OpenStack em metal dedicado

A nuvem é sua. O metal é nosso para manter funcionando.

Uma máquina aqui chega com uma distribuição Linux, root e um console que funciona quando a rede não funciona. OpenStack não é uma das imagens que instalamos, então o plano de controle é seu para implantar e seu para operar. Esta página descreve o que o hardware e a rede farão e não farão por baixo dele, escrito antes de você pedir em vez de descoberto depois.

O que instalamos, e o que não instalamos

Trinta e três imagens vão em um blade no momento da montagem: Ubuntu até 26.04, Debian até 13, AlmaLinux 8, 9 e 10, Windows Server até 2025, VMware vSphere Hypervisor 7 e 8, e Proxmox VE 9. OpenStack nunca foi uma delas e não está no formulário de pedido. Isso não é uma lacuna pela qual estamos pedindo desculpas. OpenStack é uma implantação, não uma imagem: a versão, os serviços, o driver de rede e o backend de armazenamento são decisões sobre a sua nuvem, e um fornecedor que as tomasse por você no momento da instalação as teria tomado errado.

Então a sequência é: escolha uma distribuição que a ferramenta de implantação suporta, receba root via SSH cerca de meia hora depois que o pedido for aprovado, e execute Kolla-Ansible, OpenStack-Ansible ou seus próprios playbooks contra ela. A matriz de suporte do Kolla-Ansible nomeia Debian 13, Rocky Linux 10 e Ubuntu 24.04. Nós instalamos dois desses três. Rocky Linux 10 não é uma imagem aqui, então uma implantação Kolla no nosso hardware é uma de Debian ou Ubuntu.

Ninguém na Server Room fica de plantão para um agente quebrado ou uma atualização falha. O suporte é 24/7 para a máquina, os discos e a rede, e a linha é traçada aí. Melhor ler isso na página do que descobrir durante uma interrupção.

Uma porta, e o que isso decide

A arquitetura de exemplo do guia de instalação dá ao controlador e a cada nó de computação um mínimo de duas interfaces de rede. Cada máquina que vendemos tem uma porta conectada. Não há produto de segunda porta, nem VLAN privada, nem cross-connect no catálogo, então a segunda interface tem que ser feita no host em software, e o tráfego de gerenciamento, API e túnel compartilha o fio com o tráfego das instâncias. O quick start do Kolla-Ansible pede duas interfaces, 8 GB de memória e 40 GB de disco por host; a memória e o disco são triviais aqui e a interface é a que exige planejamento.

Essa é a frase para ler duas vezes antes de pedir. Se o seu projeto precisa de uma rede de armazenamento isolada ou um plano de gerenciamento que o tráfego das instâncias não possa ver, este hardware não vai te dar isso, e descobrir isso agora não custa nada.

A porta em si

Um gigabit, sem medição, não compartilhado, incluído em todas as linhas. Nada conta o tráfego em nenhuma direção, então replicação, pulls de imagem e backups fora do cluster não são uma conta. Dez gigabit custam $529 por mês nas linhas que oferecem e vinte custam $1.629.

IPs flutuantes

Um IPv4 vem com a máquina. Endereços extras saem do mesmo /24 e chegam à mesma porta, então uma instância pode segurar um diretamente ou ficar atrás do host. Mais dois custam $6 por mês, quatro $18, seis $30, oito $42 nas linhas Scalable e de quatro soquetes; o blade de entrada para em quatro, e os cartuchos NVMe levam dois. Não há registro de MAC para preencher.

IPv6

Entregue como endereços individuais, um ou dois incluídos e mais disponíveis em pequenas quantidades, em vez de como um /64 roteado. Planeje o lado do tenant de acordo: não há prefixo aqui para delegar, então as instâncias pegam endereços do seu próprio overlay e alcançam v6 através do host.

Entre os nós

Máquinas em uma cidade ficam na mesma rede e estão a milissegundos de distância, o que está dentro do que um plano de controle quer. Corosync, se você clusterizar algo junto, e os túneis Geneve ou VXLAN cruzam a porta pública, então a configuração do firewall é estrutural e não opcional.

