07-手動部署Ceph15.2.5(octopus)rgw服務(wù)配置

創(chuàng)建CephFS 對象網(wǎng)關(guān)(RGW)

當(dāng)前在虛擬機(jī)monosd(192.168.10.42)上

rgw邏輯架構(gòu)圖.png

上為官網(wǎng)圖,下為相關(guān)書籍中用圖引用嫂便±塘可以進(jìn)行更為清晰與直觀的看到結(jié)構(gòu)!

rgw邏輯架構(gòu)圖-2.png
安裝ceph-radosgw
bash> yum install ceph-radosgw -y
bash> vim /etc/ceph/ceph.conf
 #新增以下內(nèi)容#
 ---
在global下新增
[global]
...
mon max pg per osd = 300

 #以下純新增
[client.rgw01]
host = monosd
keyring = /var/lib/ceph/radosgw/ceph-rgw01/keyring
log file = /var/log/ceph/ceph-radosgw.rgw01.log
rgw frontends = "civetweb port=3245"
 ---
備選:
[[ certificate.pem文件中包含了證書與私鑰 ]]
[[ 如果想多個端口毙替,可以port=3245 port=443s ]]
 rgw frontends = "civetweb port=443s ssl_certificate=/etc/ceph/certificate.pem error_log_file=/var/log/civetweb.error.log access_log_file=/var/log/civetweb.access.log"

bash> sudo ceph mkdir -p /var/lib/ceph/radosgw/ceph-rgw01
bash> ceph-authtool -C -n radosgw.rgw01 --gen-key /var/lib/ceph/radosgw/ceph-rgw01/keyring
bash> ceph-authtool -n radosgw.rgw01 --cap mon 'allow rw' --cap osd 'allow rwx' /var/lib/ceph/radosgw/ceph-rgw01/keyring
bash> ceph auth add radosgw.rgw01 --in-file=/var/lib/ceph/radosgw/ceph-rgw01/keyring
bash> chown ceph:ceph /var/lib/ceph/radosgw/ -R

證書生成腳本:將以下內(nèi)容復(fù)制岸售,建立一個crtgen.sh

#!/bin/bash
# create self-signed server certificate:
read -p "Enter your domain: " DOMAIN
echo "Create server key..."
openssl genrsa -des3 -out $DOMAIN.key 2048
echo "Create server certificate signing request..."
#SUBJECT="/C=US/ST=$DOMAIN/L=$DOMAIN/O=$DOMAIN/OU=$DOMAIN/CN=$DOMAIN"
SUBJECT="/CN=$DOMAIN"
openssl req -new -subj $SUBJECT -key $DOMAIN.key -out $DOMAIN.csr
echo "Remove password..."
mv $DOMAIN.key $DOMAIN.origin.key
openssl rsa -in $DOMAIN.origin.key -out $DOMAIN.key
echo "Sign SSL certificate..."
openssl x509 -req -days 3650 -in $DOMAIN.csr -signkey $DOMAIN.key -out $DOMAIN.crt
echo "Generated:"
echo "    $DOMAIN.crt"
echo "    $DOMAIN.key"

將crt轉(zhuǎn)換為pem證書,并將地證書與私鑰合并

bash> openssl x509 -in 192.168.10.42.crt -out 192.168.10.42.pem
bash> cat 192.168.10.42.crt > certificate.pem
bash> cat 192.168.10.42.key >> certificate.pem

官網(wǎng)配置說明界面-重要*

以上配置完成以后,將三臺虛擬機(jī)的配置文件同步一下,保持一致厂画,并將之的mon凸丸、mgr、osd袱院、mds服務(wù)均重啟一次

啟動服務(wù)
bash> systemctl start ceph-radosgw@rgw01
bash> systemctl status ceph-radosgw@rgw01

啟動無誤以后屎慢,添加到開機(jī)啟動:systemctl enable ceph-radosgw@rgw01

為rgw開啟Dashboard管理
bash> radosgw-admin user create --uid=john --display-name="John Doe" --system
bash> radosgw-admin user info --uid=john
bash> ceph dashboard set-rgw-api-access-key 367OXRWXRXIA16189LB0
bash> ceph dashboard set-rgw-api-secret-key grqMG6DD9gONbvljCASmFHwhfO4MMwfHhN4LLDmZ
bash> ceph dashboard set-rgw-api-host monosd
bash> ceph dashboard set-rgw-api-port 3245
bash> ceph dashboard set-rgw-api-scheme http    # http or https
bash> ceph dashboard set-rgw-api-admin-resource <admin_resource>    #不明,可先不執(zhí)行
bash> ceph dashboard set-rgw-api-user-id john
bash> ceph dashboard set-rgw-api-ssl-verify False
bash> ceph dashboard set-rest-requests-timeout 30   # seconds 

REF.
radosgw.
radhat install rgw.
dashboard.
radosgw-admin.
Ceph 15.25 手動部署系列筆記

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末忽洛,一起剝皮案震驚了整個濱河市腻惠,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌脐瑰,老刑警劉巖妖枚,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件廷臼,死亡現(xiàn)場離奇詭異苍在,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)荠商,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進(jìn)店門寂恬,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人莱没,你說我怎么就攤上這事初肉。” “怎么了饰躲?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵牙咏,是天一觀的道長。 經(jīng)常有香客問我嘹裂,道長妄壶,這世上最難降的妖魔是什么辫继? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任谎脯,我火速辦了婚禮,結(jié)果婚禮上屈雄,老公的妹妹穿的比我還像新娘。我一直安慰自己伊磺,他們只是感情好盛正,可當(dāng)我...
    茶點故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著屑埋,像睡著了一般豪筝。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上摘能,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天壤蚜,我揣著相機(jī)與錄音,去河邊找鬼徊哑。 笑死袜刷,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的莺丑。 我是一名探鬼主播著蟹,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼梢莽!你這毒婦竟也來了萧豆?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤昏名,失蹤者是張志新(化名)和其女友劉穎涮雷,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體轻局,經(jīng)...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡洪鸭,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了仑扑。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片览爵。...
    茶點故事閱讀 38,605評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖镇饮,靈堂內(nèi)的尸體忽然破棺而出蜓竹,到底是詐尸還是另有隱情,我是刑警寧澤储藐,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布俱济,位于F島的核電站,受9級特大地震影響钙勃,放射性物質(zhì)發(fā)生泄漏蛛碌。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一肺缕、第九天 我趴在偏房一處隱蔽的房頂上張望左医。 院中可真熱鬧授帕,春花似錦、人聲如沸浮梢。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽秕硝。三九已至芥映,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間远豺,已是汗流浹背奈偏。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留躯护,地道東北人惊来。 一個月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像棺滞,于是被迫代替她去往敵國和親裁蚁。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,472評論 2 348