Облачная платформаAdvanced

(Необязательно) Установка и настройка Cloudbase-Init

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Чтобы обеспечить возможность использования функции внедрения пользовательских данных для внедрения начальной пользовательской информации (например пароля для входа) в ECSs, созданные из приватного образа, установите Cloudbase-Init на ECS, который используется для создания образа.

  • Если Cloudbase-Init не установлен, вы не можете настроить ECS. Вместо этого вы можете использовать только пароль из файла образа для входа в ECS.
  • По умолчанию ECSs, созданные из публичного образа, имеют установленный Cloudbase-Init. Устанавливать или настраивать Cloudbase-Init на таких ECS не требуется.
  • Для ECS, созданных из внешних файлов образов, установите и настройте Cloudbase-Init, выполнив действия, описанные в этом разделе.
Note

Cloudbase-Init — программное обеспечение с открытым исходным кодом. Если установленная версия содержит уязвимости безопасности, рекомендуется обновить её до последней версии.

Предварительные требования

  • К ECS привязан EIP.
  • Вы вошли в ECS.
  • ECS использует DHCP для получения IP-адресов.

Установка Cloudbase-Init

  1. On the Windows Start menu, choose Control Panel > Programs > Programs and Features and check whether the latest version Cloudbase-Init 1.1.2 is installed.
    • If the latest version is installed, skip the subsequent steps and go to Configure Cloudbase-Init.
    • Если Cloudbase-Init установлен, но не является последней версией, удалите Cloudbase-Init и перейдите к следующему шагу.
    • Если Cloudbase-Init не установлен, перейдите к следующему шагу.
  2. Проверьте, является ли ОС Windows desktop.
    • Если да, перейдите к 3.
    • Если ОС — Windows Server, перейдите к 4.
  3. Включите учетную запись администратора (в качестве примера используется Windows 7).
    1. Нажмите Start и выберите Control Panel > System and Security > Administrative Tools.
    2. Дважды щелкните Computer Management.
    3. Выберите System Tools > Local Users and Groups > Users.
    4. Щелкните правой кнопкой мыши Administrator и выберите Properties.
    5. Deselect Account is disabled.
  4. Скачайте пакет установки Cloudbase-Init.

    Скачайте пакет установки Cloudbase-Init соответствующей версии в зависимости от архитектуры ОС с официального сайта Cloudbase-Init (https://www.cloudbase.it/cloud-init-for-windows-instances/).

    Чтобы получить стабильную версию, перейдите по ссылке:

  5. Дважды щелкните пакет установки Cloudbase-Init.
  6. Нажмите Next.
  7. Выберите I accept the terms in the License Agreement и нажмите Next.
  8. Сохраните путь по умолчанию и нажмите Next.
  9. В окне Configuration options введите Administrator в поле Username, выберите COM1 для Serial port for logging, и снимите выделение Run Cloudbase-Init service as LocalSystem.
    Note

    Номер версии, показанный на рисунке, предназначен только для справки.

    Рисунок 1 Настройка параметров


  10. Нажмите Next.
  11. Нажмите Install.
  12. В диалоговом окне Files in Use выберите Close the application and attempt to restart them и нажмите OK.
  13. Проверьте, является ли версия ОС Windows desktop.
    • If yes, go to 15.
    • If no, go to 14.
  14. In the Completed the Cloudbase-Init Setup Wizard window, ensure that neither option is selected.

    Рисунок 2 Завершение установки Cloudbase-Init


    Note

    Номер версии, показанный на рисунке, предназначен только для справки.

  15. Нажмите Finish.

Настройте Cloudbase-Init

  1. Отредактируйте файл конфигурации C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf\cloudbase-init.conf в пути установки Cloudbase-Init.
    1. Добавьте netbios_host_name_compatibility=false в последнюю строку файла, чтобы имя хоста могло иметь максимум 63 символа.
      Note

      Если в вашей сети используется NetBIOS, имя хоста не может превышать 15 символов, поскольку у NetBIOS ограничение в 15 символов.

    2. Добавьте metadata_services=cloudbaseinit.metadata.services.httpservice.HttpService, чтобы агент мог получить доступ к источнику данных IaaS OpenStack.
    3. Добавьте plugins для настройки загружаемых плагинов. Разделяйте плагины запятыми (,). Информация, выделенная полужирным шрифтом, является ключевым словом каждого плагина.
      • Следующие плагины загружаются по умолчанию. При необходимости вы можете оставить все или только часть из них.
        plugins=cloudbaseinit.plugins.common.localscripts. LocalScriptsPlugin ,cloudbaseinit.plugins.common.mtu. MTUPlugin ,cloudbaseinit.plugins.windows.createuser. CreateUserPlugin ,cloudbaseinit.plugins.common.setuserpassword. SetUserPasswordPlugin ,cloudbaseinit.plugins.common.sshpublickeys. SetUserSSHPublicKeysPlugin ,cloudbaseinit.plugins.common.sethostname. SetHostNamePlugin ,cloudbaseinit.plugins.windows.extendvolumes. ExtendVolumesPlugin ,cloudbaseinit.plugins.common.userdata. UserDataPlugin ,cloudbaseinit.plugins.windows.licensing. WindowsLicensingPlugin

