Projet

Général

Profil

Installation Gateway dans nebula » Historique » Version 89

Gilles Grandgérard, 03/01/2017 15:01

1 47 Gilles Grandgérard
{{toc}}
2 47 Gilles Grandgérard
3 61 Klaas TJEBBES
http://dev-eole.ac-dijon.fr/projects/eole-ci-tests/wiki/ModeleReseaux
4 61 Klaas TJEBBES
5 50 Gilles Grandgérard
h1. A) Installation pour utilisation d'une gateway
6 3 Gilles Grandgérard
7 40 Gilles Grandgérard
h2. A.1) Récupération du dépot eole-ci-test
8 1 Gilles Grandgérard
9 4 Gilles Grandgérard
Faire :
10 4 Gilles Grandgérard
<pre>
11 29 Gérald Schwartzmann
git clone https://dev-eole.ac-dijon.fr/git/eole-ci-tests.git
12 4 Gilles Grandgérard
</pre>
13 1 Gilles Grandgérard
14 40 Gilles Grandgérard
h2. A.2) Ajout de la gateway dans le eole-ci-tests
15 1 Gilles Grandgérard
16 77 Gilles Grandgérard
Attention: 
17 77 Gilles Grandgérard
- Le <user_nebula> n'est pas obligatoirement le même sur ONE et sur BOGDANOV. Vous aurez peut être à créer un ou deux fichiers !
18 77 Gilles Grandgérard
- Si vous prévoyez d'utiliser les 2 environnements en même temps, utilisez deux IP !
19 77 Gilles Grandgérard
- Attention à ce que l'adresse soit disponible: voir http://dev-eole.ac-dijon.fr/projects/eole-interne/wiki/Adressage_ip 
20 76 Gilles Grandgérard
21 42 Gilles Grandgérard
il faut créer un script dans 'configuration/gateway/' dont le nom sera 'routeur_<user_nebula>.sh'. (Tips: copier un fichier existant !)
22 25 Gilles Grandgérard
Penser à mettre les droits d'execution.
23 1 Gilles Grandgérard
24 22 Gilles Grandgérard
<pre>
25 88 Joël Cuissinat
IP_EOLE=<fin de l'IP de la gateway sur le réseau EOLE pour les Bogdanov>
26 88 Joël Cuissinat
IP_ONE=<fin de l'IP de la gateway sur le réseau EOLE pour le ONE>
27 62 Gilles Grandgérard
IP_UTILISATEUR=<ip du poste de travail>
28 84 Gilles Grandgérard
MAIL_UTILISATEUR=<adresse mail du developpeur>
29 22 Gilles Grandgérard
</pre>
30 1 Gilles Grandgérard
31 84 Gilles Grandgérard
+NB+ : 
32 84 Gilles Grandgérard
*IP_UTILISATEUR* est facultative, la variable est utilisée pour envoyer des send-notify au travers du réseau...
33 84 Gilles Grandgérard
*MAIL_UTILISATEUR* est facultative, la variable est utilisée pour pour la redirection postfix sur la gateway.
34 62 Gilles Grandgérard
35 40 Gilles Grandgérard
h2. A.3) Ajout de la clef publique ssh dans eole-ci-tests/security/authorized_keys
36 1 Gilles Grandgérard
37 30 Gérald Schwartzmann
Les clefs publiques SSH présentes dans eole-ci-tests/security/authorized_keys sont automatiquement concatenées dans /root/.ssh/authorized_keys au 1er démarrage de la VM.
38 1 Gilles Grandgérard
L'acces a chaque VM peut se faire sans mot de passe.
39 1 Gilles Grandgérard
40 1 Gilles Grandgérard
Utiliser le nom 'user@hostname' pour votre fichier de cle.
