2.3. 원격 가상화 호스트에 더 쉽게 액세스 구성
명령줄의 libvirt 유틸리티를 사용하여 원격 호스트 시스템의 가상 머신(VM)을 관리할 때 원격 호스트에 연결하는 프로세스를 간소화할 수 있습니다.
기본적으로 원격 호스트의 VM에 연결하려면 -c qemu+ssh://root@hostname/system 구문을 사용해야 합니다. 예를 들어 192.0.2.1 호스트에서 root로 virsh list 명령을 사용하려면 다음을 수행합니다.
# virsh -c qemu+ssh://root@192.0.2.1/system list
출력 예:
root@192.0.2.1's password:
Id Name State
---------------------------------
1 remote-guest running
그러나 SSH 및 libvirt 구성을 수정하여 연결 세부 정보를 완전히 지정해야 할 필요성을 제거할 수 있습니다. 예를 들면 다음과 같습니다.
# virsh -c remote-host list
출력 예:
root@192.0.2.1's password:
Id Name State
---------------------------------
1 remote-guest running
이러한 개선을 활성화하려면 다음 지침을 사용하십시오.
사전 요구 사항
- 호스트 시스템에서 가상화가 활성화되어 있습니다. 자세한 내용은 가상 머신을 호스팅할 RHEL 준비를 참조하십시오.
프로세스
로컬 호스트에서
~/.ssh/config파일을 편집하고 다음과 유사한 항목을 추가합니다.Host <host-alias> User root Hostname 192.0.2.1이 예에서 < host-alias >는
root@192.0.2.1원격 호스트 연결과 연결된 단축된 이름입니다./etc/libvirt/libvirt.conf파일을 편집하고 다음과 유사한 행을 추가합니다.uri_aliases = [ "<qemu-alias>=qemu+ssh://<host-alias>/system", ]이 예에서 < qemu-alias >는 QEMU 및
libvirt유틸리티에서qemu+ssh://192.0.2.1/system연결에 사용할 호스트 별칭입니다.선택 사항: 단일 원격 호스트에서만
libvirt유틸리티를 사용하려는 경우 특정 연결을libvirt기반 유틸리티의 기본 대상으로 설정할 수도 있습니다./etc/libvirt/libvirt.conf파일을 편집하고uri_default매개변수 값을 기본libvirt대상으로 < qemu-alias >로 설정합니다.# These can be used in cases when no URI is supplied by the application # (@uri_default also prevents probing of the hypervisor driver). # uri_default = "<qemu-alias>"주의로컬 호스트 또는 다른 원격 호스트에서 VM을 관리하려는 경우에도 이 작업을 수행할 수 없습니다.
선택 사항: 원격 호스트에 연결할 때 root 암호를 제공하지 않도록 하려면 다음 방법 중 하나 이상을 사용합니다.
- 원격 호스트에 대한 키 기반 SSH 액세스 구성
- SSH 연결 멀티플렉싱을 사용하여 원격 시스템에 연결
- Identity Management의 Kerberos 인증
검증
로컬 시스템에서 --
c < qemu-alias> 매개변수가 추가된libvirt기반 유틸리티를 사용하여 원격 VM을 관리할 수 있는지 확인합니다. 원격 호스트의 SSH를 통해 명령이 자동으로 수행됩니다.예를 들어 다음 항목이 192.0.2.1 원격 호스트의 VM을 나열하고, 에 대한 연결이 이전 단계에서 <qemu-alias> 로 설정되어 있는지 확인합니다.
# virsh -c <qemu-alias> list성공적인 출력:
root@192.0.2.1's password: Id Name State ---------------------------------------- 1 example-remote-guest running원격 호스트에 대한 기본 URI를 구성한 경우, 지정된 원격 호스트에
libvirt명령이 자동으로 적용되는지 확인합니다.$ virsh list성공적인 출력:
root@192.0.2.1's password: Id Name State --------------------------------- 1 example-remote-guest running