OpenStack na gołym metalu

Chmura jest Twoja. Metal pozostaje naszą sprawą.

Maszyna u nas dociera z dystrybucją Linuksa, kontem root i konsolą, która działa, gdy sieć nie działa. OpenStack nie jest jednym z obrazów, które instalujemy, więc warstwa sterująca należy do Ciebie — do wdrożenia i do zarządzania. Ta strona opisuje, co sprzęt i sieć zrobią, a czego nie zrobią pod spodem, spisane przed złożeniem zamówienia, a nie odkrywane po fakcie.

Co instalujemy, a czego nie

Trzydzieści trzy obrazy trafiają na bladę podczas budowy: Ubuntu do 26.04, Debian do 13, AlmaLinux 8, 9 i 10, Windows Server do 2025, VMware vSphere Hypervisor 7 i 8 oraz Proxmox VE 9. OpenStack nigdy nie był jednym z nich i nie ma go w formularzu zamówienia. To nie jest luka, za którą przepraszamy. OpenStack to wdrożenie, nie obraz: wersja, usługi, sterownik sieci i backend pamięci to decyzje dotyczące Twojej chmury, a dostawca, który podjąłby je za Ciebie podczas instalacji, podjąłby je źle.

Kolejność jest więc taka: wybierz dystrybucję obsługiwaną przez narzędzie wdrożeniowe, odbierz roota przez SSH około pół godziny po zaksięgowaniu zamówienia i uruchom przeciwko niej Kolla-Ansible, OpenStack-Ansible lub własne playbooki. Macierz wsparcia Kolla-Ansible wymienia Debiana 13, Rocky Linux 10 i Ubuntu 24.04. Instalujemy dwa z tych trzech. Rocky Linux 10 nie jest tutaj obrazem, więc wdrożenie Kolla na naszym sprzęcie to wdrożenie na Debianie lub Ubuntu.

Nikt w Server Room nie dyżuruje przy zepsutym agencie ani nieudanej aktualizacji. Wsparcie działa 24/7 dla maszyny, dysków i sieci — i na tym linia się kończy. Lepiej przeczytać to na stronie niż odkryć podczas awarii.

Jeden port i co z tego wynika

Przykładowa architektura w przewodniku instalacji daje kontrolerowi i każdemu węzłowi obliczeniowemu co najmniej dwa interfejsy sieciowe. Każda maszyna, którą sprzedajemy, ma jeden podłączony port. W katalogu nie ma produktu z drugim portem, prywatnej sieci VLAN ani połączenia cross-connect, więc drugi interfejs trzeba stworzyć na hoście programowo, a ruch zarządczy, API i tunelowy dzieli łącze z ruchem instancji. Szybki start Kolla-Ansible wymaga dwóch interfejsów, 8 GB pamięci i 40 GB dysku na hosta; pamięć i dysk są tutaj trywialne, a interfejs to ten element, który trzeba zaplanować.

To zdanie warto przeczytać dwa razy przed zamówieniem. Jeśli Twój projekt potrzebuje izolowanej sieci storage albo płaszczyzny zarządzania niewidocznej dla ruchu instancji, ten sprzęt Ci tego nie da — a dowiedzenie się o tym teraz nic nie kosztuje.

Sam port

Gigabit, nielimitowany, niewspółdzielony, w cenie każdej linii. Nic nie zlicza ruchu w żadną stronę, więc replikacja, pobieranie obrazów i kopie zapasowe poza klaster nie generują rachunku. Dziesięć gigabitów kosztuje 529 USD miesięcznie na liniach, które to oferują, a dwadzieścia — 1629 USD.

Adresy floating IP

Jedno IPv4 jest w cenie maszyny. Dodatkowe adresy pochodzą z tej samej podsieci /24 i docierają do tego samego portu, więc instancja może trzymać jeden bezpośrednio albo działać za hostem. Dwa kolejne kosztują 6 USD miesięcznie, cztery 18 USD, sześć 30 USD, osiem 42 USD na liniach Scalable i czterosocketowych; entry blade kończy się na czterech, a kartridże NVMe przyjmują dwa. Nie trzeba zgłaszać rejestracji MAC.

IPv6

Wydawane jako pojedyncze adresy — jeden lub dwa w cenie, kolejne w małych liczbach — a nie jako trasowana podsieć /64. Zaplanuj odpowiednio stronę dzierżawców: nie ma tutaj prefiksu do delegowania, więc instancje pobierają adresy z własnej sieci overlay i docierają do v6 przez hosta.

Między węzłami

Maszyny w jednym mieście leżą w tej samej sieci i dzielą je milisekundy, co mieści się w wymaganiach warstwy sterującej. Corosync, jeśli klastrujesz cokolwiek obok, oraz tunele Geneve lub VXLAN przechodzą przez port publiczny, więc konfiguracja zapory jest elementem nośnym, a nie opcjonalnym.

