OpenStack配置PCI直通(PCI passthrough)

*azeqjz OpenStack: *

除OVS與硬直通SR-IOV外郁副,還有PCI直通讨盒,即物理網(wǎng)卡給一個(gè)虛擬機(jī)網(wǎng)口獨(dú)占。

PCI直通特性允許虛擬機(jī)完全訪問與直接控制物理PCI設(shè)備愈案。此機(jī)制對任何類型的PCI設(shè)備都是通用的挺尾,并且可以與網(wǎng)絡(luò)接口卡(NIC),圖形處理單元(GPU)或可以連接到PCI總線的任何其他設(shè)備一起運(yùn)行站绪。

有的PCI設(shè)備提供SR-IOV能力遭铺,當(dāng)使用SR-IOV時(shí),物理設(shè)備被虛擬呈現(xiàn)為多個(gè)PCI設(shè)備恢准。虛擬PCI設(shè)備被分配到同一個(gè)或多個(gè)虛擬機(jī)魂挂。在PCI直通的情況下,整個(gè)物理設(shè)備只能分配給一個(gè)虛擬機(jī)馁筐,并且不能共享涂召。

執(zhí)行以下步驟使能PCI直通(以地址為0000:41:00.0的PCI設(shè)備為例。
):

  1. 配置nova-scheduler (Controller)
  2. 配置nova-api (Controller)**
  3. 配置flavor (Controller)
  4. 使能PCI直通 (Compute)
  5. 在nova.conf配置PCI設(shè)備 (Compute)

1. Configure nova-scheduler (Controller)

  1. 參考 Configure nova-scheduler配置nova-scheduler 敏沉。
    在運(yùn)行nova-scheduler的每個(gè)控制節(jié)點(diǎn)果正,把PciPassthroughFilter添加到scheduler_default_filters,以默認(rèn)使能PciPassthroughFilter過濾器盟迟。同時(shí)秋泳,確保nova.conf [DEFAULT]下的scheduler_available_filters參數(shù)設(shè)置為all_filters,以使能compute服務(wù)提供的所有過濾器攒菠。
[DEFAULT]
scheduler_default_filters = RetryFilter, AvailabilityZoneFilter, RamFilter, ComputeFilter, ComputeCapabilitiesFilter, ImagePropertiesFilter, ServerGroupAntiAffinityFilter, ServerGroupAffinityFilter, PciPassthroughFilter
scheduler_available_filters = nova.scheduler.filters.all_filters
  1. 重啟nova-scheduler服務(wù)迫皱。

2. 配置nova-api (Controller)**

  1. 指定設(shè)備的PCI別名。
    配置PCI別名a1來請求一個(gè)vendor_id為0x8086和product_id為0x154d的PCI設(shè)備辖众。vendor_id和product_id對應(yīng)于地址為0000:41:00.0的PCI設(shè)備卓起。
    編輯/etc/nova/nova.conf:
[pci]
alias = { "vendor_id":"8086", "product_id":"154d", "device_type":"type-PF", "name":"a1" }

獲取alias的更多信息,參考nova.conf中的alias配置項(xiàng)赵辕。
PCI直通配置項(xiàng):

配置項(xiàng) = 默認(rèn)值
alias = []

描述
要求填寫PCI直通設(shè)備的別名既绩。
這允許用戶在flavor的extra_spec屬性中指定PCI設(shè)備的別名,而不需給出指定PCI設(shè)備屬性要求还惠。

可能的值:
描述別名的JSON值列表饲握,例如:
alias = { “name”: “QuickAssist”, “product_id”: “0443”, “vendor_id”: “8086”, “device_type”: “type-PCI” }
定義了Intel QuickAssist卡的別名。有效的值為:

  • “name”: PCI設(shè)備的別名
  • “product_id”: 設(shè)備的十六進(jìn)制Product ID
  • “vendor_id”: 設(shè)備的十六進(jìn)制Vendor ID
  • “device_type”: PCI設(shè)備的類型,有效的值為: “type-PCI”, “type-PF” and “type-VF”救欧。
  1. 重啟nova-api服務(wù)

3. 配置flavor (Controller)

通過flavor為guest虛擬機(jī)配置兩個(gè)PCI設(shè)備衰粹,每個(gè)PCI設(shè)備的vendor_id0x8086product_id0x154d笆怠。

