Verwendung von SLES innerhalb von IBM Power Virtual Server


IBM Power Virtual Server in IBM Rechenzentrum

IBM Power Virtual Server Private Wolke in Standort des Clients


Sie können eine virtuelle Maschine Linux® ( VM ) bereitstellen, indem Sie eines der IBM Betriebssystem-Images verwenden, oder Sie können Ihr eigenes Linux Image (im OVA-Format) mitbringen.

Sie können aus den folgenden Optionen auswählen:

  • Registrieren Sie sich für ein vollständiges Linux Abonnement.
  • Verwenden Sie Ihr eigenes Linux Abonnement von einem Linux Anbieter.

Wenn Sie sich für ein vollständiges Linux-Abonnement entscheiden, wird für die Bereitstellung von VM eine zusätzliche Gebühr für Linux-Support durch IBM erhoben. Ein vollständiges Linux Abonnement erfordert die Verwendung eines der OS-Bilder, die von IBM bereitgestellt werden. Wählen Sie im Menü "Bilder" die Option IBM, um eines der unter IBM verfügbaren Bilder auszuwählen. Weitere Informationen zur Bereitstellung und Registrierung mit einem vollständigen Linux Abonnement finden Sie unter Vollständiges Linux Abonnement für Power Virtual Server.

Wenn Sie Ihre eigene Lizenz verwenden möchten, wählen Sie das Betriebssystem-Image mit der Endung -BYOL. Auf der Seite VM Provisioning werden diese Bilder unter dem Abschnitt Client supplied subscription aufgeführt.

IBM® Power® Virtual Server bietet Linux (RHEL und SLES) Stock Images für SAP und nicht SAP Anwendungen. Weitere Informationen zu den unterstützten SLES-Versionen finden Sie unter Unterstützte Betriebssysteme in IBM Power Virtual Server.

Um sicherzustellen, dass Sie die unterstützten Betriebssysteme einsetzen, und um Upgrades auf die neuesten Versionen zu planen, lesen Sie die Informationen zum SLES OS-Lebenszyklus.

Wenn Sie nicht das vollständige Linux Abonnement für Power Virtual Server nutzen möchten, müssen Sie das Abonnement direkt beim Anbieter erwerben und Ihr Bild mitbringen. Nachdem Sie Ihre Linux-VM bereitgestellt haben, müssen Sie sich bei der VM anmelden und sie mit dem Satellitenserver des Linux-Anbieters registrieren. Um die Satellitenserver des Linux-Anbieters zu erreichen (dort werden Pakete und Fixes registriert und abgerufen), müssen Sie ein öffentliches Netz an Ihre VM anhängen.

Wenn Sie ein OVA-Image erstellen, müssen Sie die entsprechenden cloud-init-Pakete der Power Virtual Server-Umgebung einschließen. Laden Sie das entsprechende cloud-init Paket von Installieren und Konfigurieren von cloud-init herunter.

Um „ SUSE Linux Enterprise Server “ auf „ Power Virtual Server “ auszuführen, muss Ihre Hardware die Mindestanforderungen an den Arbeitsspeicher erfüllen. Für eine Minimalinstallation sind mindestens 1024 MB Speicher erforderlich. Auf Rechnern mit mehr als zwei Prozessoren müssen Sie 512 MB pro CPU hinzufügen. Die angegebenen Speicherwerte sind nur für die Installation des Betriebssystems gültig. Der tatsächliche Speicherbedarf in der Produktion hängt von der Arbeitslast des Systems ab. Weitere Informationen zu den Hardware-Empfehlungen für SLES finden Sie unter „ Installation auf IBM POWER “.

Standort des Clients Der IBM Power Subscription Plan kann VMs mit SAP bring your own license oder Linux bring your own license Images bereitstellen. Die Kosten basieren auf einer pauschalen Abonnementrate und nicht auf der gemessenen Instanznutzung. Wenn Sie VMs in Ihrem Rechenzentrum einsetzen, ohne den IBM Power Subscription Plan zu bestellen, basieren die Kosten auf der gemessenen Instanznutzung. Wenn Sie die Infrastruktur registrieren, können Sie bei Auswahl des kostenpflichtigen Plans keine VMs mit SAP-Images bereitstellen, und die Kosten richten sich nach der Instanznutzung.

Registrierung und Erwerb eines Abonnements für SLES

Sie müssen zuerst Ihr SLES-Abonnement aktivieren, bevor Sie eine Verbindung zu dem SUSE-basierten Repository herstellen und die entsprechenden Softwarepakete herunterladen können.

  1. Um ein SUSE Abonnement zu kaufen, siehe Wie man kauft.

  2. Um Ihr System zu registrieren, siehe Registrieren eines installierten Systems.

SLES-Image erfassen und importieren

Um SLES innerhalb der „ Power Virtual Server “ zu nutzen, können Sie die „ IBM Power Virtualisierungszentrum(PowerVC) “ verwenden, um Ihr „ Linux “-Image zu erfassen, und dieses anschließend unter importiere es als Open Virtualization Appliance (OVA)-Datei herunterladen. Außerdem müssen Sie Ihren eigenen Führerschein mitbringen. Wenn Sie mit „ PowerVC “ kein Image erstellen können, lesen Sie bitte die Anleitung zur Image-Erstellung mit Power OVA.

Linux-Netzbetrieb

Zur Herstellung einer Verbindung zwischen einer Linux-VM und dem öffentlichen Internet müssen Sie ein öffentliches Netz hinzufügen, wenn Sie eine Power Virtual Server-Instanz bereitstellen. Sie müssen ein Linux-basiertes NAT-Gateway auf einer öffentlichen Linux-VM einrichten, wenn Sie über Linux-VMs verfügen, die keine externe IP-Adresse für das Internet benötigen. Weitere Informationen finden Sie unter „ 19.6: Grundlegende Router-Einrichtung “ und „ Linux: NAT(Network Address Translation)im Router – Erläuterung “.