Gdzie trafiają dyski

Linie blade ProLiant umieszczają dyski za wbudowanym kontrolerem dyskowym, więc system operacyjny widzi jeden wolumin logiczny, a Ty dostajesz parę RAID 1. To pasuje do kontrolera i pasuje do Cindera na LVM. Nie pasuje do Cepha: projekt wymaga całych urządzeń, a kontroler ukrywający je za dyskiem logicznym to układ, którego każdy dokument Cepha i ZFS każe unikać.

Linie kartridży NVMe są na to odpowiedzią. m510 i m710x nie mają w ogóle karty RAID, więc ich dyski docierają surowe, a OSD dostaje urządzenie, którego chce. Są też małe, co jest uczciwym kształtem pierwszego klastra Ceph: trzy kartridże kosztują mniej niż jedna blada i uczą więcej.

Role i linie, które do nich pasują

Nic poniżej nie jest pakietem i nic nie jest towarem z magazynu. Każda linia jest budowana według wybranej przez Ciebie specyfikacji i wyceniana przez konfigurator, który jest jedynym miejscem, gdzie suma jest wiążąca.

RolaLinieCo o tym decyduje
Kontroler lub pojedynczy all-in-one D104, D105 Od 32 GB do terabajta, lustrzana para SSD za kontrolerem dyskowym i konsola out-of-band. Wariant all-in-one potrzebuje raczej pamięci niż rdzeni.
Compute D105, D157, D158 Instancje ogranicza pamięć na długo przed rdzeniami. Dwa sockety sięgają terabajta; linie czterosocketowe sięgają terabajta i dwóch terabajtów, a wirtualizacja nie kosztuje nic za socket, bo nie licencjonujesz hypervisora.
Ceph OSD m510, m710x NVMe bez kontrolera RAID przed sobą, czyli dokładnie to, czego chce Ceph. Obie mają konsolę. Zacznij od trzech.
Laboratorium, które możesz zepsuć m710x Jeden kartridż, 32 lub 64 GB, NVMe, konsola i przycisk reinstalacji w panelu. DevStack na maszynie, na której nie ma nikogo innego, w cenie dużego serwera wirtualnego.

Miasta różnią się w zależności od linii. D104, D105, D157, m510 i m710x są we wszystkich pięciu: Nowy Jork, Miami, San Francisco, Amsterdam i Bukareszt. D158 jest w Nowym Jorku, San Francisco i Bukareszcie. Umieść węzły jednej chmury w jednym mieście; tunele nie są budowane z myślą o skoku przez ocean.

Powrót do środka

Wdrożenie OpenStack rozbiera sieć hosta na części i składa ją na nowo inaczej, a krok, który pójdzie źle, zabiera maszynę z sieci razem z nią. Linie blade oraz kartridże m510 i m710x mają konsolę out-of-band, dostępną z panelu sterowania, co oznacza, że błędny most to sesja konsoli, a nie zgłoszenie do wsparcia. Małe kartridże — m300, m700, m710 i m710p — mają tylko kontrolę zasilania, więc ten sam błąd oznacza tam reinstalację. Reinstalacja jest samoobsługowa, nielimitowana i trwa mniej więcej tyle, co pierwsza budowa.

Reszta warunków jest taka sama jak dla każdej maszyny dedykowanej u nas. Uszkodzony sprzęt jest wymieniany w ciągu czterech godzin zgodnie z umową serwisową, piętnaście kolejnych minut niedostępności sieci daje rekompensatę, rozliczenie jest miesięczne bez umowy, a opłacenie trzech, sześciu lub dwunastu miesięcy z góry obniża cenę o 5%, 10% lub 15%. Gotowy serwer zamówiony w obecnej konfiguracji nie ma opłaty instalacyjnej; każda inna konfiguracja jest budowana dla Ciebie i wiąże się z jednorazową opłatą instalacyjną 29 USD, widoczną na stronie zamówienia przed zapłatą.

Które wydanie wdrażasz

2026.1 Gazpacho to obecne skoordynowane wydanie, opublikowane 1 kwietnia 2026 roku, i jest to wydanie SLURP, więc aktualizacja może przejść do niego bezpośrednio z 2025.1 Epoxy, zamiast przechodzić przez 2025.2 Flamingo. Obie dystrybucje, które instalujemy, mają pakiety wystarczająco nowe, aby je wdrożyć, a wdrożenia kontenerowe nie dbają o to, co dostarcza host, o ile host jest w macierzy wsparcia.

