Projet

Général

Profil

Cluster Ganeti » Historique » Version 31

Mehdi Abaakouk, 11/07/2012 16:14

1 16 Mehdi Abaakouk
h1. Cluster Ganeti
2 1 Mehdi Abaakouk
3 9 Mehdi Abaakouk
{{>toc}}
4 9 Mehdi Abaakouk
5 25 Laurent GUERBY
h2. Liens
6 25 Laurent GUERBY
7 25 Laurent GUERBY
talk par iustin a google I/O sur ganeti : a 28:00 http://youtu.be/TELArK6SmyY
8 25 Laurent GUERBY
9 18 Laurent GUERBY
h2. Installation from scratch
10 18 Laurent GUERBY
11 23 Laurent GUERBY
h3. Ganeti
12 23 Laurent GUERBY
13 18 Laurent GUERBY
apt-get install ganeti2
14 1 Mehdi Abaakouk
15 30 Mehdi Abaakouk
h3. configuration LVM
16 18 Laurent GUERBY
17 30 Mehdi Abaakouk
Dans le fichier */etc/lvm/lvm.conf* changer le filter lvm pour:
18 23 Laurent GUERBY
19 18 Laurent GUERBY
<pre>
20 18 Laurent GUERBY
# filter = [ "a/.*/" ]
21 18 Laurent GUERBY
filter = ["r|/dev/cdrom|", "r|/dev/drbd[0-9]+|" ]
22 1 Mehdi Abaakouk
</pre>
23 1 Mehdi Abaakouk
24 29 Mehdi Abaakouk
Evite les soucis avec DRBD (ie: pour que la machine hôte ne detecte pas les LVM qui sont dans le VM lors du vgscan and co)
25 1 Mehdi Abaakouk
26 30 Mehdi Abaakouk
h3. configuration DRBD
27 23 Laurent GUERBY
28 19 Laurent GUERBY
* activer drbd
29 19 Laurent GUERBY
30 19 Laurent GUERBY
<pre>
31 24 Christophe Moille
# echo "options drbd minor_count=128 usermode_helper=/bin/true" >> /etc/modprobe.d/drbd-ganeti.conf
32 19 Laurent GUERBY
# rmmod drbd
33 1 Mehdi Abaakouk
# modprobe drbd
34 19 Laurent GUERBY
# cat /sys/module/drbd/parameters/usermode_helper 
35 1 Mehdi Abaakouk
/bin/true
36 1 Mehdi Abaakouk
</pre>
37 1 Mehdi Abaakouk
38 30 Mehdi Abaakouk
h3. Partitionnement
39 1 Mehdi Abaakouk
40 1 Mehdi Abaakouk
<pre>
41 30 Mehdi Abaakouk
# fdisk /dev/sda
42 23 Laurent GUERBY
new primary part
43 1 Mehdi Abaakouk
hex code 8e
44 30 Mehdi Abaakouk
45 30 Mehdi Abaakouk
# partprobe
46 1 Mehdi Abaakouk
</pre>
47 19 Laurent GUERBY
48 30 Mehdi Abaakouk
h3. Création du VG pour ganeti
49 30 Mehdi Abaakouk
50 30 Mehdi Abaakouk
<pre>
51 19 Laurent GUERBY
pvcreate /dev/sda2 
52 1 Mehdi Abaakouk
vgcreate vg_ganeti /dev/sda2
53 30 Mehdi Abaakouk
</pre>
54 18 Laurent GUERBY
55 30 Mehdi Abaakouk
S'il existe déjà vider le volume group et le recreer
56 18 Laurent GUERBY
57 18 Laurent GUERBY
<pre>
58 18 Laurent GUERBY
pvs
59 1 Mehdi Abaakouk
vgs
60 1 Mehdi Abaakouk
lvs
61 18 Laurent GUERBY
lvremove
62 18 Laurent GUERBY
vgcreate kvmvg /dev/sdb... #TODO check
63 18 Laurent GUERBY
</pre>
64 18 Laurent GUERBY
65 23 Laurent GUERBY
h3. Network
66 23 Laurent GUERBY
67 20 Laurent GUERBY
<pre>
68 20 Laurent GUERBY
# dans /etc/network/interfaces
69 20 Laurent GUERBY
# The primary network interface
70 20 Laurent GUERBY
auto eth0
71 20 Laurent GUERBY
iface eth0 inet manual
72 20 Laurent GUERBY
73 20 Laurent GUERBY
# dans /etc/rc.local     
74 20 Laurent GUERBY
ip l set eth0 up    
75 20 Laurent GUERBY
                    
76 20 Laurent GUERBY
brctl addbr ganeti-br0
77 20 Laurent GUERBY
ip li set ganeti-br0 up
78 1 Mehdi Abaakouk
brctl addif ganeti-br0 eth0
79 20 Laurent GUERBY
                    
80 20 Laurent GUERBY
ip a a 10.42.0.13/24 dev ganeti-br0
81 20 Laurent GUERBY
ip r a default via 10.42.0.1 
82 20 Laurent GUERBY
              
83 20 Laurent GUERBY
</pre>
84 18 Laurent GUERBY
85 23 Laurent GUERBY
h3. DNS
86 21 Laurent GUERBY
87 1 Mehdi Abaakouk
<pre>
88 1 Mehdi Abaakouk
# Dans /etc/hosts              
89 21 Laurent GUERBY
10.42.0.10 tmaster.thsf tmaster
90 21 Laurent GUERBY
10.42.0.11 t1.thsf t1     
91 21 Laurent GUERBY
10.42.0.12 t2.thsf t2
92 21 Laurent GUERBY
10.42.0.13 t3.thsf t3
93 21 Laurent GUERBY
</pre>
94 23 Laurent GUERBY
95 23 Laurent GUERBY
h3. Ganeti Service
96 21 Laurent GUERBY
97 31 Mehdi Abaakouk
On master:
98 1 Mehdi Abaakouk
99 31 Mehdi Abaakouk
Initialiser le cluster:
100 21 Laurent GUERBY
<pre>
101 21 Laurent GUERBY
gnt-cluster init --nic-parameters mode=bridged,link=ganeti-br0 --master-netdev=ganeti-br0 \                       
102 1 Mehdi Abaakouk
 --vg-name vg_ganeti --enabled-hypervisors=kvm tmaster.thsf
103 31 Mehdi Abaakouk
</pre>
