Lab : multi-location / déploiement MSP
Construire un environnement MSP multi-locataires — créer des locataires via l’assistant et les recettes, configurer les quotas de ressources et la mise en réseau, vérifier l’isolation et examiner les journaux d’audit et les rapports d’utilisation.
Objectif
Construisez un environnement de fournisseur de services gérés (MSP) multi-locataire sur VergeOS. Vous allez créer des locataires à l’aide à la fois de l’Assistant de locataire et des recettes de locataire, configurer des quotas de ressources, mettre en place le réseau des locataires (y compris le pass-through de couche 2), vérifier l’isolation entre les locataires et consulter les journaux d’audit au niveau de l’hôte ainsi que les rapports d’utilisation.
Prérequis
Avoir terminé tous les modules précédents (1 à 9)
Accès à un environnement VergeOS en cours d’exécution avec au moins 2 nœuds
Accès de niveau administrateur au système VergeOS hôte
Au moins 2 adresses IP externes disponibles (IP virtuelles) pour l’accès à l’interface utilisateur du locataire
Au moins 32 Go de RAM et 8 cœurs disponibles pour l’allocation au locataire
Familiarité avec les concepts réseau de VergeOS (réseaux internes, réseaux externes, VLAN)
Difficulté
Intermédiaire — Nécessite une compréhension de la gestion des locataires, du réseau et des ressources dans VergeOS
Temps estimé
1,5 heure
Contexte : architecture multi-locataire de VergeOS
Avant de commencer le laboratoire, examinez comment VergeOS implémente la multi-location :
Principes clés :
Chaque locataire est un centre de données virtuel (VDC) complet avec sa propre interface utilisateur, ses propres réseaux, son propre stockage et sa propre gestion des utilisateurs
Isolation est appliqué par une encapsulation réseau complète et des volumes de stockage exclusifs — et non par une segmentation basée sur les VLAN
Multi-location imbriquée permet aux locataires de créer des sous-locataires à partir de leurs propres ressources allouées
Suivi des ressources fournit des statistiques d’utilisation par locataire, y compris les métriques de déduplication pour la facturation et la planification des capacités
Recettes de locataire automatisent le déploiement de configurations de locataires standardisées pour une intégration rapide
Étapes
Partie 1 : créer un locataire via l’Assistant
Utilisez l’Assistant de locataire intégré pour créer manuellement votre premier locataire.
Accédez aux locataires :
Depuis l’interface VergeOS de l’hôte, cliquez sur Locataires dans le menu supérieur
Cliquez sur + Nouveau locataire
En haut à gauche, sélectionnez Depuis l'assistant et cliquez sur Suivant
Configurer les paramètres du locataire :
Nom : Appuyez sur Entrée
MSP-Tenant-AMot de passe de l’utilisateur administrateur : Définissez un mot de passe fort (au moins 8 caractères) — notez-le pour une utilisation ultérieure
Exiger un changement de mot de passe : Laissez décoché pour les besoins du laboratoire
Description : Appuyez sur Entrée
Locataire de laboratoire créé via l’AssistantExposer les instantanés du système : Laissez coché (permet au locataire de parcourir les instantanés de l’hôte)
Accès au thème : Sélectionnez
Impossible de créer de nouveaux thèmes, accès en lecture seule à tous les thèmes de l'hôteCliquez sur Soumettre pour passer à la configuration du nœud
Configurer le nœud du locataire :
Cœurs : Sélectionnez
4cœursRAM : Sélectionnez
8192 Mo(8 Go)Cluster : Laissez à
--Par défaut--En cas de perte d’alimentation : Sélectionnez
Dernier étatCliquez sur Soumettre pour passer à la configuration du stockage
Configurer le stockage du locataire :
Niveau : Sélectionnez votre niveau de stockage principal (généralement le niveau 1)
Provisionné : Appuyez sur Entrée
100 GoCliquez sur Soumettre pour passer à la gestion de l’interface utilisateur
Attribuer une IP externe :
Depuis le Attribuer une IP externe menu déroulant, sélectionnez une IP virtuelle disponible
Si aucune IP virtuelle n’est disponible, cliquez sur Créer une nouvelle IP externe:
Réseau : Sélectionnez votre réseau externe
Type : IP virtuelle
Adresse IP : Saisissez une IP disponible ou laissez vide pour une attribution automatique
Propriétaire : Sélectionnez
MSP-Tenant-A
Cliquez sur Soumettre pour terminer
Appliquer les règles réseau et mettre sous tension :
Dans le tableau de bord du locataire, cliquez sur le bouton orange Nécessite l'application des règles message pour appliquer les règles du pare-feu
Cliquez sur Démarrer dans le menu de gauche pour démarrer le locataire
Attendez le démarrage du locataire — le tableau de bord doit afficher un état en cours d’exécution
Vérifier l’accès au locataire :
Cliquez sur Connectez-vous à l’interface utilisateur depuis le menu de gauche du tableau de bord du locataire
Connectez-vous avec
adminet le mot de passe que vous avez configuréVérifiez que le locataire dispose de son propre tableau de bord, de son propre réseau et de ses propres vues de stockage, indépendants
Partie 2 : créer un locataire via une recette
Utilisez une recette de locataire pour un déploiement automatisé et standardisé.
