Çıplak metal üzerinde OpenStack

Bulut sizin. Metali çalışır durumda tutmak bizim işimiz.

Buradaki bir makine, bir Linux dağıtımı, root erişimi ve ağ çalışmadığında bile çalışan bir konsolla gelir. OpenStack, kurduğumuz imajlardan biri değildir; dolayısıyla kontrol düzlemi sizin kuracağınız ve sizin işleteceğiniz bir şeydir. Bu sayfa, donanımın ve ağın onun altında neyi yapıp neyi yapmayacağını, sipariş verdikten sonra keşfetmek yerine önceden yazılmış olarak anlatır.

Neyi kuruyoruz, neyi kurmuyoruz

Bir blade'e kurulum sırasında otuz üç imaj yüklenir: Ubuntu 26.04'e kadar, Debian 13'e kadar, AlmaLinux 8, 9 ve 10, Windows Server 2025'e kadar, VMware vSphere Hypervisor 7 ve 8 ve Proxmox VE 9. OpenStack bunların hiçbiri olmadı ve sipariş formunda da yok. Bu, özür dileyeceğimiz bir eksik değil. OpenStack bir imaj değil, bir dağıtımdır: sürüm, servisler, ağ sürücüsü ve depolama arka ucu bulutunuzla ilgili kararlardır ve kurulum sırasında bunları sizin yerinize veren bir satıcı, onları yanlış vermiş olurdu.

Dolayısıyla sıralama şöyledir: dağıtım aracının desteklediği bir dağıtım seçin, sipariş onaylandıktan yaklaşık yarım saat sonra SSH üzerinden root erişimi alın ve üzerinde Kolla-Ansible, OpenStack-Ansible veya kendi playbook'larınızı çalıştırın. Kolla-Ansible'ın destek matrisi Debian 13, Rocky Linux 10 ve Ubuntu 24.04'ü adlandırır. Biz bunlardan ikisini kuruyoruz. Rocky Linux 10 burada bir imaj değildir; dolayısıyla donanımımızda bir Kolla dağıtımı Debian veya Ubuntu tabanlı olur.

Server Room'te hiç kimse bozuk bir ajan veya başarısız bir yükseltme için nöbette değildir. Destek, makine, diskler ve ağ için 7/24'tür ve çizgi orada çizilir. Bunu sayfada okumak, bir kesinti sırasında öğrenmekten iyidir.

Tek port ve bunun belirledikleri

Kurulum kılavuzunun örnek mimarisi, denetleyiciye ve her compute düğümüne en az iki ağ arayüzü verir. Sattığımız her makinede bir bağlı port vardır. Katalogda ikinci port ürünü, özel VLAN veya çapraz bağlantı yoktur; dolayısıyla ikinci arayüzün ana bilgisayar üzerinde yazılımla oluşturulması gerekir ve yönetim, API ve tünel trafiği, instance trafiğiyle aynı kabloyu paylaşır. Kolla-Ansible'ın hızlı başlangıcı ana bilgisayar başına iki arayüz, 8 GB bellek ve 40 GB disk ister; bellek ve disk burada önemsizdir ve planlanması gereken tek şey arayüzdür.

Sipariş vermeden önce iki kez okunması gereken cümle budur. Tasarımınız yalıtılmış bir depolama ağı veya instance trafiğinin göremediği bir yönetim düzlemi gerektiriyorsa, bu donanım size bunu vermez ve bunu şimdi öğrenmenin maliyeti sıfırdır.

Portun kendisi

Gigabit, limitsiz, paylaşımsız, her seride dahildir. Hiçbir yöndeki trafik sayılmaz; dolayısıyla replikasyon, imaj çekme ve küme dışına yedekleme bir fatura değildir. On gigabit, sunan serilerde ayda 529 dolardır ve yirmi gigabit 1.629 dolardır.

Floating IP'ler

Makineyle birlikte bir IPv4 gelir. Ek adresler aynı /24 bloğundan çıkar ve aynı porta ulaşır; böylece bir instance doğrudan bir adres tutabilir veya ana bilgisayarın arkasında durabilir. Scalable ve dört soketli serilerde iki adres daha ayda 6 dolar, dört adres 18 dolar, altı adres 30 dolar, sekiz adres 42 dolardır; giriş blade'i dörtte durur ve NVMe kartuşları iki alır. Dosyalanacak MAC kaydı yoktur.

IPv6

Yönlendirilmiş bir /64 olarak değil, bireysel adresler olarak dağıtılır; bir veya iki adres dahildir ve daha fazlası küçük sayılarda mevcuttur. Kiracı tarafını buna göre planlayın: burada devredilecek bir prefix yoktur; dolayısıyla instance'lar adresleri kendi overlay'inizden alır ve v6'ya ana bilgisayar üzerinden ulaşır.

Düğümler arası

Bir şehirdeki makineler aynı ağ üzerindedir ve milisaniyeler uzaktadır; bu, bir kontrol düzleminin istediği aralığın içindedir. Yanında bir şey kümelerken Corosync ve Geneve veya VXLAN tünelleri genel porttan geçer; dolayısıyla güvenlik duvarı yapılandırması isteğe bağlı değil, yük taşıyıcıdır.

