热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

解决OpenStackVM部署Ceph集群时外部服务器无法访问的问题

本文探讨了在OpenStack环境中使用虚拟机部署Ceph集群后,外部服务器通过浮动IP无法访问该集群的问题,并提供了详细的解决方案。

在 OpenStack 环境中使用四台虚拟机(VM),通过 ceph-deploy 工具部署了一个包含三个节点的 Ceph 集群。然而,在尝试从外部网络(非 OpenStack 租户网络)访问此 Ceph 集群时遇到了问题。尽管同一租户网络中的 VM 可以正常连接并使用 Ceph 客户端,但外部服务器如 10.2.22.6 却无法成功访问。

为了解决这个问题,首先需要检查和修改 Ceph 配置文件 /etc/ceph/ceph.conf 中的相关设置。特别是 public_networkmon_host 参数,确保它们正确配置为浮动 IP 地址,以便外部服务器能够通过这些地址与 Ceph 集群通信。

此外,还需要确保防火墙规则允许外部流量进入 Ceph 节点。可以通过以下步骤进行配置:

  • 更新 /etc/ceph/ceph.conf 文件中的 public_network 参数为外部网络范围,例如:10.2.21.0/24。
  • mon_host 参数更改为所有节点的浮动 IP 地址,即:10.2.21.1,10.2.21.2,10.2.21.3。
  • 确保每个 Ceph 节点上的防火墙允许来自外部网络的连接,可以使用 iptables 或其他防火墙管理工具来添加必要的规则。

最后,验证更改是否生效。可以通过在外部服务器上运行 ceph -s 命令来检查集群状态,确认其健康状况及各组件是否正常工作。

参考文档:CentOS 7 部署 Ceph



1
2
3
4
5
6
7
8
9
10
root@ceph-uat-1 ~]# cat /etc/ceph/ceph.conf

[global]

fsid = 15e8090c-a062-4e46-b9a9-7e79512d8138

mon_initial_members = ceph-uat-1, ceph-uat-2, ceph-uat-3

mon_host = 10.2.21.1,10.2.21.2,10.2.21.3

auth_cluster_required = cephx

auth_service_required = cephx

auth_client_required = cephx

public_network = 10.2.21.0/24

cluster_network = 192.168.1.0/24

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
[root@ceph-uat-1 ~]# ceph -s

  cluster:

    id:     15e8090c-a062-4e46-b9a9-7e79512d8138

    health: HEALTH_WARN

            application not enabled on 1 pool(s)

 

  services:

    mon: 3 daemons, quorum ceph-uat-1,ceph-uat-2,ceph-uat-3

    mgr: ceph-uat-1(active), standbys: ceph-uat-2, ceph-uat-3

    osd: 6 osds: 6 up, 6 in

    rgw: 1 daemon active

 

  data:

    pools:   5 pools, 96 pgs

    objects: 192 objects, 1195 bytes

    usage:   6175 MB used, 593 GB / 599 GB avail

    pgs:     96 active+clean



   



推荐阅读
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 使用 Azure Service Principal 和 Microsoft Graph API 获取 AAD 用户列表
    本文介绍了一段通用代码示例,该代码不仅能够操作 Azure Active Directory (AAD),还可以通过 Azure Service Principal 的授权访问和管理 Azure 订阅资源。Azure 的架构可以分为两个层级:AAD 和 Subscription。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • MQTT技术周报:硬件连接与协议解析
    本周开发笔记重点介绍了在新项目中使用MQTT协议进行硬件连接的技术细节,涵盖其特性、原理及实现步骤。 ... [详细]
  • golang常用库:配置文件解析库/管理工具viper使用
    golang常用库:配置文件解析库管理工具-viper使用-一、viper简介viper配置管理解析库,是由大神SteveFrancia开发,他在google领导着golang的 ... [详细]
  • Docker的安全基准
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文介绍了Java并发库中的阻塞队列(BlockingQueue)及其典型应用场景。通过具体实例,展示了如何利用LinkedBlockingQueue实现线程间高效、安全的数据传递,并结合线程池和原子类优化性能。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
author-avatar
mobiledu2502930381
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有