9장. 예
다음 예제를 사용하여 다양한 네트워크 구성으로 컴퓨팅 인스턴스 배포 후 시작하는 방법을 파악합니다.
9.1. 예 1: 프로젝트 및 공급자 네트워크에서 하나의 NIC를 사용하여 인스턴스 시작 링크 복사링크가 클립보드에 복사되었습니다!
All-in-one Red Hat OpenStack Platform 환경을 배포한 후 사설 프로젝트 네트워크 및 공급자 네트워크로 인스턴스를 시작하는 방법을 알아보려면 이 예제를 사용합니다. 이 예제는 단일 NIC 구성을 기반으로 하며 최소 3개의 IP 주소가 필요합니다.
사전 요구 사항
이 예제를 성공적으로 완료하려면 해당 환경에서 다음 IP 주소를 사용할 수 있어야 합니다.
- OpenStack 서비스용 IP 주소 1개
- 가상 라우터에서 프로젝트 네트워크에 대한 연결을 제공하는 하나의 IP 주소입니다. 이 IP 주소는 이 예제에서 자동으로 할당됩니다.
- 공급자 네트워크의 유동 IP에 대해 하나 이상의 IP 주소입니다.
절차
구성 도우미 변수를 생성합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 기본 플레이버를 생성합니다.
openstack flavor create --ram 512 --disk 1 --vcpu 1 --public tiny
$ openstack flavor create --ram 512 --disk 1 --vcpu 1 --public tinyCopy to Clipboard Copied! Toggle word wrap Toggle overflow CirrOS를 다운로드하여 OpenStack 이미지를 생성합니다.
wget https://download.cirros-cloud.net/0.4.0/cirros-0.4.0-x86_64-disk.img openstack image create cirros --container-format bare --disk-format qcow2 --public --file cirros-0.4.0-x86_64-disk.img
$ wget https://download.cirros-cloud.net/0.4.0/cirros-0.4.0-x86_64-disk.img $ openstack image create cirros --container-format bare --disk-format qcow2 --public --file cirros-0.4.0-x86_64-disk.imgCopy to Clipboard Copied! Toggle word wrap Toggle overflow SSH를 구성합니다.
ssh-keygen -m PEM -t rsa -b 2048 -f ~/.ssh/id_rsa_pem openstack keypair create --public-key ~/.ssh/id_rsa_pem.pub default
$ ssh-keygen -m PEM -t rsa -b 2048 -f ~/.ssh/id_rsa_pem $ openstack keypair create --public-key ~/.ssh/id_rsa_pem.pub defaultCopy to Clipboard Copied! Toggle word wrap Toggle overflow 간단한 네트워크 보안 그룹을 생성합니다.
openstack security group create basic
$ openstack security group create basicCopy to Clipboard Copied! Toggle word wrap Toggle overflow 새 네트워크 보안 그룹을 구성합니다.
SSH를 활성화합니다.
openstack security group rule create basic --protocol tcp --dst-port 22:22 --remote-ip 0.0.0.0/0
$ openstack security group rule create basic --protocol tcp --dst-port 22:22 --remote-ip 0.0.0.0/0Copy to Clipboard Copied! Toggle word wrap Toggle overflow ping을 활성화합니다.
openstack security group rule create --protocol icmp basic
$ openstack security group rule create --protocol icmp basicCopy to Clipboard Copied! Toggle word wrap Toggle overflow DNS를 활성화합니다.
openstack security group rule create --protocol udp --dst-port 53:53 basic
$ openstack security group rule create --protocol udp --dst-port 53:53 basicCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Neutron 네트워크를 생성합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 가상 라우터를 생성합니다.
NOTE: In this case an IP will be automatically assigned from the allocation pool for the subnet. openstack router create vrouter openstack router set vrouter --external-gateway public openstack router add subnet vrouter private-net
# NOTE: In this case an IP will be automatically assigned # from the allocation pool for the subnet. $ openstack router create vrouter $ openstack router set vrouter --external-gateway public $ openstack router add subnet vrouter private-netCopy to Clipboard Copied! Toggle word wrap Toggle overflow 유동 IP를 생성합니다.
openstack floating ip create public
$ openstack floating ip create publicCopy to Clipboard Copied! Toggle word wrap Toggle overflow 인스턴스를 시작합니다.
openstack server create --flavor tiny --image cirros --key-name default --network private --security-group basic myserver
$ openstack server create --flavor tiny --image cirros --key-name default --network private --security-group basic myserverCopy to Clipboard Copied! Toggle word wrap Toggle overflow 유동 IP를 할당합니다.
openstack server add floating ip myserver <FLOATING_IP>
$ openstack server add floating ip myserver <FLOATING_IP>Copy to Clipboard Copied! Toggle word wrap Toggle overflow FLOATING_IP를 이전 단계에서 만든 유동 IP 주소로 바꿉니다.SSH 테스트:
ssh cirros@<FLOATING_IP>
ssh cirros@<FLOATING_IP>Copy to Clipboard Copied! Toggle word wrap Toggle overflow FLOATING_IP를 이전 단계에서 만든 유동 IP 주소로 바꿉니다.
네트워크 아키텍처