openstack介绍及原理
什么是openstack
OpenStack 是一系列开源工具(或开源项目)的组合,主要使用池化虚拟资源来构建和管理私有云及公共云。其中的六个项目主要负责处理核心云计算服务,包括计算、网络、存储、身份和镜像服务。还有另外十多个可选项目,用户可把它们捆绑打包,用来创建独特、可部署的云架构。
云计算模式
一、IaaS:基础设施即服务(个人比较习惯的):用户通过网络获取虚机、存储、网络,然后用户根据自己的需求操作获取的资源
二、PaaS:平台即服务:将软件研发平台作为一种服务, 如Eclipse/Java编程平台,服务商提供编程接口/运行平台等
三、SaaS:软件即服务 :将软件作为一种服务通过网络提供给用户,如web的电子邮件、HR系统、订单管理系统、客户关系系统等。用户无需购买软件,而是向提供商租用基于web的软件,来管理企业经营活动
OpenStack 中有哪些项目?
OpenStack 架构由大量开源项目组成。其中包含 6 个稳定可靠的核心服务,用于处理计算、网络、存储、身份和镜像; 同时,还为用户提供了十多种开发成熟度各异的可选服务。OpenStack 的 6 个核心服务主要担纲系统的基础架构,其余项目则负责管理控制面板、编排、裸机部署、信息传递、容器及统筹管理等操作。
keystone:Keystone 认证所有 OpenStack 服务并对其进行授权。同时,它也是所有服务的端点目录。
glance:Glance 可存储和检索多个位置的虚拟机磁盘镜像。
nova:是一个完整的 OpenStack 计算资源管理和访问工具,负责处理规划、创建和删除操作。
neutron:Neutron 能够连接其他 OpenStack 服务并连接网络。
dashboard:web管理界面
Swift: 是一种高度容错的对象存储服务,使用 RESTful API 来存储和检索非结构数据对象。
Cinder 通过自助服务 API 访问持久块存储。
Ceilometer:计费
Heat:编排
openstack基本架构
通过消息队列和数据库,各个组件可以相互调用,互相通信。每个项目都有各自的特性,大而全的架构并非适合每一个用户,如Glance在最早的A、B版本中并没有实际出现应用,Nova可以脱离镜像服务独立运行。当用户的云计算规模大到需要管理多种镜像时,才需要像Glance这样的组件。
OpenStack的逻辑架构
Openstack创建实例的流程
-
通过登录界面dashboard或命令行CLI通过
RESTful API
向keystone
获取认证信息。 -
keystone
通过用户请求认证信息,并生成auth-token
返回给对应的认证请求。 -
然后携带
auth-token
通过RESTful API
向nova-api
发送一个boot instance
的请求。 -
nova-api
接受请求后向keystone
发送认证请求,查看token是否为有效用户和token。- keystone验证token是否有效,将结果返回给
nova-api
通过认证后nova-api和数据库通讯,初始化新建虚拟机的数据库记录。
-
nova-api
调用rabbitmq
,向nova-scheduler
请求是否有创建虚拟机的资源(node主机)。 -
nova-scheduler
进程侦听消息队列,获取nova-api的请求。
-
nova-scheduler
通过查询nova数据库中计算资源的情况,并通过调度算法计算符合虚拟机创建需要的主机。 -
对于有符合虚拟机创建的主机,
nova-scheduler
更新数据库中虚拟机对应的物理主机信息。
nova-scheduler
通过rpc调用向nova-compute
发送对应的创建虚拟机请求的消息。nova-compute
会从对应的消息队列中获取创建虚拟机请求的消息。
nova-compute
通过rpc调用向nova-conductor
请求获取虚拟机消息。(Flavor)nova-conductor
从消息队队列中拿到nova-compute
请求消息。
nova-conductor
根据消息查询虚拟机对应的信息。nova-conductor
从数据库中获得虚拟机对应信息。
nova-conductor
把虚拟机信息通过消息的方式发送到消息队列中。nova-compute
从对应的消息队列中获取虚拟机信息消息。
nova-compute
请求glance-api
获取创建虚拟机所需要镜像。
glance-api
向keystone
认证token是否有效,并返回验证结果。
token验证通过,nova-compute
获得虚拟机镜像信息(URL)。
nova-compute
请求neutron-server
获取创建虚拟机所需要的网络信息。neutron-server
向keystone认证token是否有效,并返回验证结果。- token验证通过,
nova-compute
获得虚拟机网络信息。
nova-compute
请求cinder-api
获取创建虚拟机所需要的持久化存储信息。cinder-api
向keystone认证token是否有效,并返回验证结果。- token验证通过,
nova-compute
获得虚拟机持久化存储信息。
nova-compute
根据instance的信息调用配置的虚拟化驱动来创建虚拟机。
总图
转载:
https://blog.csdn.net/weixin_42758707/article/details/100054578