Настройка аутентификации на виртуальной машине устройства

Настройка аутентификации на виртуальной машине устройства#

Предварительные требования

Настройка аутентификации виртуальной машины устройства

  1. Войти в виртуальную машину устройства как пользователь admin с ключом SSH.

  2. Получить привилегии администратора с помощью команды sudo -i, например.

  3. Создать скрипт, который будет экспортировать учетные данные OpenStack:

    # cat > user-openrc.sh << EOF
    export OS_PROJECT_DOMAIN_NAME=Domain_name
    export OS_USER_DOMAIN_NAME=Domain_name
    export OS_PROJECT_NAME=Project_name
    export OS_USERNAME=user_name
    export OS_PASSWORD=Password
    export OS_AUTH_URL=https://<admin_panel_IP_addr>:5000/v3
    export OS_IDENTITY_API_VERSION=3
    export OS_INSECURE=true
    export NOVACLIENT_INSECURE=true
    export NEUTRONCLIENT_INSECURE=true
    export CINDERCLIENT_INSECURE=true
    export LIBGUESTFS_BACKEND=direct
    EOF
    

    Примечание

    Вам потребуются учетные данные администратора для проекта, которому принадлежит виртуальная машина устройства.

  4. Скопировать корневой сертификат ЦС OpenStack и ключи ЦС с узла управления Кибер Инфраструктура:

    # scp root@<MN_IP>:/usr/libexec/vstorage-ui-backend/ca/ca.* /etc/pki/ca-trust/source/anchors/
    # update-ca-trust extract
    

    Где <MN_IP> — это IP-адрес узла управления. Для дополнительной информации см. раздел Защита трафика API OpenStack с помощью SSL.

  5. Для миграции виртуальных машин из VMware vCenter необходимо создать файл с паролем VMware vCenter для передачи в virt-v2v. Например:

    # echo $vCenterPass > password.txt
    

    Также вы можете ввести пароль во время миграции или предоставить его virt-v2v с опцией --password-file.