VMware 接入 Openstack — 使用 Openstack 创建 vCenter 虚拟机
目录
软件环境
- 操作系统
- Ubuntu Server 14.04
- vCenter 6.0.0
- Devstack-L
前言
从虚拟化的层面来说,GuestOS 的生命周期、迁移、快照等管理过程都离不开 Hypervisor 的支持。 EG. KVM/VMwate Workstation/Hpyer-V 等 VMM 。VMware 暴露的 API 接口和 Openstack Dirver 驱动程序两种结合,就能够实现使用 Openstack 平台来管理多种虚拟化产品。本质上就是 Openstack 的 Nova Service 能够使用这些 API/Dirver 去连接 VMware Hypervisor 并达到控制的目的。在了解 VMware 接入 Openstack 的两种方式之前,首先要了解一些关于 VMWare 虚拟化产品的概念:
vSphere:是 VMware 的一个虚拟化产品,是一套整体企业级虚拟化解决方案,其中主要包含了下面两个组件。
vCenter:表示一个虚拟化数据中心,是所有的物理主机(ESX/ESXI)和虚拟机等资源的统一管理工具。
ESXI(ESX)主机:使用虚拟化软件 ESX/ESXI 来运行虚拟机的物理主机虚拟化操作系统(实际上是一个可以在裸机上安装的管理软件),为虚拟机提供 CPU 和内存资源,同时为虚拟机提供访问存储资源和网络连接的能力。其中 ESX 是收费的,注意:可以直接在裸机上安装,能更节省硬件资源,类似与 Redhat 的 RHEV-H 。
Datastore:共享数据存储,用于保存虚拟机、镜像文件等数据,挂载给 ESX 主机使用。
Openstack 接口驱动
Openstack Nova Project 提供了两个连接 VMware 的 Driver 实现( nova/nova/virt/vmwareapi/dirver.py
):
ESXDriver 是一种将 ESX/ESXI 主机作为 Hypervisor 的接入方式,ESXDirver 的缺陷在于因为 ESX/ESXI 并不具有太多虚拟化集群的管理操作功能,所以也就丢失 VMware 的一些集群特性(HA/DRS)。* 最新版本的 Openstack 已经在逐渐的抛弃这种连接方式 * 。
VCDriver 则可以保留这些虚拟化集群的特性,因为 VCDirver 把 vCenter(集群管理工具) 作为 Hypervisor 来接入 Openstack 。
VCDriver 很好的支持了 Vmware 与 Openstack 的互补,这也符合当前各厂商对混合云趋势的共识。这也是本篇最主要的内容。
当然这也会引入一些新的问题,EXAMPLE:
VCDriver 无法让 Openstack 对 VMware 虚拟机进行直接的操作(需要通过 vCenter 来进行)。这就带来了资源跨 ESXi 节点导致无法轻易整合的问题。具体来说就是作为 Hypervisor 的 vCenter 整体呈现出来的CPU、内存资源都很充足,但是在创建虚拟机时就会发现任何一个节点的资源都不足以创建虚拟机的情况。 VCDirver 仅仅是实现了 Openstack 对 vCenter 的操作而已。
在开始 VCDirver 的内容之前,先看看 Openstack 默认的虚拟化实现方式 —— KVM
使用 KVM 在 Compute Node 上创建虚拟机的流程
- nova-api 接收 HTTP 请求并将请求通过消息总线的 RPC 传递到 nova-conductor
- nova-conductor 通过消息总线通知 nova-scheduler 获取最佳创建虚拟机的Compute Node
- nova-scheduler 通过消息总线获取 nova-conductor 的任务,并返回一个 Compute Node 的数据信息
- nova-conductor 获取到 Compute Node 的信息后,通过信息总线通知 nova-compute 在该 Node 上创建虚拟机
- nova-conductor 通过消息总线接受到创建任务并通过配置文件(nova.conf)来决定以那种方式来创建虚拟机(virt/VCDirver)
- nova-conductor 通过消息总线通知 nova-network 提供网络
- nova-conductor 通过消息总线通知 nova-conductor 完成了虚拟机的创建
- nova-conductor 访问数据库修改元数据
对于 KVM 来说,通过 nove-compute serivce 直接在 Compute Node 创建虚拟机就可以完成。即:
HTTP Request ==> Restful API ==> nova-api ==> RPC & Queue ==> nova-scheduler ==> nova-compute ==> Create VM in Compute_Node
使用 VCDirver 在 vCenter 上创建虚拟机的流程
- 首先需要在 Openstack Nova Service 的配置文件 nova.conf 配置实现创建虚拟机的 Driver type == VCDirver 。
- nova-compute 通过 VCDirver 与管理虚拟机集群的 vCenter APIs 交互
- 然后 vCenter 选出 Cluster 中合适的 ESX
- 最后在 Cluster 内部使用 DRS 来创建虚拟机。
VMware driver architecture
注意:nova-scheduler 可调度的 nova-compute 可以有多个,并且每个 nova-compute 对应了 vSphere 上的一个 Cluster ,每个 Cluster 又都要有一个 Datastore 进行配置和使用。
通过 Openstack 来创建 vSphere 的虚拟机后,虚拟机在 vCenter 的总控界面中会得到呈现,并且可以支持 VMware 的高级功能。除此之外,在 Horizon 中也会得到呈现,能够像管理其他 Openstack 虚拟机一样管理 vCenter 中的虚拟机,但也可能会存在部分 VMware 的功能限制(如ssh keys等)。
配置 vCenter 接入 Openstack
Use the VMwareVCDriver to connect Openstack Compute(nova-compute) with vCenter,and you can access through vCenter to advanced vSphere featuers(vMotion/HA/DRS(Dynamic Resource Scheduling)).
