2.2. 配置硬件内省
硬件内省允许裸机置备来发现节点上的硬件信息。内省还会为发现的以太网 MAC 地址创建端口。另外,您可以手动为每个节点添加硬件详情 ; 如需更多信息,请参阅 第 2.3.2 节 “手动添加节点”。以下流程中的所有步骤都必须在托管裸机置备编排器服务的服务器上执行,同时以 root 用户身份登录。
使用以下驱动程序支持硬件内省:
-
pxe_drac -
pxe_ipmitool -
pxe_ssh
配置硬件内省
- 获取用于通过 PXE 引导进行裸机系统发现的 Ironic Python Agent 内核和 ramdisk 镜像。这些镜像位于标记为 Ironic Python Agent Image for RHOSP director 8.0 的 TAR 存档中,地址为 https://access.redhat.com/downloads/content/191/ver=8/rhel---7/8/x86_64/product-software。下载 TAR 存档,从中提取镜像文件(ironic-python-agent.kernel 和 ironic-python-agent.initramfs),并将其复制到 TFTP 服务器上的 /tftpboot 目录中。
在托管硬件内省服务的服务器上,为 RHEL 7 (RPMs)频道启用 Red Hat OpenStack Platform 8 director :
subscription-manager repos --enable=rhel-7-server-openstack-8-director-rpms
# subscription-manager repos --enable=rhel-7-server-openstack-8-director-rpmsCopy to Clipboard Copied! Toggle word wrap Toggle overflow 安装 openstack-ironic-inspector 软件包:
yum install openstack-ironic-inspector
# yum install openstack-ironic-inspectorCopy to Clipboard Copied! Toggle word wrap Toggle overflow 在 ironic.conf 文件中启用内省:
openstack-config --set /etc/ironic/ironic.conf \ inspector enabled True
# openstack-config --set /etc/ironic/ironic.conf \ inspector enabled TrueCopy to Clipboard Copied! Toggle word wrap Toggle overflow 如果硬件内省服务托管在单独的服务器上,请在托管编排器服务的服务器上设置其 URL:
openstack-config --set /etc/ironic/ironic.conf \ inspector service_url http://INSPECTOR_IP:5050
# openstack-config --set /etc/ironic/ironic.conf \ inspector service_url http://INSPECTOR_IP:5050Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将 INSPECTOR_IP 替换为托管硬件内省服务的服务器的 IP 地址或主机名。
使用身份验证凭证提供硬件内省服务:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 替换以下值:
- 将 IDENTITY_IP 替换为身份服务器的 IP 地址或主机名。
- 将 PASSWORD 替换为裸机置备用来与身份进行身份验证的密码。
另外,还可设置硬件内省服务以存储 ramdisk 的日志:
openstack-config --set /etc/ironic-inspector/inspector.conf \ processing ramdisk_logs_dir /var/log/ironic-inspector/ramdisk
# openstack-config --set /etc/ironic-inspector/inspector.conf \ processing ramdisk_logs_dir /var/log/ironic-inspector/ramdiskCopy to Clipboard Copied! Toggle word wrap Toggle overflow (可选)启用附加数据处理插件,以使用多个本地磁盘收集裸机块设备并公开根设备。
ramdisk_error,root_disk_selection,scheduler, 和validate_interfaces默认启用,不应禁用。以下命令在列表中添加root_device_hint:openstack-config --set /etc/ironic-inspector/inspector.conf \ processing processing_hooks '$default_processing_hooks,root_device_hint'
# openstack-config --set /etc/ironic-inspector/inspector.conf \ processing processing_hooks '$default_processing_hooks,root_device_hint'Copy to Clipboard Copied! Toggle word wrap Toggle overflow 生成初始
ironic 检查器数据库:ironic-inspector-dbsync --config-file /etc/ironic-inspector/inspector.conf upgrade
# ironic-inspector-dbsync --config-file /etc/ironic-inspector/inspector.conf upgradeCopy to Clipboard Copied! Toggle word wrap Toggle overflow 更新检查器数据库文件,使其归 ironic-inspector 所有:
chown ironic-inspector /var/lib/ironic-inspector/inspector.sqlite
# chown ironic-inspector /var/lib/ironic-inspector/inspector.sqliteCopy to Clipboard Copied! Toggle word wrap Toggle overflow 在文本编辑器中打开 /etc/ironic-inspector/dnsmasq.conf 文件,并为 openstack-ironic-inspector-dnsmasq 服务配置以下 PXE 引导设置:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 替换以下值:
- 将 INTERFACE 替换为裸机置备网络接口的名称。
- 将 START_IP 替换为 IP 地址,该地址表示要从中分配浮动 IP 地址的 IP 地址范围。
- 将 END_IP 替换为 IP 地址,该地址表示要从中分配浮动 IP 地址的 IP 地址范围。
将
syslinux 引导装载程序复制到tftp目录中:cp /usr/share/syslinux/pxelinux.0 /tftpboot/pxelinux.0
# cp /usr/share/syslinux/pxelinux.0 /tftpboot/pxelinux.0Copy to Clipboard Copied! Toggle word wrap Toggle overflow 另外,您还可以配置硬件内省服务,将元数据存储在
/etc/ironic-inspector/inspector.conf文件的 swift 部分中。[swift] username = ironic password = PASSWORD tenant_name = service os_auth_url = http://IDENTITY_IP:5000/v2.0
[swift] username = ironic password = PASSWORD tenant_name = service os_auth_url = http://IDENTITY_IP:5000/v2.0Copy to Clipboard Copied! Toggle word wrap Toggle overflow 替换以下值:
- 将 IDENTITY_IP 替换为身份服务器的 IP 地址或主机名。
- 将 PASSWORD 替换为裸机置备用来与身份进行身份验证的密码。
在文本编辑器中打开 /tftpboot/pxelinux.cfg/default 文件,并配置以下选项:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将 INSPECTOR_IP 替换为托管硬件内省服务的服务器的 IP 地址或主机名。请注意,来自
附加到/continue的文本必须位于一行上,如上面的块中的\表示。重置 /tftpboot/ 目录及其文件的安全上下文:
restorecon -R /tftpboot/
# restorecon -R /tftpboot/Copy to Clipboard Copied! Toggle word wrap Toggle overflow 此步骤可确保目录具有正确的 SELinux 安全标签,并且 dnsmasq 服务可以访问该目录。
启动硬件内省服务和 dnsmasq 服务,并将它们配置为在引导时启动:
systemctl start openstack-ironic-inspector.service systemctl enable openstack-ironic-inspector.service systemctl start openstack-ironic-inspector-dnsmasq.service systemctl enable openstack-ironic-inspector-dnsmasq.service
# systemctl start openstack-ironic-inspector.service # systemctl enable openstack-ironic-inspector.service # systemctl start openstack-ironic-inspector-dnsmasq.service # systemctl enable openstack-ironic-inspector-dnsmasq.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow 在通过裸机置备注册后,硬件内省可以在节点上使用。