Własny przewodnik instalacji projektu mówi, że to dokument edukacyjny, a nie referencja produkcyjna — i jest to właściwe ostrzeżenie. To, co ludzie wdrażają u nas produkcyjnie, to Kolla-Ansible lub OpenStack-Ansible, a oba chcą od nas tego samego: czystej dystrybucji, roota i adresów, które zachowują się przewidywalnie.

Pytania, które ludzie naprawdę zadają

Czy instalujecie i konfigurujecie OpenStack za mnie?

Nie. Budujemy maszynę, instalujemy wybraną przez Ciebie dystrybucję i przekazujemy roota oraz konsolę. Wszystko powyżej należy do Ciebie. Jeśli wolisz kupić wdrożenie niż je zbudować, zatrudnij integratora OpenStack i wynajmij sprzęt u nas; takie połączenie działa i chętnie będziemy jego drugą połową.

Czy mogę mieć prywatną sieć między węzłami?

Nie. Nie ma VLAN-u, drugiego portu ani połączenia krzyżowego do kupienia, więc każdy węzeł ma jeden publiczny port i jeden adres na nim, a cały ruch zarządzania, tuneli i pamięci masowej przechodzi przez ten port. Szyfruj to, co istotne, użyj zapory hosta, aby trzymać punkty końcowe API i bazy danych zamknięte dla wszystkiego poza Twoimi własnymi adresami, i traktuj projekt zakładający izolowaną płaszczyznę tylną jako projekt na inny sprzęt.

Jak działają adresy IP floating i ile mogę ich mieć?

Dodatkowe adresy IPv4 pochodzą z tej samej sieci /24 co adres główny maszyny i przychodzą na ten sam port, więc Neutron może przekazać jeden bezpośrednio instancji lub poprowadzić całą dzierżawę za hostem. Drabina to dwa za 6 USD miesięcznie, cztery za 18 USD, sześć za 30 USD i osiem za 42 USD w liniach Scalable i czterogniazdowych; podstawowy blade dochodzi do czterech, a kartridże NVMe do dwóch. Poza tym instancje żyją za NAT-em na hoście, co i tak robi większość ludzi.

Czy mogę uruchomić Ceph?

Na liniach kartridżowych tak. m510 i m710x nie mają kontrolera RAID, więc OSD dostaje surowe urządzenie NVMe, którego Ceph oczekuje. W bladach ProLiant dyski siedzą za wbudowanym kontrolerem jako jeden wolumin logiczny, a to układ, którego dokumentacja Ceph sama odradza, więc to złe maszyny do pamięci masowej i właściwe do wszystkiego innego. Trzy kartridże to najmniejszy klaster, jaki warto mieć.

Ile maszyn potrzebuję na start?

Jedną, jeśli się uczysz: all-in-one na jednej maszynie to prawdziwy OpenStack i psuje się na wszystkie interesujące sposoby. Trzy to moment, w którym staje się środowiskiem, na którym ktoś inny może polegać, z płaszczyzną sterowania na własnej maszynie i dwoma węzłami obliczeniowymi obok. Nie ma minimalnego zamówienia ani pakietu, więc zacznij od jednej i dodaj kolejną, gdy pierwsza potwierdzi projekt.

Co się stanie, gdy się zablokuję?

Na bladach oraz na m510 i m710x otwierasz konsolę out-of-band z panelu sterowania i naprawiasz to, dokładnie tak, jakbyś stał przed szafą. Na m300, m700, m710 i m710p jest kontrola zasilania i brak konsoli, więc odzyskiwanie to reinstalacja, która jest samoobsługowa, nieograniczona i trwa mniej więcej tyle, co pierwotna budowa. Zamów linię z konsolą, jeśli maszyna ma być obiektem eksperymentów.

Która wersja i czy mogę ją później zaktualizować?

Którąkolwiek wdrożysz. 2026.1 Gazpacho to bieżące wydanie, datowane na 1 kwietnia 2026, i jest wydaniem SLURP, więc możesz do niego przeskoczyć z 2025.1 Epoxy w jednej aktualizacji. Nic w naszej budowie nie przypina Cię do wersji, a reinstalacja hosta to przycisk, a nie prośba.

Czy mogę z tego sprzedawać instancje?

Tak. To Twój sprzęt, Twój hiperwizor i Twoja chmura. Goście Windows potrzebują Twoich własnych licencji, tak jak wszędzie. Jeśli pytaniem jest arytmetyka w porównaniu z wynajmem od hiperskalera, to porównanie ma własną stronę.

Jak szybko przyjeżdża maszyna i jak to zatrzymać?

Zamontowana maszyna jest aktywna około 30 minut po zatwierdzeniu zamówienia, a budowa na zamówienie trwa od 4 do 24 godzin. Rozliczenia są miesięczne, nie ma umowy ani minimalnego okresu, a anulowanie z panelu sterowania kończy usługę z końcem miesiąca rozliczeniowego.

Dokąd iść dalej