# openstack flavor set m1.large --property "pci_passthrough:alias"="a1:2"

具體參考flavor铝耻。

$ openstack flavor set FLAVOR-NAME \
    --property pci_passthrough:alias=ALIAS:COUNT
  • COUNT: (整數(shù)) 分配給虛擬機(jī)的ALIAS中指定類型的PCI設(shè)備數(shù)量T瓢捉。

4.使能PCI passthrough (Compute)

使能VT-d和IOMMU,參考Create Virtual Functions中的步驟一與二:
Step 1 BIOS開啟SR-IOV與VT-d办成。
Step 2 在Linux中使能IOMMU泡态,例如使用GRUB把intel_iommu=on添加到內(nèi)核參數(shù)。

5.在nova.conf配置PCI設(shè)備 (Compute)

  1. 配置nova-compute迂卢,允許PCI設(shè)備直通到虛擬機(jī)某弦,編輯/etc/nova/nova.conf文件:
[pci]
passthrough_whitelist = { "address": "0000:41:00.0" }

或者指定多個(gè)PCI設(shè)備:

[pci]
passthrough_whitelist = { "vendor_id": "8086", "product_id": "10fb" }

所有vendor_id與product_id 匹配的PCI設(shè)備會被添加到可以直通分配給虛擬機(jī)的PCI設(shè)備池。

更多關(guān)于passthrough_whitelist的用法而克,參考nova.conf中的passthrough_whitelist配置項(xiàng)靶壮。

  1. 指定PCI設(shè)備的alias。

從Newton版本開始员萍,為了resize帶有PCI設(shè)備的虛擬機(jī)腾降,需要在計(jì)算節(jié)點(diǎn)上同時(shí)配置PCI設(shè)備alias。

配置請求alias為a1的PCI設(shè)備充活,其中vendor_id0x8086蜂莉,product_id0x154d,對應(yīng)地址為 0000:41:00.0的PCI設(shè)備混卵。

編輯/etc/nova/nova.conf文件:

[pci]
alias = { "vendor_id":"8086", "product_id":"154d", "device_type":"type-PF", "name":"a1" }
  1. 重啟nova-compute服務(wù)。

6. 創(chuàng)建帶PCI直通設(shè)備的虛擬機(jī)實(shí)例

nova-scheduler選擇目標(biāo)主機(jī)窖张,這臺主機(jī)的PCI設(shè)備的vendor_id和product_id可以和flavor中定義的alias設(shè)備匹配幕随。

# openstack server create --flavor m1.large --image cirros-0.3.5-x86_64-uec --wait test-pci

可以通過lspci | grep -i eth(型號與產(chǎn)品id等)查詢環(huán)境已有硬件是否符合要求。

參考原文:Attaching physical PCI devices to guests

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末宿接,一起剝皮案震驚了整個(gè)濱河市赘淮,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌睦霎,老刑警劉巖梢卸,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異副女,居然都是意外死亡蛤高,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來戴陡,“玉大人塞绿,你說我怎么就攤上這事⌒襞” “怎么了异吻?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長喜庞。 經(jīng)常有香客問我诀浪,道長,這世上最難降的妖魔是什么延都? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任笋妥,我火速辦了婚禮,結(jié)果婚禮上窄潭,老公的妹妹穿的比我還像新娘春宣。我一直安慰自己,他們只是感情好嫉你,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布月帝。 她就那樣靜靜地躺著,像睡著了一般幽污。 火紅的嫁衣襯著肌膚如雪嚷辅。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天距误,我揣著相機(jī)與錄音簸搞,去河邊找鬼。 笑死准潭,一個(gè)胖子當(dāng)著我的面吹牛趁俊,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播刑然,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼寺擂,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了泼掠?” 一聲冷哼從身側(cè)響起怔软,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎择镇,沒想到半個(gè)月后挡逼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡腻豌,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年家坎,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了嘱能。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,040評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡乘盖,死狀恐怖焰檩,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情订框,我是刑警寧澤析苫,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站穿扳,受9級特大地震影響衩侥,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜矛物,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一茫死、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧履羞,春花似錦峦萎、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至糙及,卻和暖如春详幽,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背浸锨。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工唇聘, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人柱搜。 一個(gè)月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓迟郎,卻偏偏與公主長得像,于是被迫代替她去往敵國和親冯凹。 傳聞我的和親對象是個(gè)殘疾皇子谎亩,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內(nèi)容