Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 16

 

  Главная      Книги - Разные     Альт Сервер 9.2. Руководство пользователя (2021 год)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     14      15      16      17     ..

 

 

 

Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 16

 

 

Примечание

Для

 

того

 

чтобы

 

добавить

 

ресурс

 

в

 

веб

-

интерфейсе

необходимо

 

перейти

 

на

 

вкладку

 

RESOURCES

нажать

 

кнопку

 

Add

 

и

 

задать

 

параметры

 

ресурса

Список

 

доступных

 

стандартов

 

ресурсов

pcs resource standards

lsb
ocf
service
systemd

Список

 

доступных

 

поставщиков

 

сценариев

 

ресурсов

 OCF: 

pcs resource providers

heartbeat
pacemaker
redhat

Список

 

всех

 

агентов

 

ресурсов

доступных

 

для

 

определённого

 

поставщика

 OCF: 

pcs resource agents ocf:heartbeat

aliyun-vpc-move-ip
anything
AoEtarget
apache
asterisk


Xinetd
zabbixserver
ZFS

Статус

 

кластера

с

 

добавленным

 

ресурсом

pcs status

Cluster name: newcluster
Cluster Summary:
* Stack: corosync
* Current DC: node02 (version 2.0.3-alt2-4b1f869f0) - partition with quorum
* Last updated: Thu Jan 28 13:47:39 2021
* Last change:  Thu Jan 28 13:47:22 2021 by root via cibadmin on node01
* 3 nodes configured
* 1 resource instance configured

Node List:
* Online: [ node01 node02 node03 ]

Full List of Resources:
* ClusterIP   (ocf::heartbeat:IPaddr2):    Started node01

Daemon Status:
corosync: active/enabled
pacemaker: active/enabled
pcsd: active/enabled

Если

 

остановить

 

кластер

 

на

 

узле

 node01: 

pcs cluster stop node01

node01: Stopping Cluster (pacemaker)...
node01: Stopping Cluster (corosync)...

ClusterIP 

начнёт

 

работать

 

на

 node02 (

переключение

 

произойдёт

 

автоматически

). 

Проверка

статуса

 

на

 

узле

 node02: 

pcs status

Cluster Summary:
* Stack: corosync
* Current DC: node02 (version 2.0.3-alt2-4b1f869f0) - partition with quorum
* Last updated: Thu Jan 28 15:02:02 2021
* Last change:  Thu Jan 28 13:48:12 2021 by root via cibadmin on node01
* 3 nodes configured
* 1 resource instance configured

Node List:
* Online: [ node02 node03 ]
* OFFLINE: [ node01 ]

Full List of Resources:
* ClusterIP   (ocf::heartbeat:IPaddr2):    Started node02

Daemon Status:
corosync: active/enabled
pacemaker: active/enabled
pcsd: active/enabled

Глава

 55. OpenUDS 

55.1. 

Установка

55.2. 

Настройка

 OpenUDS

55.3. 

Подготовка

 

шаблона

 

виртуальной

 

машины

55.4. 

Подключение

 

пользователя

 

к

 

виртуальному

 

рабочему

 

месту

OpenUDS 

это

 

многоплатформенный

 

брокер

 

подключений

 

для

 

создания

 

и

 

управления

виртуальными

 

рабочими

 

местами

 

и

 

приложениями

Основные

 

компоненты

 

решения

 VDI 

на

 

базе

 OpenUDS: 

OpenUDS Server (openuds-server)

 брокер

 

подключений

 

пользователей

а

 

так

 

же

 

интерфейс

администратора

 

для

 

настройки

SQL Server. 

Для

 

работы

 django-

приложения

которым

 

является

 openuds-server, 

необходим

SQL 

сервер

например

 mysql 

или

 mariadb. SQL Server 

может

 

быть

 

установлен

 

как

 

на

отдельном

 

сервере

так

 

и

 

совместно

 

с

 openuds-server; 

Платформа

 

для

 

запуска

 

клиентских

 

окружений

 

и

 

приложений

. OpenUDS 

совместима

 

со

множеством

 

систем

 

виртуализации

: PVE, OpenNebula, oVirt, OpenStack. 

