(Microsoft PowerPoint - viops05-eucalyptus-hacks-dist.ppt [\214\335\212\267\203\202\201[\203h])

Similar documents
1

システムインテグレータのIPv6対応

スライド 1

概要 ここでは先程デモを行った OpenStack の中で仮想マシンのデータがどのように管理されているかをご紹介致します OpenStack の中でデータがどのように配置され 管理されているかを知ることは 可用性を検討する上で非常に重要になります 2

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

<4D F736F F F696E74202D E656D6F73837D836C815B C B CC90DA91B182CC8E DD82F0979D89F082B582E682A F38DFC E >

そこが知りたい!AWSクラウドのセキュリティ

Express5800 シリーズ Windows Server 2019 NIC チーミング (LBFO) 設定手順書 Microsoft Windows Windows Server は 米国 Microsoft Corporation の米国およびその他の国における登録商標です その他 記載され

2

内容環境... 3 対応 OS の変更... 3 関連アプリケーションの追加... 4 機能追加... 5 グラフ機能... 5 稼働率... 8 サービス一括削除 自動復旧エスカレーションコマンド AWS カスタムメトリックス監視 NRPE 任意監視... 11

Oracle Real Application Clusters 10g: 第4世代

OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~

fmserver_book.indd

<Amazon Web Services 上 での     JobCenter 構築ガイド>

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

iStorage NSシリーズ 管理者ガイド

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

改版履歴 版数改版履歴改版年月日 1.0 新規作成 2013/03/ OverAction と DiskStallAction の値変更 (ActionNone ServiceCmdDisable ProcessOfRdmstatKillEnable ServiceCmdEnable)

ServerViewのWebアクセス制限方法

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

ESMPRO/ServerManager Ver. 6 変更履歴

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Congress Deep Dive

CLUSTERPRO MC ProcessSaver 1.0 for Windows 構築ガイド 2012(Sep) NEC Corporation はじめに責任範囲適用範囲概要事前準備クラスタ設定

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Windows Server Failover Cluster をインストールするための準備 Windows Server Failover

改版履歴 版数改版履歴改版年月日 1.0 新規作成 2015/03/31 Page 2 NEC Corporation 2015

momentum Probe Type-R/C version 4.21 build-a04a Release Notes Release Version: momentum Probe Type-R/C version 4.21 build-a04a Release Date: 2018/06/2

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1


CLUSTERPRO MC RootDiskMonitor 1.0 for Windows FAQ 集 2013(Mar) NEC Corporation 導入に関する質問 運用に関する質問 動作環境に関する質問

インストール手順書 Systemwalker for Symfoware Server Message Monitoring Tool 11.1

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

ネットワーク構成情報ファイル 作成ツール

PowerPoint プレゼンテーション

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

CLUSTERPRO MC ProcessSaver 2.1 for Windows 構築ガイド 2016(Mar) NEC Corporation はじめに 責任範囲 適用範囲 概要 事前準備 クラスタ設定

PowerPoint プレゼンテーション

目次 第 1 章 リモート接続手順 ログイン SSL-VPNシステムにアクセスする ACTIVEXモジュールのインストール ( 初回接続時 ) ActiveXモジュールのインストール

ソフトウェアの説明

上手くん α シリーズ移行手順 上手くん α シリーズ移行手順 上手くん α シリーズ移行手順 1 処理の流れ 1 2 古い PC で行う操作 2 3 新しい PC で行う操作 /09/10 第 2 版