41 1 Gilles Grandgérard
42 40 Gilles Grandgérard
h2. A.4) Commit
43 1 Gilles Grandgérard
44 1 Gilles Grandgérard
<pre>
45 82 Laurent Flori
git commit -am "ajout de l'utisateur <user>"
46 1 Gilles Grandgérard
git push
47 1 Gilles Grandgérard
</pre>
48 1 Gilles Grandgérard
49 42 Gilles Grandgérard
h2. A.5) Publication de la clef et du fichier routeur
50 1 Gilles Grandgérard
51 77 Gilles Grandgérard
Attendre que les Jenkins publient le commit vers les VM (15 minutes)
52 1 Gilles Grandgérard
53 76 Gilles Grandgérard
OU, faire :
54 89 Gilles Grandgérard
* Ouvrir votre navigateur, et Aller pour BODANOV : http://jenkins.eole.lan/jenkins/job/Internes/view/Runner/job/genere-modele-reseau-dans-nebula 
55 77 Gilles Grandgérard
* Se connecter
56 54 Fabrice Barconnière
* Cliquer sur *Lancer un build*
57 42 Gilles Grandgérard
* Dans l"historique des builds" un build apparait. Cliquer sur le lien
58 42 Gilles Grandgérard
* Le message de commit 'git' doit apparaitre dans la sortie
59 26 Gilles Grandgérard
60 89 Gilles Grandgérard
h2. A.6) Initialiser les réseaux dans Yggdrasil
61 1 Gilles Grandgérard
62 89 Gilles Grandgérard
* Ouvrir votre navigateur, et Aller hthttp://jenkins.eole.lan/jenkins/job/Internes/job/genere-modele-reseau-dans-nebula/build?delay=0sec
63 77 Gilles Grandgérard
* Se connecter 
64 37 Gilles Grandgérard
* Saisir le nom d'utilisateur et le mot de passe
65 60 Klaas TJEBBES
* Cliquer sur *Build*
66 38 Gilles Grandgérard
* Dans "historique des builds" un build apparait. Cliquer sur le lien
67 1 Gilles Grandgérard
* Cliquer ensuite sur le lien 'Console Output'
68 79 Daniel Dehennin
* Le texte affiche la sortie standard du processus de création des réseaux virtuels
69 79 Daniel Dehennin
70 89 Gilles Grandgérard
h2. A.6) Lancer la gateway
71 36 Gilles Grandgérard
72 89 Gilles Grandgérard
* Aller dans OpenNebula (https://one.eole.lan/)
73 35 Gérald Schwartzmann
* Aller dans 'Virtual Resources', puis 'Templates'
74 89 Gilles Grandgérard
* Chercher 'gateway-mensr'
75 89 Gilles Grandgérard
* Cliquer 2 fois sur 'Instantiate'.La VM démarre.
76 28 Gilles Grandgérard
77 35 Gérald Schwartzmann
* Vérification
78 89 Gilles Grandgérard
** Se connecter en VNC avec 'root/eole'
79 35 Gérald Schwartzmann
** Taper 'ip addr' ==> vérifier l'IP SW EOLE
80 32 Gérald Schwartzmann
* lancer :
81 32 Gérald Schwartzmann
<pre>
82 32 Gérald Schwartzmann
 ssh root@<ipgateway>  ==> la connexion doit être sans mot de passe car la clef
83 32 Gérald Schwartzmann
</pre>
84 26 Gilles Grandgérard
85 40 Gilles Grandgérard
h1. B) Préparation du poste de travail
86 26 Gilles Grandgérard
87 40 Gilles Grandgérard
h2. B.1) Modifier /etc/hosts
88 26 Gilles Grandgérard
89 35 Gérald Schwartzmann
* Ajouter votre gateway : 
90 26 Gilles Grandgérard
<pre>
91 55 Fabrice Barconnière
192.168.230.<IP> gateway.ac-test.fr gateway
92 1 Gilles Grandgérard
</pre>
93 26 Gilles Grandgérard
94 26 Gilles Grandgérard
* Vérification
95 26 Gilles Grandgérard
<pre>
96 35 Gérald Schwartzmann
ping gateway
97 26 Gilles Grandgérard
ping gateway.ac-test.fr
98 26 Gilles Grandgérard
</pre>
99 26 Gilles Grandgérard
100 40 Gilles Grandgérard
h2. B.2) Ajouter tous les noms des machines ac-test.fr dans /etc/hosts
101 40 Gilles Grandgérard
102 73 Daniel Dehennin
*ATTENTION* : Cette étape n’est nécessaire que si vous n’utilisez pas le DNS EOLE (192.168.232.2)
103 85 Gilles Grandgérard
*ATTENTION* : certains hosts ont été inscrits dans le DNS EOLE. Pour eux, il n'y a pas besoin d'entrée.