104 1 Mehdi Abaakouk
105 31 Mehdi Abaakouk
Ajouter un noeud au cluster (t2):
106 31 Mehdi Abaakouk
<pre>
107 21 Laurent GUERBY
gnt-node add t2
108 31 Mehdi Abaakouk
</pre>
109 21 Laurent GUERBY
110 31 Mehdi Abaakouk
Installation d'outils d'administration de ganeti:
111 21 Laurent GUERBY
112 31 Mehdi Abaakouk
<pre>apt-get install ganeti-htools ganeti-instance-debootstrap</pre>
113 21 Laurent GUERBY
114 31 Mehdi Abaakouk
Ajout d'une VM
115 22 Laurent GUERBY
116 31 Mehdi Abaakouk
<pre># vi /etc/hosts
117 22 Laurent GUERBY
10.42.0.101 vm1.thsf vm1
118 22 Laurent GUERBY
119 22 Laurent GUERBY
gnt-cluster copyfile /etc/hosts
120 22 Laurent GUERBY
121 21 Laurent GUERBY
gnt-instance add -H kernel_path=/boot/vmlinuz-3.2.0-2-amd64,initrd_path=/boot/initrd.img-3.2.0-2-amd64 \
122 21 Laurent GUERBY
-t drbd -B memory=512M,vcpus=1 --disk 0:size=5G -I hail -o debootstrap+default vm1.thsf
123 21 Laurent GUERBY
</pre>
124 10 Mehdi Abaakouk
125 1 Mehdi Abaakouk
h2. Administration des VMs
126 27 Laurent GUERBY
127 18 Laurent GUERBY
h3. Gestion d'un disque en I/O error
128 27 Laurent GUERBY
129 1 Mehdi Abaakouk
First put the disk in failure offline:
130 28 Mehdi Abaakouk
131 28 Mehdi Abaakouk
<pre>echo offline > /sys/block/sdb/device/state</pre>
132 27 Laurent GUERBY
133 1 Mehdi Abaakouk
Then we need to remove the volume group, here /dev/kvmvg
134 27 Laurent GUERBY
We need to do it manually because vgremove will not work in this case
135 28 Mehdi Abaakouk
136 27 Laurent GUERBY
<pre>/dev/kvmvg# for i in *; do echo === $(date) == $i ; dmsetup remove /dev/kvmvg/"$i"; echo $?; done</pre>
137 1 Mehdi Abaakouk
138 27 Laurent GUERBY
This will leave a few lv when ganeti hasnt detected for some reason the disk failure. 
139 27 Laurent GUERBY
For those left we need to force drbd to go Diskless, use either gnt-instance info or ls -l /var/run/ganeti/instance-disks/ or /var/lib/ganeti/config.data to find the VM and /dev/drbdNNN then
140 28 Mehdi Abaakouk
141 27 Laurent GUERBY
<pre>drbdsetup /dev/drbd47 detach</pre>
142 27 Laurent GUERBY
143 27 Laurent GUERBY
Then gnt-instance info VM to force ganeti to recognize the disk failure (it will take a few minutes)
144 27 Laurent GUERBY
145 27 Laurent GUERBY
Then dmsetup remove will work.
146 27 Laurent GUERBY
147 27 Laurent GUERBY
After the last dmsetup remove /dev/kvmvg will disappear.
148 27 Laurent GUERBY
149 27 Laurent GUERBY
Now you can physically remove the disk and plug a new disk on a new SATA port (on the same SATA port the kernel didn't recognize the new drive)
150 27 Laurent GUERBY
Then create a LVM partition then vgcreate kvmvg /dev/sdX
151 1 Mehdi Abaakouk
152 27 Laurent GUERBY
Now we need to recreate redundancy 
153 27 Laurent GUERBY
154 1 Mehdi Abaakouk
On the still running VM you can use 
155 28 Mehdi Abaakouk
156 27 Laurent GUERBY
<pre>gnt-instance replace-disks --submit -a VMname</pre>
157 1 Mehdi Abaakouk
158 27 Laurent GUERBY
On the stopped VM you need to do manually
159 28 Mehdi Abaakouk
160 28 Mehdi Abaakouk
<pre>gnt-instance replace-disks --submit -p VMname # if primary to reconstruct
161 1 Mehdi Abaakouk
gnt-instance replace-disks --submit -s VMname # if secondary to reconstruct</pre>
162 1 Mehdi Abaakouk
163 1 Mehdi Abaakouk
At 15 MByte/s 1 TB to reconstruct will take about 18h30.
164 28 Mehdi Abaakouk
165 27 Laurent GUERBY
Before remove the disk from the server, we must prepare the disk for unplug:
166 29 Mehdi Abaakouk
167 28 Mehdi Abaakouk
<pre>echo 1 > /sys/block/sdX/device/delete</pre>
168 28 Mehdi Abaakouk
169 28 Mehdi Abaakouk
170 28 Mehdi Abaakouk
Links:
171 27 Laurent GUERBY
172 27 Laurent GUERBY
http://docs.ganeti.org/ganeti/2.5/html/admin.html#preparing-for-disk-operations
173 27 Laurent GUERBY
http://docs.ganeti.org/ganeti/2.5/html/admin.html#generalized-storage-handling
174 28 Mehdi Abaakouk
http://www.lancealbertson.com/2011/02/handling-hdd-failures-with-ganeti/
175 27 Laurent GUERBY
http://www.sakana.fr/blog/2009/05/04/linux-sata-hot-plug-unplug/
176 10 Mehdi Abaakouk
177 1 Mehdi Abaakouk
h3. Demarrer et arrêter une instance ?