NEC Express5800 シリーズ N /158 Fibre Channel コントローラ ドライバインストール手順書 A

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

2013年『STSSスキルコミュニティ』 テーマ別Kickoff資料

FUJITSU Cloud Service for OSS 「ソフトウェア カフェテリア」 ご紹介資料

CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

DataKeeper for Windows リリースノート

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

Microsoft PowerPoint - mplsjp

スライド 1

BOM for Windows Ver

ActiveImage Protector 2016 R2 for Express5800 / ftサーバ

DHCPサーバのクラスタ化

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

"ソフトウェア カフェテリアサービス向けソフトウェア説明書

手順書

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

ETERNUS VSSHP サポート情報

Microsoft PowerPoint - Module_pub_ _v1.02.ppt

LANスイッチブレード活性交換作業時の確認事項およびその付随作業

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

プロダクト仕様書 SLB

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

OS バージョンアップ実行後のご注意 OS バージョンアップ後 更新完了通知が自動的にNECカシオモバイルコミュニケーションズ株式会社の運用するサーバへ送信されます なお NECカシオモバイルコミュニケーションズ株式会社は送信された情報を OS バージョンアップ以外の目的には利用いたしません また

PowerPoint プレゼンテーション

HPE ProLiant Thin Micro TM200 サーバー Microsoft Windows Server インストール手順

conf_example_260V2_inet_snat.pdf

Microsoft iSCSI Software Targetを使用したクラスタへの共有ディスク・リソースの提供

ESET NOD32 アンチウイルス 6 リリースノート

自 己 紹 介 Japan Eucalyptus Users Group (JEUG) AWS Users Group - Japan (JAWS-UG) 肝 付 兼 続 (きもつき かねつぐ) - ハンドルネーム クリエーションライン 株 式 会 社 テクニカ

改版履歴 版数改版履歴改版年月日 1 新規作成 2013/3/29 2 TESTIO_MODE を追加 OVER_ACTION VG_STALL_ACTION の設定値を変更 2013/9/30 3 CLUSTERPRO MC StorageSaver for BootDisk (for Linux

目次 1. 本書の役割 Windows Agent サポート OS とエディション サポート言語 Agent 稼働前提条件 Azure SDK リリース済み Windows Agent のサポート

R80.10_FireWall_Config_Guide_Rev1

付録

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

2. バージョンアップ内容 intra-mart WebPlatform/AppFramework Ver.7.1 および Ver.7.2 に対応いたしました SAP JCo 3.0.x に対応いたしました 3. 製品概要 IM-ERP リアルコネクトは SAP システム内のデータをリアルタイムに取

サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有でき

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

「docomo N-05D」PC接続(microSD経由)によるソフトウェア更新手順書

Android エージェント動作状況一覧 赤字は変更箇所 - na 更新日 : 2017/3/31 端末情報 対応状況 基本情報 ver 付加情報 アプリケーション禁止 対応済み非対応一部機能が使用不可

2010年4月~6月 協業実績報告

GHS混合物分類判定システムインストールマニュアル

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

ServerView RAID Manager VMware vSphere ESXi 5 インストールガイド

OS バージョンアップ実行中のご注意 OS バージョンアップ中は 故障の原因になりますので 絶対に N-03E 本体の電源を切ったり 電池パックを外したりしないでください OS バージョンアップ中は 電話の発着信を含めすべての機能がご利用になれません OS バージョンアップ中は 他のアプリケーション

PowerPoint プレゼンテーション

リリースノート バージョン / /8/04 公開 wivia は 株式会社内 洋 の 本における登録商標です その他の製品名 システム名などは 一般に各社の登録商標または商標です 概要 wivia ファームウェア および Windows/Mac

Control Manager 6.0 Service Pack 3 System Requirements

OS バージョンアップ実行後のご注意 OS バージョンアップ後 更新完了通知が自動的にNECカシオモバイルコミュニケーションズ株式会社の運用するサーバへ送信されます なお NECカシオモバイルコミュニケーションズ株式会社は送信された情報を OS バージョンアップ以外の目的には利用いたしません また

OSバージョンアップ手順書(wifi)[REGZA Phone T-01C]

提案書

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Live Migration を設定するための準備 Live Migration の設定 Live Migration の運

新OS使用時の留意事項

PLC-Remote取扱説明書

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

PowerPoint プレゼンテーション

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

Transcription:

VIOPS 05 WORKSHOP ~XaaS Day~ Eucalyptus Hacks ~ 現場で上手に Eucalyptus を活用するために ~ 2010 年 7 月 23 日株式会社 NTT データ技術開発本部伊藤雅典

INDEX 01 自己紹介 02 ねらい 03 Eucalyptus1.6.2 の目玉 04 Eucalyptusの構造 05 注意しておくべき留意点と解決法 06 今後のEucalyptusへの期待 07 まとめ Copyright 2010 NTT DATA CORPORATION 1

01 自己紹介 氏名伊藤雅典 ( いとうまさのり ) 所属株式会社 NTTデータ技術開発本部 ITアーキテクチャ & セキュリティ技術センタ 担当業務 NTT データの総合クラウドサービス bizxaas (http://bizxaas.net/) の フル OSS クラウド構築ソリューション の開発に従事 http://www.nttdata.co.jp/release/2010/040801.html Eucalyptus 本体のデバッグを中心にトラブルシュートを担当トラブルを起こすものは Eucalyptus に限らず kernel でも何でも直します その他 活動領域 日本 Eucalyptus ユーザーズグループ (JEUG) VIOPS InterCloud-SIG GICTF ( グローバルクラウド基盤連携技術フォーラム http://gictf.jp/) 等でも活動中 Copyright 2010 NTT DATA CORPORATION 2

02 ねらい 本日のプレゼンテーションでは 現場で上手に Eucalyptus を活用するために 以下のトピックについてご紹介します 1 Eucalyptus 1.6.2 の目玉 Eucalytpus1.6.2 は なぜ注目に値するのか? 2 Eucalyptus の構造 Eucalyputs はどのような構造で実現されているのか? ( ネットワーク視点を中心に ) 3 活用にあたっての留意点 Eucalyptus 1.6.2 を活用する上で なお注意が必要な事項とは何か? 4 今後の期待今後 期待される改善とは何か? Copyright 2010 NTT DATA CORPORATION 3

03 Eucalyptus 1.6.2 の目玉 1 EBS 安定化 1.5 系では 永続ストレージ (EBS) の管理ロジックに問題があり EBS ボリュームの中身が勝手に壊れることが多々あった 2 NW 安定化 1.5 系では iptables による NAT 設定やフィルタ設定が壊れ が通信不能に陥ることが多々あった 3 マルチクラスタサポートラック単位の増設ができるようになった 主要な未サポート機能 Windows インスタンスサポート EBS からのインスタンス起動 EBS インフラとしての iscsi サポート等 Copyright 2010 NTT DATA CORPORATION 4

04 Eucalyptus の構造 Eucalyptus の論理コンポーネント構成 論理コンポーネント略称役割 実装単位 備考 Cloud Controller CLC クラウド全体の制 御 eucalyptus-cloud プロセス クラウドで 1 つ Walrus Walrus S3サーバ ( イメージ データ等の保持 ) 同上 クラウドで 1 つ Storage Controller SC EBS サーバ同上クラスタで 1 つ Cluster Controller CC NAT VLAN 制御 DHCP CC プロセス クラスタで 1 つ Node Controller NC の実行 NC プロセスクラスタごとに N 台 Copyright 2010 NTT DATA CORPORATION 5

04 Eucalyptus の構造 Eucalyptus の論理コンポーネント構成 クラウドで 1 つ CLC Walrus (S3 サーバ ) クラスタで 1 つ SC (EBS サーバ ) CC CC SC (EBS サーバ ) クラスタで n 個 NC NC NC NC Copyright 2010 NTT DATA CORPORATION 6

04 Eucalyptus の構造 Eucalyptus によって構築した IaaS 環境の NW 構成例 利用者 PC インターネット 外部ネットワーク AWS S3 API Walrus AWS EC2 API CLC : Cloud Controller NAT F/W CC : Cluster Controller クラスタ #1( ラック #1) 内部ネットワーク SC : Storage Controller Image 管理 ストレージ用ネットワーク EBS ボリューム NC : Node Controller NC : Node Controller 管理 ストレージ用ネットワーク Copyright 2010 NTT DATA CORPORATION 7

04 Eucalyptus の構造 eucalyptus-cloud プロセス CLC SC Walrus の実体 ( 分離してノード分散させて動作させるのも可能 ) 起動処理はC 言語で記述されており libjvm.so を動的リンクして途中からJとして動き始める (!?) 使っている主要な部品は Mule ESB hsqldb hibernate jetty GWT 等 EBS サーバ (SC) のストレージ実体は SC のローカルファイルシステム上のファイル これをLで論理ボリューム化し AoE(vblade) で NC にエクスポートする I/Oネックになりがち S3サーバ (Walrus) のストレージ実体は 普通のローカルファイルシステム これを S3のSOAPプロトコルで SC や NC と共有する I/Oネックになりがち Copyright 2010 NTT DATA CORPORATION 8

04 Eucalyptus の構造 CCプロセス Apacheのモジュールとして axis2c を使って実装 NAT/FireWallの機能は iptables で実現 のパブリックIPは すべてここで制御している ユーザごとのNWアイソレーションは vconfig でTag VLANを切り出して実現 内部ネットワークに用 SW ポートはトランクポートとして構成しておく必要がある (MANAGEDモードで使う場合) のprivate IP は dhcpd を外部コマンドとして利用して割り当て 複数クラスタ間の内部ネットワーク接続は Vtun で実現 Private IP 空間 VLAN Tag 空間がクラスタ間で一意になる Copyright 2010 NTT DATA CORPORATION 9

04 Eucalyptus の構造 NC プロセス Apache のモジュールとして axis2c を使って実装 libvirt API を呼び出し の起動 停止 構成変更等を制御 CC と協調して VLAN を構成 (vconfig コマンド ) に仮想 NIC として接続 のディスクイメージは Walrus からローカルにダウンロードして 起動 キャッシュ機能があるため 毎回ダウンロードするわけではない それでもキャッシュからのコピー処理が I/O ネックになりがち SC がエクスポートする AoE ボリュームに接続 EBS ボリュームとして に attach iscsi デバイスを扱うコードはまだ開発中 Copyright 2010 NTT DATA CORPORATION 10

05 注意しておくべき留意点と解決法 Eucalyptus 1.6.2 でも発生するトラブルと解決方法の事例を紹介します ( 特に ネットワーク関連で顕在化する事例を中心に ) Hack1 : 23 ユーザ以上収容しようとすると通信できない が出る!? 種別 理由 Eucalyptus のバグ CC が内部的に dhcpd を呼び出す際のコマンドバッファ長に不足があり 必要な NIC(bridge) の一覧が dhcpd の引数として渡らず DHCP の lease に失敗するため Uptime の長い から顕在化する 解決方法 参考 パッチ適用 再ビルドする以外に回避方法はありません https://bugs.launchpad.net/eucalyptus/+bug/603998 Copyright 2010 NTT DATA CORPORATION 11

05 注意しておくべき留意点と解決法 Hack2 : CLC を再起動したら 確保したはずの EIP が消えた!? 種別 理由 Eucalyptus のバグ EIP (Elastic IP) は クラウドで一意な資源として CLC で管理されているが 永続化のために使用している O/R mapper 使い方に問題があり EIP の entity が正しく永続化されていないため 解決方法 参考 パッチ適用 再ビルドする以外に回避方法はありません https://bugs.launchpad.net/eucalyptus/+bug/581779 Copyright 2010 NTT DATA CORPORATION 12

05 注意しておくべき留意点と解決法 Hack3 : NC 上の に対して scp すると 場合によっては通信が stall する!? 種別 理由 設定ノウハウ Eucalyptus CC/NC のプライベートネットワーク用 NIC に Xen のデフォルトブリッジ (xenbr0) が設定された NIC 経由で通信すると Linux の不具合にひっかかる ( 正確には NIC の多段構成が問題 ) 解決方法 Eucalyptus の NC では xenbr0 等は使用しないため Xen の設定で無効にするのが無難 具体的には /etc/xen/xend-config.sxp の (network-script network-bridge) をコメントアウトする 関連事項 あわせて libvirtd がデフォルトで作成する NAT 用の bridge の virbr0 が存在すると CC が払い出すプライベート IP と衝突するため virbr0 も無効にしておくのが無難 具体的には 以下のシンボリックリンクを削除する /etc/libvirt/qemu/networks/autostart/default.xml Copyright 2010 NTT DATA CORPORATION 13

