4장. 배포 후 구성 완료
NFS 공유를 만들고 사용자 액세스 권한을 부여하며 NFS 공유를 마운트하기 전에 배포 후 구성 작업을 완료해야 합니다.
- 네트워킹 서비스(neutron) 스토리지 네트워크를 격리된 데이터 센터 스토리지 네트워크에 매핑합니다.
- 사용자 지정 역할 기반 액세스 제어(RBAC)를 통해서만 스토리지 프로바이더 네트워크를 신뢰할 수 있는 테넌트에서만 사용할 수 있도록 합니다. 스토리지 공급자 네트워크를 전역적으로 공유하지 마십시오.
- 개인 공유 유형을 만듭니다.
- 신뢰할 수 있는 특정 테넌트에 대한 액세스 권한을 부여합니다.
이러한 단계를 완료하고 나면 테넌트 compute 인스턴스가 기본 CephFS 공유를 생성, 허용 및 마운트할 수 있습니다.
4.1. 스토리지 공급자 네트워크 생성 링크 복사링크가 클립보드에 복사되었습니다!
격리된 새 스토리지 네트워크를 네트워킹(neutron) 프로바이더 네트워크에 매핑해야 합니다. 계산 VM은 네트워크에 연결하여 기본 CephFS 공유 내보내기 위치에 액세스합니다.
공유 파일 시스템 서비스를 사용한 네트워크 보안에 대한 자세한 내용은 보안 및 강화 가이드에서 공유 파일 시스템 서비스 강화를 참조하십시오.
절차
openstack network create 명령은 neutron 네트워크의 구성을 정의합니다.
언더클라우드 노드에서 다음 명령을 입력합니다.
source ~/overcloudrc
[stack@undercloud ~]$ source ~/overcloudrcCopy to Clipboard Copied! Toggle word wrap Toggle overflow 언더클라우드 노드에서 storage 네트워크를 생성합니다.
openstack network create Storage --provider-network-type vlan --provider-physical-network datacentre --provider-segment 30
(overcloud) [stack@undercloud-0 ~]$ openstack network create Storage --provider-network-type vlan --provider-physical-network datacentre --provider-segment 30Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 옵션을 사용하여 이 명령을 입력할 수 있습니다.
-
tripleo-heat
-templates에서 NeutronBridgeMappings를 통해 br-isolated 브리지에 대한 다른 태그를 설정하지 않는 한 --provider-physical-network옵션의 경우 기본값datacentre를 사용합니다. -
provider
-segment옵션의 경우 네트워크 환경 파일에서 스토리지 격리된 네트워크에 대해 설정된 값을 사용합니다. 이 파일을 사용자 지정하지 않은 경우 기본 환경 파일은/usr/share/openstack-tripleo-heat-templates/network_data.yaml입니다. Storage network 값과 연결된 VLAN은 격리된 네트워크 정의를 수정하지 않는 한30입니다. -
provider
-network-type옵션의 경우vlan값을 사용합니다.
-
tripleo-heat