        Функции плагинов:

        • LocalScriptsPlugin настраивает скрипты.
        • MTUPlugin настраивает сетевые интерфейсы MTU.
        • CreateUserPlugin создает пользователя.
        • SetUserPasswordPlugin настраивает пароль.
        • SetUserSSHPublicKeysPlugin настраивает ключ.
        • SetHostNamePlugin настраивает имя хоста.
        • ExtendVolumesPlugin расширяет дисковое пространство.
        • UserDataPlugin внедряет пользовательские данные.
        • WindowsLicensingPlugin активирует Windows‑инстансы.
        Note

        Если необходимо изменить имя хоста ECS после их создания из этого образа, и службы на ECS чувствительны к изменениям имени хоста, не рекомендуется настраивать SetHostNamePlugin здесь.

      • Необязательные плагины:
        plugins=cloudbaseinit.plugins.windows.winrmlistener. ConfigWinRMListenerPlugin ,cloudbaseinit.plugins.windows.winrmcertificateauth. ConfigWinRMCertificateAuthPlugin

        Функции плагинов:

        • ConfigWinRMListenerPlugin настраивает прослушивание удалённых входов.
        • ConfigWinRMCertificateAuthPlugin настраивает удалённые входы без аутентификации паролем.
          Caution

          Плагины WinRM используют слабый криптографический алгоритм, что может привести к угрозам безопасности. Поэтому рекомендуется не загружать эти плагины.

    4. (Необязательно) Добавьте следующие элементы конфигурации для настройки количества попыток повторения и интервала получения метаданных:
      retry_count=40
      retry_count_interval=5
    5. (Необязательно) Добавьте следующий элемент конфигурации, чтобы предотвратить сетевые разрывы метаданных, вызванные маршрутом по умолчанию, добавленным Windows:
      [openstack]
      add_metadata_private_ip_route=False
    6. (Необязательно) Если версия Cloudbase-Init 0.9.12 или новее, можно настроить длину пароля.

      Измените значение user_password_length, чтобы настроить длину пароля.

    7. (Необязательно) Добавьте следующий элемент конфигурации, чтобы отключить изменение пароля при первом входе:

      first_logon_behaviour=no

    8. (Необязательно) Добавьте следующий элемент конфигурации, чтобы синхронизация времени из BIOS сохранялась после перезапуска системы:

      real_time_clock_utc=true

      Note

      Запись реестра RealTimeIsUniversal=1 позволяет системе синхронизировать время из BIOS. Если real_time_clock_utc=true не добавлена, Cloudbase-Init установит RealTimeIsUniversal обратно в 0, из‑за чего система не будет синхронизировать время из BIOS после перезапуска.

  2. Освободите текущий DHCP‑адрес, чтобы созданные ECSs могли получить корректные адреса.

    В командной строке Windows выполните следующую команду, чтобы освободить текущий DHCP‑адрес:

    ipconfig /release

    Note

    Эта операция прервет сетевое соединение и негативно повлияет на использование ECS. Сеть автоматически восстановится после повторного запуска ECSs.

  3. При создании образа с использованием Windows ECS необходимо изменить политику SAN у ECS на OnlineAll. В противном случае диски EVS, подключённые к ECSs, созданным из образа, могут быть отключены.

    В Windows существует три типа политик SAN: OnlineAll, OfflineShared и OfflineInternal.

    Таблица 1 политики SAN

    Тип

    Описание

    OnlineAll

    Все вновь обнаруженные диски автоматически выводятся в онлайн.

    OfflineShared

    Все диски на совместимых шинах, таких как iSCSI и FC, по умолчанию остаются offline, тогда как диски на несовместимых шинах остаются online.

    OfflineInternal

    Все недавно обнаруженные диски остаются offline.

    1. Выполните cmd.exe и запустите следующую команду, чтобы запросить текущую политику SAN для ECS с помощью DiskPart:

      diskpart

    2. Запустите следующую команду, чтобы просмотреть политику SAN для ECS:

      san

      • If the SAN policy is OnlineAll, run the exit command to exit DiskPart.

      • Если политика SAN не является OnlineAll, перейдите к 3.c.
    3. Запустите следующую команду, чтобы изменить политику SAN для ECS на OnlineAll:

      san policy=onlineall

  4. Press Win+R to open the Run window. Enter services.msc and click OK. In the Services window, locate cloudbase-init. Set Startup type to Automatic.