05 注意しておくべき留意点と解決法 Hack1~Hack3 は ほんの一部です Eucalyptus 本体の改善や修正は 日本 Eucalyptus ユーザー会を通して発信していきます 参考 : その他の留意点の例 どうしが Public IP で通信できない ( パッチ ) 1つのEBSボリュームが 2つのインスタンスに重複アタッチされることがある ( パッチ ) EBSトラフィックをVLANで分離できない ( パッケージ入れ替え ) CentOS 5.x 等でEBSを使うと kernelが BUG と表示して Call Traceを出す ( カーネルパッチ ) インスタンスをリブートに失敗する ( パターン1 パターン2)( パッチ ) Web UI の管理画面に乗り込めなくなることがある ( パッチ ) J 系のログ出力をする方法 GCオプションの指定方法が分からない ( ノウハウ ) 等々 Copyright 2010 NTT DATA CORPORATION 14

05 注意しておくべき留意点と解決法 NTTデータからのコントリビューション ( 抜粋 ) Eucalyptus BTS https://bugs.launchpad.net/eucalyptus/+bug/424212 https://bugs.launchpad.net/eucalyptus/+bug/481154 https://bugs.launchpad.net/eucalyptus/+bug/581612 https://bugs.launchpad.net/eucalyptus/+bug/581779 https://bugs.launchpad.net/eucalyptus/+bug/582220 https://bugs.launchpad.net/eucalyptus/+bug/582721 Eucalyptus Forum http://open.eucalyptus.com/forum/nc-and-cc-do-not-start-automatically http://open.eucalyptus.com/forum/ebs-does-not-work-8021q-vlan http://open.eucalyptus.com/forum/ebs-io-causes-kernel-call-traces-under-xen-environment http://open.eucalyptus.com/forum/q-why-modprobe-aoe-sc-needed http://open.eucalyptus.com/forum/improving-eucalyptus-cloud-start-files-rhelcentos RedHat 社 Bugzilla (Eucalyptus の動作に影響のある kernel 修正等 ) https://bugzilla.redhat.com/show_bug.cgi?id=593902 https://bugzilla.redhat.com/show_bug.cgi?id=593905 Copyright 2010 NTT DATA CORPORATION 15

06 今後の Eucalyptus への期待 ストレージインフラの強化 iscsiの正式サポート IaaS 環境に適したクラスタストレージの適用 例 :SheepDog (http://www.osrg.net/sheepdog/) マルチクラスタサポートのブラッシュアップ 今のVtunの使い方では 十分なスケーラビリティが確保できないため 必要なら openvswitch や UT-VPN の活用 L3 化の検討等 管理データの永続化 ( 特にCC) SPOFの除去 (CLC, CC) LiveMigrationサポート IPv6 サポート等々 余談 ところで EEE (Eucalyptus Enterprise Edition) ってどうなのだろう? Copyright 2010 NTT DATA CORPORATION 16

07 まとめ Eucalyptus も 1.6 系からそれなりに使えるようになってきました でも 上手に使いこなしていく上では まだまだ留意事項もあります Eucalyptus 本体に対する改善やノウハウは 日本 Eucalyptus ユーザーズグループ Web サイトを通して発信していきます JEUG Web サイト : http://eucalyptus-users.jp/ みんなで使って良くしていきましょう! Copyright 2010 NTT DATA CORPORATION

ご清聴ありがとうございました Copyright 2010 NTT DATA CORPORATION 18

本文中に記載の会社名 商品名 製品名などは 一般に各社の商標または登録商標ですただし本文中では TM や マークは明記してありません