Нужен ли нам доступ в Интернет ко всем серверам во время начальной загрузки с участием в воображении?

Я пытаюсь выполнить шаги по настройке openstack с помощью автопилота ubuntu maas juju.

Я застрял на одном шаге, где я бегу

conjure-up --bootstrap-to <hostname>.

Эта команда застряла в

Извлечение агента Juju 2.1.2

[ 115] Ждав некоторое время и затем войдя в систему на сервере, который был выбран для начальной загрузки, обнаружил, что у него нет доступа к Интернету. Этот сервер имеет две сетевые карты, одна из которых подключена к внешней сети (которая имеет доступ в Интернет к корпоративному брандмауэру). Теперь я отредактировал /etc/resolv.conf, чтобы поставить DNS-серверы внешней сети и DNS-поиск перед DNS-сервером и IP-адресом maas-сервера. После этого процедура могла продвинуться дальше, развернув развертывание haproxy, landscape-server, postgresql и rabbitmq-server. Здесь он ждал машину и начал развертывание второго сервера.

Поскольку с 16.04 wakeonlan не поддерживается, я установил руководство для всех серверов в списке maas. Используя etherwake, я мог включить сервер, и развертывание началось на втором сервере.

Теперь вопрос в том, нужен ли этому второму серверу доступ в интернет? Кроме того, у меня есть вопрос относительно того, нужен ли всем серверам доступ в интернет по какой-то причине? Есть ли способ сохранить все серверы, за исключением узла контроллера MAAS, в частной сети без доступа к Интернету и обслуживать весь доступ к Интернету через контроллер MAAS?

В моей настройке у меня есть контроллер MAAS, который имеет два Один из них подключен к Интернету, а другой - к частному коммутатору. Я также подключил еще два сервера таким же образом, чтобы джуджу и ландшафт начали работать.

Пожалуйста, дайте мне знать, если вам нужна какая-то конкретная информация, чтобы ответить на этот вопрос.

2
задан 4 May 2017 в 05:41

1 ответ

Как обычно, на этом форуме сложно получить ответы, связанные с maas / juju / autopilot.

Ответ на мой вопрос: да. Это сделано сервером MAAS, который может действовать как маршрутизатор: пример изменений брандмауэра на сервере MAAS приведен ниже:

sudo iptables -A FORWARD -o eno1 -i eno2 -s 10.0.0.1/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -t nat -F POSTROUTING
sudo iptables -t nat -A POSTROUTING -o eno2 -j MASQUERADE

здесь 10.xxx - внутренняя сеть.

0
ответ дан 4 May 2017 в 05:41

Другие вопросы по тегам:

Похожие вопросы: