Tạo & cấu hình tenant
Hướng dẫn từng bước tạo tenant bằng trình hướng dẫn, sao chép và recipe, cùng với gán IP bên ngoài, chia sẻ tệp và chia sẻ snapshot VM.
Các phương thức tạo tenant
VergeOS cung cấp ba phương thức để tạo tenant mới, mỗi phương thức phù hợp với các tình huống khác nhau:
Trình hướng dẫn
Tenant dùng một lần hoặc độc nhất
Các biểu mẫu từng bước cho cài đặt, nút, lưu trữ và quản lý UI
Sao chép
Nhân bản một tenant hiện có
Tạo một bản sao của tenant đang chạy hoặc đã dừng để kiểm thử, phát triển hoặc cấp phát nhanh
Recipe
Triển khai chuẩn hóa, lặp lại được
Cấp phát tự động từ mẫu định sẵn với các trường nhập có thể tùy chỉnh
Cả ba phương thức đều được truy cập từ cùng một điểm bắt đầu: Tenants > + Tenant mới trong giao diện VergeOS.
Hướng dẫn Trình hướng dẫn Tenant
Trình hướng dẫn Tenant sẽ dẫn bạn qua nhiều biểu mẫu nhập để tạo một tenant hoàn toàn tùy chỉnh. Đây là phương pháp phổ biến nhất để tạo tenant đầu tiên hoặc xây dựng môi trường dùng một lần.
Bước 1: Biểu mẫu Cài đặt Tenant
Đi tới Tenants từ menu trên cùng
Nhấp + Tenant mới
Chọn Từ Trình hướng dẫn ở góc trên bên trái, rồi nhấp vào Tiếp theo
Biểu mẫu Cài đặt Tenant hiển thị các trường sau:
Tên
Tên hiển thị của tenant
Có
URL
Liên kết đến giao diện UI của tenant -- sẽ tự động điền khi IP ngoài đầu tiên được gán
Không
Mật khẩu người dùng quản trị
Mật khẩu cho người dùng gốc "admin" được tạo tự động
Có
Xác nhận mật khẩu người dùng quản trị
Nhập lại mật khẩu quản trị để xác nhận khớp
Có
Yêu cầu đổi mật khẩu
Buộc quản trị viên tenant phải đổi mật khẩu khi đăng nhập lần đầu
Không
Mô tả
Ghi chú hoặc siêu dữ liệu bổ sung về tenant
Không
Hiển thị ảnh chụp hệ thống
Cho phép tenant duyệt các snapshot của hệ thống cha và tự tải xuống snapshot của chính tenant mình từ các mốc thời gian snapshot của nhà cung cấp (bật theo mặc định)
Không
Quyền truy cập giao diện
Kiểm soát việc tenant có thể tạo giao diện và/hoặc truy cập các giao diện của máy chủ hay không
Không
URL trợ giúp tùy chỉnh
Chuyển hướng các liên kết trợ giúp của tenant đến một trang tài liệu khác
Không
Ứng dụng OIDC
Xác định nguồn ủy quyền cho tenant (từ các ứng dụng OIDC do hệ thống cha định nghĩa)
Không
Tính năng Quyền truy cập giao diện các tùy chọn kiểm soát khả năng xây dựng thương hiệu:
Không thể tạo giao diện mới, chỉ có quyền đọc đối với tất cả giao diện của máy chủ -- tenant có thể sử dụng nhưng không được sửa các giao diện của máy chủ
Không thể tạo giao diện mới, chỉ có quyền đọc đối với các giao diện máy chủ được chỉ định -- tenant chỉ có thể thấy các giao diện đã chọn
Có thể tạo giao diện mới, không có quyền truy cập giao diện máy chủ -- tenant tự tạo thương hiệu của mình từ đầu
Có thể tạo giao diện mới, chỉ có quyền đọc đối với giao diện máy chủ -- linh hoạt hoàn toàn với giao diện máy chủ làm tham chiếu
Bước 2: Biểu mẫu Nút Tenant mới
Biểu mẫu này cấu hình nút tenant ban đầu. Có thể thêm các nút tenant bổ sung sau khi trình hướng dẫn hoàn tất.