178 10 Mehdi Abaakouk
179 10 Mehdi Abaakouk
<pre>
180 10 Mehdi Abaakouk
gnt-instance start vm1
181 10 Mehdi Abaakouk
gnt-instance stop vm1
182 1 Mehdi Abaakouk
</pre>
183 26 Mehdi Abaakouk
184 26 Mehdi Abaakouk
Si pendant l'extinction de la VM le message suivant apparait:
185 26 Mehdi Abaakouk
<pre>WARNING: Could not shutdown block device disk/0 on node h6.tetaneutral.net: drbd45: can't shutdown drbd device: /dev/drbd45: State change failed: (-12) Device is held open by someone</pre>
186 26 Mehdi Abaakouk
187 26 Mehdi Abaakouk
Sur h6 on peut remarquer que l'on a un status non nominal sur drbd:
188 26 Mehdi Abaakouk
<pre>$ grep -A4 45: /proc/drbd
189 26 Mehdi Abaakouk
45: cs:WFConnection ro:Primary/Unknown ds:UpToDate/DUnknown C r----
190 26 Mehdi Abaakouk
    ns:68584404 nr:0 dw:67728388 dr:2484540 al:535 bm:237 lo:0 pe:0 ua:0 ap:0 ep:1 wo:b oos:0
191 26 Mehdi Abaakouk
</pre>
192 26 Mehdi Abaakouk
193 26 Mehdi Abaakouk
Pour résoudre le probléme taper:
194 26 Mehdi Abaakouk
<pre>drbdsetup /dev/drbd45 down</pre>
195 26 Mehdi Abaakouk
196 26 Mehdi Abaakouk
Si le message persiste, il faut vérifier que plus aucun processus n'utilise le drbd45 sur h6, par exemple vérifier devmapper:
197 26 Mehdi Abaakouk
<pre>dmsetup ls | grep drbd45</pre>
198 26 Mehdi Abaakouk
199 26 Mehdi Abaakouk
Référence dans la doc ganeti: http://docs.ganeti.org/ganeti/2.5/html/walkthrough.html#in-use-disks-at-instance-shutdown
200 10 Mehdi Abaakouk
201 1 Mehdi Abaakouk
h3. Comment tout savoir sur une vm ?
202 1 Mehdi Abaakouk
203 1 Mehdi Abaakouk
<pre>
204 1 Mehdi Abaakouk
gnt-instance info vm1
205 1 Mehdi Abaakouk
</pre>
206 10 Mehdi Abaakouk
207 1 Mehdi Abaakouk
h3. Déplacement le(s) disque(s) dur d'une VM
208 1 Mehdi Abaakouk
209 1 Mehdi Abaakouk
Si la machine a ces disques au format plain (sans drbd), taper:
210 1 Mehdi Abaakouk
211 1 Mehdi Abaakouk
<pre>
212 1 Mehdi Abaakouk
gnt-instance stop vm1
213 1 Mehdi Abaakouk
gnt-instance move -n h6 vm1
214 1 Mehdi Abaakouk
gnt-instance start vm1
215 1 Mehdi Abaakouk
</pre>
216 1 Mehdi Abaakouk
217 1 Mehdi Abaakouk
Si la machine utilise drbd (uniquement le disque de la node secondaire bascule):
218 1 Mehdi Abaakouk
219 1 Mehdi Abaakouk
<pre>
220 1 Mehdi Abaakouk
gnt-instance replace-disks -n h6 vm1
221 10 Mehdi Abaakouk
</pre>
222 1 Mehdi Abaakouk
223 1 Mehdi Abaakouk
Si vous voulais déplacer l'autre disque du drbd, il faut basculer la machine, puis refaire la même chose
224 10 Mehdi Abaakouk
225 1 Mehdi Abaakouk
h3. Basculer/migrer une machine qui utilise drbd
226 1 Mehdi Abaakouk
227 1 Mehdi Abaakouk
Bascule avec arret de la machine:
228 1 Mehdi Abaakouk
229 1 Mehdi Abaakouk
<pre>
230 1 Mehdi Abaakouk
gnt-instance failover vm1
231 1 Mehdi Abaakouk
</pre>
232 10 Mehdi Abaakouk
233 10 Mehdi Abaakouk
Sans arrêt, migration à chaud:
234 1 Mehdi Abaakouk
235 1 Mehdi Abaakouk
<pre>
236 1 Mehdi Abaakouk
gnt-instance migrate vm1
237 10 Mehdi Abaakouk
</pre>
238 1 Mehdi Abaakouk
239 1 Mehdi Abaakouk
En cas de soucis primaire/secondaire:
240 1 Mehdi Abaakouk
241 1 Mehdi Abaakouk
<pre>
242 1 Mehdi Abaakouk
gnt-instance migrate --cleanup vm1
243 1 Mehdi Abaakouk
</pre>
244 10 Mehdi Abaakouk
245 1 Mehdi Abaakouk
h3. Création d'une machine
246 10 Mehdi Abaakouk
247 10 Mehdi Abaakouk
Un script est présent sur h1 voici ca doc:
248 10 Mehdi Abaakouk
<pre>
249 10 Mehdi Abaakouk
# /root/gnt-addvm
250 10 Mehdi Abaakouk
usage: gnt-addvm [options] VIRTUAL_MACHINE_HOSTNAME
251 10 Mehdi Abaakouk
       -o OS | --os OS          OS can be default natty32 natty64 sid64 squeeze32 squeeze64 wheezy64
252 10 Mehdi Abaakouk
       -s SIZE | --size SIZE    default SIZE is 10G
253 10 Mehdi Abaakouk
       -m MEM | --mem MEM       default MEM is 256M
254 10 Mehdi Abaakouk
       -c CPU | --cpu CPU               default CPU is 1
255 10 Mehdi Abaakouk
       -n NODES | --nodes NODES         default NODES is
256 10 Mehdi Abaakouk
       -d MODE | --disk MODE      default MODE is drbd
257 10 Mehdi Abaakouk
       -q | --quick             don't wait drbd sync
258 10 Mehdi Abaakouk
       --dry-run                        show executed command
