ceph 部署

主要是随手记录了 ceph 集群部署过程,以及S3 bucket 如何生成和使用

一,基础信息

ceph  version 10.2.10

 ceph-deploy 2.0.1 

节点:

192.168.0.2

192.168.0.3

192.168.0.4

192.168.0.5

192.168.0.6

二,部署流程

1,添加 ceph源

2,创建临时目录,用于保存ceph配置和证书,之后创建和部署操作都需要在这个目录下执行

 mkdir /data/store/ceph/

 ln -snf /data/store/ceph/ /var/lib/ceph  ## ceph默认存储和临时目录都在这里,为了避免之后修改配置创建目录,直接软连接到这里即可

创建普通用户,并打通ssh,方便 ceph-deploy执行安装部署命令

3,admin 节点执行新建集群命令

ceph-deploy new  [MON] [MON]

开始部署新集群,并写好配置文件和密钥环。它会尝试把管理节点上的 SSH 密钥复制到监视器节点以获得无密码访问权限,验证主机 IP ,新建一或多个监视器节点以组成监视器法定人数,生成新 Ceph 集群所需的配置文件、监视器密钥环和日志文件。然后把新建的集群 fsid 、主机名和初始监视器成员的 IP 地址组装成 Ceph 配置文件。

就是把基础的配置和key生成出来,然后方便之后同步到各个节点,此处需要修改部分配置;其他配置参考官方文档进行修改

osd pool default size = 2  ## 副本数修改 默认为3

public network = {ip-address}/{netmask}  ## 多个网卡需要设置通讯的网段

4,admin 节点执行 install 命令,将ceph 安装到各个节点,并同步配置。源是内部源,大家可以使用公共源

ceph-deploy install --repo-url="http://172.18.118.181/ceph/rpm-jewel/el7/$basearch" --no-adjust-repos  192.168.0.2   192.168.0.3 192.168.0.4 192.168.0.5  192.168.0.6

ceph-deploy --overwrite-conf  config   push   192.168.0.2   192.168.0.3 192.168.0.4 192.168.0.5 192.168.0.6

这里指定源的url地址,并跳过认证,具体参数参考官方;

5,初始化 mon 

ceph-deploy mon create-initial

(我使用这个命令初始化失败,找不到 admin_socket 文件,我怀疑是因为某个服务没有启动,所有没有生成socket文件,尝试多次失败,采用手动初始化)

  5.1, 手动初始化方法参考官网 

http://docs.ceph.org.cn/install/manual-deployment/#id2

     我已经使用ceph-deploy 生成配置了,所以此处直接忽略配置这一步,直接到初始化和启动;


5.2,生成client.admin密钥环,管理员密钥环

sudo ceph-authtool --create-keyring /etc/ceph/ceph.client.admin.keyring --gen-key -n client.admin --set-uid=0 --cap mon 'allow *' --cap osd 'allow *' --cap mds 'allow'

5.3,把 client.admin 密钥加入 ceph.mon.keyring

sudo ceph-authtool ceph.mon.keyring --import-keyring /etc/ceph/ceph.client.admin.keyring

5.4,用规划好的主机名、对应 IP 地址、和 FSID 生成一个监视器图,并保存为 /tmp/monmap 。

这一步我并没有操作,应该是之前执行 ceph-deploy new 已经帮我做好了

monmaptool --create --add {hostname} {ip-address} --fsid {uuid} /tmp/monmap

5.5,在mon节点创建数据目录,并初始化数据

mkdir /var/lib/ceph/mon/ceph-managed-066-030/   ## 创建本地磁盘目录

ceph-mon --mkfs -i managed-066-030  --monmap /tmp/monmap --keyring ceph.mon.keyring  ##初始化数据

5.6,建一个空文件 done ,表示监视器已创建、可以启动了

touch /var/lib/ceph/mon/ceph-managed-066-030/done

5.7,启动mon

下面是我执行的命令

ceph-mon --id managed-066-030

官方提供的启动方式如下;(我没启起来)

mon.node1 node1 指节点的主机名

/etc/init.d/ceph start mon.node1

至此 mon 部署成功;

