Cloudová infrastruktura MU (IaaS)


Návod: OpenStack – Přihlášení a vytvoření první síťové instance

1. Přihlášení

Jednou z možností přístupu je www rozhraní, které je dostupné na adrese https://ostack.ics.muni.cz Doporučujeme použití anglické verze rozhraní. Český překlad jednotlivých termínů není zatím dostatečně zažitý a jejich použití může komplikovat komunikaci s technickou podporou. Pro přihlášení se používají následující údaje.

  • Domain - UCN
  • User Name - UČO@ucn.muni.cz
  • Password - sekundární heslo

2. Vytvoření první instance


Pro virtuální servery se v terminologii OpenStacku používá označení instance.


Pro vytvoření první síťově dostupné instance je potřeba provést několik konfiguračních kroků, které už pro další instance nejsou typicky potřeba. Jedná se především o import ssh klíčů a nastavení firewall pravidel, které se v OpenStacku nastavují s použitím tzv. Security Groups.

2.1 Import ssh klíčů

1

Ve složce: 

1.Project → 2.Compute → 3.Acces & Security → 4.Key Pairs klikneme na 5.Import Key Pair:

2

Pojmenujeme a vložíme veřejný ssh klíč:

2.2 Nastavení firewall pravidel (Security Groups)

Firewall pravidla

Standardně je veškerý síťový provoz na instance v OpenStack zakázaný. Přístup k jednotlivým službám je potřeba explicitně povolit pomocí tzv. Security Groups. Pro přístup k nastavení Security Groups přejdeme na: 1.Project → 2.Compute → 3.Access & Security a upravíme existující Security Group „default“ kliknutím na 4. Manage Rules:

1. pravidlo: PING

Jako první nastavíme pravidlo pro povolení ping
Klikneme na tlačítko Add Rule a následně vyplníme nastavení pravidla: 
Rule: ALL ICMP 
Vše ostatní necháme nezměněné 

2. pravidlo: SSH

Nyní nastavíme pravidlo pro SSH přístup
Opět klikneme na tlačítko Add Rule a následně vyplníme nastavení pravidla: 
Rule: SSH 
Vše ostatní necháme nezměněné 

2.3 Start instance

1

Novou instanci vytvoříme v 1.Project → 2.Compute → 3.Instances a klikneme na 4.Launch Instance


Dále budou popsány obrazovky, kde je potřeba provést nastavení. Ostatní lze nechat bez změny.


 

2

Zvolíme jméno: 

3

Ze seznamu zvolíme operační systém jaký chceme na své instanci provozovat: 

4

Opět ze seznamu zvolíme konfiguraci, která nám nejvíce vyhovuje:

Nyní je vše hotovo a můžeme spustit instanci.

2.4 Přidělění veřejné IP adresy

1

Přejdeme na: 1.Project → 2.Compute → 3.Acces & Security → 4.Floating IPs a klikneme na 5.Allocate IP To Project:

2

Zvolíme „public-float-21“ a klikneme na Allocate IP

Přiřazení veřejné IP instanci

3

Posledním krokem je přiřazení věřejné IP kliknutím v seznamu instancí na Associate Floating IP vedle vytvořené instance: 

4

A následně zvolíme námi alokovanou IP: