12.4.2.3. 加密的实时迁移
如果有足够的要求(如升级)使实时迁移保持启用,那么 libvirtd 可以为实时迁移提供加密的隧道。但是,这个功能不会在 OpenStack Dashboard 或 nova-client 命令中公开,只能通过 libvirtd 的手动配置来访问。然后,实时迁移过程会更改为以下高级别步骤:
- 实例数据从虚拟机监控程序复制到 libvirtd。
- 在源和目标主机上的 libvirtd 进程之间创建一个加密的隧道。
- 目标 libvirtd 主机将实例重新复制到底层虚拟机监控程序。
注意
对于 Red Hat OpenStack Platform 13,建议的方法是使用隧道迁移,这在将 Ceph 用作后端时默认启用。如需更多信息,请参阅 https://docs.openstack.org/nova/queens/configuration/config.html#libvirt.live_migration_tunnelled。