Explorez les recettes de locataire disponibles :
Depuis l’interface de l’hôte, accédez à Dépôts > Recettes de locataire
Parcourez les catalogues disponibles — notez les recettes et leurs descriptions
Si aucune recette de locataire n’existe, vous en créerez une à partir de MSP-Tenant-A
Créer une recette de locataire (si nécessaire) :
Commencez par, éteignez MSP-Tenant-A (il doit être arrêté pour servir de base à la recette)
Accédez à Dépôts > Recettes de locataire et cliquez sur Nouveau
Configurez la recette :
Nom :
MSP-Standard-TenantDescription :
Locataire MSP standard avec 4 cœurs, 8 Go de RAM, 100 Go de stockageCatalogue : Sélectionnez ou créez un catalogue (par ex.
Modèles MSP)Locataire : Sélectionnez
MSP-Tenant-A
Cliquez sur Soumettre
Passez en revue et personnalisez les questions de la recette :
Dans le tableau de bord de la recette du locataire, cliquez sur Questions
Passez en revue les questions système générées automatiquement — notez les sections :
Section Locataire : Nom, URL, identifiants administrateur, accès au thème
Section Nœuds : Nombre de cœurs, allocation de RAM
Section Réseau : Adresses IP externes
Activez les questions désactivées que vous souhaitez exposer (par ex.
YB_USER_EMAIL)Cliquez sur Publier pour rendre la recette disponible
Déployer un locataire à partir de la recette :
Accédez à Locataires > + Nouveau locataire
Sélectionnez le Modèles MSP catalogue sur la gauche
Choisissez la
MSP-Standard-Tenantrecette et cliquez sur SuivantRemplissez les questions de la recette :
Nom :
MSP-Tenant-BMot de passe administrateur : Définissez un mot de passe
Cœurs du nœud 1 :
4RAM du nœud 1 :
8192Attribuer une adresse IP externe
Cliquez sur Soumettre pour créer le locataire
Mettez sous tension MSP-Tenant-B et vérifiez qu’il démarre correctement
Comparez les deux méthodes de création :
AspectAssistantRecetteRapidité
5 à 10 minutes de configuration manuelle
1 à 2 minutes avec des valeurs par défaut préremplies
Cohérence
Dépend de la précision de l’opérateur
Configuration de base identique garantie
Personnalisation
Flexibilité totale au moment de la création
Contrôlé via les questions de la recette
Idéal pour
Locataires ponctuels ou uniques
Déploiements standardisés et répétables
Inclut des VM/réseaux
Infrastructure de base du locataire uniquement
Peut inclure des VM et des réseaux préconfigurés
Partie 3 : configurer les quotas de ressources
Entraînez-vous à gérer l’allocation des ressources du locataire depuis l’hôte.