Так

 

же

 

возможно

использование

 

с

 

отдельным

 

сервером

 

без

 

виртуализации

 (

аналог

 

терминального

 

решения

); 

OpenUDS Client (openuds-client)

 клиентское

 

приложение

 

для

 

подключения

 

к

 

брокеру

соединений

 

и

 

дальнейшего

 

получения

 

доступа

 

к

 

виртуальному

 

рабочему

 

окружению

OpenUDS Tunnel (openuds-tunnel)

 решение

 

для

 

туннелирования

 

обращений

 

от

 

клиента

 

к

виртуальному

 

рабочему

 

окружению

. OpenUDS Tunnel 

предназначен

 

для

 

предоставления

доступа

 

из

 

недоверенных

 

сегментов

 

сети

например

 

из

 

сети

 

Интернет

Устанавливается

 

на

отдельный

 

сервер

OpenUDS Actor (openuds-actor)

 ПО

 

для

 

гостевых

 

виртуальных

 

машин

реализует

 

связку

виртуальной

 

машины

 

и

 

брокера

 

соединений

55.1. 

Установка

55.1.1. 

Установка

 mysql/mariadb

Установить

 MySQL (MariaDB): 

apt-get install mariadb

Запустить

 

сервер

 mariadb 

и

 

добавить

 

его

 

в

 

автозагрузку

systemctl enable --now mariadb.service

Задать

 

пароль

 root 

для

 mysql 

и

 

настройки

 

безопасности

mysql_secure_installation

Создать

 

базу

 

данных

 dbuds, 

пользователя

 

базы

 

данных

 dbuds 

с

 

паролем

 password 

и

предоставить

 

ему

 

привилегии

 

в

 

базе

 

данных

 dbuds: 

mysql -u root -p

Enter password:

MariaDB> 

CREATE DATABASE dbuds CHARACTER SET utf8 COLLATE utf8_general_ci;

MariaDB> 

CREATE USER 'dbuds'@'%' IDENTIFIED BY 'password'

MariaDB> 

GRANT ALL PRIVILEGES ON dbuds.* TO 'dbuds'@'%';

MariaDB> 

FLUSH PRIVILEGES;

MariaDB> 

exit;

55.1.2. 

Установка

 OpenUDS Server

OpenUDS Server 

можно

 

установить

 

при

 

установке

 

системы

выбрав

 

для

 

установки

 

пункт

 

Сервер

виртуальных

 

рабочих

 

столов

 OpenUDS

 (

подробнее

 

описано

 

в

 

главе

 

Установка

 

системы

). 

При

 

этом

 

будут

 

установлены

openuds-server

django 

приложение

gunicorn

 сервер

 

приложений

 (

обеспечивает

 

запуск

 django 

как

 

стандартного

 WSGI

приложения

); 

nginx

http-

сервер

используется

 

в

 

качестве

 reverse-proxy 

для

 

доступа

 

к

 django 

приложению

,

запущенному

 

с

 

помощью

 gunicorn. 

Примечание

В

 

уже

 

установленной

 

системе

 

можно

 

установить

 

пакет

 openuds-server-nginx: 

apt-get install openuds-server-nginx

Настройка

 OpenUDS Server: 

отредактировать

 

файл

 

/etc/openuds/settings.py

указав

 

корректные

 

данные

 

для

подключения

 

к

 SQL 

серверу

DATABASES = {
    'default': {
        'ENGINE': 'django.db.backends.mysql',
        'OPTIONS': {
            'isolation_level': 'read committed',
        },
        'NAME': 'dbuds',
        'USER': 'dbuds',
        'PASSWORD': 'password',
        'HOST': 'localhost',
        'PORT': '3306',
    }
}

заполнить

 

базу

 

данных

 

начальными

 

данными

su -s /bin/bash - openuds

cd /usr/share/openuds

python3 manage.py migrate

запустить

 gunicorn: 

systemctl enable --now openuds-web.service

запустить

 nginx: 

ln -s ../sites-available.d/openuds.conf /etc/nginx/sites-enabled.d/

openuds.conf

systemctl enable --now nginx.service

запустить

 

менеджер

 

задач

 OpenUDS: 

systemctl enable --now openuds-taskmanager.service

Веб

-

интерфейс

 OpenUDS 

будет

 

доступен

 

по

 

адресу

 https://

адрес

-

сервера

/: 

Примечание

Имя

/

пароль

 

по

 

умолчанию

: root/udsmam0. 

Примечание

Для

 

получения

 

доступа

 

к

 

панели

 

администрирования

 OpenUDS, 

следует

 

в

 

меню

пользователя

 

выбрать

 

пункт

 

Панель

 

управления

55.2. 

Настройка

 OpenUDS

55.2.1. 

Поставщики

 

услуг

В

 

разделе

 

Услуги

 (

Services

подключить

 

один

 

из

 

поставщиков

 («Service providers»): 

Поставщик

 

платформы

 Proxmox

 (

PVE Platform Provider

); 

Поставщик

 

платформы

 OpenNebula

 (

OpenNebula Platform Provider

); 

Отдельный

 

сервер

 

без

 

виртуализации

Поставщик

 

машин

 

статических

 IP

 (

Static IP

Machine Provider

). 

