Управление эксклюзивными типами трафика

Управление эксклюзивными типами трафика#

Эксклюзивные типы трафика можно только переназначать из одной сети в другую и только по одному за раз. Переназначение можно выполнять, даже если связанные сервисы уже развернуты. Это может пригодиться, например, в том случае, если изначальная сетевая конфигурация неправильная, но кластер хранилища уже заполнен данными и в нем работают критически важные сервисы, либо после добавления сетевой карты, для чего требуется изменить сетевые параметры, добавить новую сеть и назначить ей типы трафика.

Ограничения

  • Эксклюзивные типы трафика нельзя изменить или удалить.

  • Нельзя управлять правилами доступа для эксклюзивных типов трафика.

Предварительные требования

  • Все подключенные интерфейсы серверов имеют статус "в сети". У каждого сетевого интерфейса только один IP-адрес.

  • На серверах, подключенных к исходной и целевой сетям, имеется одинаковое количество интерфейсов. Серверы без назначения также учитываются.

  • Развернутые связанные сервисы находятся в рабочем состоянии.

  • Если для исходящего трафика в кластере настроены ограничения, следует вручную добавить правило, чтобы разрешить исходящий трафик через порты TCP и UDP 60000–60100, как описано в разделе Настройка правил брандмауэра для исходящих подключений.

Переназначение эксклюзивного типа трафика

  1. На экране Инфраструктура → Сети щелкните Назначить сети рядом с разделом Эксклюзивные типы трафика и выберите тип трафика, который нужно переназначить.

  2. Переназначьте тип трафика другой сети, выбрав соответствующий переключатель, а затем нажмите Сохранить.

  3. В окне Переназначить тип трафика просмотрите сведения об исходной и целевой сетях, ознакомьтесь с информацией о потенциальных рисках и нажмите Продолжить, чтобы начать переназначение типа трафика.

    image1

  4. Если связанные сервисы уже развернуты, дождитесь завершения проверки подключенных интерфейсов и создания новой конфигурации. Затем нажмите Применить.

    image2

    Примечание

    Пока идет переназначение типа трафика, пользователи не могут выполнять другие задачи в панели администрирования. Кроме того, у пользователей панели самообслуживания может не быть доступа к порталу, и им необходимо будет дождаться завершения переназначения.

  5. Если проверка подключения выдает ошибку, можно вернуться к старой сетевой конфигурации, нажав Вернуть. После этого необходимо исправить обнаруженные проблемы и повторить попытку.

  6. Дождитесь завершения переназначения на всех подключенных интерфейсах и нажмите кнопку Готово.

  7. После переназначения типа трафика Управление системными сервисами или ВМ внутр. перезапустите вручную все работающие виртуальные машины, чтобы иметь доступ к ним через консоль VNC.

  1. Начните переназначение типа трафика с помощью следующей команды:

    vinfra cluster traffic-type assignment start --traffic-type <traffic-type>
                                                 --target-network <target-network>
    
    --traffic-type <traffic-type>

    Имя типа трафика.

    --target-network <target-network>

    Идентификатор или имя целевой сети.

    Например:

    # vinfra cluster traffic-type assignment start --traffic-type Storage --target-network Public
    +---------------+---------------------------------------------------------------+
    | Field         | Value                                                         |
    +---------------+---------------------------------------------------------------+
    | configuration | target_network: 69ad1db5-512f-4994-ab08-7d643fdb7b39          |
    |               | traffic_type: Storage                                         |
    | link          | href: /api/v2/network/traffic-type-assignment/285be91b-<...>/ |
    |               | method: GET                                                   |
    |               | rel: traffic-type-assignment-details                          |
    | operation     | traffic-type-assignment                                       |
    | progress      | 0.0                                                           |
    | state         | preparing                                                     |
    | task_id       | 285be91b-77ee-4f8f-a118-8410ab792148                          |
    | transitions   | 0                                                             |
    +---------------+---------------------------------------------------------------+
    
  2. Просмотрите сведения о переназначении типа трафика:

    # vinfra cluster traffic-type assignment show
    +-------------+---------------------------------------------------------------+
    | Field       | Value                                                         |
    +-------------+---------------------------------------------------------------+
    | link        | href: /api/v2/network/traffic-type-assignment/285be91b-<...>/ |
    |             | method: GET                                                   |
    |             | rel: traffic-type-assignment-details                          |
    | operation   | traffic-type-assignment                                       |
    | progress    | 1.0                                                           |
    | state       | test-passed                                                   |
    | task_id     | 285be91b-77ee-4f8f-a118-8410ab792148                          |
    | transitions | 3                                                             |
    +-------------+---------------------------------------------------------------+
    

    Вывод команды показывает, что новая конфигурация сети проверена и может быть применена.

  3. Продолжите переназначение типа трафика и примените новую конфигурацию сети. Например:

    # vinfra cluster traffic-type assignment apply
    
  4. После переназначения типа трафика Управление системными сервисами или ВМ внутр. перезапустите вручную все работающие виртуальные машины, чтобы иметь доступ к ним через консоль VNC.

Если проверки подключения выдают ошибку, необходимо найти и исправить проблему, а затем повторить переназначение:

# vinfra cluster traffic-type assignment apply

Как вариант, можно вернуться к старой конфигурации сети с помощью команды vinfra cluster traffic-type assignment revert, исправить обнаруженную проблему и повторить переназначение.

В случае возникновения ошибки переназначения

  1. Подключитесь к кластеру через SSH.

  2. Просмотрите файл /var/log/vstorage-ui-backend/celery.log для выяснения причины.

  3. Исправьте проблему.

  4. Вернитесь на экран мастера и нажмите Повторить.

  1. Подключитесь к кластеру через SSH.

  2. Просмотрите файл /var/log/vstorage-ui-backend/celery.log для выяснения причины.

  3. Исправьте проблему.

  4. Выполните команду vinfra cluster traffic-type assignment retry, например:

    # vinfra cluster traffic-type assignment retry
    +-------------+---------------------------------------------------------------+
    | Field       | Value                                                         |
    +-------------+---------------------------------------------------------------+
    | link        | href: /api/v2/network/traffic-type-assignment/f633af90-<...>/ |
    |             | method: GET                                                   |
    |             | rel: traffic-type-assignment-details                          |
    | operation   | traffic-type-assignment                                       |
    | progress    | 0.444444444444                                                |
    | state       | test-failed                                                   |
    | task_id     | f633af90-302e-4299-8055-d3e400dc0ea7                          |
    | transitions | 3                                                             |
    +-------------+---------------------------------------------------------------+