Управление проектами в качестве администратора домена

Управление проектами в качестве администратора домена#

Предварительные требования

Управление проектом в качестве администратора домена

  1. Используйте файл переменных среды для администратора домена, чтобы авторизовать выполнение дальнейших команд OpenStack:

    # unset OS_PROJECT_NAME; unset OS_DOMAIN_NAME; source domain-admin.sh
    
  2. Получите список всех доступных доменов, чтобы получить идентификатор необходимого домена:

    # openstack --insecure federation domain list
    +----------------------------------+---------+------+-------------+
    | ID                               | Enabled | Name | Description |
    +----------------------------------+---------+------+-------------+
    | b41c5bd8ca1e43f19f9720390c2869d5 | True    | test |             |
    +----------------------------------+---------+------+-------------+
    
  3. Создайте проект. Например:

    # openstack --insecure project create --domain b41c5bd8ca1e43f19f9720390c2869d5 testproject
    
  4. Чтобы установить и обновить квоты проекта, авторизуйтесь в новом проекте. Например:

    # export OS_PROJECT_NAME=testproject
    
  5. Установите квоту для проекта с помощью команды openstack quota set:

    • Чтобы ограничить количество виртуальных процессоров, используйте параметр --cores. Например, чтобы ограничить количество виртуальных ЦП до 128, запустите команду:

      # openstack --insecure quota set --cores 128 testproject
      
    • Чтобы ограничить объем оперативной памяти, используйте параметр --ram. Например, чтобы ограничить объем оперативной памяти до 100 ГБ, запустите команду:

      # openstack --insecure quota set --ram 102400 testproject
      
    • Чтобы ограничить размер дискового пространства, укажите политику с параметром --volume-type и необходимое пространство с параметром --gigabytes. Например, чтобы ограничить размер дискового пространства для политики хранения default до 1 ТиБ, запустите команду:

      # openstack --insecure quota set --volume-type default --gigabytes 1024 testproject
      
    • Чтобы ограничить количество плавающих IP-адресов, используйте параметр --floating-ips. Например, чтобы ограничить количество плавающих IP-адресов до 128, запустите команду:

      # openstack --insecure quota set --floating-ips 128 testproject
      
    • Чтобы ограничить количество кластеров Kubernetes, сначала получите идентификатор проекта, а затем используйте команду coe quotas create с параметрами --resource и --hard-limit. Например, чтобы ограничить количество кластеров Kubernetes до 10, запустите команды:

      # openstack --insecure federation project list
      +----------------------------------+-----------+---------+-------------+
      | ID                               | Domain ID | Enabled | Name        |
      +----------------------------------+-----------+---------+-------------+
      | d746acd8b2e847c4925685b8ad95b828 | b41c<...> | True    | testproject |
      +----------------------------------+-----------+---------+-------------+
      # openstack --insecure coe quotas create --project-id d746acd8b2e847c4925685b8ad95b828 \
      --resource Cluster --hard-limit 10
      
    • Чтобы ограничить количество балансировщиков нагрузки, используйте команду loadbalancer quota set с параметром --loadbalancer. Например, чтобы ограничить количество балансировщиков нагрузки до 20, запустите команду:

      # openstack --insecure loadbalancer quota set testproject --loadbalancer 20
      

Проверьте примененные квоты проекта, запустив команду:

# openstack --insecure quota show

Изменения, вносимые в квоты проекта, также отражаются в панели администратора.