修改 Openstack 配置文件
- nova.conf :启用
vmwareapi.VMwareVCDriver
Dirver
[DEFAULT]
...
compute_driver=vmwareapi.VMwareVCDriver
[vmware]
host_ip=<vCenter_server_ip> #VMware vCenter server application 的 IP
host_username=<vCenter username> #安装vCenter时配置的Login Username
host_password=<vCenter password> #vCenter Password
cluster_name=<vCenter cluster name> #指定要连接vCenter的哪一个Cluster,一个nova-compute Service可以连接一个Cluster
datastore_regex=<optional datastore regex> #指定Cluster的Datastore,每个Cluster都需要至少一个Datastore,可以对应多个Datastore, 也可以使用通配符
wsdl_location=https://<vCenter_server_ip>/sdk/vimService.wsdl #指定wsdl路径
insecure=True #以非Secure的方式访问
NOTE:EG. datastore_regex="nas.*"
==> select all the data stores that have a name starting with “nas”. if the line is omitted, Compute uses the first data store return by the vSphere API.
- glance-api.conf & glance-registry.conf :配置 Image 上传到 vCenter datastore 中
镜像下载流程:
a. Openstack 在 Compute Node 上调用 Glance API 下载镜像
b. 再调用 VMware 的 API 将镜像上传到 datastore
# glance-api.conf
[glance_store]
filesystem_store_datadir = /opt/stack/data/glance/images/
# Image 上传到 filesystem_store_datadir
#default_store=file
#stores=file,http
# Image 上传到 vCenter datastore 中
default_store=vsphere
stores=vmware,http
# VMware Datastore Store Options
vmware_server_host=<vCenter host IP>
vmware_server_username=<vCenter username>
vmware_server_password=<vCenter password>
vmware_datastores = <datacenterName:datastoreName> # vCenter中数据中心的名称:数据存储的名称;为了避免存储单向I/O的不便,所以也可以对应多个datastore
vmware_api_insecure=True
vmware_task_poll_interval = 5
#Create the directory for vmware to store the image file
vmware_store_image_dir = /openstack_glance # 默认为 /openstack_glance
# glance-registry.conf
[glance_store]
default_store=vsphere
stores = vmware,http
vmware_server_host=<vCenter host IP>
vmware_server_username=<vCenter username>
vmware_server_password=<vCenter password>
vmware_datastore_name=<datastoreName>
vmware_datacenter_path=<datacenterName>
和 Openstack 原始支持的 Libvirt Driver 一样,VMware Driver 也能够和 Glance service 交互。如架构图,从 Openstack Image Service 复制 vmdk Image File 到启动 vCenter 虚拟机的 Shared Datastore 中去,同时还会被缓存下来。即:镜像需要从 Glance 下载到 Vmware datastore 中。这样能够使用 VMware 的资源来存储属于 VMware 的文件数据。
- cinder.conf:配置在 VMware 的资源上创建 Volume
与创建虚拟机的流程类似,Cinder 的后端存储支持指定为 VMware,使用 VMware Dirver 去创建卷,最终都是调用 vCenter 的存储管理的功能。
#cinder.conf
[vmware]
volume_driver = cinder.volume.drivers.vmware.vmdk.VMwareVcVmdkDriver
vmware_host_ip=<vCenter host IP>
vmware_host_username=<vCenter username>
vmware_host_password=<vCenter password>
vmware_wsdl_location=https://200.21.101.12/sdk/vimService.wsdl
vmware_volume_folder= <VolumeFileName>
vmware_insecure = true
vmware_host_version = 6.0
通过 Openstack 在 vCenter 上安装虚拟机
Step1. 上传 VMDK 镜像文件
glance image-create --name trusty-cloud \
--container-format bare --disk-format vmdk \
--property vmware_disktype="sparse" \
--property vmware_adaptertype="ide" < \
cirros-0.3.2-i386-disk.vmdk
注意:最好使用 Commands 的方式来上传镜像文件,因为必须指定镜像文件的属性为:vmware_disktype="sparse"
/vmware_adaptertype="ide"
/--disk-format vmdk
,使用 Dashboard 来上传镜像的话不能准确的指定这些属性,导致上传之后的镜像无法被 ESXI 识别。
