Проверка работоспособности региона

Проверка доступности и работоспособности основных узлов и сервисов региона

Проверьте сетевую связность между узлами региона:

  1. Зайдите на LCM-узел по SSH.

  2. Выполните команду ping всех остальных узлов инфраструктуры по их доменным именам.

  3. Зайдите на каждый из Control-узлов по SSH.

  4. Выполните команду ping всех Compute-узлов инфраструктуры по их доменным именам.

Проверьте доступность и работоспособность GitLab:

  1. Зайдите в веб-интерфейс GitLab по его DNS имени, например ks-lcm.cloud.itkey.com.

  2. Авторизуйтесь:

    • если ролевая модель включена - учетной записью пользователя из LDAP/AD с ролью admin, security_auditor или reader;

    • если ролевая модель выключена - с помощью реквизитов, полученных на этапе установки дистрибутива KeyStack.

  3. Убедитесь, что в GitLab присутствуют проекты и репозитории:

    • deployments — основные сервисы развертывания инфраструктуры и конфигурация KeyStack;

    • services — вспомогательные инструменты, например Bifrost;

    • ci — пайплайны LCM-узла;

    • keystack — рекомендуемые конфигурации сервисов OpenStack.

Проверьте доступность и работоспособность Vault:

  1. Зайдите в веб-интерфейс Vault по его DNS имени, например vault.cloud.itkey.com.

  2. Авторизуйтесь с помощью реквизитов, полученных на этапе установки дистрибутива KeyStack.

  3. Убедитесь, что в Vault в разделе Secrets engines присутствуют следующие директории:

    • installer — сертификаты KeyStack;

    • secret_v2 — пароли и ключи для доступа к служебным компонентам KeyStack.

Скопируйте и безопасно сохраните пароль доступа пользователя admin. Пароль используется для входа в Портал администратора, а при использовании Ubuntu — также в портал самообслуживания:

  1. Перейдите в директорию с настройками региона secret_v2 / deployments / ks-lcm.cloud.itkey.com / <имя региона> / passwords_yml.

  2. Найдите и скопируйте значение параметра keystone_admin_password.

Убедитесь, что открывается Портал администратора:

  1. Перейдите в веб-интерфейс Портала администратора по адресу https://external.cloud.itkey.com (для SberLinux) или https://external.cloud.itkey.com:12999 (для Ubuntu).

  2. Авторизуйтесь пользователем admin и сохранённым паролем. При успешной установке отобразится общий дашборд платформы.

    Состояние системы на Портале администратора

    Состояние системы на Портале администратора

Убедитесь, что открывается интерфейс портала самообслуживания:

Предупреждение

При использовании ОС SberLinux Horizon в KeyStack недоступен. Пропустите этот шаг.

  1. Перейдите в веб-интерфейс Horizon по адресу https://external.cloud.itkey.com.

  2. Авторизуйтесь пользователем admin и сохранённым паролем.

  3. Перейдите в раздел Admin > Compute > Hypervisors. В списке должны отображаться все Compute-узлы облачной инфраструктуры.

Проверьте статус мониторинга и логирования LCM:

  1. Зайдите на LCM-узел по SSH.

  2. Выполните команду:

    $ kubectl get pods -A | egrep 'grafana|vmks|vlc'
    

    Все поды в выведенном списке должны быть в статусе Running или Completed.

Возможные ошибки и способы их устранения

Ошибка: GitLab-пайплайн завершился с ошибкой на задаче inspect:

$ openstack baremetal node inspect cmp-039 --wait
Error contacting Ironic server: Node 11111111-1111-1111-1111-111111111111 is locked by host seed,
please retry after the current operation is completed. (HTTP 409). Attempt 6 of 6

Способ устранения:

  1. Перезапустите задачу inspect.

Ошибка: GitLab-пайплайн завершился с ошибкой на задаче done:

Server is unavailable. Exiting.

Способ устранения:

  1. Подождите 5-10 минут.

  2. Перезапустите задачу done.

Ошибка: Ошибка AccessError протокола Redfish при выполнении BMC-фенсинга KeyVRM.

Способ устранения:

Вероятная причина возникновения ошибки — обращение к BMC по короткому имени вместо полного доменного имени (FQDN). Для изменения имени BMC выполните следующие действия:

  1. Откройте веб-интерфейс GitLab.

  2. Перейдите в репозиторий региона project_k / deployments / <имя региона>.

  3. Откройте файл globals.d/REGION.yml.

  4. В значении параметра bmc_suffix укажите суффикс BMC вместе с базовым доменным именем. Например:

    bmc_suffix: "-bmc.cloud.itkey.com"
    
  5. Создайте новый пайплайн: Build > Pipelines > New Pipeline.

  6. Оставьте ветку по умолчанию, соответствующую установленному релизу.

  7. Добавьте переменную KOLLA_ARGS со значением -t keyvrm.

  8. Запустите пайплайн, нажав кнопку New pipeline.

  9. Дождитесь завершения задач на этапе setup.

  10. Запустите задачу deploy на этапе deploy и дождитесь её успешного завершения.