレンダリングしていること。詳細は、「カスタマイズのためのデフォルトネットワークインターフェイステンプレートのレンダリング」 を参照してください。
手順
~/templates/custom-nics
ディレクトリーからのカスタム NIC テンプレートにroute_table
およびinterface
エントリーを作成し、インターフェイスのルートを定義し、デプロイメントに関連するルールを定義します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow run-os-net-config.sh
スクリプトの場所を、作成する各カスタム NIC テンプレートの絶対パスに設定します。スクリプトは、アンダークラウドの/usr/share/openstack-tripleo-heat-templates/network/scripts/
ディレクトリーにあります。Copy to Clipboard Copied! Toggle word wrap Toggle overflow ご自分のデプロイメントに該当するその他の環境ファイルと共に、カスタム NIC 設定およびネットワーク環境ファイルをデプロイメントコマンドに追加します。
openstack overcloud deploy --templates \ -e ~/templates/<custom-nic-template>
$ openstack overcloud deploy --templates \ -e ~/templates/<custom-nic-template> -e <OTHER_ENVIRONMENT_FILES>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
コントローラーノードで以下のコマンドを入力して、ルーティング設定が正しく機能していることを確認します。
cat /etc/iproute2/rt_tables ip route ip rule
$ cat /etc/iproute2/rt_tables $ ip route $ ip rule
Copy to Clipboard Copied! Toggle word wrap Toggle overflow