Utilizzo di SLES all'interno di IBM Power Virtual Server


IBM Power Virtual Server in IBM centro dati

IBM Power Virtual Server Cloud privato in Ubicazione client


È possibile distribuire una macchina virtuale Linux® ( VM ) utilizzando una delle immagini del sistema operativo (OS) stock IBM, oppure è possibile portare la propria immagine Linux (in formato OVA).

Puoi scegliere dalle seguenti opzioni:

  • Registratevi per un abbonamento completo a Linux.
  • Utilizzare il proprio abbonamento a Linux da un fornitore di Linux.

Se si sceglie di registrarsi per l'abbonamento completo a Linux, si applica un costo aggiuntivo alla fornitura di VM per il supporto di Linux attraverso IBM. Un abbonamento completo a Linux richiede l'utilizzo di una delle immagini stock OS fornite da IBM. Nel menu delle immagini, selezionate IBM provided subscription per scegliere una delle immagini stock IBM. Per ulteriori informazioni su come effettuare il provisioning e la registrazione utilizzando un abbonamento completo a Linux, vedere Abbonamento completo a Linux per Power Virtual Server.

Se si intende utilizzare la propria licenza, selezionare l'immagine del sistema operativo con il suffisso -BYOL. Nella pagina VM Provisioning, queste immagini sono elencate nella sezione Sottoscrizione fornita dal cliente.

IBM® Power® Virtual Server fornisce immagini stock di Linux (RHEL e SLES) per applicazioni SAP e non SAP. Per saperne di più sulle versioni di SLES supportate, vedere Sistemi operativi supportati in IBM Power Virtual Server.

Per assicurarsi di utilizzare i livelli di sistema operativo supportati e per pianificare gli aggiornamenti ai livelli più recenti, consultare le informazioni sul ciclo di vita dei rilasci di SLES OS.

Se non si sceglie di utilizzare l'abbonamento completo a Linux per Power Virtual Server, è necessario ottenere l'abbonamento direttamente dal fornitore e portare la propria immagine. Dopo aver distribuito Linux VM, è necessario accedere a VM e registrarlo con il server satellitare del fornitore Linux. Per raggiungere i server satellite del fornitore Linux (dove è possibile registrarsi e ottenere pacchetti e correzioni), è necessario collegare una rete pubblica al proprio sito VM.

Quando si crea un'immagine OVA, è necessario includere i pacchetti dell'ambiente Power Virtual Server cloud-init appropriati. Scaricare il pacchetto cloud-init appropriato da Installazione e configurazione di cloud-init.

Per eseguire SUSE Linux Enterprise Server su Power Virtual Server, l'hardware deve soddisfare i requisiti minimi di memoria. Per un'installazione minima sono necessari almeno 1024 MB di memoria. Su macchine con più di due processori, aggiungere 512 MB per ogni CPU. I valori di memoria specificati sono validi solo per l'installazione del sistema operativo. L'effettivo fabbisogno di memoria in produzione dipende dal carico di lavoro del sistema. Per ulteriori informazioni sui requisiti hardware consigliati per SLES, consultare la sezione " Installazione su IBM POWER ".

Ubicazione client Il piano IBM Power Subscription può eseguire il provisioning delle macchine virtuali con le immagini SAP bring your own license o Linux bring your own license. I costi si basano su una tariffa di abbonamento fissa e non sull'utilizzo dell'istanza misurata. Se si distribuiscono le macchine virtuali nel data center senza ordinare il piano IBM Power Subscription, i costi si basano sull'utilizzo dell'istanza misurata. Quando si registra l'infrastruttura, se è stato selezionato il piano con misurazione, non è possibile eseguire il provisioning delle macchine virtuali con le immagini SAP e i costi si basano sull'utilizzo dell'istanza.

Registrazione e acquisto di un abbonamento a SLES

Non è possibile contattare il repository basato su SUSE e scaricare i pacchetti software appropriati senza aver prima attivato l'abbonamento a SLES.

  1. Per acquistare un abbonamento a SUSE, vedere Come acquistare.

  2. Per registrare il sistema, vedere Registrazione di un sistema installato.

Acquisizione e importazione di un'immagine SLES

Per utilizzare SLES all'interno di Power Virtual Server, è possibile utilizzare IBM Power Virtualization Center(PowerVC ) per acquisire l'immagine di Linux e importarla come file Open Virtualization Appliance (OVA). È inoltre necessario portare la propria patente. Se non è possibile utilizzare PowerVC per acquisire un'immagine, consultare le istruzioni per l'acquisizione di immagini di Power OVA.

