Utilisation de SLES sur IBM Power Virtual Server


IBM Power Virtual Server en IBM centre de données

IBM Power Virtual Server Nuage privé en Site client


Vous pouvez déployer une machine virtuelle Linux® ( VM ) en utilisant l'une des images du système d'exploitation (OS) de base IBM, ou vous pouvez apporter votre propre image Linux (au format OVA).

Vous avez le choix entre les différentes options suivantes :

  • Inscrivez-vous pour un abonnement complet à Linux.
  • Utilisez votre propre abonnement Linux auprès d'un fournisseur Linux.

Si vous choisissez de vous inscrire pour un abonnement complet à Linux, un supplément s'applique à votre abonnement provisionné à VM pour Linux support via IBM. Un abonnement complet à Linux nécessite l'utilisation de l'une des images de stock OS fournies par IBM. Dans le menu image, sélectionnez IBM abonnement fourni pour choisir l'une des images de stock IBM. Pour plus d'informations sur le provisionnement et l'enregistrement à l'aide d'un abonnement complet à Linux, voir Abonnement complet à Linux pour Power Virtual Server.

Si vous prévoyez d'utiliser votre propre licence, sélectionnez l'image du système d'exploitation dont le suffixe est -BYOL. Sur la page VM Provisioning, ces images sont répertoriées dans la section Client supplied subscription (abonnement fourni par le client).

Le site IBM® Power® Virtual Server fournit des images en stock de Linux (RHEL et SLES) pour les applications SAP et non SAP. Pour en savoir plus sur les versions de SLES prises en charge, voir Systèmes d'exploitation pris en charge dans IBM Power Virtual Server.

Pour vous assurer que vous utilisez les niveaux de système d'exploitation pris en charge et pour planifier les mises à niveau vers les niveaux les plus récents, reportez-vous aux informations sur le cycle de vie des versions du système d'exploitation SLES.

Si vous ne choisissez pas d'utiliser l'abonnement complet à Linux pour Power Virtual Server, vous devez obtenir l'abonnement directement auprès du vendeur et apporter votre image. Après avoir déployé votre machine virtuelle Linux, vous devez vous connecter à la machine virtuelle et l'enregistrer auprès du serveur satellite du fournisseur Linux. Pour atteindre les serveurs satellite du fournisseur Linux (où vous pouvez vous enregistrer et obtenir des packages et des correctifs), vous devez connecter un réseau public à votre machine virtuelle.

Lorsque vous créez une image OVA, vous devez inclure les packages cloud-init de l'environnement Power Virtual Server approprié. Téléchargez le paquetage cloud-init approprié à partir de la page Installation et configuration de cloud-init.

Pour exécuter SUSE Linux Enterprise Server sur Power Virtual Server, votre matériel doit respecter la configuration minimale requise en matière de mémoire. Un minimum de 1024 Mo de mémoire est nécessaire pour une installation minimale. Sur les machines dotées de plus de deux processeurs, ajoutez 512 Mo par processeur. Les valeurs de mémoire spécifiées ne sont valables que pour l'installation du système d'exploitation. Le besoin réel de mémoire en production dépend de la charge de travail du système. Pour plus d'informations sur les recommandations matérielles pour SLES, consultez la section « Installation sur IBM POWER ».

Site client Le plan d'abonnement IBM Power Subscription permet de provisionner des VM avec SAP bring your own license ou Linux bring your own license images. Les coûts sont basés sur un taux d'abonnement forfaitaire et non sur l'utilisation de l'instance mesurée. Si vous déployez des VM dans votre centre de données sans commander le plan d'abonnement IBM Power, les coûts sont basés sur l'utilisation de l'instance mesurée. Lorsque vous enregistrez l'infrastructure, si le plan mesuré est sélectionné, vous ne pouvez pas approvisionner les VM avec des images SAP et les coûts sont basés sur l'utilisation de l'instance.

Inscription et achat d'un abonnement à SLES

Vous ne pouvez pas contacter le référentiel basé sur SUSE et télécharger les packages logiciels appropriés sans d'abord activer votre abonnement SLES.

  1. Pour acheter un abonnement à SUSE, voir Comment acheter.

  2. Pour enregistrer votre système, voir Enregistrement d'un système installé.

Capture et importation d'une image SLES

Pour utiliser SLES dans Power Virtual Server, vous pouvez utiliser le Centre de virtualisation IBM Power(PowerVC ) pour capturer votre image Linux, puis l'importer en tant que fichier Open Virtualization Appliance (OVA). Vous devez également vous munir de votre permis de conduire. Si vous ne parvenez pas à capturer une image à l'aide d' PowerVC, consultez les instructions de capture d'image de Power OVA.

