Création et configuration des locataires
Guide étape par étape pour créer des locataires à l’aide de l’assistant, du clonage et des recettes, ainsi que pour attribuer des IP externes, partager des fichiers et partager des instantanés de VM.
Méthodes de création des locataires
VergeOS propose trois méthodes pour créer de nouveaux locataires, chacune adaptée à différents scénarios :
Assistant
Locataires ponctuels ou uniques
Formulaires étape par étape pour les paramètres, les nœuds, le stockage et la gestion de l'interface utilisateur
Clone
Duplication d'un locataire existant
Crée une copie d'un locataire en cours d'exécution ou arrêté pour les tests, le développement ou le provisionnement rapide
Recette
Déploiements standardisés et répétables
Provisionnement automatisé à partir d'un modèle prédéfini avec champs de saisie personnalisables
Les trois méthodes sont accessibles depuis le même point de départ : Locataires > + Nouveau locataire dans l'interface VergeOS.
Présentation de l'assistant de création de locataire
L'assistant de locataire vous guide à travers plusieurs formulaires de saisie pour créer un locataire entièrement personnalisé. C'est la méthode la plus courante pour créer vos premiers locataires ou construire des environnements ponctuels.
Étape 1 : Formulaire des paramètres du locataire
Accédez à Locataires depuis le menu supérieur
Cliquez sur + Nouveau locataire
Sélectionnez Depuis l'assistant en haut à gauche, puis cliquez sur Suivant
Le formulaire des paramètres du locataire présente les champs suivants :
Nom
Nom d'affichage du locataire
Oui
URL
Lien vers l'interface du locataire -- renseigné automatiquement lors de l'attribution de la première IP externe
Non
Mot de passe de l'utilisateur administrateur
Mot de passe de l'utilisateur racine "admin" créé automatiquement
Oui
Confirmer le mot de passe de l'utilisateur administrateur
Saisissez à nouveau le mot de passe administrateur pour confirmer qu'il correspond
Oui
Exiger un changement de mot de passe
Force l'administrateur du locataire à changer son mot de passe lors de la première connexion
Non
Description
Notes ou métadonnées supplémentaires sur le locataire
Non
Afficher les instantanés système
Permet au locataire de parcourir les instantanés du système parent et de télécharger lui-même son propre instantané de locataire à partir des horodatages des instantanés du fournisseur (activé par défaut)
Non
Accès aux thèmes
Contrôle si le locataire peut créer des thèmes et/ou accéder aux thèmes de l'hôte
Non
URL d'aide personnalisée
Redirige les liens d'aide du locataire vers un autre site de documentation
Non
Application OIDC
Définit une source d'autorisation pour le locataire (à partir des applications OIDC définies par le parent)
Non
Le Accès aux thèmes les options contrôlent les capacités de personnalisation de l'image de marque :
Impossible de créer de nouveaux thèmes, accès en lecture seule à tous les thèmes de l'hôte -- le locataire peut utiliser les thèmes de l'hôte mais pas les modifier
Impossible de créer de nouveaux thèmes, accès en lecture seule aux thèmes d'hôte spécifiés -- le locataire ne peut voir que les thèmes sélectionnés
Peut créer de nouveaux thèmes, aucun accès aux thèmes de l'hôte -- le locataire crée sa propre identité visuelle à partir de zéro
Peut créer de nouveaux thèmes, accès en lecture seule aux thèmes de l'hôte -- flexibilité totale avec les thèmes de l'hôte comme référence
Étape 2 : Formulaire du nouveau nœud du locataire
Ce formulaire configure le nœud initial du locataire. Des nœuds de locataire supplémentaires peuvent être ajoutés une fois l'assistant terminé.
Cœurs
Nombre de cœurs CPU alloués au nœud du locataire
Taille basée sur les charges de travail prévues
RAM
Quantité de mémoire allouée au nœud du locataire
Taille basée sur les charges de travail prévues
Cluster
Cluster physique pour exécuter le nœud du locataire
Laissez sur --Default-- sauf si vous ciblez un cluster spécifique
Cluster de basculement
Cluster à utiliser si le cluster principal n'est pas disponible
Laissez sur --Default-- pour les déploiements standard
Nœud préféré
Épingler le nœud du locataire à un nœud physique spécifique
Non recommandé -- peut nuire à la redondance
En cas de coupure d’alimentation
Comportement lorsque le système hôte se rétablit après une coupure de courant
Dernier état (par défaut), Laisser désactivé, ou Démarrer
Définir un Nœud préféré est une configuration avancée qui peut rompre la redondance HA intégrée. Consultez le support VergeOS avant d'utiliser cette option.