Số lõi
Số lõi CPU được cấp cho nút tenant
Kích thước dựa trên khối lượng công việc dự kiến
RAM
Lượng bộ nhớ được cấp cho nút tenant
Kích thước dựa trên khối lượng công việc dự kiến
Cụm
Cụm vật lý để chạy nút tenant
Để nguyên --Mặc định-- trừ khi nhắm đến một cụm cụ thể
Cụm dự phòng
Cụm sẽ dùng nếu cụm chính không khả dụng
Để nguyên --Mặc định-- cho các triển khai tiêu chuẩn
Nút ưu tiên
Ghim nút tenant vào một nút vật lý cụ thể
Không khuyến nghị -- có thể ảnh hưởng xấu đến tính dự phòng
Khi mất nguồn
Hành vi khi hệ thống máy chủ khôi phục sau mất điện
Trạng thái cuối cùng (mặc định), Để Tắthoặc Bật nguồn
Đặt một Nút ưu tiên là một cấu hình nâng cao có thể làm hỏng tính dự phòng HA tích hợp sẵn. Hãy tham khảo Hỗ trợ VergeOS trước khi sử dụng tùy chọn này.
Bước 3: Biểu mẫu Lưu trữ Tenant mới
Tầng
Sử dụng tầng lưu trữ vSAN nào cho volume lưu trữ của tenant
Dung lượng lưu trữ
Lượng dung lượng lưu trữ sẽ cấp phát cho tenant
Tenant nhận một volume lưu trữ riêng từ tầng đã chọn. Volume này cung cấp khả năng cô lập lưu trữ độc quyền -- dữ liệu tenant được tách biệt hoàn toàn ở cấp độ volume.
Bước 4: Biểu mẫu Quản lý UI
Bước cuối cùng tùy chọn gán một địa chỉ IP ngoài cho tenant, cho phép truy cập vào giao diện quản trị của tenant.
Chọn một IP từ Gán IP ngoài danh sách thả xuống (liệt kê tất cả Virtual IP chưa được gán trong hệ thống cha)
Nếu không có IP phù hợp, hãy nhấp vào Tạo IP ngoài mới để định nghĩa một địa chỉ:
Mạng -- chọn mạng ngoài phù hợp
Loại -- Virtual IP
Địa chỉ IP -- nhập địa chỉ hoặc để trống để tự động gán địa chỉ khả dụng tiếp theo
Chủ sở hữu -- tên của tenant mới
Nhấp Gửi để hoàn tất việc tạo tenant
Nếu một tenant Proxy được cấu hình, biểu mẫu Quản lý UI cũng cung cấp một tùy chọn Tạo FQDN mới thay cho việc gán IP ngoài. Chọn nó sẽ mở một Cấu hình Tenant Proxy trang nơi bạn chọn mạng của proxy, tenant và FQDN (bản ghi A trỏ đến bí danh IP của proxy); sau đó nhấp vào Bỏ qua ở cuối trang Quản lý UI để tránh gán IP trực tiếp. Một tenant không thể vừa có địa chỉ IP UI vừa có FQDN qua proxy.
"IP ngoài" là bất kỳ địa chỉ nào nằm ngoài hệ thống VergeOS -- đó có thể là địa chỉ Internet công cộng hoặc địa chỉ riêng trên LAN/WAN bên ngoài của bạn (ví dụ, 10.10.10.100).
Sau khi tạo, bảng điều khiển tenant sẽ xuất hiện. Nhấp vào Bật nguồn từ menu bên trái để khởi động tenant. Nếu đã gán IP ngoài, hãy nhấp vào thông báo màu cam Cần áp dụng quy tắc để áp dụng các quy tắc mạng cần thiết.
Nhân bản Tenant
Nhân bản tạo ra một bản sao của tenant hiện có, hữu ích cho kiểm thử, phát triển, khôi phục và các tình huống cấp phát nhanh.
