私有云安裝思考

  • 安裝前準備

所有機器需要安裝python 2.7,go 1.5 以上版本

  • 創(chuàng)建用戶

密碼生成需要依據(jù)python的加密模塊(python 2.7)
密碼生成

yum -y install python-pip
pip install passlib
python -c "from passlib.hash import sha512_crypt; import getpass; print sha512_crypt.encrypt(getpass.getpass())"
  ---
  - hosts: test
  user: root
  vars:
      password:     $6$rounds=656000$FRp.ftd4Z/fZhAhq$wF8Nzv5.UdpSenYCZvv7veG7ApbZdgD4olsBrwUYULDv116i7QBOIMx1JkmiAOHaZ.B44chCZwII1Umkk.5Kz/
    name: phoenix
   tasks:
       - user: name={{name}}
        state=present
        groups="root"
        password={{password}}
     - name: copy sudoers file for safety
  command: cp -f /etc/sudoers /etc/sudoers.tmp

     - name: create sudoers file backup
  command: cp -f /etc/sudoers /etc/sudoers.bak
     - file: path=/etc/sudoers.tmp owner=root group=root mode=0744
    - lineinfile:  dest=/etc/sudoers.tmp  insertafter="root *" line="{{name}}   ALL=(ALL)      ALL"
     - name: final sudoers file check
  shell: visudo -q -c -f /etc/sudoers.tmp && cp -f /etc/sudoers.tmp /etc/sudoers

需要注意的是筆者的運行環(huán)境為centos7.1,在centos中默認不會將新增用戶添加到文件/etc/sudoers中,需要在playbook中添加task來完成
參考文檔
ansible create a new user

  • 關(guān)閉防火墻指定端口

有待完善,考慮采用配置iptables的方式來開放端口,參考一下幾個鏈接
How To Set Up a Basic Iptables Firewall on Centos 6
IPTables
Firewalld - How to Dynamically Manage Firewall in RHEL/CentOS 7.0

  • 更改所有機器的hosts文件

為了便于服務(wù)器之間的溝通,以及后續(xù)軟件的正常使用,需要更改所有機器的hosts文件,依據(jù)一下規(guī)則

  • master節(jié)點記錄所有機器的hostname和ip
  • slave節(jié)點記錄master節(jié)點的信息和自己的信息
  • 安裝并配置zookeeper集群

編寫ansible腳本,復(fù)制安裝文件到master節(jié)點,解壓,更改配置文件,并啟動,參考以下文檔,部署zookeeper集群
在安裝zookeeper、mesos、marathon時需要對軟件進行yum安裝,這時需要在task中添加sudo:yes屬性,另外需要更改ansible中的配置文件,將屬性ask-become-pass添加進group中
ZooKeeper Administrator's Guide

  • 安裝mesos dns

兩種方案

  • 通過ansible復(fù)制安裝包到指定機器,并更改剩余機器的 /etc/resolv.conf文件

  • 通過marathon進行部署,保證mesos dns的高可用
    參考文檔
    Installing and running Mesos-DNS

  • 安裝并配置mesos和marathon集群


      - hosts: test
         user: river
          vars:
          ansible_become_pass: root
        tasks:
       - name: yum install mesos,zookeeper
        yum: name=mesos state=latest
        sudo: yes
       - name: yum install marathon
           yum: name=marathon state=latest
           sudo: yes
    

通過rpm 安裝mesos,主要參考以下文檔
Setting up a Mesos and Marathon Cluster
How To Configure a Production-Ready Mesosphere Cluster on Ubuntu 14.04

mesos安裝時碰到一下問題:
- /etc/mesos-master路徑下缺失hostname文件,導(dǎo)致訪問出錯問題
- 防火墻開放端口參考這篇文章: http://stackoverflow.com/questions/24729024/centos-7-open-firewall-port
- https://www.digitalocean.com/community/tutorials/how-to-set-up-a-firewall-using-firewalld-on-centos-7

  • 安裝etcd、flannel和haproxy

master節(jié)點安裝etcd集群,slave節(jié)點安裝flannel和docker
在安裝docker時,遇到存儲問題,在docker systemd的配置文件中(/usr/lib/systemd/system/docker.service),發(fā)現(xiàn)/etc/sysconfig/docker這個配置文件,在其中添加一行變量 OPTIONS='--selinux-enabled -g /aifs01/docker'
為了保證docker 服務(wù)的發(fā)現(xiàn),需要安裝etcd、flannel和haproxy。具體做法如下:
docker service discovery
bamboo
一篇文章帶你了解Flannel
安裝etcd時,遇到no route to host錯誤,需要提前開放機器上的80端口,參考文章如下:
Security considerations
安裝flannel參考以下文章,且需要開放端口flannel uses UDP port 8285
Configuring flannel for Container Networking
配置flannel碰到如下問題,flannel默認/config后綴
配置文件如下
[root@mesos-slave1 log]# more /etc/sysconfig/flanneld
FLANNEL_ETCD=http://10.1.241.127:2379,http://10.1.241.128:2379,http://10.1.241.129:2379
FLANNEL_ETCD_KEY="/cluster-01/web
但是在用etcd發(fā)送節(jié)點信息時要這樣
etcdctl -C=http://10.1.241.127:2379 set /cluster-01/web/config '{"Network": "172.18.0.0/16", "Backend": { "Type": "udp","Port": 8472 } }'

  • 部署測試程序,保證集群的正常運轉(zhuǎn)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,197評論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,415評論 3 415
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 176,104評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,884評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 71,647評論 6 408
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,130評論 1 323
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,208評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,366評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,887評論 1 334
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 40,737評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,939評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,478評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,174評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,586評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,827評論 1 283
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,608評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 47,914評論 2 372

推薦閱讀更多精彩內(nèi)容