热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

二十九.块存储应用案例分布式文件系统对象存储芦苇の

client:192.168.4.10node1:192.168.4.11ndoe2:192.168.4.12node3:192.168.4.131.块存储应用案

二十九.块存储应用案例 分布式文件系统 对象存储

client:192.168.4.10
node1 :192.168.4.11
ndoe2 :192.168.4.12
node3 :192.168.4.13
 
1.块存储 应用案例(真机访问)
rbd池子\镜像共享盘 块存储
Filesystem---KRBD---Kernel---ceph 
要求:
Ceph创建块存储镜像
客户端安装部署ceph软件
客户端部署虚拟机
客户端创建secret
设置虚拟机配置文件,调用ceph存储
 
*************
]# rpm -e --nodeps xxxxxxx
当安装了更高版本软件,但是需要低版本的时候,可以卸载高版本软件包
这种卸载方式可以脱离依赖关系,在重新安装
*************
 
1.1 创建磁盘镜像(node1)
]# rbd create vm1-image --image-feature  layering --size 10G
]# rbd create vm2-image --image-feature  layering --size 10G
]# rbd list
vm1-image
vm2-image
]# rbd info vm1-image
]# qemu-img  info  rbd:rbd/vm1-image
image: rbd:rbd/vm1-image
file format: raw
virtual size: 10G (10737418240 bytes)
disk size: unavailable
 
1.2 Ceph认证账户。
Ceph默认开启用户认证,客户端需要账户才可以访问,
默认账户名称为client.admin,key是账户的密钥,
可以使用ceph auth添加新账户(案例我们使用默认账户)。
]# cat /etc/ceph/ceph.conf          //配置文件 
[global]
mon_initial_members = node1, node2, node3
mon_host = 192.168.4.11,192.168.4.12,192.168.4.13
auth_cluster_required = cephx                      //开启认证
auth_service_required = cephx                      //开启认证
auth_client_required = cephx                       //开启认证
]# cat /etc/ceph/ceph.client.admin.keyring         //账户文件
[client.admin]
    key = AQBTsdRapUxBKRAANXtteNUyoEmQHveb75bISg==
 
1.3 部署客户端环境(真机,将虚拟机部署在ceph上)
注意:这里使用真实机当客户端!
客户端需要安装ceph-common软件包,拷贝配置文件(否则不知道集群在哪),
拷贝连接密钥(否则无连接权限)。
]# yum -y  install ceph-common
]# scp 192.168.4.11:/etc/ceph/ceph.conf  /etc/ceph/
]# scp 192.168.4.11:/etc/ceph/ceph.client.admin.keyring \
/etc/ceph/
 
1.4 创建KVM虚拟机(虚拟化迁移)#真机操作
**********************
虚拟机存放位置:/var/lib/libvirt/images/xxx
虚拟机描述信息存放位置:/etc/libvirt/qemu/xxx.xml
]# virsh destroy xxx #关闭
]# virsh start xxx   #开启
]# virsh console xxx #远程登陆
]# virsh list --all  #查看全部虚拟机
]# virsh edit xxx    #编辑虚拟机描述信息
]# virsh secret-list #查看秘钥
]# virsh --help | grep secret
Secret (help keyword \'secret\')
    secret-define      定义或者修改 XML 中的 secret
    secret-dumpxml     XML 中的 secret 属性
    secret-event       Secret Events
    secret-get-value   secret 值输出
    secret-list        列出 secret
    secret-set-value   设定 secret 值
    secret-undefine    取消定义 secret
*************************
 
