Quickstart⚓︎
Cette documentation à pour objectif de vous aider a déployer votre premiere instance sur le cloud Openstack de la DSI INRAE.
Accès à l'interface Horizon⚓︎
une fois votre demande de création d'un project Openstack traitée, vous pourrez vous identifier sur la plateforme.
Pour cela, il vous suffira de suivre le lien suivant pour acceder à l'interface web d'Openstack (Horizon) : https://horizon.orionv2.cloud.inrae.fr
A noter
Il vous faudra utiliser vos identifiants LDAP et choisir le domaine "INRAE" dans le menu déroulant
Une fois authentifié vous serez automatiquement redirigé vers la page "Vue d'ensemble" de votre projet. Cette page fait état du projet, de ses quotas, des ressources consommées et disponibles...
A noter
Par default, un projet vous sera livré avec :
- un réseau interne
- un routeur
- des groupes de sécurités
Ces élements vous seront nécessaires pour pouvoir déployer votre instance et vous y connecter
Création / Import d'une clef SSH⚓︎
Pour pouvoir accéder en SSH aux instances qui seront déployées, il est nécessaire de créer/d'importer une paire de clef sur l'Openstack.
Attention
Les paires de clefs sont entierement personnelles. Chaque utilisateur pourra voir et utiliser uniquement les paires de clefs qu'il aura lui même crée ou importé sur la plateforme
Placer vous dans la section Projet en haut a gauche, puis dans l'onglet Compute et enfin, cliquer sur Paires de clés. Sur cette page, vous pourrez ensuite aller sur Créer une paire de clés
Renseignez un nom explicite pour les utilisateurs de votre projet, précisant de préférence votre nom ou votre login.
Choisissez ensuite Clé SSH dans la section Type de clé puis Créer une paire de clef
Un couple de clés privée/publique est généré. Il vous faut enregistrer la clé privée sur votre poste de travail, et la conserver précieusement.
Votre clef nouvellement créé apparait dans la liste du projet.
L'autre méthode consiste à générer votre clef en ligne de commande (sous Linux) ou avec l'utilitaire PuTTY Key Generator (PuTTYgen) sous Windows. Puis a récupérer le contenu de la clef publique pour l'importer sur Openstack
Placez vous dans la section Projet en haut a gauche, puis dans l'onglet Compute et enfin, cliquez sur Paires de clés. Sur cette page, vous pourrez ensuite aller sur Importer une clé publique
Nommer la clef, selectionnez Clé SSH dans la section Type de clé, coller le contenu de la clef publique dans le champ Clé publique, puis cliquer sur "Importer une clé publique".
Votre clef nouvellement enregistrée apparait dans la liste du projet.
Rappel
Cette clef sera indispensable pour pouvoir accéder à vos instances déployées sur le cloud Openstack.
Création d'une instance⚓︎
Placer vous dans la section Projet en haut à gauche, puis dans l'onglet Compute et enfin, cliquer sur Instances. Sur cette page, vous pourrer ensuite aller sur Lancer une instance
- Dans la vue Détails, saisir un nom d'instance.
- Indiquez le service porté dans le champ Description.
- Laissez le champ Zone de disponibilité à sa valeur par défaut : Nova.
- On peut créer une ou plusieurs instances en même temps : indiquez le nombre d'instances souhaitées dans le champ Nombre.
- Dans la vue Source, laisser les paramètres par défaut, Create New Volume à Yes et Delete Volume on Instance Delete à No
Attention
A la suppression de l'instance, son volume ne sera pas supprimé automatiquement, il faudra le supprimer manuellement
- Choisir de booter depuis une image (champ Select Boot Source), puis sélectionner l'image système à instancier en cliquant sur la flèche de la ligne correspondante, pour le faire monter dans la section Allocated. Cela positionne aussi une taille pour le volume (cette valeur peut être modifiée).
- Dans la vue Gabarit (Flavor), choisir un des gabarits proposés en cliquant sur la flèche de la ligne correspondante, pour le faire monter dans la section Alloué.
- Dans la vue Réseaux, choisir le réseau interne qui a été crée par defaut sur votre projet. Pour le rattacher à votre instance, cliquer sur la flèche de la ligne correspondante, pour le faire monter dans la section Alloué.
-
On ne modifie pas les vues Ports réseaux
-
Dans la vue Groupe de sécurités, vous pouvez voir les groupes de sécurité crées par default. Choisissez le group allow_ssh dans la liste pour autoriser les connexions SSH sur votre instance, et laisser le groupe default
- Dans la vue Key Pair, vous pourrer choisir la clé publique crée précedement en la sélectionnant (avec la flèche) pour qu'elle soit injectée dans la instance créée.
- Les vues suivantes peuvent être passées. Enfin cliquer sur le bouton Lancer Instance.
Une fois la tâche terminé, la machine peut alors démarrée :
Ajout d'une ip flottante⚓︎
Une fois l'instance créée et démarrée pour pouvoir la rendre accessible il faut lui attribuer une ip flottante ou floating ips. Cette ip sera prise dans le pool d'adresses ip relative à la zone d'exposition, soit privée soit publique
Rappel
Chaque projet possède deux réseaux d'ip flottantes appelées external_priv et external_pub
-
extenal_priv est une zone uniquement accessible depuis les réseaux INRAE et ESR (et au travers du VPN)
-
external_pub est accessible à partir de tout internet ! Porter une attention particulière à définir des mots de passe robustes (RDP et SSH sont ouverts à tout le monde)
Pour ajouter une floating ip, placez vous dans la section Projet en haut a gauche, puis dans l'onglet Compute et enfin, cliquer sur Instances, ensuite cliquer sur le menu déroulant tout à droite de la ligne de votre instance, dans le menu sélectionner Associer une adresse ip flottante
Une fenêtre s'ouvre et laisse le choix via une liste déroulante de choisir des ips flottantes précédemment utilisées ou en appuyant sur bouton + pour demander une nouvelle ip flottante.
Vous aurez le choix entre les deux réseaux d'ip flottantes, il faut faire attention de bien choisir celle qui correspond à la zone de sécurité sur laquelle est déployée l'instance.
Le champ description peut être complété mais c'est facultatif et il suffit de cliquer sur Allocation d'IP
La prochaine fenêtre, montre l'ip flottante liée à l'ip privée de l'instance pour valider cette configuration il suffit de cliquer sur le bouton Associer
Lorsque l'adresse ip est associée à l'instance vous le verrer dans la vue des instances.
Accès à l'instance via SSH⚓︎
Votre instance est maintenant déployée et accessible, pour vous y connecter en SSH, il fous faudra utiliser la commande suivante :
- keypair_clef_prive : Clef privée qui correspond à la clef publique utilisée lors de la création de l'instance
- login : utilisateur par defaut, qui depend de la distribution choisie - vous pourrez trouver cette information ici
- floating_ip : Ip flottante attachée à la machine
Dans notre exemple, on aura donc :


















