openstack介绍及原理

什么是openstack

OpenStack 是一系列开源工具(或开源项目)的组合,主要使用池化虚拟资源来构建和管理私有云及公共云。其中的六个项目主要负责处理核心云计算服务,包括计算、网络、存储、身份和镜像服务。还有另外十多个可选项目,用户可把它们捆绑打包,用来创建独特、可部署的云架构。

云计算模式

一、IaaS:基础设施即服务(个人比较习惯的):用户通过网络获取虚机、存储、网络,然后用户根据自己的需求操作获取的资源

二、PaaS:平台即服务:将软件研发平台作为一种服务, 如Eclipse/Java编程平台,服务商提供编程接口/运行平台等

三、SaaS:软件即服务 :将软件作为一种服务通过网络提供给用户,如web的电子邮件、HR系统、订单管理系统、客户关系系统等。用户无需购买软件,而是向提供商租用基于web的软件,来管理企业经营活动

OpenStack 中有哪些项目?

OpenStack 架构由大量开源项目组成。其中包含 6 个稳定可靠的核心服务,用于处理计算、网络、存储、身份和镜像; 同时,还为用户提供了十多种开发成熟度各异的可选服务。OpenStack 的 6 个核心服务主要担纲系统的基础架构,其余项目则负责管理控制面板、编排、裸机部署、信息传递、容器及统筹管理等操作。

keystone:Keystone 认证所有 OpenStack 服务并对其进行授权。同时,它也是所有服务的端点目录。
glance:Glance 可存储和检索多个位置的虚拟机磁盘镜像。
nova:是一个完整的 OpenStack 计算资源管理和访问工具,负责处理规划、创建和删除操作。
neutron:Neutron 能够连接其他 OpenStack 服务并连接网络。
dashboard:web管理界面
Swift: 是一种高度容错的对象存储服务,使用 RESTful API 来存储和检索非结构数据对象。
Cinder 通过自助服务 API 访问持久块存储。
Ceilometer:计费
Heat:编排

openstack基本架构

 

 

 

 

通过消息队列和数据库,各个组件可以相互调用,互相通信。每个项目都有各自的特性,大而全的架构并非适合每一个用户,如Glance在最早的A、B版本中并没有实际出现应用,Nova可以脱离镜像服务独立运行。当用户的云计算规模大到需要管理多种镜像时,才需要像Glance这样的组件。

OpenStack的逻辑架构

Openstack创建实例的流程

  1. 通过登录界面dashboard或命令行CLI通过RESTful APIkeystone获取认证信息。

  2. keystone通过用户请求认证信息,并生成auth-token返回给对应的认证请求。

  3.  

     然后携带auth-token通过RESTful APInova-api发送一个boot instance的请求。

  4.  

     

    1. nova-api接受请求后向keystone发送认证请求,查看token是否为有效用户和token。
    2. keystone验证token是否有效,将结果返回给nova-api

 

 通过认证后nova-api和数据库通讯,初始化新建虚拟机的数据库记录。

 

 

 

  1. nova-api调用rabbitmq,向nova-scheduler请求是否有创建虚拟机的资源(node主机)。

  2. nova-scheduler进程侦听消息队列,获取nova-api的请求。

 

 

 

 

  1. nova-scheduler通过查询nova数据库中计算资源的情况,并通过调度算法计算符合虚拟机创建需要的主机。

  2. 对于有符合虚拟机创建的主机,nova-scheduler更新数据库中虚拟机对应的物理主机信息。

 

 

    1. nova-scheduler通过rpc调用向nova-compute发送对应的创建虚拟机请求的消息。
      nova-compute会从对应的消息队列中获取创建虚拟机请求的消息。

 

 

 

nova-compute通过rpc调用向nova-conductor请求获取虚拟机消息。(Flavor)
nova-conductor从消息队队列中拿到nova-compute请求消息。

 

 

 

    1. nova-conductor根据消息查询虚拟机对应的信息。
      nova-conductor从数据库中获得虚拟机对应信息。

 

 

    1. nova-conductor把虚拟机信息通过消息的方式发送到消息队列中。
      nova-compute从对应的消息队列中获取虚拟机信息消息。

 

 nova-compute请求glance-api获取创建虚拟机所需要镜像。

 

 

 glance-apikeystone认证token是否有效,并返回验证结果。

 

 

 

 

token验证通过,nova-compute获得虚拟机镜像信息(URL)。

 

 

 

  1. nova-compute请求neutron-server获取创建虚拟机所需要的网络信息。
  2. neutron-server向keystone认证token是否有效,并返回验证结果。
  3. token验证通过,nova-compute获得虚拟机网络信息。

 

 

  1. nova-compute请求cinder-api获取创建虚拟机所需要的持久化存储信息。
  2. cinder-api向keystone认证token是否有效,并返回验证结果。
  3. token验证通过,nova-compute获得虚拟机持久化存储信息。

 

 

 

nova-compute根据instance的信息调用配置的虚拟化驱动来创建虚拟机。

 

 

总图

 

 

转载:

https://blog.csdn.net/weixin_42758707/article/details/100054578

posted @ 2021-12-08 09:57  pebblecome  阅读(219)  评论(0编辑  收藏  举报