Étape 3 : Formulaire de stockage du nouveau locataire
Niveau
Quel niveau de stockage vSAN utiliser pour le volume de stockage du locataire
Capacité de stockage
Quantité de stockage à provisionner pour le locataire
Le locataire reçoit un volume de stockage dédié du niveau sélectionné. Ce volume fournit une isolation de stockage exclusive -- les données du locataire sont complètement séparées au niveau du volume.
Étape 4 : Formulaire de gestion de l'IU
L'étape finale attribue éventuellement une adresse IP externe au locataire, ce qui permet d'accéder à l'IU de gestion du locataire.
Sélectionnez une IP dans la Attribuer une IP externe liste déroulante (répertorie toutes les IP virtuelles non attribuées dans le parent)
Si aucune IP appropriée n'existe, cliquez sur Créer une nouvelle IP externe pour en définir une :
Réseau -- sélectionnez le réseau externe approprié
Type -- IP virtuelle
Adresse IP -- saisissez l'adresse ou laissez vide pour attribuer automatiquement la suivante disponible
Propriétaire -- nom du nouveau locataire
Cliquez sur Soumettre pour terminer la création du locataire
Si un locataire Proxy est configuré, le formulaire de gestion de l'IU propose également une Créer un nouveau FQDN à la place de l'attribution d'une IP externe. La sélectionner ouvre une Configuration du locataire proxy page où vous choisissez le réseau du proxy, le locataire et le FQDN (l'enregistrement A pointant vers l'alias IP du proxy) ; puis cliquez sur Ignorer en bas de la page de gestion de l'IU pour éviter d'attribuer une IP directe. Un locataire ne peut pas avoir à la fois une adresse IP d'IU et un FQDN proxyfié.
Une « IP externe » est toute adresse externe au système VergeOS -- il peut s'agir d'une adresse publique Internet ou d'une adresse privée sur votre LAN/WAN externe (par ex., 10.10.10.100).
Après la création, le tableau de bord du locataire apparaît. Cliquez sur Démarrer dans le menu de gauche pour démarrer le locataire. Si des IP externes ont été attribuées, cliquez sur le message orange Nécessite l'application des règles pour appliquer les règles réseau nécessaires.
Clonage de locataire
Le clonage crée un doublon d'un locataire existant, ce qui le rend utile pour les scénarios de test, de développement, de restauration et de provisionnement rapide.
Procédure de clonage
Accédez à Locataires > + Nouveau locataire
Sélectionnez Cloner l'existant en haut à gauche
Sélectionnez le locataire source dans la Sélections disponibles liste, puis cliquez sur Suivant
Modifiez les Nom selon les besoins (par défaut sur
<NomSource> clone)Sélectionnez éventuellement Cloner comme nouveau locataire pour supprimer l'historique, les statistiques, les journaux et les instantanés avec expiration du clone
Cliquez sur Soumettre
Le locataire cloné apparaît sur son propre tableau de bord, prêt à être démarré.
Considérations relatives au clonage
Lors du clonage de locataires, soyez conscient des conflits potentiels :
Adresses MAC -- les VM clonées reçoivent les mêmes adresses MAC que l'original. Les faire fonctionner toutes deux sur le même réseau de couche 2 provoque des conflits
Adresses IP -- les configurations IP statiques seront dupliquées, ce qui provoquera des conflits si les deux locataires partagent le même réseau externe
Instances d'application -- des services comme Active Directory, DNS ou DHCP peuvent entrer en conflit si l'original et le clone sont actifs simultanément
Le Cloner comme nouveau locataire l'option est recommandée lorsque l'historique et les journaux du locataire source ne sont pas nécessaires, car elle crée un point de départ plus propre.
Modifications du locataire
Après la création d'un locataire, sa configuration peut être modifiée depuis le tableau de bord du locataire :
Ajouter des nœuds au locataire -- augmentez la capacité de calcul en ajoutant des nœuds de locataire supplémentaires avec leurs propres allocations de cœurs/RAM
Ajuster le stockage -- augmentez (ou réduisez) l'allocation de stockage du locataire
Modifier les paramètres -- modifiez le nom du locataire, sa description, le mot de passe administrateur, l'accès aux thèmes, la configuration OIDC et d'autres paramètres
Gérer les réseaux -- créez des réseaux internes supplémentaires, ajustez les règles de pare-feu et configurez le routage au sein du locataire
Toutes les modifications sont effectuées depuis la vue du tableau de bord du locataire dans le système parent ou depuis l'IU de gestion du locataire lui-même.
Attribution d'adresses IP externes
Les adresses IP externes fournissent aux locataires une connectivité aux réseaux en dehors du système VergeOS -- qu'il s'agisse d'Internet public ou d'un WAN/LAN privé. Lorsqu'une IP externe est attribuée, les règles de routage appropriées sont créées automatiquement.