Para onde os discos vão

As linhas de blade ProLiant colocam seus drives atrás de um controlador de disco embutido, então o sistema operacional vê um volume lógico e um par RAID 1 é o que você recebe. Isso serve para um controlador e serve para Cinder em LVM. Não serve para Ceph: o projeto pede dispositivos inteiros, e um controlador que os esconde atrás de um drive lógico é o arranjo que todo documento de Ceph e ZFS diz para evitar.

As linhas de cartucho NVMe são a resposta para isso. O m510 e o m710x não carregam nenhuma placa RAID, então seus discos chegam crus e um OSD recebe o dispositivo que quer. Eles também são pequenos, que é a forma honesta de um primeiro cluster Ceph: três cartuchos custam menos que um blade e ensinam mais.

Funções, e as linhas que se encaixam nelas

Nada abaixo é um pacote e nada disso é estoque. Cada linha é construída conforme a especificação que você escolher e precificada pelo configurador, que é o único lugar onde um total é autoritativo.

FunçãoLinhasO que decide
Controlador, ou um único all-in-one D104, D105 32 GB até um terabyte, um par SSD espelhado atrás do controlador de disco, e um console fora de banda. O caso all-in-one quer a memória em vez dos núcleos.
Computação D105, D157, D158 Instâncias são limitadas pela memória muito antes dos núcleos. Dois soquetes alcançam um terabyte; as linhas de quatro soquetes alcançam um terabyte e dois terabytes, e não custam nada por soquete para virtualizar porque você não está licenciando um hipervisor.
OSD Ceph m510, m710x NVMe sem controlador RAID na frente, que é o que o Ceph pede. Ambos carregam um console. Comece com três.
Um laboratório que você pode quebrar m710x Um cartucho, 32 ou 64 GB, NVMe, um console, e um botão de reinstalação no painel. DevStack em uma máquina sem mais ninguém, pelo preço de um grande servidor virtual.

As cidades diferem por linha. O D104, D105, D157, m510 e m710x estão nas cinco: Nova York, Miami, São Francisco, Amsterdã e Bucareste. O D158 está em Nova York, São Francisco e Bucareste. Coloque os nós de uma nuvem em uma cidade; os túneis não são feitos para um salto através de um oceano.

Voltando para dentro

Uma implantação OpenStack desmonta a rede do host e a remonta de forma diferente, e o passo que erra isso tira a máquina da rede junto. As linhas blade e os cartuchos m510 e m710x carregam um console fora de banda, acessado pelo painel de controle, o que significa que uma bridge ruim é uma sessão de console em vez de um ticket de suporte. Os cartuchos pequenos, o m300, m700, m710 e m710p, têm controle de energia e nada mais, então o mesmo erro lá é uma reinstalação. Reinstalar é self-service, ilimitado, e leva mais ou menos o mesmo tempo da primeira montagem.

O resto do arranjo é o mesmo de qualquer máquina dedicada aqui. Hardware com falha é substituído em quatro horas sob o acordo de serviço, quinze minutos consecutivos de indisponibilidade de rede rendem um crédito, a cobrança é mensal sem contrato, e pagar três, seis ou doze meses adiantado tira 5%, 10% ou 15%. Não há taxa de instalação em nenhuma linha acima.

Qual release você está implantando

2026.1 Gazpacho é o release coordenado atual, publicado em 1º de abril de 2026, e é um release SLURP, então uma atualização pode pular diretamente para ele a partir do 2025.1 Epoxy em vez de passar pelo 2025.2 Flamingo. Ambas as distribuições que instalamos carregam pacotes novos o suficiente para implantá-lo, e as implantações em contêineres não se importam com o que o host envia desde que o host esteja na matriz de suporte.

O próprio guia de instalação do projeto diz que é um documento de aprendizado em vez de uma referência de produção, que é o aviso correto. O que as pessoas colocam em produção aqui é Kolla-Ansible ou OpenStack-Ansible, e ambos querem a mesma coisa de nós: uma distribuição limpa, root, e endereços que se comportam.