259 10 Mehdi Abaakouk
       --cdrom PATH             installation from iso file
260 1 Mehdi Abaakouk
</pre>
261 10 Mehdi Abaakouk
262 10 Mehdi Abaakouk
263 10 Mehdi Abaakouk
h3. Supprimer une machine
264 1 Mehdi Abaakouk
265 10 Mehdi Abaakouk
<pre>
266 1 Mehdi Abaakouk
gnt-instance remove vm1
267 1 Mehdi Abaakouk
</pre>
268 10 Mehdi Abaakouk
269 1 Mehdi Abaakouk
si la vm est en drbd et que une des nodes du drbd ne fonctionne plus
270 10 Mehdi Abaakouk
271 1 Mehdi Abaakouk
<pre>
272 1 Mehdi Abaakouk
gnt-instance remove --ignore-failures vm1
273 10 Mehdi Abaakouk
</pre>
274 14 Mehdi Abaakouk
275 10 Mehdi Abaakouk
276 10 Mehdi Abaakouk
h3. Changer les cractéristique d'une VM, upgrade disk, net, cpu, mem
277 1 Mehdi Abaakouk
278 10 Mehdi Abaakouk
Et hop une nouvelle carte réseau sur le vlan tsf
279 1 Mehdi Abaakouk
<pre>
280 1 Mehdi Abaakouk
gnt-instance  modify --net add:link=br1 vm1
281 10 Mehdi Abaakouk
</pre>
282 10 Mehdi Abaakouk
283 10 Mehdi Abaakouk
Un petit disk en plus
284 10 Mehdi Abaakouk
<pre>
285 1 Mehdi Abaakouk
gnt-instance  modify --disk add:size=50G vm1
286 10 Mehdi Abaakouk
</pre>
287 10 Mehdi Abaakouk
288 10 Mehdi Abaakouk
Un petite upgrade cpu et mémoire
289 10 Mehdi Abaakouk
<pre>
290 1 Mehdi Abaakouk
gnt-instance modify -B vcpus=2,memory=512M vm1
291 10 Mehdi Abaakouk
</pre>
292 1 Mehdi Abaakouk
293 10 Mehdi Abaakouk
Reboot pour prendre en compte le tout
294 1 Mehdi Abaakouk
<pre>
295 1 Mehdi Abaakouk
gnt-instance reboot -t full vm1
296 10 Mehdi Abaakouk
</pre>
297 10 Mehdi Abaakouk
298 1 Mehdi Abaakouk
== Je voudrais bien booter mon kernel ! ou un cdrom==
299 10 Mehdi Abaakouk
Je peux désactivé le kernel commun pour une vm
300 10 Mehdi Abaakouk
301 10 Mehdi Abaakouk
<pre>
302 10 Mehdi Abaakouk
gnt-instance modify -H kernel_path="" vm1
303 1 Mehdi Abaakouk
</pre>
304 1 Mehdi Abaakouk
Ou booter sur le cdrom pour le prochain démarrage commme ceci:
305 10 Mehdi Abaakouk
306 1 Mehdi Abaakouk
<pre>
307 1 Mehdi Abaakouk
gnt-instance start -H boot_order=cdrom,cdrom_image_path=/path/to/debian-504-amd64-netinst.iso vm1
308 10 Mehdi Abaakouk
</pre>
309 1 Mehdi Abaakouk
310 27 Laurent GUERBY
311 10 Mehdi Abaakouk
h3. Relocaliser les disques secondaires si un serveur est HS.
312 10 Mehdi Abaakouk
313 10 Mehdi Abaakouk
Ceci déplace le disque redondant (qui n'est plus présent si le serveur est HS) est le reconstruit sur un autre serveur
314 1 Mehdi Abaakouk
315 10 Mehdi Abaakouk
<pre>
316 1 Mehdi Abaakouk
gnt-instance replace-disks -I hail vm1
317 1 Mehdi Abaakouk
</pre>
318 1 Mehdi Abaakouk
319 11 Mehdi Abaakouk
320 11 Mehdi Abaakouk
h3. Importer une image disque venant de l’extérieur
321 11 Mehdi Abaakouk
322 11 Mehdi Abaakouk
Convertion de l'image au format raw (si c'est pas déjà le cas)
323 11 Mehdi Abaakouk
<pre>
324 11 Mehdi Abaakouk
kvm-img convert DISQUEVM.qcow -O raw DISQUEVM.raw
325 11 Mehdi Abaakouk
</pre>
326 11 Mehdi Abaakouk
327 11 Mehdi Abaakouk
Copie du disque au format raw sur un lvm
328 11 Mehdi Abaakouk
<pre>
329 11 Mehdi Abaakouk
size=$(kvm-img info DISQUEVM.raw | sed -n -e 's/^virtual size:[^(]*(\([[:digit:]]*\).*)/\1/gp')
330 11 Mehdi Abaakouk
lvcreate -L ${size}b -n lv_migration_DISQUEVM kvmvg
331 11 Mehdi Abaakouk
dd if=DISQUEVM.raw of=/dev/kvmvg/lv_migration_DISQUEVM
332 11 Mehdi Abaakouk
</pre>
333 11 Mehdi Abaakouk
334 11 Mehdi Abaakouk
Création de la VM
335 11 Mehdi Abaakouk
<pre>
336 11 Mehdi Abaakouk
gnt-instance add -B memory=512M --no-start -t plain -n $(hostname) --disk 0:adopt=lv_migration_DISQUEVM --net 0 -o debootstrap+default VMNAME.tetaneutral.net
337 11 Mehdi Abaakouk
</pre>
338 11 Mehdi Abaakouk
339 11 Mehdi Abaakouk
Et pour finir, on transforme le format de disque de la VM en drbd:
340 11 Mehdi Abaakouk
<pre>
341 11 Mehdi Abaakouk
gnt-instance modify -t drbd -n h6 VMNAME.tetaneutral.net
342 11 Mehdi Abaakouk
</pre>
343 17 Mehdi Abaakouk
344 11 Mehdi Abaakouk
h3. Copier une VM sur une autre machine
345 11 Mehdi Abaakouk
346 11 Mehdi Abaakouk
Seul la machine *h1* a l'espace configurer pour faire des dumps de machine virtuelle.
