12장. 기본 CephFS 배포 후 구성 및 확인
CephFS 공유를 생성하고 사용자 액세스 권한을 부여하며 CephFS 공유를 마운트하기 전에 일부 배포 후 구성 작업을 완료해야 합니다.
- Networking 서비스(neutron) 스토리지 네트워크를 격리된 데이터 센터 스토리지 네트워크에 매핑합니다.
- 사용자 지정 역할 기반 액세스 제어(RBAC)를 통해서만 신뢰할 수 있는 테넌트가 스토리지 공급자 네트워크를 사용할 수 있도록 합니다. 스토리지 공급자 네트워크를 전역적으로 공유하지 마십시오.
- 개인 공유 유형을 만듭니다.
- 신뢰할 수 있는 특정 테넌트에 대한 액세스 권한을 부여합니다.
이러한 단계를 완료하면 테넌트 컴퓨팅 인스턴스에서 기본 CephFS 공유를 생성, 액세스 허용, 마운트할 수 있습니다.
기본 CephFS를 Shared File Systems 서비스(manila)의 백엔드로 배포하면 다음과 같은 새 요소가 오버클라우드 환경에 추가됩니다.
- 스토리지 공급자 네트워크
- 컨트롤러 노드의 Ceph MDS 서비스
클라우드 관리자는 서비스 사용자가 사용할 수 있도록 하려면 기본 CephFS 환경의 안정성을 확인해야 합니다.
기본 CephFS와 함께 공유 파일 시스템 서비스를 사용하는 방법에 대한 자세한 내용은 스토리지 가이드 의 Shared File Systems 서비스(manila) 구성 을 참조하십시오.
12.1. 스토리지 공급자 네트워크 생성 링크 복사링크가 클립보드에 복사되었습니다!
새 격리된 스토리지 네트워크를 Networking(neutron) 공급자 네트워크에 매핑해야 합니다. 컴퓨팅 VM은 네트워크에 연결하여 기본 CephFS 공유 내보내기 위치에 액세스합니다.
Shared File Systems 서비스(manila)를 사용한 네트워크 보안에 대한 자세한 내용은 Hardening Red Hat OpenStack Platform 에서 Shared File Systems Service 를 참조하십시오.
프로세스
openstack network create 명령은 중성자 네트워크에 대한 구성을 정의합니다.
오버클라우드 인증 정보 파일을 가져옵니다.
source ~/<credentials_file>
$ source ~/<credentials_file>Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
&
lt;credentials_file>을 인증 정보 파일의 이름으로 바꿉니다(예:overcloudrc).
-
&
언더클라우드 노드에서 스토리지 네트워크를 생성합니다.
openstack network create Storage --provider-network-type vlan --provider-physical-network datacentre --provider-segment 30
(overcloud) [stack@undercloud-0 ~]$ openstack network create Storage --provider-network-type vlan --provider-physical-network datacentre --provider-segment 30Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 옵션을 사용하여 이 명령을 입력할 수 있습니다.
-
--provider-physical-network옵션의 경우 tripleo-heat-templates에서 NeutronBridgeMappings를 통해 br-isolated 브릿지에 대한 다른 태그를 설정하지 않는 한 기본값datacentre를 사용합니다. -
--provider-segment옵션의 경우 네트워크 환경 파일에서 스토리지 격리된 네트워크에 설정된 값을 사용합니다. 이 값을 사용자 지정하지 않은 경우 기본 환경 파일은/usr/share/openstack-tripleo-heat-templates/network_data.yaml입니다. 격리된 네트워크 정의를 수정하지 않는 한 스토리지 네트워크 값과 연결된 VLAN은30입니다. -
--provider-network-type옵션의 경우vlan값을 사용합니다.
-