9.3. 创建 QoS-ruled 负载均衡器
您可以将 Red Hat OpenStack Services on OpenShift (RHOSO)网络服务(neutron)服务质量(QoS)策略应用到使用负载均衡器的虚拟 IP 地址(VIP)。这样,您可以使用 QoS 策略来限制负载均衡器可以管理的传入或传出网络流量。最佳实践是创建运行状况监视器,以确保您的后端成员仍然可用。
先决条件
- 
						管理员已为您创建一个项目,并为您提供了一个 clouds.yaml文件来访问云。
- python-openstackclient软件包驻留在您的工作站上。- dnf list installed python-openstackclient - $ dnf list installed python-openstackclient- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 可以从互联网访问的共享外部(public)子网。
- 包含为网络服务创建的带宽限制规则的 QoS 策略。
流程
- 确认为您的云设置了系统 - OS_CLOUD变量:- echo $OS_CLOUD - $ echo $OS_CLOUD my_cloud- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - 如果需要,重置变量: - export OS_CLOUD=my_other_cloud - $ export OS_CLOUD=my_other_cloud- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - 作为替代方案,您可以在每次运行 - openstack命令时添加- --os-cloud <cloud_name> 选项指定云名称。
- 创建网络带宽 QoS 策略( - qos_policy_bandwidth),最大 1024 kbps,最大突发率为 1024 kb。注意- 括号内的值是此流程中示例命令中使用的示例值。将这些示例值替换为适合您的站点的值。 - 示例 - openstack network qos policy create qos_policy_bandwidth openstack network qos rule create --type bandwidth-limit --max-kbps 1024 --max-burst-kbits 1024 qos-policy-bandwidth - $ openstack network qos policy create qos_policy_bandwidth $ openstack network qos rule create --type bandwidth-limit --max-kbps 1024 --max-burst-kbits 1024 qos-policy-bandwidth- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 使用 QoS 策略( - qos-policy-bandwidth)在- 公共子网上创建负载平衡器(- lb1)。- 示例 - openstack loadbalancer create --name lb1 \ --vip-subnet-id public_subnet \ --vip-qos-policy-id qos-policy-bandwidth --wait - $ openstack loadbalancer create --name lb1 \ --vip-subnet-id public_subnet \ --vip-qos-policy-id qos-policy-bandwidth --wait- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 在端口 ( - 80) 上创建一个监听器 (- listener1)。- 示例 - openstack loadbalancer listener create --name listener1 \ --protocol HTTP --protocol-port 80 lb1 - $ openstack loadbalancer listener create --name listener1 \ --protocol HTTP --protocol-port 80 lb1- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 创建监听器默认池( - pool1)。- Example - 本例中的命令会创建一个 HTTP 池,它使用一个专用子网,其中包含在 TCP 端口 80 上托管 HTTP 应用程序的后端服务器: - openstack loadbalancer pool create --name pool1 --lb-algorithm ROUND_ROBIN --listener listener1 --protocol HTTP - $ openstack loadbalancer pool create --name pool1 --lb-algorithm ROUND_ROBIN --listener listener1 --protocol HTTP- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 在连接到后端服务器的池上创建运行状况监视器( - healthmon1),并测试路径(- /)。- 健康检查有助于避免误报。如果没有定义运行状况监视器,则假定成员服务器为 - ONLINE。- 示例 - openstack loadbalancer healthmonitor create --name healthmon1 \ --delay 15 --max-retries 4 --timeout 10 --type HTTP --url-path / \ pool1 - $ openstack loadbalancer healthmonitor create --name healthmon1 \ --delay 15 --max-retries 4 --timeout 10 --type HTTP --url-path / \ pool1- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 在专用子网( - private_subnet)上添加负载均衡器成员(- 192.0.2.10和- 192.0.2.11)到默认的池。- Example - 在本例中,后端服务器 - 192.0.2.10和- 192.0.2.11分别命名为- member1和- member2:- openstack loadbalancer member create --name member1 --subnet-id \ private_subnet --address 192.0.2.10 --protocol-port 443 pool1 openstack loadbalancer member create --name member2 --subnet-id \ private_subnet --address 192.0.2.11 --protocol-port 443 pool1 - $ openstack loadbalancer member create --name member1 --subnet-id \ private_subnet --address 192.0.2.10 --protocol-port 443 pool1 $ openstack loadbalancer member create --name member2 --subnet-id \ private_subnet --address 192.0.2.11 --protocol-port 443 pool1- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
验证
- 查看并验证监听器( - listener1)设置。- 示例 - openstack loadbalancer list - $ openstack loadbalancer list- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - 输出示例 - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - 在本例中, - vip_qos_policy_id参数包含策略 ID。