347 11 Mehdi Abaakouk
348 11 Mehdi Abaakouk
On lance un backup de celle-ci (attention cette commande *éteint* la machine):
349 11 Mehdi Abaakouk
<pre>
350 11 Mehdi Abaakouk
gnt-backup export -n h1 sileht2
351 11 Mehdi Abaakouk
</pre>
352 11 Mehdi Abaakouk
353 11 Mehdi Abaakouk
Les fichiers sont ensuite sur h1 dans /exports/sileht2.tetaneutral.net/
354 11 Mehdi Abaakouk
355 11 Mehdi Abaakouk
Le fichier qui nous intéresse est celui qui fini par *.snap* qui est le disque dur au format raw de la VM, dans mon cas:
356 11 Mehdi Abaakouk
<pre>
357 11 Mehdi Abaakouk
09d836a0-22e0-4ea4-9104-c301351bb2e2.disk0_data.snap
358 11 Mehdi Abaakouk
</pre>
359 11 Mehdi Abaakouk
360 11 Mehdi Abaakouk
Pour la démonstration je copie ce fichier sur h2:
361 11 Mehdi Abaakouk
<pre>
362 11 Mehdi Abaakouk
scp /exportfs/sileht2.tetaneutral.net/09d836a0-22e0-4ea4-9104-c301351bb2e2.disk0_data.snap h2:/root/sileht.raw
363 11 Mehdi Abaakouk
</pre>
364 11 Mehdi Abaakouk
365 11 Mehdi Abaakouk
Et je le test avec kvm:
366 11 Mehdi Abaakouk
<pre>
367 11 Mehdi Abaakouk
kvm -m 256 -drive file=sileht.raw,format=raw,if=virtio,boot=on,cache=writeback -usbdevice tablet -netdev type=tap,id=netdev0,fd=10 -device virtio-net-pci,mac=aa:00:00:62:e3:a0,netdev=netdev0
368 1 Mehdi Abaakouk
</pre>
369 15 Mehdi Abaakouk
370 15 Mehdi Abaakouk
A savoir l'image utilise les pilotes kvm "virtio", si on souhaite utiliser la VM avec un autre logiciel de virtualisation,
371 11 Mehdi Abaakouk
il faudra modifié le fstab pour mettre /dev/sda1 au lieu de /dev/vda1 et supprimer le fichier /etc/udev/rules.d/70-persistent-net.rules
372 14 Mehdi Abaakouk
373 11 Mehdi Abaakouk
h3. Monter une partition de machine virtuelle sur la machine hôte (!Attention DANGER!)
374 11 Mehdi Abaakouk
375 11 Mehdi Abaakouk
Arret de la machine et activation des disques
376 11 Mehdi Abaakouk
<pre>
377 11 Mehdi Abaakouk
 $ gnt-instance stop VMNAME.tetaneutral.net
378 11 Mehdi Abaakouk
 $ gnt-instance activate-disks VMNAME.tetaneutral.net
379 11 Mehdi Abaakouk
 h1.tetaneutral.net:disk/0:/dev/drbd34
380 11 Mehdi Abaakouk
</pre>
381 11 Mehdi Abaakouk
382 11 Mehdi Abaakouk
Ensuite pour voir les partitions du disque, ici le /dev/drbd34:
383 11 Mehdi Abaakouk
<pre>
384 11 Mehdi Abaakouk
kpartx -l /dev/drbd34
385 11 Mehdi Abaakouk
</pre>
386 11 Mehdi Abaakouk
387 11 Mehdi Abaakouk
On créé ensuite les partitions dans /dev avec devmapper
388 11 Mehdi Abaakouk
<pre>
389 11 Mehdi Abaakouk
kpartx -a /dev/drbd34
390 11 Mehdi Abaakouk
ls -la /dev/mapper/drbd34*
391 11 Mehdi Abaakouk
</pre>
392 11 Mehdi Abaakouk
393 11 Mehdi Abaakouk
A partir de maintenant on peut faire mumuse avec la partition, exemple:
394 11 Mehdi Abaakouk
<pre>
395 11 Mehdi Abaakouk
mount /dev/mapper/drbd34p1 /mnt/
396 11 Mehdi Abaakouk
....
397 11 Mehdi Abaakouk
umount /mnt
398 11 Mehdi Abaakouk
</pre>
399 11 Mehdi Abaakouk
400 11 Mehdi Abaakouk
Puis *très important*, il faut nettoyer devmapper et déactiver les disk pour ganeti
401 11 Mehdi Abaakouk
402 11 Mehdi Abaakouk
<pre>
403 11 Mehdi Abaakouk
kpartx -d /dev/drbd34
404 11 Mehdi Abaakouk
gnt-instance deactivate-disks VMNAME.tetaneutral.net
405 11 Mehdi Abaakouk
gnt-instance start VMNAME.tetaneutral.net
406 11 Mehdi Abaakouk
</pre>
407 1 Mehdi Abaakouk
408 10 Mehdi Abaakouk
h2. Administration des serveurs/nodes
409 10 Mehdi Abaakouk
410 10 Mehdi Abaakouk
h3. Éteindre/rebooter provisoirement un des serveurs sans coupure de service
411 10 Mehdi Abaakouk
412 10 Mehdi Abaakouk
La procédure est la suivante:
413 10 Mehdi Abaakouk
 - migration des machines virtuelles sur leurs secondaires
414 10 Mehdi Abaakouk
 - Arret/Ralummage ou reboot du serveur
415 1 Mehdi Abaakouk
 - remigration des machines virtuelles sur le serveur hX
416 10 Mehdi Abaakouk
417 10 Mehdi Abaakouk
<pre>
418 10 Mehdi Abaakouk
gnt-node migrate hX
419 1 Mehdi Abaakouk
shutdown -h now # ou reboot
420 1 Mehdi Abaakouk
hbal -L --no-disk-moves -X
421 10 Mehdi Abaakouk
</pre>
422 10 Mehdi Abaakouk
423 10 Mehdi Abaakouk
La resynchro drbd est automatique.