Diskler nereye gidiyor

ProLiant blade serileri sürücülerini gömülü bir disk denetleyicisinin arkasına koyar; dolayısıyla işletim sistemi tek bir mantıksal birim görür ve elde ettiğiniz şey bir RAID 1 çiftidir. Bu, bir denetleyiciye uyar ve LVM üzerinde Cinder'a da uyar. Ceph'e uymaz: proje bütün cihazları ister ve onları mantıksal bir sürücünün arkasına gizleyen bir denetleyici, her Ceph ve ZFS belgesinin kaçınmanızı söylediği düzenlemedir.

NVMe kartuş serileri bunun cevabıdır. m510 ve m710x hiç RAID kartı taşımaz; dolayısıyla diskleri ham gelir ve bir OSD istediği cihazı alır. Ayrıca küçüktürler; bu da ilk Ceph kümesinin dürüst şeklidir: üç kartuş bir blade'den daha ucuza gelir ve size daha çok şey öğretir.

Roller ve onlara uyan seriler

Aşağıdakilerin hiçbiri bir paket değildir ve hiçbiri stok değildir. Her seri, seçtiğiniz spesifikasyona göre üretilir ve yapılandırıcı tarafından fiyatlandırılır; toplamın yetkili olduğu tek yer orasıdır.

RolSerilerBunu belirleyen şey
Denetleyici veya tek bir hepsi bir arada D104, D105 32 GB'tan bir terabayta kadar, disk denetleyicisinin arkasında yansıtılmış bir SSD çifti ve bant dışı bir konsol. Hepsi bir arada durumu çekirdeklerden çok belleği ister.
Compute D105, D157, D158 Instance'lar çekirdeklerden çok önce bellekle sınırlanır. İki soket bir terabayta ulaşır; dört soketli seriler bir terabayta ve iki terabayta ulaşır ve sanallaştırmak için soket başına hiçbir maliyet yoktur çünkü bir hipervizör lisanslamıyorsunuz.
Ceph OSD m510, m710x Önünde RAID denetleyicisi olmayan NVMe; Ceph'in istediği budur. Her ikisi de konsol taşır. Üçle başlayın.
Kırabileceğiniz bir laboratuvar m710x Tek kartuş, 32 veya 64 GB, NVMe, bir konsol ve panelde bir yeniden kurulum düğmesi. Başka kimsenin olmadığı bir makinede DevStack, büyük bir sanal sunucu fiyatına.

Şehirler seriye göre farklılık gösterir. D104, D105, D157, m510 ve m710x beş şehrin hepsinde bulunur: New York, Miami, San Francisco, Amsterdam ve Bükreş. D158, New York, San Francisco ve Bükreş'te bulunur. Bir bulutun düğümlerini tek bir şehre koyun; tüneller bir okyanus üzerinden atlamak için yapılmamıştır.

Geri girmek

Bir OpenStack dağıtımı, ana bilgisayarın ağını söküp farklı şekilde yeniden kurar ve bunu yanlış yapan adım, makineyi de ağdan düşürür. Blade serileri ile m510 ve m710x kartuşları, kontrol panelinden erişilen bant dışı bir konsol taşır; bu da kötü bir bridge'in destek bileti değil, bir konsol oturumu olduğu anlamına gelir. Küçük kartuşlar, m300, m700, m710 ve m710p, güç kontrolüne sahiptir ve başka hiçbir şeye sahip değildir; dolayısıyla oradaki aynı hata bir yeniden kurulumdur. Yeniden kurulum self-servistir, sınırsızdır ve yaklaşık ilk kurulum kadar sürer.

Düzenlemenin geri kalanı buradaki herhangi bir dedicated makineyle aynıdır. Arızalı donanım, hizmet sözleşmesi kapsamında dört saat içinde değiştirilir; on beş ardışık dakikalık ağ kesintisi bir kredi kazandırır; faturalandırma aylıktır ve sözleşmesizdir; üç, altı veya on iki ay peşin ödemek %5, %10 veya %15 indirim sağlar. Yukarıdaki hiçbir seride kurulum ücreti yoktur.

Hangi sürümü dağıtıyorsunuz

2026.1 Gazpacho, 1 Nisan 2026'da yayımlanan mevcut koordineli sürümdür ve bir SLURP sürümüdür; dolayısıyla bir yükseltme, 2025.2 Flamingo'dan geçmek yerine doğrudan 2025.1 Epoxy'den ona atlayabilir. Kurduğumuz her iki dağıtım da onu dağıtmak için yeterince yeni paketler taşır ve konteynerleştirilmiş dağıtımlar, ana bilgisayar destek matrisinde olduğu sürece ana bilgisayarın ne sunduğunu umursamaz.

Projenin kendi kurulum kılavuzu, bunun bir üretim referansı değil, bir öğrenme belgesi olduğunu söyler; bu doğru bir uyarıdır. İnsanların burada üretime koyduğu şey Kolla-Ansible veya OpenStack-Ansible'dır ve her ikisi de bizden aynı şeyi ister: temiz bir dağıtım, root ve düzgün davranan adresler.

