メインコンテンツにスキップ
バージョン: 3.0

Control Converged インストールガイド

コントロール・コンバージド・ノードとは

コントロール・コンバージド・ノードは、コントロール、コンピュート、ネットワーク、ストレージというすべての主要な機能を単一のノードに統合しています。 このオールインワン・デプロイメントでは、CubeCOSの全機能を単一のマシン上で実行できるため、テスト、評価、または小規模な環境に最適です。

ハードウェアの推奨

ハードウェアの詳細な要件および推奨事項については、ハードウェア要件を参照してください。

インストール

セットアップオプションを選択 - ウィザード

First Time Setup Options:
1: Wizard
2: Advanced
Enter index: 1

利用許諾契約書

-- Welcome --
Welcome to the Cube Appliance setup wizard.
Using this setup wizard, you can:
* View and accept the Software License Agreement
* Set the appliance password
* View and configure networking

Press Enter to continue.

-- Software License Agreement --
Currently selected language: English
1: Select language for license display
2: Read Bigstack terms
3: Read non-Bigstack terms
4: Proceed to acceptance

Select option: 4

By choosing 'I agree,' you agree that (1) you have had the opportunity to
review the terms of licenses presented above and (2) such terms govern this
transaction. If you do not agree, choose 'I do not agree'.
1: I agree
2: I do not agree

Select option: 1

ノードのパスワードを変更する

CubeCOSには、インストール時に使用される一連のデフォルトの認証情報があります。

デフォルトのインストールパスワードは次のとおりです:

  • ユーザー名: admin
  • パスワード:admin

ベストプラクティスに従い、クラスタのセキュリティを強化し、手動での起動操作を必要とせずに将来的なノードの拡張を可能にするため、AIO/コントロールノードのインストール時に一意のクラスタパスワードを設定してください。

AIO/コントロールノードの set_ready 操作中にデフォルトのパスワードが変更されない場合、クラスタはデフォルトのパスワードを使用して初期化されます。 これにより、クラスタに新しいノードを追加する際に、セキュリティ上の脆弱性や運用上の問題が生じる可能性があります。 デフォルトのパスワードは、[email protected] という形式になります。ここで、xxx.xxx はクラスタの VIP IPv4 アドレスの最後の 2 オクテットに対応します。

メモ

クラスタのVIPが 192.168.100.100 の場合、デフォルトのクラスタパスワードは次のように設定されます: [email protected]

ノードのパスワードを変更する

AIO/Controlノードのセットアップ中に、アプライアンスのパスワードを変更するよう求められます。 画面上の指示に従って、クラスタのパスワードとなる一意の値にパスワードを更新してください。

  1. 以前のパスワードを入力してください。
    1. デフォルトのパスワードは admin です
  2. そのクラスタ専用の新しいパスワードを入力してください。
  3. 新しいパスワードを確認してください。
  4. 「パスワードの変更に成功しました」という成功メッセージが表示されることを確認してください。
  5. すべてのAIO/制御ノードに対してこの手順を繰り返して、クラスタのパスワードが統一されていることを確認してください。

セットアップ中のノードパスワード変更例

-- Appliance Password --
Password changes are applied immediately.
Password has not been modified.
1: Change password
x: Exit
p: Previous screen
n: Next screen

Select option: 1

- Change Password -
Enter old password: admin
Enter new password:
Confirm new password:
Password successfully changed.

ホスト名を設定する

警告

有効なホスト名は小文字で記述する必要があり、特殊文字(!@#$%^&*())、アンダースコア(_)、またはスペースを含めることはできません。

有効なホスト名は、以下の条件を満たす必要があります:

  • 小文字(a-z)、数字(0-9)、およびハイフン(-)のみを含めること
  • 長さは64文字以内にしてください
  • ネットワークの中で独自の存在感を放つ
  • 必ず文字で始める必要があります
  • 完全に数値ではない
-- Host Name Configuration --
Host name: unconfigured
1: Change the host name
x: Exit
p: Previous screen
n: Next screen

Select option: 1

- Change the Host Name -
Enter the new host name: control-converged

-- Host Name Configuration --
Host name: control-converged
1: Change the host name
x: Exit
p: Previous screen
n: Next screen

Select option: n

[オプション] ネットワークボンディングの設定

ネットワークボンディングはオプションであり、ネットワークの冗長性が必要な環境でのみ必須となります。 ネットワーク設定のオプションや導入シナリオについて詳しく知りたい場合は、ネットワーク設定のセクションを参照してください。

ボンディングやVLANが不要な場合は、IPアドレスの設定 - IF.1 へ進んでください。

情報

ネットワークケーブルが接続されている場合、[Speed] 列にリンクの状態(例:1000Mb/s、10Gb/s)が表示されます。 ケーブルが検出されない場合は、「N/A」と表示されます。