424 10 Mehdi Abaakouk
425 1 Mehdi Abaakouk
h3. L'extinction d'une node proprement dans le but de la désactivé du cluster
426 10 Mehdi Abaakouk
427 10 Mehdi Abaakouk
<pre>
428 10 Mehdi Abaakouk
gnt-node migrate hX # gnt-node failover hX
429 1 Mehdi Abaakouk
gnt-node evacuate -I hail hX
430 1 Mehdi Abaakouk
gnt-node modify -O yes hX
431 10 Mehdi Abaakouk
</pre>
432 1 Mehdi Abaakouk
433 10 Mehdi Abaakouk
Ici toutes les VMs seront migrés et les données auront été déplacé vers les autres nodes.
434 1 Mehdi Abaakouk
435 10 Mehdi Abaakouk
h3. Vérifier l'état du cluster
436 10 Mehdi Abaakouk
437 1 Mehdi Abaakouk
Sur le masternode normalement h1 faire:
438 10 Mehdi Abaakouk
439 1 Mehdi Abaakouk
<pre>
440 1 Mehdi Abaakouk
gnt-cluster verify
441 10 Mehdi Abaakouk
</pre>
442 1 Mehdi Abaakouk
443 10 Mehdi Abaakouk
h3. Change le node principal (masternode) de "ganeti", celui qui permet de lancer des commandes ganeti.
444 1 Mehdi Abaakouk
445 1 Mehdi Abaakouk
Allez sur un node, taper ceci et il deviendra "maternode":
446 1 Mehdi Abaakouk
447 1 Mehdi Abaakouk
<pre>
448 1 Mehdi Abaakouk
gnt-node masterfailover
449 10 Mehdi Abaakouk
</pre>
450 1 Mehdi Abaakouk
451 10 Mehdi Abaakouk
h3. Gestion des fichiers de configuration (ie: /etc/ganeti, /etc/hosts, /etc/rc.local, ...)
452 1 Mehdi Abaakouk
453 1 Mehdi Abaakouk
Tous les fichiers de configuration à synchroniser entre toutes les nodes du cluster sont contenues dans ce script:
454 1 Mehdi Abaakouk
455 1 Mehdi Abaakouk
<pre>
456 1 Mehdi Abaakouk
/etc/ganeti/pushconf.sh
457 10 Mehdi Abaakouk
</pre>
458 1 Mehdi Abaakouk
459 10 Mehdi Abaakouk
Le lancer recopie ces fichiers du masternode vers les autres nodes.
460 10 Mehdi Abaakouk
461 10 Mehdi Abaakouk
h3. Désactiver un serveur qui serait HS du cluster provisoirement.
462 10 Mehdi Abaakouk
463 10 Mehdi Abaakouk
On bascule les machines qui n'ont pas le failover en automatique
464 10 Mehdi Abaakouk
465 10 Mehdi Abaakouk
<pre>
466 10 Mehdi Abaakouk
gnt-node failover [ --ignore-consistency ] h2
467 10 Mehdi Abaakouk
</pre>
468 10 Mehdi Abaakouk
469 10 Mehdi Abaakouk
le --ignore-consistency permet de forcer ganeti à ne pas contrôler le disk avant le basculement
470 10 Mehdi Abaakouk
471 10 Mehdi Abaakouk
On peux (optionnellement) déplacer les disques durs secondaires des VMs
472 10 Mehdi Abaakouk
473 10 Mehdi Abaakouk
gnt-node evacuate [--early-release]  -I hail hX
474 10 Mehdi Abaakouk
475 10 Mehdi Abaakouk
le --early-release permet de forcer ganeti à ne pas contrôler le disk avant le basculement (utile si le disk de h2 est HS)
476 10 Mehdi Abaakouk
477 10 Mehdi Abaakouk
Puis on désactive la node:
478 10 Mehdi Abaakouk
479 10 Mehdi Abaakouk
<pre>
480 10 Mehdi Abaakouk
gnt-node modify -O yes h2
481 10 Mehdi Abaakouk
</pre>
482 1 Mehdi Abaakouk
483 11 Mehdi Abaakouk
484 10 Mehdi Abaakouk
h3. Réinsertion dans le cluster d'un node désactivé
485 10 Mehdi Abaakouk
486 10 Mehdi Abaakouk
- On réactive la node
487 10 Mehdi Abaakouk
- On remet dessus des machines et des disques en répartissant la charge du cluster
488 10 Mehdi Abaakouk
489 10 Mehdi Abaakouk
<pre>
490 10 Mehdi Abaakouk
gnt-node modify -O no h2
491 10 Mehdi Abaakouk
hbal -L -X
492 10 Mehdi Abaakouk
</pre>
493 10 Mehdi Abaakouk
494 10 Mehdi Abaakouk
495 10 Mehdi Abaakouk
h2. Setup d'un nouveau NODE
496 10 Mehdi Abaakouk
497 10 Mehdi Abaakouk
h3. Installation
498 1 Mehdi Abaakouk
499 1 Mehdi Abaakouk
* Installer squeeze basique avec juste ssh
500 1 Mehdi Abaakouk
* Ajouter wheezy dans /etc/apt/sources.list
501 1 Mehdi Abaakouk
502 1 Mehdi Abaakouk
<pre>
503 1 Mehdi Abaakouk
# deb http://ftp.fr.debian.org/debian/ squeeze main
504 1 Mehdi Abaakouk
deb http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
505 1 Mehdi Abaakouk
deb-src http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
506 1 Mehdi Abaakouk