5.8 mon 扩容操作

ceph-deploy mon add  192.168.0.3

登陆 192.168.0.3

ceph-mon --id managed-066-031

ceph -s 查看状态

三,部署osd

osd 部署相对简单。 

1,创建 osd 数据存储目录 并赋权,默认 ceph 用户

mkdir /data/store/ceph/osd

chown ceph:ceph /data/store/ceph/osd

2,从mon 拉去密钥用于验证(需使用普通用户,即ssh打通的用户执行)

yum install ceph-deploy -y

cd /data/store/ceph

ceph-deploy gatherkeys 192.168.0.2

3,初始化存储目录

ceph-disk prepare --cluster ceph --cluster-uuid 00cb62e9-622a-4ae6-8ce0-cc0debd26377   --fs-type   xfs  /data/store/ceph/osd

4,激活osd ,即 启动过osd(这里用到了mon生成的osd证书)

sudo ceph-disk activate  /data/store/ceph/osd  --activate-key ceph.bootstrap-osd.keyring

ceph-disk activate  /data/store/ceph/osd

5,把其他几个点也一并部署完成

四,创建 mds 元数据服务

     这个比较简单

ceph-deploy mds create  192.168.0.3

ceph-deploy mds create  192.168.0.4

五,创建网关,用于支持S3接口

ceph-deploy rgw create 192.168.0.2

网关部分配置需要修改

bucket 的分片配置,所以改完之后需要同步配置并重启

详细配置官网如下:http://docs.ceph.org.cn/install/install-ceph-gateway/

重启网关命令

service  ceph-radosgw@rgw.172.168.0.2 start

扩容网关

ceph-deploy rgw create 192.168.0.3

六,S3 用户创建

sudo radosgw-admin user create --uid="testuser" --display-name="First User"

   要保存命令结果输出,里面包含了key

这样就完成了 s3 用户认证的创建。

验证访问:

如下提供了 S3 验证访问测试,用于创建 bucket 

import boto

import boto.s3.connection

access_key = 'I0PJDPCIYZ665MW88W9R'

secret_key = 'dxaXZ8U90SXydYzyS5ivamEP20hkLSUViiaR+ZDA'

conn = boto.connect_s3(

        aws_access_key_id = access_key,

        aws_secret_access_key = secret_key,

        host = '{hostname}', port = {port},

        is_secure=False, calling_format = boto.s3.connection.OrdinaryCallingFormat(),

        )

bucket = conn.create_bucket('my-new-bucket')

    for bucket in conn.get_all_buckets():

            print "{name}".format(

                    name = bucket.name,

                    created = bucket.creation_date,

 )

s3cmd  代理 python

s3cmd 配置

host_base = 192.168.0.2:7480

host_bucket = 192.168.0.2:7480/%(bucket)

use_https = False

secret_key = QrBi0eftG9BcaZEJW40K6UJMqRc2E80fVZ1yiis6

access_key = E7NSW13CNAKBIXJB2WCG

生成配置文件方法

s3cmd --configure --access_key="E7NSW13CNAKBIXJB2WCG" --secret_key="QrBi0eftG9BcaZEJW40K6UJMqRc2E80fVZ1yiis6"

查看配置是否生效

ceph --admin-daemon /var/run/ceph/ceph-osd.0.asok config show

注意:

s3 的网关最好多创建几个,用于负载均衡,避免单节点故障,mon 节点也是一样。及时集群部署完成之后,也可以进行扩容,扩容操作同部署相同。

本文根据 文档http://docs.ceph.org.cn/install/install-ceph-gateway/ 部署,该文档较为详细。大家可以参考。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,547评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,399评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,428评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,599评论 1 274
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,612评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,577评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,941评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,603评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,852评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,605评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,693评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,375评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,955评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,936评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,172评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,970评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,414评论 2 342

推荐阅读更多精彩内容