全国职业技能大赛云计算--高职组赛题卷③(私有云)

全国职业技能大赛云计算--高职组赛题卷③(私有云)

    • 第一场次题目:OpenStack平台部署与运维
    • [任务1 基础运维任务(5分)](#任务1 基础运维任务(5分))
    • [任务2 OpenStack搭建任务(15分)](#任务2 OpenStack搭建任务(15分))
    • [任务3 OpenStack云平台运维(15分)](#任务3 OpenStack云平台运维(15分))
    • [任务4 OpenStack云平台运维开发(15分,本任务只公布考试范围,不公布赛题)](#任务4 OpenStack云平台运维开发(15分,本任务只公布考试范围,不公布赛题))
    • 需要环境可以私信博主!!

第一场次题目:OpenStack平台部署与运维

某企业拟使用OpenStack搭建一个企业云平台,以实现资源池化弹性管理、 企业应用集中管理、统一安全认证和授权等管理。

系统架构如图1所示,IP地址规划如表1所示。


说明:

1.表中的 x 为考位号;

2.根据图表给出的信息,检查硬件连线及网络设备配置,确保网络连接正常;

3.考试所需要的资源包与附件均在考位信息表中给出;

4.竞赛过程中,请不要修改服务器系统的密码,否则可能导致竞赛系统不能正常检测评分,责任由参赛者自己承担。

任务1 基础运维任务(5分)

1.根据表1中的IP地址规划,设置各服务器节点的IP地址,确保网络正常通信,设置云服务器1主机名为Controller,云服务器2主机名为Compute,并修改hosts文件将IP地址映射为主机名,关闭防火墙并设置为开机不启动,设置SELinux为Permissive 模式。

2.将提供的CentOS-7-x86_64-DVD-1804.iso和OpenStackQueens.iso光盘镜像上传到Controller服务器的/root目录下,然后在/opt目录下分别创建centos目录和openstack目录,并将镜像文件CentOS-7-x86_64-DVD-1804.iso挂载到centos目录下,将镜像文件OpenStackQueens.iso挂载到openstack目录下。

3.在Controller节点上利用centos目录中的软件包安装vsftp服务器,设置开机自启动,并使用ftp提供yum仓库服务,分别设置controller节点和compute节点的yum源文件ftp.repo,其中ftp服务器地址使用IP形式。

4.在Controller节点上部署chrony服务器,允许其他节点同步时间,启动服务并设置为开机启动;并在compute节点上指定controller节点为上游NTP服务器,重启服务并设为开机启动。

5.在compute节点上利用空白分区划分2个100G分区。

任务2 OpenStack搭建任务(15分)

1.在控制节点和计算节点上分别安装quickinstall软件包,根据表2配置脚本文件中基本变量(配置脚本文件为/etc/cloudconfig/openrc.sh)。

2.在controller节点上使用 /usr/local/bin/openstack-install-mysql.sh 脚本安装Mariadb、Memcached、etcd服务。

3.在controller节点上使用 /usr/local/bin/openstack-install-keystone.sh 脚本安装Keystone 服务。

4.在controller节点上使用/usr/local/bin/openstack-install-glance.sh脚本安装 glance 服务。

5.在controller节点和compute节点分别使用/usr/local/bin/openstack-install-nova -controller.sh脚本、/usr/local/bin/openstack-install-nova -compute.sh脚本安装Nova 服务。

6.在controller节点和compute节点分别修改/usr/local/bin/openstack-install-neutron -controller.sh 脚本、/usr/local/bin/openstack-install-neutron -controller.sh 脚本安装 Neutron 服务, 网络选用 vlan模式。

7.在controller节点上使用 /usr/local/bin/openstack-install-heat.sh 脚本dashboad服务。

8.在controller节点和compute节点上分别修改/usr/local/bin/openstack-install-cinder -controller/compute.sh 脚本安装 cinder服务。

任务3 OpenStack云平台运维(15分)

1.使用提供的云安全框架组件,将 http://172.17.x.10/dashboard 中的 keystone安全策略从http优化至 https。

2.在openstack私有云平台上,添加controller节点资源到云平台(即controller节点也作为compute节点使用)。

3.在openstack私有云平台上,配置云主机内部网络intnet和外部网络extnet(使用vlan网络模式,云主机浮动 IP 网段为172.18.x.0/24,网关为172.18.x.1,其中x是考位号),并完成内部网络和外部网络的联通。

4.从PC机上传CentOS_7.5_x86_64.qcow2文件到controller节点,并在openstack私有云平台上,使用glance相关命令上传镜像,镜像源为CentOS_7.5_x86_64.qcow2,名为Gmirror1,min _ram为2048M,min_disk为30G。

5.在openstack私有云平台上,使用命令创建名为 myflavor、内存为 1024MB、硬盘为20GB、虚拟内核数量为2的云主机类型。

6.在openstack私有云平台上,基于"Gmirror1" 镜像、"myflavor"主机类型、 intsubnet网络,绑定浮动IP,通过使用命令创建一台云主机VM1,启动VM1(若在启动过程中出现错误,排查并解决错误),并使用PC机能远程登录到VM1。

7.在openstack私有云平台上,创建一个名为"lvm"的卷类型,创建1块卷类型为lvm的40G云盘,并附加到虚拟机VM1上。

8.在云主机VM1上,对附加的云盘进行分区格式化后,永久挂载到/opt目录下。

9.在Controller节点中编写名为/root/openstack/deletevm.sh的shell脚本释放云主机VM1,执行脚本完成实例释放。

10.使用镜像 Openstack-error-3 重建云主机"all-in-one"(账号: root 密码: 000000)。重建后的云主机内的openstack 平台中,无法创建虚拟机并一直显示scheduler(调度),请结合报错信息排查错误,使云平台可以正常使用.

任务4 OpenStack云平台运维开发(15分,本任务只公布考试范围,不公布赛题)

此任务包含2-4个子任务,内容涉及编写Python脚本调用OpenStack API对Openstack云平台进行管理和运维。使用自动化运维工具ansible对云主机进行批量系统配置、批量程序部署、批量运行命令等运维操作。

需要环境可以私信博主!!

相关推荐
嘟嘟太菜了5 小时前
使用阿里云试用资源快速部署web应用-dofaker为例
阿里云·云计算
冰万森13 小时前
亚马逊AI编程工具Amazon Q 和 Amazon CodeWhisperer使用教程
云计算·aws
静听山水2 天前
腾讯云新开端口
云计算·腾讯云
CLOUD ACE2 天前
谷歌地图 | 3D 地图新功能:开发更简单,体验更丰富
云计算·云服务·谷歌云·谷歌地图·3d地图
StevenZeng学堂2 天前
【云原生安全篇】Cosign助力Harbor验证镜像实践
网络·安全·云原生·容器·kubernetes·云计算·go
xybDIY2 天前
解决AWS Organizatiion邀请多个Linker账号数量限额问题
云计算·aws
mqiqe3 天前
云计算Openstack Neutron
云计算·openstack·perl
mqiqe3 天前
云计算Openstack Keystone
数据库·云计算·openstack
小安运维日记3 天前
Linux云计算 |【第四阶段】RDBMS1-DAY3
运维·服务器·sql·mysql·云计算·求职招聘
szqcloud3 天前
腾讯云SDK产品功能
云计算·音视频·腾讯云