СОДЕРЖАНИЕ
1 Общие сведения 7
1.1 Назначение и функции 7
1.2 Область применения 7
1.3 Архитектура 7
1.4 Режимы функционирования 8
1.4.1 Промышленный режим 8
1.4.2 Тестовый режим 9
2 Условия выполнения установки 10
2.1 Требования к аппаратным средствам РОСА Виртуализация 10
2.1.1 Требования к серверу для установки гипервизора 10
2.1.2 Требования к серверу для установки сервера каталогов LDAP 11
2.2 Требования к межсетевому экрану и используемым портам 12
2.2.1 Требования к межсетевому экрану для DNS и NTP 12
2.2.2 Требования к межсетевому экрану СУСВ 12
2.2.3 Требования к межсетевому экрану хоста виртуализации 15
2.2.4 Требования к межсетевому экрану сервера базы данных 19
2.3 Требования к персоналу 20
3 Установка РОСА Виртуализация 21
3.1 Конфигурация установки РОСА Виртуализация 21
3.1.1 Стартовая конфигурация 21
3.1.2 Базовая конфигурация 21
3.2 Установка гипервизора на физический сервер 22
3.2.1 Подготовка к установке гипервизора с DVD 22
3.2.2 Подготовка к установке гипервизора с USB-накопителя 22
3.2.3 Запуск программы установки 29
3.2.4 Настройка параметров установки 32
3.2.5 Начало и ход процесса установки 62
3.2.6 Завершение установки 64
3.2.7 Вход в веб-интерфейс хоста гипервизора 65
3.3 Настройка системных параметров хоста гипервизора 67
3.3.1 Доступ к консоли с использованием веб-интерфейса 67
3.3.2 Доступ к консоли с использованием SSH 68
3.3.3 Разрешение имен DNS 69
3.3.4 Настройка аутентификации с применением криптографических ключей вместо пароля 70
3.4 Подготовка системы хранения данных 71
3.4.1 Подготовка хранилища NFS с использованием веб-интерфейса 72
3.4.2 Подготовка хранилища NFS с использованием командной строки 75
3.5 Установка СУСВ 77
3.5.1 Развертывание хранилища Gluster 78
3.5.2 Процесс установки виртуальной машины СУСВ 87
3.5.3 Очистка параметров установки СУСВ 101
3.5.4 Установка СУСВ в консольном режиме 102
3.5.5 Установка сертификата ЦС 102
3.5.6 Вход в веб-интерфейс СУСВ 113
3.6 Добавление хостов в кластер 117
3.6.1 Добавление хостов в кластер с использованием Портала администрирования СУСВ 118
3.7 Активация лицензии РОСА Виртуализация 120
3.7.1 Активация лицензии в веб-интерфейсе Портала администрирования 120
3.7.1.1 Установка ключа лицензии 121
3.7.1.2 Установка файла лицензии 124
3.7.1.3 Работа с лицензиями 127
3.7.2 Активация лицензии РОСА Виртуализация через интерфейс CLI 128
3.8 Установка сервера IPA 130
3.8.1 Создание ВМ для сервера IPA 130
3.8.2 Установка ОС на сервер IPA 135
3.8.3 Выполнение сценария установки ПО сервера IPA 139
3.8.4 Вход в веб-интерфейс сервера IPA 162
3.9 Подключение РОСА Виртуализация к службе каталогов LDAP сервера IPA 164
3.9.1 Создание системной учетной записи пользователя с использованием веб-интерфейса 165
3.9.1.1 Отображение активного системного пользователя 166
3.9.2 Создание профиля подключения к службе каталогов LDAP с помощью веб-интерфейса 173
3.9.2.1 Удаление LDAP-сервера 178
3.9.3 Создание профиля подключения к службе каталогов LDAP сервера IPA с помощью командной строки 179
3.9.4 Вход в Портал администрирования и Портал ВМ с использованием логина и пароля корпоративного LDAP-сервера 183
4 Развертывание внешнего Keycloak и интеграция с СУСВ 192
4.1 Развертывание внешнего Keycloak 192
4.1.1 Подготовка окружения 192
4.1.2 Установка и настройка дополнительного ПО 193
4.1.3 Настройка Keycloak 196
4.2 Интеграция СУСВ с внешним Keycloak 212
4.2.1 Отображение состояния интеграции 214
4.2.2 Настройка и активация интеграции 217
4.2.3 Откат интеграции 227
4.3 Управление доступом в СУСВ интегрированном с внешним Keycloak 229
4.3.1 Управление пользователями в Keycloak 230
4.3.2 Импорт пользователей и групп в СУСВ 233
Перечень сокращений 236