Perguntas que as pessoas realmente fazem

Vocês instalam e configuram o OpenStack para mim?

Não. Nós montamos a máquina, instalamos a distribuição que você escolheu e entregamos o root e o console. Tudo acima disso é seu. Se você preferir comprar a implantação em vez de construí-la, contrate um integrador de OpenStack e alugue o hardware aqui; essa combinação funciona e ficamos felizes em ser a segunda metade dela.

Posso ter uma rede privada entre meus nós?

Não. Não há VLAN, segunda porta ou cross-connect para comprar, então cada nó tem uma porta pública e um endereço nela, e o tráfego de gerenciamento, túnel e armazenamento passa por essa porta. Criptografe o que importa, use o firewall do host para manter os endpoints da API e do banco de dados fechados para tudo exceto seus próprios endereços, e trate um design que assume um backplane isolado como um design para outro hardware.

Como funcionam os IPs flutuantes e quantos posso ter?

Endereços IPv4 extras vêm do mesmo /24 do primário da máquina e chegam na mesma porta, então o Neutron pode entregar um diretamente a uma instância ou rotear um tenant inteiro atrás do host. A escada é de dois por US$ 6 ao mês, quatro por US$ 18, seis por US$ 30 e oito por US$ 42 nas linhas Scalable e de quatro soquetes; o blade de entrada vai até quatro e os cartuchos NVMe até dois. Além disso, as instâncias vivem atrás de NAT no host, que é o que a maioria das pessoas faz de qualquer forma.

Posso rodar Ceph?

Nas linhas de cartucho, sim. O m510 e o m710x não têm controladora RAID, então um OSD recebe o dispositivo NVMe bruto que o Ceph espera. Nos blades ProLiant, os discos ficam atrás de uma controladora embarcada como um volume lógico, que é o arranjo que a própria documentação do Ceph diz para não usar, então essas são as máquinas erradas para armazenamento e as certas para todo o resto. Três cartuchos é o menor cluster que vale a pena ter.

De quantas máquinas preciso para começar?

Uma, se você está aprendendo: um all-in-one em uma única máquina é um OpenStack real e falha de todas as formas interessantes. Três é onde se torna um ambiente do qual outra pessoa pode depender, com o plano de controle em sua própria máquina e dois nós de computação ao lado. Não há pedido mínimo nem pacote, então comece com uma e adicione a próxima quando a primeira provar o design.

O que acontece quando eu me trancar para fora?

Nos blades e no m510 e m710x, você abre o console out-of-band no painel de controle e conserta, exatamente como faria na frente do rack. No m300, m700, m710 e m710p há controle de energia e nenhum console, então a recuperação é uma reinstalação, que é self-service, ilimitada e leva mais ou menos o tempo da construção original. Peça uma linha com console se a máquina for ser usada para experimentos.

Qual versão, e posso atualizar depois?

Qualquer uma que você implantar. 2026.1 Gazpacho é a versão atual, datada de 1º de abril de 2026, e é uma versão SLURP, então você pode pular para ela a partir da 2025.1 Epoxy em uma única atualização. Nada em nossa construção prende você a uma versão, e reinstalar o host é um botão em vez de uma solicitação.

Posso vender instâncias a partir dela?

Sim. É seu hardware, seu hipervisor e sua nuvem. Convidados Windows precisam de suas próprias licenças, como em qualquer lugar. Se a aritmética contra alugar de um hyperscaler é a questão, essa comparação tem sua própria página.

Quão rápido uma máquina chega, e como eu paro?

Uma máquina em rack fica ativa cerca de 30 minutos após o pedido ser aprovado, e uma construção sob encomenda leva de 4 a 24 horas. A cobrança é mensal, não há contrato nem prazo mínimo, e cancelar no painel de controle encerra o serviço no fim do mês de cobrança.

Para onde ir em seguida