1.4.1 图形化操作,创建虚拟机dachui
1.4.2 配置libvirt secret
]# vim secret.xml      //新建临时文件,内容如下 
       
                client.admin secret
       
#使用XML配置文件创建secret
1.4.3 生成用户信息,用户名
]# virsh secret-define --file secret.xml(生成用户信息,用户名)
732a4f12-1166-4c81-a42f-55814eb353c2  ceph client.admin secret
] virsh secret-list
 UUID                                  用量
--------------------------------------------------------------------------------
 732a4f12-1166-4c81-a42f-55814eb353c2  ceph client.admin secret
1.4.4 生成密码
查看client.admin账户的密码
]# cat /etc/ceph/ceph.client.admin.keyring
[client.admin]
key = AQAUZmJcPjeHCBAAJpQCzugV8Wf6iQLckB8gNw==
生成秘钥:
]# virsh secret-set-value \
--secret 732a4f12-1166-4c81-a42f-55814eb353c2 \
--base64 AQAUZmJcPjeHCBAAJpQCzugV8Wf6iQLckB8gNw==
secret 值设定
1.4.5 虚拟机的XML配置文件
] virsh edit dachui
找到对应disk对,修改前内容如下
     
     
     
     
修改后内容如下:
     
        #新加ceph磁盘的用户认证
     
       
           #生成的对应的额uuid
     
     
        #ceph磁盘镜像地址
       
     
     
     
   
1.4.6 打开dachui虚拟机
查看VirtLO磁盘1的虚拟路径:
源路径 rbd://192.168.4.11:6789/rbd/vm1-image
 
2.Ceph文件系统(虚拟机访问)
VM---Hypervisor---librbd---ceph
 
node4:192.168.4.14
部署MDSs节点
创建Ceph文件系统
客户端挂载文件系统
 
2.1 添加一台新的虚拟机,要求如下:
IP地址:192.168.4.14
主机名:node4
配置yum源(包括rhel、ceph的源)
与Client主机同步时间
node1允许无密码远程node4
 
2.2 部署元数据服务器
node4]# yum -y install ceph-mds
 
2.3 登陆node1部署节点操作
2.3.1 添加主机名解析
node1]# vim /etc/hosts
192.168.4.10  client
192.168.4.11  node1
192.168.4.12  node2
192.168.4.13  node3
192.168.4.14  node4
2.3.2 配置node4文件(node1)
node1]# cd /root/ceph-cluster
//该目录,是最早部署ceph集群时,创建的目录
cluster]# ceph-deploy mds create node4
//给nod4拷贝配置文件,启动mds服务
cluster]# ceph-deploy admin node4(一定要在cluster工作目录下)
同步配置文件和key
 
2.4 创建存储池
node4]# ceph osd pool create cephfs_data 128(32-64都可以,block数据盘,类似磁盘划分)
pool \'cephfs_data\' created
//创建存储池,对应128个PG
node4]# ceph osd pool create cephfs_metadata 128(元数据,类似格式化)
pool \'cephfs_metadata\' created
node4 ~]# ceph osd lspools
0 rbd,1 cephfs_data,2 cephfs_metadata,
 
2.5 创建Ceph文件系统(只能做一个)
node4]# ceph mds stat   //查看mds状态
e2:, 1 up:standby
node4]# ceph fs new myfs1 cephfs_metadata cephfs_data
new fs with metadata pool 2 and data pool 1 
用元数据cephfs_metadata 和 数据盘cephfs_data 创建文件系统)
//注意,现写medadata池,再写data池
//默认,只能创建1个文件系统,多余的会报错
node4]# ceph fs ls
name: myfs1, metadata pool: cephfs_metadata, data pools: [cephfs_data ]
node4]# ceph mds stat
e5: 1/1/1 up {0=node4=up:active}
 
2.6 客户端挂载(不用格式化,已经是文件系统)
client]# mkdir /mnt/cephfs
client]# mount -t(type) ceph 192.168.4.11:6789:/  /mnt/cephfs/ \
-o name=admin,secret=AQAUZmJcPjeHCBAAJpQCzugV8Wf6iQLckB8gNw==
//连接node1 2 3 都可以 都是mon
//...4.11:6789:/ 为什么直接挂根下,因为ceph只能做一个文件系统
//注意:文件系统类型为ceph
//192.168.4.11为MON节点的IP(不是MDS节点)
//admin是用户名,secret是密钥
//密钥可以在/etc/ceph/ceph.client.admin.keyring中找到
client]# df -h
192.168.4.11:6789:/ 120G  232M  120G 1% /mnt/cephfs
 