警告

ボンディングインターフェース名として、bond0bond1bondx、またはbd0を使用しないでください。 これらの名前は予約済みであるか、システムのデフォルト設定と競合する可能性があります。

-- Network Bonding Settings --
---------------------------------------------------
Label BusID/Slaves Driver State Speed
---------------------------------------------------
IF.1 0000:04:00.0 r8169 UP 1000F
---------------------------------------------------
1: Display policy
2: Configure network bonding
x: Exit
p: Previous screen
n: Next screen

Select option: n

[オプション] VLAN の設定

-- VLAN Settings --
---------------------------------------------------
Label BusID/Slaves Driver State Speed
---------------------------------------------------
IF.1 0000:04:00.0 r8169 UP 1000F
---------------------------------------------------
1: Display policy
2: Configure vlan network
x: Exit
p: Previous screen
n: Next screen

Select option: n

IPアドレスの設定

-- Networking Settings --
---------------------------------------------------
Label BusID/Slaves Driver State Speed
---------------------------------------------------
IF.1 0000:04:00.0 r8169 UP 1000F
---------------------------------------------------
1: Display device status
2: Display policy
3: Configure IF.1
x: Exit
p: Previous screen
n: Next screen

Select option: 3




- Configure IF.1 -
Enter the IPv4 address: 10.32.2.230
Enter the IPv4 subnet mask: 255.255.0.0
Enter the IPv4 default gateway: 10.32.0.254




-- Networking Settings --
---------------------------------------------------
Label BusID/Slaves Driver State Speed
---------------------------------------------------
IF.1 0000:04:00.0 r8169 UP 1000F
---------------------------------------------------
1: Display device status
2: Display policy
3: Configure IF.1
x: Exit
p: Previous screen
n: Next screen

Select option: n

DNS設定

-- DNS Configuration --
No DNS servers configured.
1: Set DNS server 1
2: Set DNS server 2
3: Set DNS server 3
x: Exit
p: Previous screen
n: Next screen

Select option: 1

- Set DNS Server 1 -
Enter the DNS server IP address: 1.1.1.1

タイムゾーンの設定

情報

クラスタ内のすべてのノードで同じタイムゾーンを設定し、時刻の整合性を確保してください。 これは、クラスタ全体でのサービスの適切な連携とログの同期にとって極めて重要です。

-- Time Configuration --
Time configuration changes are applied immediately.
Time Zone: America/New_York
Date: 01/02/2023
Time: 14:00:37
1: Change the time zone
2: Change the date
3: Change the time
x: Exit
p: Previous screen
n: Next screen

Select option: 1

- Change the Time Zone -
Select a continent or ocean:
1: Africa
2: Americas
3: Asia
4: Atlantic Ocean
5: Australia
6: Europe
7: Pacific Ocean
8: Etc
Enter index: 3


Select a timezone:
1: (UTC+02:00) Asia/Jerusalem
2: (UTC+03:00) Asia/Kuwait
3: (UTC+03:00) Asia/Riyadh
~~~~~~
30: (UTC+08:00) Asia/Taipei
~~~~~~
39: (UTC+12:00) Asia/Kamchatka
Enter index: 30

ロールの設定

-- Cube Role --
Current role: undef
Current Management: IF.1
Current Domain/Region: default/RegionOne
Current Cube Secret Seed: N/A
1: Change role
x: Exit
p: Previous screen
n: Next screen

Select option: 1

- Change Role -
Select a role:
1: control
2: compute
3: storage
4: control-converged
5: edge-core
6: moderator
Enter index: 4
Specify external IP/domain [optional]:
Specify management interface: IF.1
Specify provider interface: IF.1
Specify overlay interface: IF.1
Specify storage interface [frontend(,backend)]: IF.1
Specify region ("RegionOne"):
Specify cluster secret seed: bigstack
Specify management CIDR ("10.254.0.0/16"):

高可用性の設定

-- Cube High Availability --
Current HA setting: disabled
1: Change HA
x: Exit
p: Previous screen
n: Next screen

Select option: 1

- Change HA -
High Available Cube:
1: Yes
2: No
Enter index: 1
Specify control group hostname [HOST,HOST,...]: cc1,cc2,cc3
Specify control group address [IP,IP,...]: 10.32.2.241,10.32.2.242,10.32.2.243

-- Cube High Availability --
Current HA setting: enabled
Current Control Group:
cc1(10.32.2.241),cc2(10.32.2.242),cc3(10.32.2.243)
1: Change HA
x: Exit
p: Previous screen
n: Next screen

Select option: n

ポリシーの適用とクラスタの初期化を開始

3ノードのクラスタ構成では、最初に初期化されたホストがマスターノードとなります。 このノードは、コアサービスの初期化を行い、クラスタのベース構成を適用する役割を担っています。