Hướng dẫn sao chép
Đi tới Tenants > + Tenant mới
Chọn Nhân bản hiện có ở góc trên bên trái
Chọn tenant nguồn từ Các lựa chọn khả dụng danh sách, rồi nhấp vào Tiếp theo
Sửa Tên khi cần (mặc định là
<TênNguồn> bản sao)Tùy chọn chọn Nhân bản thành Tenant mới để loại bỏ lịch sử, thống kê, nhật ký và các snapshot có thời hạn khỏi bản sao
Nhấp Gửi
Tenant được nhân bản sẽ xuất hiện trên bảng điều khiển riêng, sẵn sàng bật lên.
Các lưu ý khi nhân bản
Khi nhân bản tenant, hãy lưu ý các xung đột tiềm ẩn:
Địa chỉ MAC -- các VM được nhân bản nhận cùng địa chỉ MAC như bản gốc. Chạy cả hai trên cùng một mạng Layer 2 sẽ gây xung đột
Địa chỉ IP -- cấu hình IP tĩnh sẽ bị nhân đôi, gây xung đột nếu cả hai tenant dùng chung một mạng ngoài
Các phiên bản ứng dụng -- các dịch vụ như Active Directory, DNS hoặc DHCP có thể xung đột nếu cả bản gốc và bản sao cùng hoạt động đồng thời
Tính năng Nhân bản thành Tenant mới tùy chọn được khuyến nghị khi không cần lịch sử và nhật ký từ tenant nguồn, vì nó tạo ra một điểm khởi đầu sạch hơn.
Các thay đổi đối với Tenant
Sau khi tenant được tạo, cấu hình của nó có thể được chỉnh sửa từ bảng điều khiển tenant:
Thêm các nút tenant -- mở rộng năng lực tính toán bằng cách thêm các nút tenant bổ sung với cấp phát core/RAM riêng
Điều chỉnh lưu trữ -- tăng (hoặc giảm) dung lượng lưu trữ được cấp cho tenant
Sửa cài đặt -- thay đổi tên tenant, mô tả, mật khẩu quản trị, quyền truy cập giao diện, cấu hình OIDC và các cài đặt khác
Quản lý mạng -- tạo thêm các mạng nội bộ, điều chỉnh quy tắc tường lửa và cấu hình định tuyến trong tenant
Tất cả thay đổi được thực hiện từ góc nhìn của hệ thống cha trên bảng điều khiển tenant hoặc từ giao diện quản lý riêng của tenant.
Gán địa chỉ IP ngoài
Địa chỉ IP ngoài cung cấp cho tenant khả năng kết nối với các mạng bên ngoài hệ thống VergeOS -- dù đó là Internet công cộng hay WAN/LAN riêng. Khi một IP ngoài được gán, các quy tắc định tuyến phù hợp sẽ được tạo tự động.
Gán một IP đơn
Từ hệ thống host/cha:
Đi tới Mạng > Ngoài (mạng ngoài gốc của bạn)
Nhấp Địa chỉ IP trong menu bên trái
Nhấp Mới và cấu hình:
Loại: Virtual IP
Địa chỉ IP: Nhập địa chỉ ngoài (ví dụ,
203.0.113.50)Loại chủ sở hữu: Tenant
Chủ sở hữu: Chọn tenant đích
Nhấp Gửi
Quay lại bảng điều khiển mạng ngoài và nhấp vào Áp dụng quy tắc
Từ bên trong tenant:
Đăng nhập vào giao diện UI của tenant
Đi tới Mạng > Ngoài
IP đã gán xuất hiện trong Địa chỉ IP danh sách với mô tả "IP ngoài từ nhà cung cấp dịch vụ"
Nhấp Áp dụng quy tắc trên mạng ngoài của tenant
Sử dụng khối mạng
Đối với các tenant cần nhiều IP ngoài, Khối mạng gán một nhóm IP như một đơn vị duy nhất:
Điều hướng đến gốc mạng bên ngoài mạng
Nhấp Khối mạng từ menu bên trái
Nhấp Mới và nhập khối ở định dạng CIDR (ví dụ,
203.0.113.48/29)Đặt Loại chủ sở hữu thành Tenant và chọn tenant
Nhấp Gửi
Chia sẻ tệp cho Tenant
Nhà cung cấp dịch vụ có thể chia sẻ tệp (ảnh ISO, tệp media, ảnh đĩa) từ hệ thống cha trực tiếp vào phần Tệp của tenant. Việc này sử dụng một thao tác nhánh hiệu quả trên vSAN, khiến nó gần như tức thời bất kể kích thước tệp.