Mise en réseau Linux

Pour connecter une machine virtuelle (VM) Linux au réseau Internet public, vous devez ajouter un réseau public lors de la mise à disposition d'un serveur Power Virtual Server. Vous devez configurer une passerelle NAT basée sur Linux sur une machine virtuelle Linux orientée public si vous disposez de machines virtuelles Linux qui n'ont pas besoin d'une adresse IP externe sur Internet. Pour plus d'informations, voir 19.6 Basic Router Setup et Linux NAT(Network Address Translation)Router Explained.

Lorsque vous configurez une passerelle SNAT (Source NAT) entre vos réseaux public et privé, vérifiez que l'option de déchargement de total de contrôle TCP est désactivée. Vous devez également définir la valeur d'unité de transmission maximale sur 1450 sur l'interface réseau connectée au réseau privé. Pour vous assurer que les paramètres de déchargement de total de contrôle de l'interface et les paramètres d'unité de transmission maximale de l'interface réseau persistent à chaque redémarrage de la machine virtuelle, vous devez modifier les fichiers de configuration de votre interface réseau.

L'option de déchargement de total de contrôle TCP doit être désactivée sur l'interface de réseau privé de la passerelle SNAT et l'unité Ethernet virtuelle doit être du type ibmveth. Il n'est pas nécessaire de modifier l'option TCP checksum offload pour l'interface réseau publique. IBM® Power® Virtual Server Les machines virtuelles sont déployées uniquement à l'aide de périphériques ibmveth.

Vous pouvez vérifier que le type d'interface d'unité est ibmveth à l'aide de la commande suivante :

ethtool -i <interface name> | grep driver

Les instructions suivantes s'appliquent à SLES 15. Si vous avez besoin d'aide supplémentaire pour configurer les interfaces réseau, reportez-vous à la documentation SLES.

  1. Identifiez le nom de l'interface de réseau privé que vous souhaitez modifier. Utilisez la commande suivante pour identifier les noms d'interface réseau en fonction de l'adresse IP affectée à l'interface réseau :

    ip -4 a s (for IPv4 address)
    ip -6 a s (for IPv6 address)
    
  2. Éditez le fichier ifcfg-<NIC> (où NIC est le nom de l'interface réseau identifié à l'étape 1).

       SLES:  /etc/sysconfig/network/ifcfg-<NIC>
    
    • Ajoutez ou modifiez les lignes suivantes :
     For SLES:
       MTU='1450'
       ETHTOOL_OPTIONS='-K <NIC> rx off'
    
  3. Redémarrez la machine virtuelle.

  4. Une fois l'opération de redémarrage terminée, vérifiez que la valeur MTU et le paramètre de déchargement de la somme de contrôle sont corrects.

    • Vérifiez le paramètre de déchargement de total de contrôle en exécutant la commande suivante :

       ethtool -k eth0
       Features for eth0:
       rx-checksumming: off
       tx-checksumming: off
       <cut>
      

La commande ethtool définit les options rx-checksumming et tx-checksumming sur désactivé si l'une d'elles est désactivée.

Vérifiez la valeur d'unité de transmission maximale en exécutant la commande suivante :

ip link show eth0
eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1450 qdisc fq_codel state UNKNOWN mode DEFAULT <...>

Configuration de SNAT dans l'environnement Power Virtual Server

La plupart des organisations se voient attribuer un nombre limité d'adresses IP publiquement routables de la part de leur fournisseur d'accès Internet. En raison de cette allocation limitée, les administrateurs doivent trouver un moyen de partager l'accès aux services Internet sans attribuer d'adresses IP publiques limitées à chaque noeud sur le réseau local. Pour en savoir plus, consultez la section « Règles de redirection et de NAT ».

Configuration du routeur SNAT

Procédez comme suit pour configurer avec précision votre routeur SNAT.

  1. Déployez une partition logique SLES sur un réseau public.
  2. Créez des sous-réseaux qui nécessitent la fonction SNAT pour obtenir l'accès Internet.
  3. Utilisez les commandes suivantes pour permettre au trafic réseau privé d'être accessible pour SNAT-ing :
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -o eth1 -j ACCEPT

Ces commandes supposent que l'unité réseau du réseau public est eth0 et eth1 pour le réseau privé.

Vous pouvez définir de manière permanente l'acheminement IP en modifiant le fichier /etc/sysctl.conf :

  1. Recherchez et éditez la ligne suivante dans le fichier /etc/sysctl.conf (en remplaçant 0 par 1 si nécessaire) : net.ipv4.ip_forward = 1.

  2. Mettez à jour le fichier sysctl.conf en entrant la commande suivante : sysctl -p /etc/sysctl.conf.

  3. Enfin, configurez le NAT source en entrant la commande suivante : iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE.

Configuration des machines virtuelles Linux pour utiliser un routeur SNAT

  1. Déployez les machines virtuelles Linux qui utiliseront le routeur SNAT pour accéder à Internet. Assurez-vous que le routeur SNAT achemine les réseaux privés connectés.

  2. Définissez le routeur par défaut pour votre machine virtuelle Linux sur l'adresse IP du routeur SNAT sur le réseau privé.