Wenn Sie ein SNAT-Gateway (SNAT - Source NAT) zwischen dem öffentlichen und dem privaten Netz konfigurieren, müssen Sie sicherstellen, dass die Option für die TCP-Kontrollsummenauslagerung inaktiviert ist. Außerdem müssen Sie für die maximale Übertragungseinheit (MTU) den Wert 1450 in der Netzschnittstelle festlegen, die mit dem privaten Netz verbunden ist. Falls Sie sicherstellen möchten, dass die Kontrollsummenauslagerung in der Schnittstelle und die MTU-Einstellungen der Netzschnittstelle persistent sind, wenn die virtuelle Maschine erneut gestartet wird, müssen Sie die Konfigurationsdateien der Netzschnittstelle ändern.

Die Option für die TCP-Kontrollsummenauslagerung muss in der Schnittstelle des privaten Netzes des SNAT-Gateways inaktiviert werden und die virtuelle Ethernet-Einheit muss den Typ ibmveth aufweisen. Sie müssen die Option TCP checksum offload für die öffentliche Netzwerkschnittstelle nicht ändern. IBM® Power® Virtual Server VMs werden nur mit ibmveth-Geräten bereitgestellt.

Mit dem folgenden Befehl können Sie überprüfen, ob der Typ der Einheitenschnittstelle ibmveth lautet:

ethtool -i <interface name> | grep driver

Die folgenden Anweisungen gelten für SLES 15. Weitere Informationen zum Konfigurieren von Netzschnittstellen finden Sie in der SLES-Dokumentation.

  1. Geben Sie den Namen der Schnittstelle des privaten Netzes an, die Sie ändern möchten. Verwenden Sie den folgenden Befehl, um die Namen der Netzschnittstellen auf der Basis der IP-Adresse anzugeben, die der Netzschnittstelle zugeordnet ist:

    ip -4 a s (for IPv4 address)
    ip -6 a s (for IPv6 address)
    
  2. Bearbeiten Sie die Datei ifcfg-<NIC> (dabei ist NIC der in Schritt 1 identifizierte Netzschnittstellenname).

       SLES:  /etc/sysconfig/network/ifcfg-<NIC>
    
    • Fügen Sie die folgenden Zeilen hinzu oder ändern Sie sie:
     For SLES:
       MTU='1450'
       ETHTOOL_OPTIONS='-K <NIC> rx off'
    
  3. Starten Sie die VM erneut.

  4. Überprüfen Sie nach Abschluss des Neustarts, ob der MTU-Wert und die Einstellung für die Prüfsummenauslagerung korrekt sind.

    • Überprüfen Sie die Einstellung der Kontrollsummenauslagerung durch Ausführen des folgenden Befehls:

       ethtool -k eth0
       Features for eth0:
       rx-checksumming: off
       tx-checksumming: off
       <cut>
      

Mit dem Befehl ethtool wird für die Optionen 'rx-checksumming' und 'tx-checksumming' der Wert 'off' festgelegt, wenn eine dieser Optionen inaktiviert ist.

Überprüfen Sie den MTU-Wert durch Ausführen des folgenden Befehls:

ip link show eth0
eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1450 qdisc fq_codel state UNKNOWN mode DEFAULT <...>

Konfigurieren von SNAT in der Umgebung Power Virtual Server

Den meisten Organisationen wird eine begrenzte Anzahl an öffentlich weiterleitbaren IP-Adressen von ihrem ISP zugewiesen. Aufgrund dieser begrenzten Vorgabe müssen Administratoren einen Weg finden, um den Zugriff auf Internet-Services zu teilen, ohne dass für jeden Knoten im LAN nur begrenzte öffentliche IP-Adressen verfügbar sind. Weitere Informationen finden Sie unter „ Weiterleitungs- und NAT-Regeln “.

Konfiguration des SNAT-Routers

Führen Sie die folgenden Schritte aus, um Ihren SNAT-Router korrekt zu konfigurieren.

  1. Stellen Sie eine SLES-LPAR in einem öffentlichen Netz bereit.
  2. Erstellen Sie Teilnetze, für die die SNAT-Funktion für einen Internetzugang erforderlich ist.
  3. Verwenden Sie die folgenden Befehle, um den privaten Netzverkehr für das SNATing zugänglich zu machen:
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -o eth1 -j ACCEPT

Bei diesen Befehlen wird davon ausgegangen, dass die Netzeinheit für das öffentliche Netz eth0 und eth1 die Netzeinheit für das private Netz ist.

Sie können die IP-Weiterleitung als dauerhaft festlegen, indem Sie die Datei /etc/sysctl.conf bearbeiten:

  1. Suchen und bearbeiten Sie die folgende Zeile in der Datei /etc/sysctl.conf (ersetzen Sie 0 bei Bedarf durch 1): net.ipv4.ip_forward = 1.

  2. Aktualisieren Sie die Datei sysctl.conf, indem Sie den folgenden Befehl eingeben: sysctl -p /etc/sysctl.conf.

  3. Konfigurieren Sie abschließend die NAT-Quelle, indem Sie den folgenden Befehl eingeben: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE.

Linux-VMs für die Verwendung eines SNAT-Routers konfigurieren

  1. Stellen Sie die Linux-VMs bereit, die über den SNAT-Router auf das Internet zugreifen. Stellen Sie sicher, dass der SNAT-Router die angeschlossenen privaten Netze weiterleitet.

  2. Legen Sie den Standardrouter für Ihre Linux-VM auf die SNAT-Router-IP im privaten Netz fest.