Использование OpenStack CLI

Для выполнения команд OpenStack используйте интерфейс командной строки OpenStack CLI. CLI входит в состав контейнера kolla_toolbox, развёрнутого на управляющих узлах региона в процессе установки.

Подключение к OpenStack CLI

Для подключения к OpenStack CLI необходим файл admin-openrc.sh с переменными окружения. Пароль пользователя в файле не хранится — он запрашивается при применении файла.

  1. Откройте Портал администратора и нажмите Скачать OpenStack RC-файл на странице Состояние системы.

  2. Скопируйте файл admin-openrc.sh на управляющий узел региона.

  3. Зайдите на управляющий узел по SSH и примените файл:

    $ source admin-openrc.sh
    

    Введите пароль пользователя при появлении запроса. После этого переменные окружения OS_* будут выставлены в текущей сессии.

  4. Войдите в контейнер kolla_toolbox, передав переменные окружения. Используемый движок контейнеров определяется параметром kolla_container_engine в конфигурации региона:

    $ {docker|podman} exec -it \
        -e OS_AUTH_URL="$OS_AUTH_URL" \
        -e OS_USERNAME="$OS_USERNAME" \
        -e OS_PASSWORD="$OS_PASSWORD" \
        -e OS_PROJECT_NAME="$OS_PROJECT_NAME" \
        -e OS_USER_DOMAIN_NAME="$OS_USER_DOMAIN_NAME" \
        -e OS_PROJECT_DOMAIN_NAME="$OS_PROJECT_DOMAIN_NAME" \
        -e OS_IDENTITY_API_VERSION="$OS_IDENTITY_API_VERSION" \
        -e OS_INTERFACE="$OS_INTERFACE" \
        kolla_toolbox bash
    
  5. После этого вы сможете выполнять команды внутри контейнера OpenStack. Для проверки корректности настроек выполните команду, которая возвращает список виртуальных машин:

    # openstack server list
    

Если в регионе включён протокол mTLS (kolla_enable_mtls_backend: "yes"), контейнер kolla_toolbox уже содержит клиентские сертификаты в переменных окружения OS_CERT и OS_KEY — дополнительная настройка для mTLS не требуется.

Полный список команд и другая справочная информация доступны в документации по OpenStack CLI.