转换镜像文件格式为 VMDK:VMware 只能认识这种类型的镜像文件,所以当我们手中的镜像文件不是 VMDK 时,我们可以转换镜像文件的格式。
qemu-img convert -f qcow2 ~/Downloads/trusty-server-cloudimg-amd64-disk1.img \
-O vmdk trusty-server-cloudimg-amd64-disk1.vmdk
Step2. 使用 Dashboard 或 Commands 启动虚拟机,需要使用刚刚上传 VMDK 格式的镜像来启动。
在成功启动虚拟机的过程中,在 vCenter 的 Log 控制台上会显示由创建信息。
Step3. nova list 查看虚拟机信息
fanguiju@fanguiju:~$ cd devstack/
fanguiju@fanguiju:~/devstack$ source openrc admin admin
fanguiju@fanguiju:~/devstack$ nova list
+--------------------------------------+---------------------+--------+------------+-------------+------------------+
| ID | Name | Status | Task State | Power State | Networks |
+--------------------------------------+---------------------+--------+------------+-------------+------------------+
| 42da5d12-a470-4193-8410-0209c04f333a | TestVMwareInterface | ACTIVE | - | NOSTATE | private=10.0.0.2 |
+--------------------------------------+---------------------+--------+------------+-------------+------------------+
注意:需要先加载环境变量,如果是使用 admin 身份创建的虚拟机,必须使用 admin 的环境变量才能查看。
ERROR
- ERROR 1:
ERROR (Unauthorized): Unauthorized (HTTP 401) (Request-ID: req-b228ead3-2680-40c5-9682-dbe7af1da843)
TSG:查看日志发现非正确 Nova Node IP,所以考虑是否在用户 Home 目录下有存在 nova.conf 配置文件。在 screen 启动服务时,没有指定 config 配置路径,那么该启动的服务默认到 home目录 ==> usr/share ⇒ etc下依次寻找并加载配置文件。
ERROR 2:
ERROR (ConnectFailure): Unable to establish connection to http://200.21.18.2:8774/v2.1/ad9a69f3da8f4aa280389fcdf855aeb5
TSG:考虑是否相应的服务没有启动
ERROR 3:
ERROR glance_store._drivers.vmware_datastore [req-60ec6d3c-0596-45d8-ab97-9ef84360acc1 85c6b9fa9127439880276f070c60dad6 ad9a69f3da8f4aa280389fcdf855aeb5] Communication error sending http PUT request to the url /folder/openstack_glance/7a1fa12f-2b41-4751-b421-c454e9a9673a%3FdcPath%3Ddatacenter%26dsName%3Ddatastore1.
Got IOError [Errno 104] Connection reset by peer
ERROR glance_store._drivers.vmware_datastore [req-60ec6d3c-0596-45d8-ab97-9ef84360acc1 85c6b9fa9127439880276f070c60dad6 ad9a69f3da8f4aa280389fcdf855aeb5] Failed to upload content of image 7a1fa12f-2b41-4751-b421-c454e9a9673a. The request returned an unexpected status: 301.
The response body:
None
TSG:配置完 Glance service 后,无法上传镜像文件。是因为Devstack-L 的 PIP 包版本与 vCenter 6 不兼容。上级包即可。
pip list | grep glance
ERROR 4:
在Openstack创建VMWare虚拟机时无法传递镜像,导致VMWare虚拟机无法引导操作系统。
TSG:
需要使用 commands 方式上传镜像,并且在Dashboard中将镜像的属性编辑成为 public 。
EXAMPLE:
glance image-create --name trusty-cloud --container-format bare --disk-format vmdk --property vmware_disktype="sparse" --property vmware_adaptertype="ide" < cirros-0.3.2-i386-disk.vmdk
最后
对于 Openstack 的用户来说,完全不会感觉到 KVM 虚拟机和 VMware 虚拟机的不同,表面上都是通过 Openstack 去管理底层的虚拟机实现,而终端也都仅是调用了 Openstack API 。Openstack 作为一个云集算管理平台,只能管理到 nova-compute 这一层,即:知道 nova-compute 对应了哪一个 VMware Cluster,对于 ESX/ESXI 底层的虚拟机实现,Openstack 是无法管理的,都交由 vCenter 管理。所以虚拟机在 Cluster 内的变动,对于 Openstack 来说是完全不会有影响的。
参考文档
VMware 接入 Openstack — 使用 Openstack 创建 vCenter 虚拟机的更多相关文章
- Openstack_通用模块_Oslo_vmware 创建 vCenter 虚拟机快照
创建虚拟机快照 vSphere Create Snapshot 文档 Snapshot 是虚拟机磁盘文件(VMDK)在某个点及时的复本.包含了虚拟机所有虚拟磁盘上的数据状态和这个虚拟机的电源状态(on ...
- VMware安装系统时"无法创建新虚拟机: 不具备执行此操作的权限"的解决方案
作者:凯鲁嘎吉 - 博客园 http://www.cnblogs.com/kailugaji/ 在VMware中安装操作系统时,遇到以下这种情况 问题主要出在虚拟机文件的位置选择上,不应该选在VMwa ...
- Openstack命令行创建不同vlan段虚拟机
默认使用nova-network的vlan模式,但是在使用默认的dashboard的时候,不能指定创建的虚拟机的使用网段,固定IP地址. 实际上该功能是在存在的,只是openstack的dashbbo ...
- 云计算---记一次黑客攻击openstack创建的虚拟机
一:问题定位 现象: 近期发现有几台openstack云主机被修改密码并被肉鸡. 黑客操作日志: -- :: ##### root tty1 : #### -- :: top -- :: ##### ...
- 照着官网来安装openstack pike之创建并启动instance
有了之前组件(keystone.glance.nova.neutron)的安装后,那么就可以在命令行创建并启动instance了 照着官网来安装openstack pike之environment设置 ...
- Openstack 实现技术分解 (2) 虚拟机初始化工具 — Cloud-Init & metadata & userdata
目录 目录 前文列表 扩展阅读 系统环境 前言 Cloud-init Cloud-init 的配置文件 metadata userdata metadata 和 userdata 的区别 metada ...
- 如何让VMware低版本运行VMware高版本创建的虚拟机
如何让VMware低版本运行VMware高版本创建的虚拟机 问题描述: 本机安装的VMware Workstation是10版本,之前VMware Workstation 11版本创建的虚拟机,在运行 ...
- VMware 创建VMware9虚拟机及设置详细教程
创建VMware9虚拟机及设置详细教程 by:授客 QQ:1033553122 1.点击Create a New Virtual Machine图标按钮,或者file->new virtual ...
- vmware创建centos虚拟机
下载centos 安装之前你需要下载centos镜像:http://mirrors.aliyun.com/ 创建虚拟机 如果还没有安装vmware请参考:https://www.cnblogs.com ...
随机推荐
- HTTP1.0、HTTP 1.1、HTTP 2.0之间的主要区别
HTTP1.0与HTTP 1.1的主要区别 长连接 节约带宽 HOST域 HTTP1.1与HTTP 2.0的主要区别 多路复用 二进制分帧 首部压缩 服务器推送 一.HTTP1.0与HTTP 1. ...
- python小实例
一.跳动的心 love = '\n'.join([''.join([('love'[(x-y) % len('Love')] if ((x*0.05)**2+(y*0.1)**2-1)**3-(x*0 ...
- PAT Basic 1010 一元多项式求导 (25 分)(活用stringstream,昨天学习的)
设计函数求一元多项式的导数.(注:xn(n为整数)的一阶导数为nxn−1.) 输入格式: 以指数递降方式输入多项式非零项系数和指数(绝对值均为不超过 1000 的整数).数字间以空格分隔. ...
- uboot if_changed函数
u-boot编译过程分析 u-boot.lds: $(LDSCRIPT) prepare FORCE $(call if_changed_dep,cpp_lds) u-boot: $(u-boot-i ...
- linux如何在shell中自动生成1到100的数组
之前自己在写shell脚本的时候,需要自动创建1-100的文本确不知道该如何去创建.百度一翻终于知道了创建的方法. 在shell脚本中创建1-100的方法很多,那我在这里主要就说两种容易理解且方便的方 ...
- linear_func
''' class torch.nn.Linear(in_features,out_features,bias = True )[来源] 参数: in_features - 每个输入样本的大小out_ ...
- 控制DIV内容滚动的方法,实现不用拖滚动条就可以看到最新消息
三种控制DIV内容滚动的方法: 本人qq群也有许多的技术文档,希望可以为你提供一些帮助(非技术的勿加). QQ群: 281442983 (点击链接加入群:http://jq.qq.com/?_wv ...
- Java动手动脑02
一.平方数静方法: public class SquareInt { public static void main(String[] args) { int result; for (int x = ...
- display:line-block
1.那是因为第二个标签是inline-block,它的对齐方式是基线对齐,对齐的是第一个元素里面字的下划线,所以第二个元素的下边缘对齐的是1的下划线,只要在第二个元素里面加内容或者加个空格( )就可以 ...
- man clock
CLOCK(3) Linux程序员手册 CLOCK(3) 名称 时钟-确定处理器时间 简介 #include <time.h> clock_t clock(void); ...