İnsanların gerçekten sorduğu sorular

OpenStack'i benim için kurup yapılandırıyor musunuz?

Hayır. Makineyi biz kurarız, seçtiğiniz dağıtımı yükleriz ve root ile konsolu teslim ederiz. Bunun üzerindeki her şey size aittir. Kurulumu inşa etmek yerine satın almayı tercih ederseniz, bir OpenStack entegratörüyle çalışın ve donanımı buradan kiralayın; bu kombinasyon işe yarar ve biz de bunun ikinci yarısı olmaktan memnuniyet duyarız.

Düğümlerim arasında özel bir ağ kurabilir miyim?

Hayır. Satın alınabilecek bir VLAN, ikinci bir port veya çapraz bağlantı yoktur; bu nedenle her düğümün tek bir genel portu ve üzerinde tek bir adresi vardır ve yönetim, tünel ile depolama trafiğinin tümü bu porttan geçer. Önemli olanı şifreleyin, API ve veritabanı uç noktalarını yalnızca kendi adresleriniz dışındaki her şeye kapalı tutmak için ana makine güvenlik duvarını kullanın ve yalıtılmış bir arka panel varsayan bir tasarımı başka donanımlar için bir tasarım olarak değerlendirin.

Floating IP'ler nasıl çalışır ve kaç tane alabilirim?

Ek IPv4 adresleri, makinenin birincil adresiyle aynı /24 bloğundan gelir ve aynı porta ulaşır; böylece Neutron bir adresi doğrudan bir instance'a verebilir veya tüm bir tenant'ı ana makinenin arkasına yönlendirebilir. Basamak, Scalable ve dört soketli hatlarda ayda 6 ABD dolarına iki, 18 ABD dolarına dört, 30 ABD dolarına altı ve 42 ABD dolarına sekiz şeklindedir; giriş seviyesi blade dörde, NVMe kartuşları ise ikiye kadar çıkar. Bunun ötesinde instance'lar ana makinede NAT arkasında yaşar; zaten çoğu kişinin yaptığı da budur.

Ceph çalıştırabilir miyim?

Kartuş hatlarında evet. m510 ve m710x'te RAID denetleyicisi yoktur; bu nedenle bir OSD, Ceph'in beklediği ham NVMe aygıtını alır. ProLiant blade'lerde diskler gömülü bir denetleyicinin arkasında tek bir mantıksal birim olarak durur; bu, Ceph'in kendi belgelerinin kullanmamanızı söylediği düzenlemedir; dolayısıyla bu makineler depolama için yanlış, diğer her şey için doğru makinelerdir. Üç kartuş, sahip olmaya değer en küçük kümedir.

Başlamak için kaç makineye ihtiyacım var?

Öğreniyorsanız bir tane yeter: tek bir makinede hepsi bir arada kurulum gerçek bir OpenStack'tir ve tüm ilginç şekillerde başarısız olur. Üç makine, başka birinin güvenebileceği bir ortam haline geldiği noktadır; kontrol düzlemi kendi makinesinde ve yanında iki compute düğümü bulunur. Minimum sipariş veya paket yoktur; bu nedenle bir makineyle başlayın ve tasarımı kanıtladığında bir sonrakini ekleyin.

Kendimi dışarıda bırakırsam ne olur?

Blade'lerde ve m510 ile m710x'te kontrol panelinden bant dışı konsolu açıp düzeltirsiniz; tıpkı rafın önündeymişsiniz gibi. m300, m700, m710 ve m710p'de güç kontrolü vardır ancak konsol yoktur; bu nedenle kurtarma, self-servis olan, sınırsız olan ve orijinal kurulum kadar süren bir yeniden kurulumdur. Makine üzerinde deney yapılacaksa konsollu bir hat sipariş edin.

Hangi sürüm ve daha sonra yükseltebilir miyim?

Hangisini dağıtırsanız onu. 2026.1 Gazpacho, 1 Nisan 2026 tarihli güncel sürümdür ve bir SLURP sürümüdür; bu nedenle 2025.1 Epoxy'den tek bir yükseltmeyle ona geçebilirsiniz. Kurulumumuzdaki hiçbir şey sizi bir sürüme sabitlemez ve ana makineyi yeniden kurmak bir talep değil, bir düğmedir.

Üzerinden instance satabilir miyim?

Evet. Bu sizin donanımınız, sizin hipervizörünüz ve sizin bulutunuzdur. Windows konukları, her yerde olduğu gibi kendi lisanslarınıza ihtiyaç duyar. Soru, bir hiper ölçekleyiciden kiralamaya karşı hesap yapmaksa, bu karşılaştırmanın kendi sayfası var.

Bir makine ne kadar sürede gelir ve nasıl durdururum?

Rafa takılmış bir makine, sipariş onaylandıktan yaklaşık 30 dakika sonra yayına girer; siparişe göre yapılan bir kurulum ise 4 ila 24 saat sürer. Faturalandırma aylıktır, sözleşme ve asgari süre yoktur; kontrol panelinden iptal etmek, hizmeti fatura ayının sonunda sonlandırır.

Sonraki adım