55.2.1.1. OpenNebula

Минимальные

 

параметры

 

для

 

настройки

 

Поставщик

 

платформы

 OpenNebula

название

, IP-

адрес

 

сервера

 OpenNebula (

поле

 

Хост

), 

порт

 

подключения

имя

 

пользователя

 (

с

 

правами

администратора

и

 

пароль

Используя

 

кнопку

 

test

можно

 

убедиться

что

 

соединение

 

установлено

 

правильно

После

 

интеграции

 

платформы

 OpenNebula 

в

 OpenUDS 

необходимо

 

создать

 

базовую

 

службу

типа

 «

Действующие

 

образы

 OpenNebula» («OpenNebula Live Images»). 

Для

 

этого

 

дважды

щелкнуть

 

мышью

 

по

 

строке

 

созданного

 

поставщика

 

услуг

 

или

 

в

 

контекстном

 

меню

 

поставщика

выбрать

 

пункт

 

Подробность

 (

Detail

): 

Примечание

Выбрав

 

пункт

 

Обслуживание

 (

Maintenance

), 

можно

 

приостановить

 

все

 

операции

,

выполняемые

 

сервером

 OpenUDS 

для

 

данного

 

поставщика

 

услуг

Поставщик

 

услуг

рекомендуется

 

переводить

 

в

 

режим

 

обслуживания

 

в

 

случаях

когда

 

связь

 

с

 

этим

поставщиком

 

была

 

потеряна

 

или

 

запланирован

 

перерыв

 

в

 

обслуживании

На

 

вкладке

 

Услуги

 (

Services

нажать

 

кнопку

 

Новый

 

 

Действующие

 

образы

 OpenNebula

Заполнить

 

минимальные

 

параметры

 

конфигурации

Вкладка

 

Основной

 (

Main

): 

Имя

 название

 

службы

Хранилище

 место

где

 

будут

 

храниться

 

сгенерированные

 

виртуальные

 

рабочие

 

столы

Вкладка

 

Машина

 (

Machine

): 

Базовая

 

машина

 шаблон

 

ВМ

используемый

 

системой

 OpenUDS 

для

 

развертывания

виртуальных

 

рабочих

 

столов

 (

см

. 

Подготовка

 

шаблона

 

виртуальной

 

машины

); 

Имена

 

машин

 базовое

 

название

 

для

 

клонов

 

с

 

этой

 

машины

 (

например

, Desk-work-); 

Длина

 

имени

 количество

 

цифр

 

счетчика

прикрепленного

 

к

 

базовому

 

имени

 

рабочих

столов

 (

например

если

 

Длина

 

имени

 = 3, 

названия

 

сгенерированных

 

рабочих

 

столов

будут

: Desk-work-000, Desk-work-001 ... Desk-work-999). 

55.2.1.2. PVE

Минимальные

 

параметры

 

для

 

настройки

 

Поставщика

 

платформы

 Proxmox

название

поставщика

, IP-

адрес

/

имя

 

сервера

 

или

 

кластера

 PVE (

поле

 

Хост

), 

порт

 

подключения

имя

пользователя

 

с

 

достаточными

 

привилегиями

 

в

 PVE (

в

 

формате

 

пользователь

@

аутентификатор

и

пароль

Используя

 

кнопку

 

test

можно

 

убедиться

что

 

соединение

 

установлено

 

правильно

После

 

интеграции

 

платформы

 PVE 

в

 OpenUDS 

необходимо

 

создать

 

базовую

 

службу

 

типа

«

Связанный

 

клон

 Proxmox» («Proxmox Linked Clone»). 

Для

 

этого

 

дважды

 

щелкнуть

 

мышью

 

по

строке

 

созданного

 

поставщика

 

услуг

 

или

 

в

 

контекстном

 

меню

 

поставщика

 

выбрать

 

пункт

 

Подробность

 (

Detail

): 

Примечание

Выбрав

 

пункт

 

Обслуживание

 (

Maintenance

), 

можно

 

приостановить

 

все

 

операции

,

выполняемые

 

сервером

 OpenUDS 

для

 

данного

 

поставщика

 

услуг

Поставщик

 

услуг

рекомендуется

 

переводить

 

в

 

режим

 

обслуживания

 

в

 

случаях

когда

 

связь

 

с

 

этим

поставщиком

 

была

 

потеряна

 

или

 

запланирован

 

перерыв

 

в

 

обслуживании

На

 

вкладке

 

Услуги

 (

Services

нажать

 

кнопку

 

Новый

 

 

Связанный

 

клон

 Proxmox

Заполнить

 

минимальные

 

параметры

 

конфигурации

Вкладка

 

Основной

 (

Main

): 

Имя

 название

 

службы

Пул

 пул

в

 

котором

 

будут

 

находиться

 

ВМ

созданные

 OpenUDS; 

Высокая

 

доступность

 включать

 

созданные

 

ВМ

 

в

 

группу

 HA PVE. 

