СОДЕРЖАНИЕ

1 Общие сведения 7

1.1 Назначение и функции 7

1.2 Область применения 7

1.3 Архитектура 7

1.4 Режимы функционирования 8

1.4.1 Промышленный режим 8

1.4.2 Тестовый режим 9

2 Условия выполнения установки 10

2.1 Требования к аппаратным средствам РОСА Виртуализация 10

2.1.1 Требования к серверу для установки гипервизора 10

2.1.2 Требования к серверу для установки сервера каталогов LDAP 11

2.2 Требования к межсетевому экрану и используемым портам 12

2.2.1 Требования к межсетевому экрану для DNS и NTP 12

2.2.2 Требования к межсетевому экрану СУСВ 12

2.2.3 Требования к межсетевому экрану хоста виртуализации 15

2.2.4 Требования к межсетевому экрану сервера базы данных 19

2.3 Требования к персоналу 20

3 Установка РОСА Виртуализация 21

3.1 Конфигурация установки РОСА Виртуализация 21

3.1.1 Стартовая конфигурация 21

3.1.2 Базовая конфигурация 21

3.2 Установка гипервизора на физический сервер 22

3.2.1 Подготовка к установке гипервизора с DVD 22

3.2.2 Подготовка к установке гипервизора с USB-накопителя 22

3.2.3 Запуск программы установки 29

3.2.4 Настройка параметров установки 32

3.2.5 Начало и ход процесса установки 61

3.2.6 Завершение установки 63

3.2.7 Вход в веб-интерфейс хоста гипервизора 64

3.3 Настройка системных параметров хоста гипервизора 66

3.3.1 Доступ к консоли с использованием веб-интерфейса 66

3.3.2 Доступ к консоли с использованием SSH 67

3.3.3 Разрешение имен DNS 68

3.3.4 Настройка аутентификации с применением криптографических ключей вместо пароля 69

3.4 Подготовка системы хранения данных 70

3.4.1 Подготовка хранилища NFS с использованием веб-интерфейса 71

3.4.2 Подготовка хранилища NFS с использованием командной строки 74

3.5 Установка СУСВ 76

3.5.1 Развертывание хранилища Gluster 77

3.5.2 Процесс установки виртуальной машины СУСВ 86

3.5.3 Очистка параметров установки СУСВ 100

3.5.4 Установка СУСВ в консольном режиме 101

3.5.5 Установка сертификата ЦС 101

3.5.6 Вход в веб-интерфейс СУСВ 112

3.6 Добавление хостов в кластер 116

3.6.1 Добавление хостов в кластер с использованием Портала администрирования СУСВ 117

3.7 Активация лицензии РОСА Виртуализация 119

3.7.1 Активация лицензии в веб-интерфейсе Портала администрирования 119

3.7.1.1 Установка ключа лицензии 120

3.7.1.2 Установка файла лицензии 123

3.7.1.3 Работа с лицензиями 126

3.7.2 Активация лицензии РОСА Виртуализация через интерфейс CLI 127

3.8 Установка сервера IPA 129

3.8.1 Создание ВМ для сервера IPA 129

3.8.2 Установка ОС на сервер IPA 134

3.8.3 Выполнение сценария установки ПО сервера IPA 138

3.8.4 Вход в веб-интерфейс сервера IPA 161

3.9 Подключение РОСА Виртуализация к службе каталогов LDAP сервера IPA 163

3.9.1 Создание системной учетной записи пользователя с использованием веб-интерфейса 164

3.9.1.1 Отображение активного системного пользователя 165

3.9.2 Создание профиля подключения к службе каталогов LDAP с помощью веб-интерфейса 172

3.9.2.1 Удаление LDAP-сервера 177

3.9.3 Создание профиля подключения к службе каталогов LDAP сервера IPA с помощью командной строки 178

3.9.4 Вход в Портал администрирования и Портал ВМ с использованием логина и пароля корпоративного LDAP-сервера 182

4 Развертывание внешнего Keycloak и интеграция с СУСВ 191

4.1 Развертывание внешнего Keycloak 191

4.1.1 Подготовка окружения 191

4.1.2 Установка и настройка дополнительного ПО 192

4.1.3 Настройка Keycloak 195

4.2 Интеграция СУСВ с внешним Keycloak 211

4.2.1 Отображение состояния интеграции 213

4.2.2 Настройка и активация интеграции 216

4.2.3 Откат интеграции 226

4.3 Управление доступом в СУСВ интегрированном с внешним Keycloak 228

4.3.1 Управление пользователями в Keycloak 229

4.3.2 Импорт пользователей и групп в СУСВ 232

Перечень сокращений 235