Passez en revue l’allocation actuelle des ressources :
Depuis le tableau de bord de l’hôte, accédez à Locataires
Cliquez sur MSP-Tenant-A pour ouvrir son tableau de bord
Notez les ressources allouées : cœurs, RAM et stockage provisionné
Faites défiler jusqu’à la Stockage section et observez l’allocation de niveau
Modifier les ressources du locataire :
Avec MSP-Tenant-A sélectionné, cliquez sur Nœuds dans le menu de gauche
Double-cliquez sur le nœud du locataire, puis cliquez sur Modifier
Augmentez Cœurs vers
6et RAM vers12288 Mo(12 Go)Cliquez sur Soumettre
Remarque : les cœurs et la RAM du nœud du locataire sont échangeables à chaud — les modifications prennent effet immédiatement, sans redémarrer le locataire ni ses charges de travail. Le système valide que les ressources demandées sont disponibles sur l’hôte/le cluster lorsque vous soumettez la demande.
Ajouter du stockage à un locataire :
Depuis le tableau de bord de MSP-Tenant-A, cliquez sur Ajouter du stockage dans le menu de gauche
Si un deuxième niveau est disponible, provisionnez
50 Gosur un niveau différentSinon, modifiez le niveau existant et augmentez la quantité provisionnée à
150 GoRemarque : les quotas de stockage dans VergeOS sont limites souples — le système enregistre des alertes lorsqu’un locataire approche de son seuil provisionné, mais ne bloque pas strictement les écritures à la limite exacte
Vérifiez que la modification du stockage apparaît dans le tableau de bord du locataire
Comprendre les limites de ressources :
Notez que le système hôte permet la surallocation des ressources — vous pouvez allouer aux locataires plus de cœurs et de RAM que ce qui est physiquement disponible
Cependant, toutes les ressources provisionnées doivent être physiquement disponibles pour mettre sous tension un nœud de locataire
Documentez le total des ressources allouées sur les deux locataires par rapport au total disponible sur l’hôte
Partie 4 : configurer le réseau des locataires
Configurez un réseau avancé, y compris le pass-through de couche 2.
Passez en revue le réseau par défaut du locataire :
Connectez-vous à l’interface utilisateur de MSP-Tenant-A
Accédez à Réseaux — observez les réseaux créés automatiquement :
Une Réseau interne pour les charges de travail du locataire
Une Réseau externe fournissant la connectivité à l’hôte
Remarquez que la pile réseau du locataire est totalement encapsulée et indépendante
Configurez un pass-through de réseau de couche 2 :
Retournez à la host interface utilisateur VergeOS
Accédez à Locataires > sélectionnez
MSP-Tenant-A> Réseaux Layer2 > NouveauConfigurez le pass-through de couche 2 :
Réseau physique : Sélectionnez le réseau physique contenant le VLAN à faire passer
ID VLAN : Saisissez l’étiquette VLAN à transmettre au locataire
Activé : Définir sur
Oui
Cliquez sur Soumettre
VergeOS crée automatiquement les Externe et Physique réseaux correspondants à l’intérieur du locataire
Vérifiez la connectivité de couche 2 à l’intérieur du locataire :
Connectez-vous à l’interface utilisateur de MSP-Tenant-A
Accédez à Réseaux — confirmez que les nouveaux réseaux Externe et Physique ont été créés automatiquement
Créez une VM de test à l’intérieur du locataire et attachez sa carte réseau au réseau passé en pass-through
Vérifiez que la VM peut obtenir une adresse IP à partir du VLAN (si DHCP est disponible) ou configurez une IP statique et testez la connectivité
Documentez l’architecture réseau :
Type de réseauRôleGéré parRéseau interne
Communication des charges de travail du locataire (totalement encapsulée)
Tenant
Réseau externe du locataire
Connectivité du locataire vers l’hôte
Tenant
Externe de l’hôte / IP virtuelle
Connectivité vers le monde extérieur
Hôte
Pass-through de couche 2
Accès direct au VLAN depuis l’infrastructure physique
Hôte + automatique
Partie 5 : vérifier l’isolation des locataires
Confirmez que les locataires sont réellement isolés les uns des autres.
Testez l’isolation réseau :
Connectez-vous à MSP-Tenant-A et créez une VM simple (par ex. une VM Linux légère)
Attribuez-lui une adresse IP interne (par ex.
