Управление проектами в качестве администратора домена#
Предварительные требования
Файл переменных среды для администратора домена, который будет управлять проектами, создан, как описано в разделе Создание и назначение роли менеджера квот.
Управление проектом в качестве администратора домена
Используйте файл переменных среды для администратора домена, чтобы авторизовать выполнение дальнейших команд OpenStack:
# unset OS_PROJECT_NAME; unset OS_DOMAIN_NAME; source domain-admin.sh
Получите список всех доступных доменов, чтобы получить идентификатор необходимого домена:
# openstack --insecure federation domain list +----------------------------------+---------+------+-------------+ | ID | Enabled | Name | Description | +----------------------------------+---------+------+-------------+ | b41c5bd8ca1e43f19f9720390c2869d5 | True | test | | +----------------------------------+---------+------+-------------+
Создайте проект. Например:
# openstack --insecure project create --domain b41c5bd8ca1e43f19f9720390c2869d5 testproject
Чтобы установить и обновить квоты проекта, авторизуйтесь в новом проекте. Например:
# export OS_PROJECT_NAME=testproject
Установите квоту для проекта с помощью команды
openstack quota set:Чтобы ограничить количество виртуальных процессоров, используйте параметр
--cores. Например, чтобы ограничить количество виртуальных ЦП до 128, запустите команду:# openstack --insecure quota set --cores 128 testprojectЧтобы ограничить объем оперативной памяти, используйте параметр
--ram. Например, чтобы ограничить объем оперативной памяти до 100 ГБ, запустите команду:# openstack --insecure quota set --ram 102400 testprojectЧтобы ограничить размер дискового пространства, укажите политику с параметром
--volume-typeи необходимое пространство с параметром--gigabytes. Например, чтобы ограничить размер дискового пространства для политики храненияdefaultдо 1 ТиБ, запустите команду:# openstack --insecure quota set --volume-type default --gigabytes 1024 testprojectЧтобы ограничить количество плавающих IP-адресов, используйте параметр
--floating-ips. Например, чтобы ограничить количество плавающих IP-адресов до 128, запустите команду:# openstack --insecure quota set --floating-ips 128 testprojectЧтобы ограничить количество кластеров Kubernetes, сначала получите идентификатор проекта, а затем используйте команду
coe quotas createс параметрами--resourceи--hard-limit. Например, чтобы ограничить количество кластеров Kubernetes до 10, запустите команды:# openstack --insecure federation project list +----------------------------------+-----------+---------+-------------+ | ID | Domain ID | Enabled | Name | +----------------------------------+-----------+---------+-------------+ | d746acd8b2e847c4925685b8ad95b828 | b41c<...> | True | testproject | +----------------------------------+-----------+---------+-------------+ # openstack --insecure coe quotas create --project-id d746acd8b2e847c4925685b8ad95b828 \ --resource Cluster --hard-limit 10
Чтобы ограничить количество балансировщиков нагрузки, используйте команду
loadbalancer quota setс параметром--loadbalancer. Например, чтобы ограничить количество балансировщиков нагрузки до 20, запустите команду:# openstack --insecure loadbalancer quota set testproject --loadbalancer 20
Проверьте примененные квоты проекта, запустив команду:
# openstack --insecure quota show
Изменения, вносимые в квоты проекта, также отражаются в панели администратора.