物理机 ===================== .. contents:: BIOS配置及远程管理 -------------------------------- BIOS两块SSD配置RAID-1,修改远程管理IP及密码。 自签名证书 ------------------------------ .. 插入代码的方法 .. code:: bash gedit pohl.m .. role:: bash(code) :language: bash Here is some awesome bash code :bash:`a = b + c`. .. code:: bash # 生成CA私钥 openssl genrsa -aes256 -out ca.key 4096 # 输入两次你的密码生成加密的私钥,使用该私钥的时候需要输入密码 # 生成CA请求文件 # 暂时不加 # openssl req -new -days 3650 -key ca.key -out ca.csr openssl req -new \ -subj "/C=CN/ST=Hubei/L=Wuhan/O=southgis/OU=whrdc/CN=whrdc" \ -addext "subjectAltName = DNS:whrdc" \ -key ca.key -out ca.csr # 生成证书 openssl x509 -req -days 3650 \ -in ca.csr -extensions v3_ca \ -signkey ca.key -out ca.crt # 生成服务器私钥 openssl genrsa -out esxi1.key 4096 # 生成服务签名请求 openssl req -new \ -subj "/C=CN/ST=Hubei/L=Wuhan/O=southgis/OU=whrdc/CN=172.18.18.251" \ -addext "subjectAltName = IP:172.18.18.251" \ -key esxi1.key -out esxi1.csr # 签名 openssl x509 -days 365 -req -in esxi1.csr -extensions v3_req \ -CAkey ca.key -CA ca.crt -CAcreateserial \ -out esxi1.crt -extfile esxi1.cnf esxi1.cnf配置文件内容如下 .. code:: ini [ v3_req ] subjectAltName = @alt_names [alt_names] IP.1 = 172.18.18.251 华为KVM ------------ VMWare ESXI ---------------------------- 刻录安装U盘 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 首先使用UltraISO软件打开下载的ESXI镜像文件,菜单选择刻录硬盘映像,选择U盘写入。 安装 ^^^^^^^^^^^^^^^^^^^^^ 配置 ^^^^^^^^^^^^^^^^^^ ESXI启动后按F2进入配置页面,上下键选择 ``Network Settings`` 设置固定IP,网关,DNS 安装CentOS8 ------------------- 禁用nouveau驱动 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 因CentOS无法识别Tesla显卡,物理机安装CentOS8需要禁用nouveau驱动才能正常进入图形安装界面。 系统上电,进入光盘启动的选择界面,上下键选择install centos 8.2,按键e进入grub编辑页面 第二行最后加入 .. code:: nouveau.modeset=0 按键ctrl+x按照修改的配置启动,成功进入图形安装界面。 安装过程配置 ^^^^^^^^^^^^^^^^^^ 语言 """""" 为english不修改,下一步 时区 """"""" 选择Asia/Shanghai 安装类型 """"""""" 选择minimal 安装目标 """""""""""""" 选择要安装的磁盘, 选择custom, done之后进入分区管理, 删除所有分区, 创建LVM类型分区 .. code:: /boot/efi 1G /boot 1G / 不输入大小为剩余全部 不要创建swap分区 网络配置 """""""""""""""""" 输入主机名,apply,选择要使用的网卡进入配置 IPv6 Ignore IPv4 Manual 添加需要的网络地址,输入掩码网关,输入DNS以逗号分隔 开始安装 """""""""""""""""""" 输入root密码, 创建一个用户并输入密码, 结束后reboot即可。 存储服务器配置 --------------------------- 基础配置 ^^^^^^^^^^^^^^^^^^ 配置LUN和映射 multipath ^^^^^^^^^^^^^^^^^ 光纤SAN存储服务器有两个控制器,会有多路径,使用的时候需要注意。 lsblk或者fdisk -l可以看到sdb和sdc两个磁盘,本质上是一个LUN。 multipath -ll 查看multipath,发现没有配置文件。 vi /etc/multipath.conf .. code:: blacklist { devnode "^sda" } defaults { user_friendly_names yes path_grouping_policy multibus failback immediate no_path_retry fail } 重启multipath服务 systemctl restart multipathd multipath -ll 就可以看见/dev/mapper/mpatha了 格式化并挂载 ^^^^^^^^^^^^^^^^^^^^^^^^^^ .. code:: bash parted  /dev/mapper/mpatha .. code:: (parted): mklabel label?: gpt (parted): mkpart name?: lun1 format?: xfs start?: 0% end?: 100% # 打印查看 print # 退出 quit .. code:: bash # 格式化 mkfs.xfs /dev/mapper/mpatha1 # 准备挂载点 mkdir /mnt/lun1 # 临时挂载 mount /dev/mapper/mpatha1 /mnt/lun1 # 永久挂载,修改/etc/fstab OpenStack ----------------------------------