deb http://ftp.fr.debian.org/debian/ sid main contrib non-free
507 1 Mehdi Abaakouk
deb-src http://ftp.fr.debian.org/debian/ sid main contrib non-free
508 1 Mehdi Abaakouk
deb http://ftp.de.debian.org/debian-backports/ squeeze-backports main contrib non-free
509 3 Mehdi Abaakouk
deb-src http://ftp.de.debian.org/debian-backports/ squeeze-backports main contrib non-free
510 3 Mehdi Abaakouk
deb http://security.debian.org/ squeeze/updates main
511 4 Mehdi Abaakouk
deb-src http://security.debian.org/ squeeze/updates main
512 3 Mehdi Abaakouk
# squeeze-updates, previously known as 'volatile'
513 1 Mehdi Abaakouk
deb http://ftp.fr.debian.org/debian/ squeeze-updates main
514 8 Mehdi Abaakouk
deb-src http://ftp.fr.debian.org/debian/ squeeze-updates main
515 8 Mehdi Abaakouk
</pre>
516 8 Mehdi Abaakouk
517 8 Mehdi Abaakouk
* Allouer un port avec 3131, 3175, 3195 tagged sur le procurve
518 7 Mehdi Abaakouk
* Monter le reseau manuellement IP X
519 8 Mehdi Abaakouk
520 7 Mehdi Abaakouk
<pre>
521 8 Mehdi Abaakouk
ip link add link eth0 name eth0.3131 type vlan id 3131
522 7 Mehdi Abaakouk
ip link set eth0.3131 up
523 8 Mehdi Abaakouk
ip addr add 91.224.149.15X/25 dev eth0.3131
524 8 Mehdi Abaakouk
</pre>
525 8 Mehdi Abaakouk
526 7 Mehdi Abaakouk
* Creer /etc/rc.local.conf avec X et Y
527 5 Mehdi Abaakouk
528 5 Mehdi Abaakouk
<pre>
529 6 Mehdi Abaakouk
IP_3131="91.224.149.15X/25"
530 5 Mehdi Abaakouk
GW_3131="91.224.149.254"
531 1 Mehdi Abaakouk
IP_3175="192.168.3.Y/24"
532 5 Mehdi Abaakouk
KVM_DISKS="sdb"
533 1 Mehdi Abaakouk
</pre>
534 1 Mehdi Abaakouk
535 1 Mehdi Abaakouk
* Installer les packages
536 1 Mehdi Abaakouk
537 1 Mehdi Abaakouk
<pre>
538 1 Mehdi Abaakouk
#TODO liste en fichier commit qqpart
539 1 Mehdi Abaakouk
#TODO: passer a une version compilée en local de ganeti pour eviter les update de version wheezy
540 1 Mehdi Abaakouk
dpkg --get-selections | ssh root@h48 dpkg --set-selections
541 5 Mehdi Abaakouk
ssh root@h48 apt-get dselect-upgrade
542 5 Mehdi Abaakouk
</pre>
543 6 Mehdi Abaakouk
544 6 Mehdi Abaakouk
545 5 Mehdi Abaakouk
546 5 Mehdi Abaakouk
* munin:
547 5 Mehdi Abaakouk
dans /etc/munin/munin-node.conf ajouter: allow ^91\.224\.149\.194$
548 1 Mehdi Abaakouk
* TODO patch munin Loic
549 5 Mehdi Abaakouk
http://trac.fsffrance.org/wiki/PatchInventory#Munin
550 1 Mehdi Abaakouk
* reboot
551 5 Mehdi Abaakouk
* Installer le node dans le cluster ganeti apres s'etre assure que la version de ganeti est bien la meme
552 1 Mehdi Abaakouk
553 1 Mehdi Abaakouk
<pre>
554 5 Mehdi Abaakouk
dpkg -l|grep -i ganeti
555 5 Mehdi Abaakouk
gnt-node add h48
556 5 Mehdi Abaakouk
/etc/ganeti/pushconf.sh
557 5 Mehdi Abaakouk
</pre>
558 5 Mehdi Abaakouk
559 5 Mehdi Abaakouk
Appliquer ce patch à ganeti-instance-debootstrap:
560 5 Mehdi Abaakouk
561 5 Mehdi Abaakouk
<pre>
562 5 Mehdi Abaakouk
--- /usr/share/ganeti/os/debootstrap/common.sh.ori  2010-09-15 22:34:12.000000000 +0200
563 5 Mehdi Abaakouk
+++ /usr/share/ganeti/os/debootstrap/common.sh  2011-07-27 12:33:55.695617766 +0200
564 5 Mehdi Abaakouk
@@ -91,7 +91,7 @@
565 1 Mehdi Abaakouk
# some versions of sfdisk need manual specification of
566 5 Mehdi Abaakouk
# head/sectors for devices such as drbd which don't
567 5 Mehdi Abaakouk
# report geometry
568 5 Mehdi Abaakouk
-  sfdisk -H 255 -S 63 --quiet --Linux "$1" <<EOF
569 6 Mehdi Abaakouk
+  sfdisk -H 255 -S 63 -D --quiet --Linux "$1" <<EOF
570 5 Mehdi Abaakouk
0,,L,*
571 3 Mehdi Abaakouk
EOF
572 1 Mehdi Abaakouk
}
573 1 Mehdi Abaakouk
</pre>
574 11 Mehdi Abaakouk
575 3 Mehdi Abaakouk
Ci dessous ajouter dkms et r8168 si nécessaire.
576 15 Mehdi Abaakouk
577 1 Mehdi Abaakouk
h3. Pilotes additionnel
578 1 Mehdi Abaakouk
579 1 Mehdi Abaakouk
Sur h1,h2,h4,h5 et h6, le pilote (r8169.ko) de la carte réseau (r8168/8111) provoque des kernels panic, il a été remplacé la version du constructeur (r8168.ko).