104 73 Daniel Dehennin
105 58 Fabrice Barconnière
* Concatener le fichier (eole-ci-tests.git)/scripts/host dans /etc/hosts (connecté root)
106 56 Fabrice Barconnière
<pre>
107 1 Gilles Grandgérard
cd (eole-ci-tests.git)/scripts/
108 1 Gilles Grandgérard
cat hosts >> /etc/hosts
109 33 Gérald Schwartzmann
</pre>
110 1 Gilles Grandgérard
111 40 Gilles Grandgérard
h2. B.3) Activation des routes
112 40 Gilles Grandgérard
113 64 Gilles Grandgérard
* Executer le fichier :
114 64 Gilles Grandgérard
<pre>
115 64 Gilles Grandgérard
# cd <depot eole-ci-tests.git>
116 64 Gilles Grandgérard
# ./scripts/gateway-up.sh
117 64 Gilles Grandgérard
</pre>
118 33 Gérald Schwartzmann
Les routes sont inscrites...
119 1 Gilles Grandgérard
120 67 Gilles Grandgérard
REMARQUES:
121 67 Gilles Grandgérard
* Ce script devra être lancé à chaque redémarrage de votre machine !*
122 85 Gilles Grandgérard
123 85 Gilles Grandgérard
* Si vous utiliser plusieurs Gateway (one et bodgdanov), vous pouvez être amené à vouloir changer de gateway. Pour supprimer les routes actuelles, faites :
124 85 Gilles Grandgérard
<pre>
125 85 Gilles Grandgérard
# cd <depot eole-ci-tests.git>
126 85 Gilles Grandgérard
# ./scripts/gateway-down.sh
127 85 Gilles Grandgérard
</pre>
128 85 Gilles Grandgérard
129 85 Gilles Grandgérard
* Pour basculer vers une gateway précise, tapez 
130 85 Gilles Grandgérard
<pre>
131 85 Gilles Grandgérard
# cd <depot eole-ci-tests.git>
132 85 Gilles Grandgérard
# ./scripts/gateway-up.sh <ip_gateway_cible>
133 85 Gilles Grandgérard
</pre>
134 85 Gilles Grandgérard
135 1 Gilles Grandgérard
136 64 Gilles Grandgérard
h2. B.4) Lancement du daemon send notify
137 1 Gilles Grandgérard
138 64 Gilles Grandgérard
* Si vous le souhaitez, Executer le fichier :
139 66 Gilles Grandgérard
<pre>
140 64 Gilles Grandgérard
# cd <depot eole-ci-tests.git>
141 64 Gilles Grandgérard
# nohup python ./scripts/server_notify_network.py &
142 72 Gilles Grandgérard
</pre>
143 64 Gilles Grandgérard
144 64 Gilles Grandgérard
REMARQUES:
145 65 Gilles Grandgérard
* Ce script devra être lancé à chaque redémarrage de votre machine !*
146 72 Gilles Grandgérard
* Le port 50000 est ouvert en UDP sur le poste client. Il attend des messages UDP pour les afficher avec send-notify *
147 1 Gilles Grandgérard
148 65 Gilles Grandgérard
h2. B.5) Selection de l'identitée SSH ( Si besoin)
149 1 Gilles Grandgérard
150 1 Gilles Grandgérard
* Dans le cas, ou vous utilisez plusieurs clef publique ssh, Modifier le fichier *@~/.ssh/config@* en ajoutant :
151 74 Daniel Dehennin
<pre>
152 39 Benjamin Bohard
Host *.ac-test.fr
153 89 Gilles Grandgérard
   IdentityFile ~/.ssh/<fichier de la clé copiée dans eole-ci-tests>
154 1 Gilles Grandgérard
</pre>
155 1 Gilles Grandgérard
156 1 Gilles Grandgérard
h2. B.6) Astuce SSH knows hosts
157 39 Benjamin Bohard
158 65 Gilles Grandgérard
* Pour éviter les message know_hosts, vous pouvez modifier le fichier *@.ssh/config@* en ajoutant :
159 51 Gilles Grandgérard
<pre>
160 51 Gilles Grandgérard
# Use daily destroyed file to avoid pain with VMs
161 51 Gilles Grandgérard
Host *.ac-test.fr 192.168.230.1?? 192.168.230.2??