*******************
格式化:赋予空间文件系统的过程
inode            block
元数据               真实数据
真实数据的描述信息、指针(数据定位)
磁盘碎片整理:零散的数据整合排列,顺序化
格式化单元默认大小:4k
数据删除:只是将对应文件的inode标签为已删除,真实数据还在,如果继续写操作,就会随机覆盖
数据恢复:再没有继续写操作的前提下,找出打标签的inode,恢复inode即可。
ceph-mds---inode
ceph-osd---block
********************
 
3.创建对象存储服务器
安装部署Rados Gateway
启动RGW服务
设置RGW的前端服务与端口
客户端测试
 
3.1 部署对象存储服务器
3.1.1 准备实验环境,要求如下:
IP地址:192.168.4.15
主机名:node5
配置yum源(包括rhel、ceph的源)
与Client主机同步时间
node1允许无密码远程node5
修改node1的/etc/hosts,并同步到所有node主机
添加主机名解析
node1]# vim /etc/hosts
192.168.4.10  client
192.168.4.11  node1
192.168.4.12  node2
192.168.4.13  node3
192.168.4.14  node4
192.168.4.15  node5
3.1.2 部署RGW软件包
node1 ~]# ceph-deploy install --rgw node5
同步配置文件与密钥到node5
node1 ~]# cd /root/ceph-cluster
node1 ~]# ceph-deploy admin node5
3.1.3 新建网关实例
启动一个rgw服务
node1 ~]# ceph-deploy rgw create node5
登陆node5验证服务是否启动
node5 ~]# ps aux | grep radosgw
ceph 17710  0.3  1.6 2294328 17132 ?   Ssl  09:55  0:00 /usr/bin/radosgw -f --cluster ceph --name client.rgw.node3 --setuser ceph --setgroup ceph
root 17962  0.0  0.0 112676   980 pts/0 R+   09:56   0:00 grep --color=auto radosgw
3.1.4 修改服务端口
登陆node5,RGW默认服务端口为7480,修改为8000或80更方便客户端记忆和使用
node5 ~]# vim /etc/ceph/ceph.conf
新添加:
[client.rgw.node5]
host = node5
rgw_frOntends= "civetweb port=8000"
//node5为主机名
//civetweb是RGW内置的一个web服务
]# systemctl restart ceph-radosgw@rgw.node5.service #重启服务
 
3.2 client测试:
3.2.1 curl测试
]# curl 192.168.4.15:8000
 
3.2.2 使用第三方软件访问
登陆node5(RGW)创建账户
node5 ~]# radosgw-admin user create \
--uid="testuser" --display-name="First User"
… …
"keys": [
        {
            "user": "testuser",
            "access_key": "5E42OEGB1M95Y49IBG7B",
            "secret_key": "i8YtM8cs7QDCK3rTRopb0TTPBFJVXdEryRbeLGK6"
        }
    ],
... ...
#
node5 ~]# radosgw-admin user info --uid=testuser
//testuser为用户,key是账户访问密钥
3.2.3 客户端安装软件
client ~]# yum install s3cmd-2.0.1-1.el7.noarch.rpm
修改软件配置(注意,除了下面设置的内容,其他提示都默认回车)
client ~]#  s3cmd --configure
Access Key: 5E42OEGB1M95Y49IBG7BSecret Key: i8YtM8cs7QDCK3rTRopb0TTPBFJVXdEryRbeLGK6
S3 Endpoint [s3.amazonaws.com]: 192.168.4.15:8000
[%(bucket)s.s3.amazonaws.com]: %(bucket)s.192.168.4.15:8000
Use HTTPS protocol [Yes]: No
Test access with supplied credentials? [Y/n] n
Save settings? [y/N] y
//注意,其他提示都默认回车
3.2.4 创建存储数据的bucket(类似于存储数据的目录)
client ~]# s3cmd ls
client ~]# s3cmd mb s3://my_bucket
Bucket \'s3://my_bucket/\' created
client ~]# s3cmd ls
2018-05-09 08:14 s3://my_bucket
client ~]# s3cmd put /var/log/messages s3://my_bucket/log/
client ~]# s3cmd ls
2018-05-09 08:14 s3://my_bucket
client ~]# s3cmd ls s3://my_bucket
DIR s3://my_bucket/log/
client ~]# s3cmd ls s3://my_bucket/log/
2018-05-09 08:19 309034 s3://my_bucket/log/messages 
测试下载功能
client ~]# s3cmd get s3://my_bucket/log/messages /tmp/
测试删除功能
client ~]# s3cmd del s3://my_bucket/log/messages