Attribution d'une seule IP
Depuis le système hôte/parent :
Accédez à Réseaux > Externe (votre réseau externe racine)
Cliquez sur Adresses IP dans le menu de gauche
Cliquez sur Nouveau et configurez :
Type : IP virtuelle
Adresse IP : Saisissez l'adresse externe (par ex.,
203.0.113.50)Type de propriétaire : Tenant
Propriétaire : Sélectionnez le locataire cible
Cliquez sur Soumettre
Revenez au tableau de bord du réseau externe et cliquez sur Appliquer les règles
Depuis le locataire :
Connectez-vous à l'IU du locataire
Accédez à Réseaux > Externe
L'IP attribuée apparaît dans la Adresses IP liste avec la description « IP externe du fournisseur de services »
Cliquez sur Appliquer les règles sur le réseau externe du locataire
Utilisation des blocs réseau
Pour les locataires qui ont besoin de plusieurs IP externes, Blocs réseau attribuez un groupe d'IP comme une seule unité :
Accédez au réseau externe Externe réseau
Cliquez sur Blocs réseau dans le menu de gauche
Cliquez sur Nouveau et saisissez le bloc au format CIDR (par ex.,
203.0.113.48/29)Définissez Type de propriétaire sur Locataire et sélectionnez le locataire
Cliquez sur Soumettre
Partage de fichiers avec les locataires
Les fournisseurs de services peuvent partager des fichiers (images ISO, fichiers multimédias, images disque) depuis le système parent directement dans la section Fichiers du locataire. Cela utilise une opération de branchement efficace sur le vSAN, la rendant presque instantanée quelle que soit la taille du fichier.
Partager un fichier
Accédez à Locataires > Liste et double-cliquez sur le locataire cible
Cliquez sur Ajouter un fichier dans le menu de gauche
Sélectionnez le Type de fichier dans la liste déroulante (ou sélectionnez TOUT pour voir tous les fichiers disponibles, y compris
.rawles images disque)Choisissez le fichier spécifique dans la liste déroulante
Cliquez sur Soumettre
Le fichier est immédiatement disponible dans la section Fichiers section du locataire. Comme cette opération utilise une branche vSAN (similaire à une référence d'instantané), elle ne duplique pas les données sur disque -- elle fournit simplement au locataire une référence aux blocs existants.
Partage d'instantanés de VM
Le Objets partagés la fonctionnalité permet le partage de VM basé sur des instantanés entre un fournisseur et un locataire (ou l'inverse). L'une ou l'autre partie peut rendre un instantané VM spécifique disponible à l'autre afin de créer une nouvelle VM dans son propre système.
Depuis le système émetteur
Accédez au tableau de bord de la VM que vous souhaitez partager
Éteignez la VM proprement (bonne pratique)
Développez Instantanés dans le menu de gauche, puis cliquez sur Prendre un instantané
Fournissez un Nom et Date d'expiration, puis cliquez sur Soumettre
Accédez à Système > Objets partagés
Cliquez sur Nouveau et configurez :
Nom -- identifiant de l'objet partagé (devient le nom de la VM importée)
Type -- Machine virtuelle
Instantané -- sélectionnez l'instantané VM que vous avez créé
Destinataire -- sélectionnez le locataire cible (ou le fournisseur de services)
Cliquez sur Soumettre
Depuis le système récepteur
Accédez à Système > Objets partagés
Les objets partagés entrants apparaissent dans la liste
Sélectionnez la VM souhaitée et cliquez sur Importation
Décochez éventuellement Conserver les adresses MAC si la VM source restera active (évite les conflits MAC)
Sélectionnez éventuellement un Niveau préféré pour les disques de la nouvelle VM
Cliquez sur Soumettre pour terminer l'importation
La VM importée apparaît dans la liste des VM du locataire, prête à être configurée et mise sous tension.
Résumé
VergeOS propose une création de locataire flexible grâce à trois méthodes -- l' Assistant pour des locataires ponctuels personnalisés, Clonage pour dupliquer des environnements existants, et Recettes pour des déploiements automatisés et standardisés. Après la création, les locataires peuvent être configurés avec des adresses IP externes pour la connectivité réseau, des fichiers partagés pour les médias et images, ainsi que des instantanés VM partagés pour la répartition des charges de travail. Chacune de ces opérations exploite l'architecture vSAN native de VergeOS pour gagner en efficacité, et l'isolation architecturale du locataire garantit que toutes les ressources partagées sont correctement séparées une fois importées dans l'environnement propre du locataire.
Dans la section suivante, nous explorerons Recettes de locataire -- le cadre d'automatisation qui permet un provisionnement VDC rapide et standardisé à grande échelle.
Mis à jour
Ce contenu vous a-t-il été utile ?