Outils pour utilisateurs

Outils du site


projets:proxmox

Évolution virtualisation: stockage/serveurs

Le besoin / Les enjeux:


Étape à ce jour:

  • Principe d'utilisation de PROXMOX
  • Maquette à réaliser
  • recette ansible à pousser
  • Atelier à réaliser
  • atelier 1 fait / atelier suivant OpenvSwitch et gestion-Utilisateurs
  • Documentation à faire

Solution logiciel

PROXMOX

Le besoin: faire évoluer la solution de virtualisation.
La demande: tant faire se peut le chiffrement des disques.

Mise à jour: septembre 2018:

  • La solution CEPH est pour l'instant trop complexe à mettre en place mais surtout à administrer
  • Pour être conforme à la volonté de protéger les données: mots clés: proxmox Encryption / lucks
  • Mise en place d'un PROXMOX avec:
  • /boot en clair
  • le reste avec LUCKS pour le système
  • Un volume en RAID5 défini ici
  • une partition LVM chiffré avec LUKS pour les VM
  • Les VM peuvent être en plus chiffrés via le même mécanisme: /boot en clair et le reste en LUKS
  • DRDB disponible entre PROXMOX pour ceux qui veulent

Matériel

Avec le nouveau matériel donné, FAImaison va pouvoir héberger des machines virtuelles pour ses adhérents. Le matériel est:

  • 1 x IBM V7000 (420W/tiroir) de 2U et 24 emplacements de disques 2,5 ports de connexions 2 x 4FC 8Gb/s + 2 x 2ETH 1Gb/s
  • 24 x disques de 300GB à 10KTPM
  • 3 x extensions de disques disponibles (24 emplacements par extensions)
  • 32 x disques disponibles de 300GB
  • 3 x HPe DL360G7(120W) avec 2 CPU E5645 / 6 CORE @ 2.40GHz et 64 Go de RAM + 2 disques 73GB en RAID1, 8 ports ETH 1Gb/s, 2 ports FC 8Gb/s
  • 1 x de disponible HPe DL360G7(120W) avec 2 CPU E5645 / 6 CORE @ 2.40GHz et 24 Go de RAM + 1 disque 73GB

stockage

Utilisation de la baie de stockage IBM V7000:

  • 1 tiroir de 2U
  • 24 disques de 300GB soit 5,7To brutes
  • 2 x 4FC 8Gb/s + 2 x 2ETH 1Gb/s / connexion FC et/ou iSCSI

serveurs

* 3 x HPe DL360G7(120W) avec

  • 2 CPU E5645 / 6 CORE @ 2.40GHz et
  • 64 Go de RAM +
  • 2 disques 73GB en RAID1, 2 emplacements de disponible
  • 4 ports ETH 1Gb/s + 1 carte PCIe avec 4 ports ETH 1Gb/s,
  • 2 ports FC 8Gb/s (une carte PCIe)

Installer les packages manquants

root@:~# apt-get install sudo

Installer le multipathing

root@:~# apt-get install multipath-tools

DNS

https://pve.proxmox.com/pve-docs/pve-admin-guide.html#_time_synchronization

tonio@proxmox3:~$ more /etc/systemd/timesyncd.conf #FallbackNTP=0.debian.pool.ntp.org 1.debian.pool.ntp.org 2.debian.pool.ntp.org 3.debian.pool.ntp.org FallbackNTP=fr.ntp.org 1.debian.pool.ntp.org 2.debian.pool.ntp.org 3.debian.pool.ntp.org

Backup /etc/pve https://angristan.fr/la-mesaventure-proxmox/


Les cas de panne :

- cas : Défaillance de la baie de stockage

  1. effet : arrêt immédiat de toutes les VM quel que soit l'hyperviseur
  2. correction temporaire : néant (= temps d'indispo pour les VM)
  3. correction : remplacement de la baie de stockage par une autre (?ON A UN SPARE OU IL FAUT RACHETER?)
  4. probabilité : faible (source: expérince de Tonio, qui travaille avec ce matos fréquemment et n'a *jamais* vu une panne matérielle)

- cas : Défaillance d'un disque de la baie de stockage

  1. effet : néant dans l'immédiat (un problème se pose si plusieurs disques défaillent)
  2. correction : remplacer par un nouveau disque (?ON A DU SPARE OU IL FAUT RACHETER ?)
  3. probabilité : forte (les disque durs vivent et meurent)

- cas : Défaillance d'un des hyperviseurs

  1. effet : arrêt de toutes les VM qu'il héberge
  2. correction temporaire : ?LES VM PEUVENT ÊTRE MIGRÉES SUR UN AUTRE HYPERVISEUR?
  3. correction : ?ON A DU SPARE OU IL FAUT RACHETER?
  4. probabilité : moyenne

- cas : nécessité de redémarrer un des hyperviseurs (ex: mise à jour logicielle ou matérielle)

  1. effet : ?ARRÊT DE TOUTES LES VM QU'IL HÉBERGE?
  2. correction temporaire : (le temps du redémarrage et/ou de la maintenance) ?LES VM PEUVENT ÊTRE MIGRÉES SUR UN AUTRE HYPERVISEUR?
  3. correction : attendre le redémarrage
  4. probabilité : forte (un système Debian, ça se maintient à jour, et des fois, il faut redémarrer pour appliquer les mises à jour)

- cas : nécessité de redémarrer la baie de stockage (ex: mise à jour logicielle ou matérielle)

  1. effet : arrêt de toutes les VM
  2. correction temporaire : néant (= temps d'indispo pour les VM)
  3. correction : attendre le redémarrage
  4. probabilité : moyenne (?ÇA NÉCESSITE PARFOIS DES MISES À JOUR AVEC REBOOT NON?)

Config relais SSH iLO : ssh fresk.faimaison.net -L 8443:10.10.10.34:443 -L 17990:10.10.10.34:17990 Accès via https://localhost:8443/

projets/proxmox.txt · Dernière modification: 2018/11/01 18:05 par tonio