推荐阅读
  • 在中标麒麟操作系统上部署达梦数据库及导入SQL文件
    本文档详细介绍了如何在中标麒麟操作系统上安装达梦数据库,并提供了导入SQL文件的具体步骤。首先,检查系统的发行版和内核版本,接着创建必要的用户和用户组,规划数据库安装路径,挂载安装介质,调整系统限制以确保数据库的正常运行,最后通过图形界面完成数据库的安装。 ... [详细]
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • Python网络编程:深入探讨TCP粘包问题及解决方案
    本文详细探讨了TCP协议下的粘包现象及其产生的原因,并提供了通过自定义报头解决粘包问题的具体实现方案。同时,对比了TCP与UDP协议在数据传输上的不同特性。 ... [详细]
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • binlog2sql,你该知道的数据恢复工具
    binlog2sql,你该知道的数据恢复工具 ... [详细]
  • 本文介绍了如何使用Node.js通过两种不同的方法连接MongoDB数据库,包括使用MongoClient对象和连接字符串的方法。每种方法都有其特点和适用场景,适合不同需求的开发者。 ... [详细]
  • 本文探讨了如何利用RxJS库在AngularJS应用中实现对用户单击和拖动操作的精确区分,特别是在调整区域大小的场景下。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 分布式计算助力链力实现毫秒级安全响应,确保100%数据准确性
    随着分布式计算技术的发展,其在数据存储、文件传输、在线视频、社交平台及去中心化金融等多个领域的应用日益广泛。国际知名企业如Firefox、Google、Opera、Netflix、OpenBazaar等均已采用该技术,推动了技术创新和服务升级。 ... [详细]
  • 本文详细介绍了如何在VSCode环境中配置Prettier工具以支持TypeScript项目,同时结合ESLint实现代码风格的一致性和自动化格式化。 ... [详细]
  • 本文总结了在多人协作开发环境中使用 Git 时常见的问题及其解决方案,包括错误合并分支的处理、使用 SourceTree 查找问题提交、Git 自动生成的提交信息解释、删除远程仓库文件夹而不删除本地文件的方法、合并冲突时的注意事项以及如何将多个提交合并为一个。 ... [详细]
  • 在Linux系统中使用EncFS实现文件夹加密
    为了保护个人隐私或敏感数据不被未经授权的访问,可以通过加密技术来增强安全性。本文介绍如何在Linux系统上使用EncFS工具创建和管理加密文件夹,以确保即使在系统登录状态下,特定文件夹中的数据也保持加密状态。 ... [详细]
  • 一、使用Microsoft.Office.Interop.Excel.DLL需要安装Office代码如下:2publicstaticboolExportExcel(S ... [详细]
  • 【MySQL】frm文件解析
    官网说明:http:dev.mysql.comdocinternalsenfrm-file-format.htmlfrm是MySQL表结构定义文件,通常frm文件是不会损坏的,但是如果 ... [详细]
  • 1、编写一个Java程序在屏幕上输出“你好!”。programmenameHelloworld.javapublicclassHelloworld{publicst ... [详细]
author-avatar
戊辰冬月半
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有