162 51 Gilles Grandgérard
  CheckHostIP no
163 1 Gilles Grandgérard
  UserKnownHostsFile /tmp/ac-test.fr
164 51 Gilles Grandgérard
  StrictHostKeyChecking no
165 51 Gilles Grandgérard
</pre>
166 51 Gilles Grandgérard
167 65 Gilles Grandgérard
h2. B.7) Vérification
168 27 Gilles Grandgérard
169 89 Gilles Grandgérard
* Aller dans OpenNebual (https://one.eole.lan/)
170 44 Gilles Grandgérard
* Aller dans 'Virtual Resources', puis 'Templates'
171 44 Gilles Grandgérard
* Chercher 'aca.eolebase'
172 44 Gilles Grandgérard
* Cliquer sur 'Instantiate'.La VM démarre.
173 89 Gilles Grandgérard
* Se connecter en VNC avec 'root/eole'
174 27 Gilles Grandgérard
* Taper 'ip addr' ==> vérifier l'IP SW EOLE
175 27 Gilles Grandgérard
176 45 Gilles Grandgérard
177 1 Gilles Grandgérard
h1. C) Utilisation d'un template 
178 1 Gilles Grandgérard
179 62 Gilles Grandgérard
h2. C.1) Démarrer une machine et se connecter dessus
180 1 Gilles Grandgérard
181 62 Gilles Grandgérard
* Choisir la machine dans Nebula 
182 62 Gilles Grandgérard
* l'instancier
183 62 Gilles Grandgérard
* lancer dans une console
184 62 Gilles Grandgérard
185 59 Gérald Schwartzmann
<pre>
186 59 Gérald Schwartzmann
# ssh root@nomDeMachine
187 59 Gérald Schwartzmann
</pre>
188 59 Gérald Schwartzmann
189 59 Gérald Schwartzmann
Exemple :
190 59 Gérald Schwartzmann
191 59 Gérald Schwartzmann
<pre>
192 59 Gérald Schwartzmann
# ssh root@amonecole.etb3.ac-test.fr
193 59 Gérald Schwartzmann
</pre>
194 1 Gilles Grandgérard
195 62 Gilles Grandgérard
h2. C.2) Obtenir le contexte de la machine
196 62 Gilles Grandgérard
197 72 Gilles Grandgérard
Le contexte nécessite de monter le partage VirtFs eole-ci-tests. pour cela faire :
198 1 Gilles Grandgérard
<pre>
199 63 Gilles Grandgérard
# /root/mount.eole-ci-tests
200 87 Gilles Grandgérard
# . /getVMContext.sh 
201 1 Gilles Grandgérard
</pre>
202 1 Gilles Grandgérard
203 62 Gilles Grandgérard
Le script getVMContext.sh permet de charger les variables contextuelles du module.
204 62 Gilles Grandgérard
Attention : il faut le sourcer !