警告

最初の制御ノードがポリシーの適用を完了するまで、追加の制御ノードの処理を進めないでください。

マスターノードの設定が完了する前に他のノードを初期化すると、サービスの登録に失敗したり、設定の競合が発生したり、クラスタの状態が不安定になったりすることがあります。

Summary
Password has not been modified.
Host name: control-converged
IF.1
Default interface.
IPv4 Mode: Manual
IPv4 Address: 10.32.2.230
IPv4 Netmask: 255.255.0.0
IPv4 Gateway: 10.32.0.254
IPv6 Mode: Automatic
DNS server 1: 1.1.1.1
Time Zone: Asia/Taipei
Date: 01/02/2023
Time: 13:54:19
Role: control-converged
External IP/Domain: N/A
Management: IF.1
Provider: IF.1
Overlay: IF.1
Storage: IF.1
Domain/Region: default/RegionOne
Cube Secret Seed: bigstack
Management CIDR: 10.254.0.0/16
High Availability: disabled
1: Accept the configuration
2: Cancel the configuration
3: Modify the configuration

Select option: 1

ポリシーの適用にかかる時間は、お使いのハードウェアの性能によって異なる場合があります。

コンソールの出力を確認してください。 ポリシーの適用が完了し、ノードが次のステップに進める状態になると、成功メッセージが表示されます。

:::tip[Verify [コンソールでのポリシーの成功]

ポリシーの変更が正常に適用されました。

:::

エラーメッセージ

Policy changes could not be applied. System must be rebooted.
Press enter to continue:

上記のエラーメッセージが表示された場合は、ノードのイメージを再作成し、インストール手順を最初からやり直してください

すべてのノードのインストールが完了した後

CLI コマンド cluster set_ready を実行して、クラスタにシステムを適切に初期化するよう指示します。

このコマンドは、クラスタごとに1つのコントロールロールノードに対して1回だけ実行すれば十分です。対象となるノードは、以下のいずれかです:

  • 制御
  • 制御統合型
  • エッジコア
  • 司会者
警告

複数のノードで set_ready を実行する必要はなく、競合を引き起こす可能性があります。

# ssh admin@<your-cluster-vip>
Welcome to the Cube Appliance
Enter "help" for a list of available commands
controller>cluster set_ready
Create a shared external network?
Enter 'YES' to confirm: YES
Input public network in CIDR: 10.32.0.0/16
Input gateway of public network: 10.32.0.254
Enter public network available IP list [IP,IP-IP]: 10.32.150.1-10.32.150.250
[1/6] Updating storage replication rule
[2/6] Checking SDN services
[3/6] Configuring modules
(1/4) processing: cube_last
(2/4) processing: influxdb
(3/4) processing: kibana
(4/4) processing: kafka
[4/6] Starting cluster
[5/6] Strengthening password
[6/6] Cluster check and repair
Service Status Report
ClusterLink ok [ link(v) clock(v) dns(v) ]
ClusterSys ok [ bootstrap(v) license(v) ]
ClusterSettings ok [ etcd(v) ]
HaCluster ok [ hacluster(v) ]
MsgQueue ok [ rabbitmq(v) ]
IaasDb ok [ mysql(v) ]
VirtualIp ok [ vip(v) haproxy_ha(v) ]
Storage ok [ ceph(v) ceph_mon(v) ceph_mgr(v) ceph_mds(v) ceph_osd(v) ceph_rgw(v) rbd_target(v) ]
ApiService ok [ haproxy(v) httpd(v) lmi(v) memcache(v) ]
SingleSignOn ok [ k3s(v) keycloak(v) ]
Network ok [ neutron(v) ]
Compute ok [ nova(v) ]
Baremetal ok [ ironic(v) ]
Image ok [ glance(v) ]
BlockStor ok [ cinder(v) ]
FileStor ok [ manila(v) ]
ObjectStor ok [ swift(v) ]
Orchestration ok [ heat(v) ]
LBaaS FIXING [ octavia(5) ]
ok [ octavia(f1) ]
DNSaaS ok [ designate(v) ]
K8SaaS ok [ rancher(v) ]
InstanceHa ok [ masakari(v) ]
BusinessLogic ok [ senlin(v) watcher(v) ]
DataPipe ok [ zookeeper(v) kafka(v) ]
Metrics ok [ monasca(v) telegraf(v) grafana(v) ]
LogAnalytics ok [ filebeat(v) auditbeat(v) logstash(v) es(v) kibana(v) ]
Notifications ok [ influxdb(v) kapacitor(v) ]
Done

管理インターフェースにアクセスする

  1. お好みのブラウザを開いてください
  2. 管理インターフェースにアクセスするには、https://<node-ip> にアクセスしてください。
  3. 開始するには、デフォルトの認証情報 admin/ admin でログインしてください!