Вкладка

 

Машина

 (

Machine

): 

Базовая

 

машина

 шаблон

 

ВМ

используемый

 

системой

 OpenUDS 

для

 

развертывания

виртуальных

 

рабочих

 

столов

 (

см

. 

Подготовка

 

шаблона

 

виртуальной

 

машины

); 

Хранилище

 место

где

 

будут

 

храниться

 

сгенерированные

 

виртуальные

 

рабочие

 

столы

(

поддерживаются

 

хранилища

позволяющие

 

создавать

 «

Снимки

»); 

Имена

 

машин

 базовое

 

название

 

для

 

клонов

 

с

 

этой

 

машины

 (

например

, Desk-kwork-); 

Длина

 

имени

 количество

 

цифр

 

счетчика

прикрепленного

 

к

 

базовому

 

имени

 

рабочих

столов

 (

например

если

 

Длина

 

имени

 = 3, 

названия

 

сгенерированных

 

рабочих

 

столов

будут

: Desk-kwork-000, Desk-kwork-001 ... Desk-kwork-999). 

После

 

того

как

 

среда

 OpenUDS 

будет

 

настроена

 

и

 

будет

 

создан

 

первый

 «

пул

 

услуг

», 

в

 

среде

PVE 

можно

 

будет

 

наблюдать

как

 

разворачиваются

 

рабочие

 

столы

Сначала

 

будет

 

создан

 

шаблон

(«UDS-Publication-pool_name-publishing-number»)

 клон

 

ВМ

выбранной

 

при

 

регистрации

службы

После

 

завершения

 

процесса

 

создания

 

клона

 

будут

 

созданы

 

рабочие

 

столы

(«Machine_Name-Name_Length»): 

55.2.1.3. 

Удалённый

 

доступ

 

к

 

отдельному

 

серверу

В

 OpenUDS 

есть

 

возможность

 

предоставить

 

доступ

 

к

 

постоянным

 

устройствам

 (

физическим

 

или

виртуальным

). 

Доступ

 

к

 

отдельному

 

серверу

 

осуществляется

 

путем

 

назначения

 IP-

адресов

пользователям

Для

 

регистрации

 

поставщика

 

данного

 

типа

 

следует

 

в

 

разделе

 

Услуги

 

нажать

 

кнопку

 

Новый

 

и

выбрать

 

пункт

 

Поставщик

 

машин

 

статических

 IP

Для

 

настройки

 

Поставщика

 

машин

 

статических

 IP

 

достаточно

 

задать

 

название

 

поставщика

Для

 

создания

 

базовых

 

услуг

 

Поставщика

 

машин

 

статических

 IP

 

следует

 

дважды

 

щелкнуть

мышью

 

по

 

строке

 

созданного

 

поставщика

 

или

 

в

 

контекстном

 

меню

 

поставщика

 

выбрать

 

пункт

 

Подробность

 (

Detail

). 

OpenUDS 

позволяет

 

создавать

 

два

 

типа

 

услуг

 

Поставщика

 

машин

 

статических

 IP

Статический

 

множественный

 IP-

адрес

Используется

 

для

 

подключения

 

одного

 

пользователя

 

к

 

одному

 

компьютеру

Поддерживается

неограниченное

 

количество

 IP-

адресов

 (

можно

 

включить

 

в

 

список

 

все

 

устройства

которые

должны

 

быть

 

доступны

 

удалённо

). 

По

 

умолчанию

 

система

 

будет

 

предоставлять

 

доступ

 

к

устройствам

 

в

 

порядке

 

очереди

 (

первый

 

пользователь

 

получивший

 

доступ

 

к

 

этому

 

пулу

получает

доступ

 

к

 

машине

 

с

 

первым

 IP-

адресом

 

из

 

списка

). 

Также

 

можно

 

настроить

 

выборочное

распределение

чтобы

 

определённому

 

пользователю

 

назначался

 

определенный

 

компьютер

 (IP-

адрес

). 

 

 

 

 

 

 

 

содержание      ..     14      15      16      17     ..