一、OpenStack 简介
- 硬件:4 核 CPU、8GB 内存、30GB 磁盘
- 系统:CentOS 7.3
- OpenStack 版本:Train
- IP 地址:192.168.9.236
二、OpenStack 基础环境
- 禁用 Firewalld 与 SELinux:
systemctl stop firewalld && systemctl disable firewalld
- 关闭 SELinux:
setenforce 0 && sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config
三、网络与路由重构
1. 删除默认网络组件
2. 新建外部网络
3. 新建内部网络
4. 配置路由转发
四、云主机创建与网络连通性配置
1. 创建云主机实例
2. 配置外网访问能力
五、浮动 IP 绑定与安全组配置
1. 分配与绑定浮动 IP
2. 安全组规则配置
六、密钥对认证与免密登录
1. 生成与关联密钥对
2. 免密登录验证
七、卷存储管理
1. 创建与挂载卷
2. 卷扩容操作
八、快照与镜像
1. 实例快照创建
2. 卷快照与镜像创建
九、总结:生产环境建议
- 外部网络建议使用 VLAN 隔离
- 生产环境启用 SDN 插件(如 Neutron+OVS)
- 安全组规则按最小权限原则配置
- 定期轮换密钥对,禁用密码登录
- 系统盘与数据盘分离挂载
- 重要数据卷启用自动快照策略
- 控制节点与计算节点分离部署
- 数据库与消息队列配置集群