205 59 Gérald Schwartzmann
206 62 Gilles Grandgérard
Le résultat est de la forme :
207 59 Gérald Schwartzmann
<pre>
208 59 Gérald Schwartzmann
root@amonecole:/mnt/eole-ci-tests/scripts# ./getVMContext.sh 
209 59 Gérald Schwartzmann
VM_ONE           = 
210 59 Gérald Schwartzmann
VM_ID            = 7295
211 59 Gérald Schwartzmann
VM_OWNER         = gerald
212 59 Gérald Schwartzmann
VM_MACHINE       = etb3.amonecole
213 59 Gérald Schwartzmann
VM_MAJAUTO       = DEV
214 59 Gérald Schwartzmann
VM_VERSIONMAJEUR = 2.4.1
215 59 Gérald Schwartzmann
VM_MODULE        = amonecole
216 59 Gérald Schwartzmann
VM_CONTAINER     = oui
217 59 Gérald Schwartzmann
VM_HOSTNAME      = amonecole
218 59 Gérald Schwartzmann
VM_DNSNAME       = amonecole.etb3.ac-test.fr
219 59 Gérald Schwartzmann
VM_ETABLISSEMENT = etb3
220 59 Gérald Schwartzmann
VM_ETH0_IP       = 192.168.0.33
221 59 Gérald Schwartzmann
VM_ETH0_GW       = 192.168.0.1
222 59 Gérald Schwartzmann
VM_ETH1_IP       = 10.3.2.1
223 59 Gérald Schwartzmann
---
224 1 Gilles Grandgérard
root@amonecole:/mnt/eole-ci-tests/scripts#
225 59 Gérald Schwartzmann
</pre>
226 1 Gilles Grandgérard
227 62 Gilles Grandgérard
h2. C.3) Configurer la machine
228 1 Gilles Grandgérard
229 68 Gérald Schwartzmann
<pre>
230 68 Gérald Schwartzmann
cd /mnt/eole-ci-tests/scripts/
231 68 Gérald Schwartzmann
</pre>
232 68 Gérald Schwartzmann
233 68 Gérald Schwartzmann
* Le script *configure-vm.sh* permet d'appliquer une configuration à la VM. 
234 62 Gilles Grandgérard
* Ce script appliquera :
235 62 Gilles Grandgérard
- la commande Maj-Auto adaptée au contexte,
236 62 Gilles Grandgérard
- Copiera le fichier 'config.eol' correspondant à la machine et la version 
237 62 Gilles Grandgérard
- lancera l'instance sans questions
238 62 Gilles Grandgérard
239 59 Gérald Schwartzmann
Pour obtenir de l'aide :
240 59 Gérald Schwartzmann
241 1 Gilles Grandgérard
<pre>
242 59 Gérald Schwartzmann
# ./configure-vm.sh -h
243 59 Gérald Schwartzmann
</pre>
244 59 Gérald Schwartzmann
245 62 Gilles Grandgérard
Pour lancer l'instanciation avec le configuration par 'default'
246 1 Gilles Grandgérard
247 1 Gilles Grandgérard
<pre>
248 1 Gilles Grandgérard
# ./configure-vm.sh -M instance
249 1 Gilles Grandgérard
</pre>
250 1 Gilles Grandgérard
251 62 Gilles Grandgérard
Pour lancer l'instanciation avec le configuration par 'hamaster'
252 62 Gilles Grandgérard
253 62 Gilles Grandgérard
<pre>
254 62 Gilles Grandgérard
# ./configure-vm.sh -M instance -C hamaster
255 62 Gilles Grandgérard
</pre>
256 62 Gilles Grandgérard
257 62 Gilles Grandgérard
Pour ne copier que la configuration 'hamaster'
258 62 Gilles Grandgérard
259 62 Gilles Grandgérard
<pre>
260 72 Gilles Grandgérard
# ./configure-vm.sh -M configeol -C hamaster
261 62 Gilles Grandgérard
</pre>
262 62 Gilles Grandgérard
263 62 Gilles Grandgérard
h2. C.4)