10.0.0.10/24)Connectez-vous à MSP-Tenant-B et créez une VM similaire
Attribuez-lui la même adresse IP interne (
10.0.0.10/24)Vérifiez que les deux VM démarrent sans conflit — comme chaque locataire dispose d’un réseau totalement encapsulé, des adresses IP identiques sont autorisées
Depuis la VM du locataire A, essayez de pinguer l’IP externe du locataire B — le trafic doit être bloqué par défaut (aucun routage entre locataires n’existe)
Vérifiez l’isolation du stockage :
Depuis le tableau de bord de l’hôte, examinez l’allocation de stockage de chaque locataire
Confirmez que chaque locataire dispose de son propre volume de stockage dédié
Vérifiez que le locataire A ne peut pas voir ni accéder au stockage du locataire B
Connectez-vous à chaque locataire et vérifiez que les tableaux de bord de stockage n’affichent que leur propre capacité provisionnée
Testez l’isolation administrative :
Connectez-vous à MSP-Tenant-A en tant qu’administrateur — vérifiez que vous ne pouvez voir MSP-Tenant-B dans aucun menu
Connectez-vous à MSP-Tenant-B en tant qu’administrateur — vérifiez que vous ne pouvez pas voir MSP-Tenant-A
Depuis le hostvérifiez que vous pouvez voir et gérer les deux locataires
Documentez le modèle d’isolation à trois niveaux :
Réseau : Encapsulation complète de couche 2/3 — aucun domaine de diffusion partagé
Stockage : Volumes de stockage exclusifs par locataire
Administratif : Gestion des utilisateurs et interface utilisateur indépendantes pour chaque locataire
Testez l’application des quotas :
Dans MSP-Tenant-A, essayez de créer une VM qui dépasse les ressources provisionnées (par ex. demandez plus de RAM que ce qui est alloué)
Observez comment VergeOS applique les limites de ressources — la VM devrait échouer au démarrage si les ressources sont insuffisantes
Documentez le message d’erreur et le comportement
Partie 6 : consulter les journaux d’audit et les rapports d’utilisation
Utilisez la supervision au niveau de l’hôte pour suivre l’activité des locataires.
Consultez les journaux d’audit de l’hôte :
Depuis le tableau de bord de l’hôte, accédez à Système > Journaux
Filtrez les événements liés aux locataires — recherchez :
Événements de création de locataire
Événements de mise sous tension/hors tension du locataire
Événements de modification des ressources
Notez les horodatages, les utilisateurs et les actions enregistrés
Vérifiez que les actions administratives effectuées dans un locataire (par ex. création de VM) sont visibles au niveau de l’hôte
Générez des rapports d’utilisation du locataire :
Accédez à Locataires et sélectionnez un locataire
Cliquez sur Rapports d’utilisation (ou accédez à la section de rapports)
Passez en revue les métriques disponibles :
Utilisation du CPU au fil du temps
Consommation de RAM
Utilisation du stockage et statistiques de déduplication
Débit réseau
Comparez l’utilisation entre MSP-Tenant-A et MSP-Tenant-B
Réfléchissez à la manière dont ces rapports soutiendraient la facturation dans un véritable environnement MSP
Surveillez l’état de santé du locataire depuis l’hôte :
Depuis le tableau de bord de l’hôte, consultez les indicateurs d’état des locataires
Vérifiez l’état de santé de chaque nœud, du stockage et du réseau de chaque locataire
Accédez à Locataires > Surveillance pour voir l’état de santé global des locataires
Documentez quelles métriques sont les plus importantes pour les opérations MSP
Nettoyage
Une fois le laboratoire terminé :
Éteignez toutes les VM à l’intérieur de chaque locataire
Éteignez les deux locataires (MSP-Tenant-A et MSP-Tenant-B)
Supprimez le pass-through de réseau de couche 2 de l’hôte
Supprimez les deux locataires de l’hôte (Locataires > sélectionner le locataire > Supprimer)
Supprimez la recette de locataire si vous en avez créé une (Dépôts > Recettes de locataire > supprimer)
Libérez toutes les IP virtuelles qui ont été attribuées aux locataires
Appliquez les règles sur le réseau externe pour nettoyer les entrées du pare-feu
Vérification
Votre laboratoire de Multi-location / MSP est terminé lorsque vous pouvez répondre à oui à tout ce qui suit :
Mis à jour
Ce contenu vous a-t-il été utile ?