Chia sẻ một tệp
Đi tới Tenants > Danh sách và nhấp đúp vào tenant đích
Nhấp Thêm tệp trong menu bên trái
Chọn Loại tệp từ danh sách thả xuống (hoặc chọn TẤT CẢ để xem mọi tệp khả dụng, bao gồm cả
.rawảnh đĩa)Chọn tệp cụ thể từ danh sách thả xuống
Nhấp Gửi
Tệp sẽ ngay lập tức khả dụng trong phần Tệp của tenant. Vì thao tác này sử dụng một nhánh vSAN (tương tự một tham chiếu snapshot), nó không nhân bản dữ liệu trên đĩa -- nó chỉ cung cấp cho tenant một tham chiếu đến các khối hiện có.
Chia sẻ snapshot VM
Tính năng Đối tượng chia sẻ tính năng cung cấp chia sẻ VM dựa trên snapshot giữa nhà cung cấp và tenant (hoặc ngược lại). Bên nào cũng có thể cung cấp một snapshot VM cụ thể cho bên kia để tạo một VM mới trong hệ thống của riêng họ.
Từ hệ thống gửi
Điều hướng đến bảng điều khiển VM của VM bạn muốn chia sẻ
Tắt VM một cách an toàn (thực hành tốt nhất)
Mở rộng Các snapshot trong menu bên trái và nhấp vào Chụp snapshot
Cung cấp một Tên và Ngày hết hạn, rồi nhấp vào Gửi
Đi tới Hệ thống > Đối tượng chia sẻ
Nhấp Mới và cấu hình:
Tên -- mã định danh cho đối tượng chia sẻ (sẽ trở thành tên VM được nhập)
Loại -- Máy ảo
Ảnh chụp nhanh -- chọn snapshot VM bạn đã tạo
Người nhận -- chọn tenant đích (hoặc nhà cung cấp dịch vụ)
Nhấp Gửi
Từ hệ thống nhận
Đi tới Hệ thống > Đối tượng chia sẻ
Các đối tượng chia sẻ đến sẽ xuất hiện trong danh sách
Chọn VM mong muốn và nhấp vào Nhập
Tùy chọn bỏ chọn Giữ nguyên địa chỉ MAC nếu VM nguồn sẽ vẫn hoạt động (ngăn xung đột MAC)
Tùy chọn chọn một Tầng ưu tiên cho các ổ đĩa của VM mới
Nhấp Gửi để hoàn tất quá trình nhập
VM đã nhập sẽ xuất hiện trong danh sách VM của tenant, sẵn sàng được cấu hình và bật lên.
Tóm tắt
VergeOS cung cấp khả năng tạo tenant linh hoạt thông qua ba phương thức -- Trình hướng dẫn cho các tenant tùy chỉnh dùng một lần, Nhân bản để nhân bản các môi trường hiện có, và Công thức cho các triển khai chuẩn hóa tự động. Sau khi tạo, tenant có thể được cấu hình với địa chỉ IP ngoài để kết nối mạng, tệp chia sẻ cho media và ảnh, và snapshot VM chia sẻ để phân phối khối lượng công việc. Mỗi thao tác này đều tận dụng kiến trúc vSAN gốc của VergeOS để đạt hiệu quả, và sự cô lập kiến trúc của tenant đảm bảo rằng mọi tài nguyên được chia sẻ đều được tách biệt đúng cách sau khi được nhập vào môi trường riêng của tenant.
Trong phần tiếp theo, chúng ta sẽ tìm hiểu Tenant Recipes -- khung tự động hóa cho phép cấp phát VDC nhanh chóng, chuẩn hóa ở quy mô lớn.
Cập nhật lần cuối
Nội dung này có hữu ích không?