580 1 Mehdi Abaakouk
Pilote dispo ici: (http://www.realtek.com/downloads/downloadsView.aspx?Langid=1&PNid=13&PFid=5&Level=5&Conn=4&DownTypeID=3&GetDown=false)
581 1 Mehdi Abaakouk
582 1 Mehdi Abaakouk
<pre>
583 1 Mehdi Abaakouk
apt-get install gcc dkms
584 1 Mehdi Abaakouk
cd /usr/src
585 1 Mehdi Abaakouk
wget http://url_to_pilot/r8168-8.024.00.tar.bz2
586 1 Mehdi Abaakouk
tar -xjf r8168-8.024.00.tar.bz2
587 1 Mehdi Abaakouk
cd r8168-8.024.00
588 1 Mehdi Abaakouk
cat > dkms.conf << EOF
589 1 Mehdi Abaakouk
PACKAGE_NAME=r8168
590 1 Mehdi Abaakouk
PACKAGE_VERSION=8.024.00
591 1 Mehdi Abaakouk
MAKE[0]="make"
592 1 Mehdi Abaakouk
BUILT_MODULE_NAME[0]=r8168
593 1 Mehdi Abaakouk
BUILT_MODULE_LOCATION[0]="src/"
594 1 Mehdi Abaakouk
DEST_MODULE_LOCATION[0]="/kernel/updates/dkms"
595 1 Mehdi Abaakouk
AUTOINSTALL="YES"
596 1 Mehdi Abaakouk
EOF
597 1 Mehdi Abaakouk
dkms add -m r8168 -v 8.024.00
598 1 Mehdi Abaakouk
dkms build -m r8168 -v 8.024.00
599 1 Mehdi Abaakouk
dkms install -m r8168 -v 8.024.00
600 1 Mehdi Abaakouk
echo "r8168" >> /etc/modules
601 1 Mehdi Abaakouk
echo "blacklist r8169" >> /etc/modprobe.d/blacklist-network.conf
602 1 Mehdi Abaakouk
update-initramfs -u
603 1 Mehdi Abaakouk
reboot
604 1 Mehdi Abaakouk
</pre>
605 1 Mehdi Abaakouk
606 1 Mehdi Abaakouk
Pour les machines a base de e1000e:
607 1 Mehdi Abaakouk
608 1 Mehdi Abaakouk
<pre>
609 1 Mehdi Abaakouk
apt-get install gcc dkms
610 1 Mehdi Abaakouk
cd /usr/src
611 1 Mehdi Abaakouk
wget http://downloadmirror.intel.com/15817/eng/e1000e-1.3.17.tar.gz
612 1 Mehdi Abaakouk
tar -xzf e1000e-1.3.17.tar.gz
613 1 Mehdi Abaakouk
cd e1000e-1.3.17
614 1 Mehdi Abaakouk
cat > dkms.conf << EOF
615 1 Mehdi Abaakouk
PACKAGE_NAME=e1000e
616 1 Mehdi Abaakouk
PACKAGE_VERSION=1.3.17
617 1 Mehdi Abaakouk
CLEAN="make -C src/ clean"
618 1 Mehdi Abaakouk
MAKE[0]="make -C src/"
619 1 Mehdi Abaakouk
BUILT_MODULE_NAME[0]=e1000e
620 1 Mehdi Abaakouk
BUILT_MODULE_LOCATION[0]="src/"
621 1 Mehdi Abaakouk
DEST_MODULE_LOCATION[0]="/kernel/updates/dkms"
622 1 Mehdi Abaakouk
AUTOINSTALL="YES"
623 1 Mehdi Abaakouk
EOF
624 1 Mehdi Abaakouk
dkms add -m e1000e -v 1.3.17
625 1 Mehdi Abaakouk
dkms build -m e1000e -v 1.3.17
626 1 Mehdi Abaakouk
dkms install -m e1000e -v 1.3.17
627 1 Mehdi Abaakouk
reboot
628 1 Mehdi Abaakouk
</pre>
629 1 Mehdi Abaakouk
630 1 Mehdi Abaakouk
631 13 Mehdi Abaakouk
h2. Annexe 
632 13 Mehdi Abaakouk
633 13 Mehdi Abaakouk
h3. Configuration réseau
634 13 Mehdi Abaakouk
635 13 Mehdi Abaakouk
le script /etc/rc.local, qui s'occupe de préparer la configuration réseaux pour ganeti (avec les vlan, bridge and co)
636 1 Mehdi Abaakouk
le script /etc/rc.local.conf, contient les adresses IP de la machine et les gw
637 11 Mehdi Abaakouk
638 11 Mehdi Abaakouk
h3. Protection VNC
639 11 Mehdi Abaakouk
640 11 Mehdi Abaakouk
Le VNC de kvm est utiliser sur chaque MV.
641 11 Mehdi Abaakouk
Des règles de firewall sont automatiquement mise en place par le script /etc/ganeti/vnc-firewall pour que seul la machine gntwebmgr.tetaneutral.net soit autoriser a s'y connecter
642 11 Mehdi Abaakouk
Ce script est appelé par les hooks ganeti.
643 11 Mehdi Abaakouk
644 11 Mehdi Abaakouk
h3. Mac spoofing configuration (Actuellement désactivé)
645 1 Mehdi Abaakouk
646 1 Mehdi Abaakouk
Le script ifup de ganeti pour kvm a été modifier (ie: /etc/ganeti/kvm-vif-bridge) pour écrire la relation entre la vm, le numero de ces interfaces réseaux et ces tap.
647 1 Mehdi Abaakouk
Le fichier prends la forme suivante:
648 1 Mehdi Abaakouk
munin.tetaneutral.net:0:tap3
649 1 Mehdi Abaakouk
trac.tetaneutral.net:0:tap5
650 1 Mehdi Abaakouk
munin.tetaneutral.net:1:tap5
651 1 Mehdi Abaakouk
Les règles ebtables sont écrites par le script /etc/ganeti/spoofing/spoofing-protection avec les informations de ce fichier.
652 1 Mehdi Abaakouk
Les scripts de hook de ganeti (ie:/etc/ganeti/hook/) utilise ce script, pour lancer ou arreter le spoofing.
653 11 Mehdi Abaakouk
654 1 Mehdi Abaakouk
h3. Patch maison pour ganeti
655 11 Mehdi Abaakouk
656 11 Mehdi Abaakouk
Ajout de l'option -D à sfdisk au script /usr/share/ganeti/os/debootstrap/common.sh ligne 84 pour créer des partitions avec assez d'espace pour grub
657 1 Mehdi Abaakouk
Celui-ci est décrit dans l'installation d'une node aussi.
658 11 Mehdi Abaakouk
659 1 Mehdi Abaakouk
h3. J'ai n'est pas trouvé mon bonheur, comment je vais faire ?!
660 11 Mehdi Abaakouk
661 11 Mehdi Abaakouk
Voici quelques ressources:
662 11 Mehdi Abaakouk
* http://docs.ganeti.org/ganeti/current/html/
663 11 Mehdi Abaakouk
* http://docs.ganeti.org/ganeti/2.1/man/
664 11 Mehdi Abaakouk
* http://wiki.osuosl.org/public/ganeti/
665 1 Mehdi Abaakouk
Ou bien je demande à sileht d'écrire le use case qui me manque s'il à le temps