Linux rete

Per collegare una macchina virtuale Linux ( VM ) a Internet pubblica, è necessario aggiungere una rete pubblica quando si esegue il provisioning di Power Virtual Server. È necessario impostare un gateway NAT basato su Linux un indirizzo IP pubblico Linux VM se si dispone di macchine virtuali Linux che non necessitano di un indirizzo IP esterno rivolto a Internet. Per ulteriori informazioni, consultare 19.6 Impostazione di base del router e Linux Router NAT(Network Address Translation)spiegato.

Quando si configura un gateway Source NAT (SNAT) tra le reti pubbliche e private, assicurarsi che l'opzione TCP checksum offload sia disabilitata. È inoltre necessario impostare il valore dell'unità di trasmissione massima (MTU) a 1450 sull'interfaccia di rete collegata alla rete privata. Per garantire che le impostazioni di checksum offloading e MTU dell'interfaccia di rete siano persistenti al riavvio della macchina virtuale, è necessario modificare i file di configurazione dell'interfaccia di rete.

L'opzione TCP checksum offload deve essere disattivata sull'interfaccia di rete privata del gateway SNAT e il dispositivo virtuale Ethernet deve essere del tipo ibmveth. Non è necessario modificare l'opzione TCP checksum offload per l'interfaccia di rete pubblica. IBM® Power® Virtual Server Le macchine virtuali vengono distribuite solo con dispositivi ibmveth.

È possibile verificare che il tipo di interfaccia del dispositivo sia ibmveth utilizzando il seguente comando:

ethtool -i <interface name> | grep driver

Le seguenti istruzioni si applicano a SLES 15. Se avete bisogno di ulteriore assistenza per la configurazione delle interfacce di rete, consultate la documentazione di SLES.

  1. Identificare il nome dell'interfaccia di rete privata da modificare. Utilizzare il seguente comando per identificare i nomi delle interfacce di rete in base all'indirizzo IP assegnato all'interfaccia di rete:

    ip -4 a s (for IPv4 address)
    ip -6 a s (for IPv6 address)
    
  2. Modificare il file ifcfg-<NIC> (dove NIC è il nome dell'interfaccia di rete identificato al punto 1).

       SLES:  /etc/sysconfig/network/ifcfg-<NIC>
    
    • Aggiungere o modificare le seguenti righe:
     For SLES:
       MTU='1450'
       ETHTOOL_OPTIONS='-K <NIC> rx off'
    
  3. Riavviare il sito VM.

  4. Al termine dell'operazione di riavvio, verificare che il valore MTU e l'impostazione del checksum offloading siano corretti.

    • Verificare l'impostazione del checksum offloading eseguendo il seguente comando:

       ethtool -k eth0
       Features for eth0:
       rx-checksumming: off
       tx-checksumming: off
       <cut>
      

Il comando ethtool imposta entrambe le opzioni rx-checksumming e tx-checksumming su off quando una di queste opzioni è disabilitata.

Verificare il valore di MTU eseguendo il seguente comando:

ip link show eth0
eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1450 qdisc fq_codel state UNKNOWN mode DEFAULT <...>

Configurazione di SNAT nell'ambiente Power Virtual Server

La maggior parte delle organizzazioni riceve dal proprio ISP un numero limitato di indirizzi IP instradabili pubblicamente. A causa di questa limitazione, gli amministratori devono trovare un modo per condividere l'accesso ai servizi Internet senza fornire indirizzi IP pubblici limitati a ogni nodo della LAN. Per saperne di più, vedere Regole di inoltro e NAT.

Configurazione del router SNAT

Completare questi passaggi per configurare accuratamente il router SNAT.

  1. Distribuire un LPAR SLES su una rete pubblica.
  2. Creare sottoreti che richiedono la funzione SNAT per ottenere l'accesso a Internet.
  3. Utilizzare i seguenti comandi per consentire l'accesso al traffico della rete privata per il rilevamento SNAT:
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -o eth1 -j ACCEPT

Questi comandi presuppongono che il dispositivo di rete per la rete pubblica sia eth0, e eth1 per la rete privata.

È possibile impostare in modo permanente l'inoltro IP modificando il file /etc/sysctl.conf:

  1. Trovate e modificate la seguente riga nel file /etc/sysctl.conf (sostituendo 0 con 1, se necessario): net.ipv4.ip_forward = 1.

  2. Aggiornare il file sysctl.conf immettendo il seguente comando: sysctl -p /etc/sysctl.conf.

  3. Infine, configurare il NAT sorgente immettendo il seguente comando: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE.

Configurazione delle macchine virtuali di Linux per l'utilizzo di un router SNAT

  1. Distribuire le macchine virtuali di Linux che utilizzeranno il router SNAT per accedere a Internet. Assicurarsi che il router SNAT instradi le reti private collegate.

  2. Impostare il router predefinito di Linux VM sull'IP del router SNAT sulla rete privata.