# Документация HOSTVM

Платформа HOSTVM для виртуализации серверов, рабочих столов и приложений

Проект зарегистрирован в Едином реестре российских программ для электронных вычислительных машин и баз данных‌ Минцифры РФ‌ (<https://reestr.digital.gov.ru/>).

​Официальный сайт:

{% embed url="<https://pvhostvm.ru/>" %}

​

<br>


# Руководство по установке и настройке

Более подробно ознакомиться с платформой можно по ссылке: [О платформе](/hostvm-server/installation-guide/datasheet)[<br>](https://kb.pvhostvm.ru/hostvm/installation-guide/datasheet)Ознакомиться с системными требованиями HOSTVM node и HOSTVM Manager можно по ссылке: [Системные требования](/hostvm-server/installation-guide/requirements)[<br>](https://kb.pvhostvm.ru/hostvm/installation-guide/requirements)Дистрибутивы для установки HOSTVM node находятся в [Личном кабинете](https://lk.pvhostvm.ru/) в директории HOSTVM, для загрузки доступны следующие версии:\
`HOSTVM/beta` - версия ПО, находящаяся в режиме бета-тестирования;\
`HOSTVM/stable` - текущий стабильный релиз(-ы);\
`HOSTVM/legacy` - предыдущий стабильный релиз(-ы).\
Дистрибутивы, имеющие в названии "offline" используются в условиях отсутствия подключения к Интернету и/или при использовании прокси (актуально для версий 4.3, 4.4).\
Обозначения образов версии 4.5.\* :

* hostvm-node-ng-installer — используется для установки гипервизора (HOSTVM node);
* hostvm-node-ng-installer-local-repo — используется для последующей установки hosted HOSTVM Manager;
* hostvm-node-ng-installer-standalone-local-repo — используется для последующей установки standalone HOSTVM Manager;
* hostvm-update-local-repo — используется для обновления HOSTVM Manager.

Гостевые инструменты находятся в директории Misc/Guest tools, ссылка на инструкцию по установке: [Установка гостевых агентов и драйверов в Windows](/hostvm-server/rukovodstvo-po-administrirovaniyu)[<br>](https://kb.pvhostvm.ru/hostvm/rukovodstvo-po-administrirovaniyu/vm/gostevye-agenty-hostvm-instrumenty-i-draivery/ustanovka-gostevykh-agentov-i-draiverov-v-windows)Сценарий импорта виртуальных машин находится в директории Misc/VM Convert\
Для конвертации и импорта виртуальных машин из других сред виртуализации воспользуйтесь инструкцией: [Конвертация, импорт виртуальных машин](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin)\
Для установки HOSTVM node и HOSTVM Manager воспользуйтесь [Руководством по установке и настройке](/hostvm-server/installation-guide)[<br>](https://kb.pvhostvm.ru/hostvm/installation-guide)Для дальнейшей настройки системы обратитесь к [Руководству по администрированию](/hostvm-server/rukovodstvo-po-administrirovaniyu)


# О платформе

HOSTVM - платформа виртуализации корпоративного уровня на основе гипервизора KVM для виртуализации серверов, рабочих столов и приложений.

## Описание продукта

Возможности HOSTVM сравнимы с корпоративными решениями виртуализации ведущих иностранных вендоров VMware, Microsoft, RedHat. Среди ключевых возможностей можно выделить следующие:

* Модульная архитектура

Включает в себя управляющий сервер инфраструктуры виртуализации с поддержкой REST API, веб-брокер виртуальных сервисов и приложений, а также портал самообслуживания пользователя, позволяющий в автоматическом режиме заказать и создать виртуальную машину с заданными параметрами.

* Личный портал пользователя

Позволяет заказать и создать виртуальную машину в автоматическом режиме с заданными параметрами.

* Простая миграция

Легкий и быстрый импорт виртуальных машин с любой платформы виртуализации: VMware ESXi (через API vCenter), XEN (через API Xen Center), KVM (через API libVirt), Hyper-V, а также файловых шаблонов виртуальных машин в формате OVA.

* Управление жизненным циклом VM

Политики управления жизненным циклом обеспечивают автоматическую архивацию виртуальной машины по истечении установленного времени жизни виртуальной машины без участия администратора.

* Гибкая платформа для виртуальных рабочих мест

Платформа включает в себя пулы виртуальных машин для автоматического развертывания ресурсов по мере подключения пользователей. Доступ к графической консоли обеспечивается по протоколам SPICE, VNC, RDP, X2Go, NX, HTML5.

* Учет потребления ресурсов

Биллинг вычислительных ресурсов по каждому пользователю, проекту и владельцу виртуальных машин по следующим метрикам: стоимость за виртуальный процессор (vCPU), стоимость за 1 Гб оперативной памяти (vMem) и 1 Гб места на дисковом пуле (vDisk).

## Подробнее

Дополнительные сведения о платформе можно найти по адресу:

<https://pvhostvm.ru>


# Системные требования

## Системные требования для сервера виртуализации:

### Требования к CPU

1. Используемый процессор должен поддерживать технологию AMD-V или Intel VT.
2. Аппаратная виртуализация на сервере должна быть включена.

Перечень поддерживаемых моделей CPU:

|   **AMD**  |     **Intel**    | **IBM Power** |
| :--------: | :--------------: | :-----------: |
| Opteron G4 |      Nehalem     |   IBM POWER8  |
| Opteron G5 |     Westmere     |   IBM POWER9  |
|    EPYC    |    Sandybridge   |               |
|            |      Haswell     |               |
|            |   Haswell-noTSX  |               |
|            |     Broadwell    |               |
|            |  Broadwell-noTSX |               |
|            | Skylake (client) |               |
|            | Skylake (server) |               |
|            |    Cascadelake   |               |
|            |      Icelake     |               |

### Требования к дисковой подсистеме

Для следующих разделов требуется дисковое пространство в объеме:

| Наименование раздела | Требуемый объем |
| -------------------- | --------------- |
| /                    | 8 GB            |
| /boot                | 1 GB            |
| /var                 | 15 GB           |
| swap                 | 1 GB            |

Таким образом для установки сервера виртуализации потребуется минимум 25 GB дискового пространства.

Для установки сервера виртуализации и виртуальной машины Engine дисковая подсистема должна обеспечивать минимум 115 GB дисковой памяти.

## Системные требования для виртуальной машины Engine (управление системой виртуализации):

Количество vCPU: 4\
Объем RAM: 16384 MB

### Требования к дисковой подсистеме

Диск: 90 GB (размер раздела для установки виртуальной машины)

| Наименование раздела | Требуемый объем |
| -------------------- | --------------- |
| /data                | 90 GB           |
| /                    | 8 GB\*          |
| /boot                | 1 GB            |
| /var                 | 15 GB           |
| swap                 | 1 GB            |

\*В случае, если установка производится с offline дистрибутива, то минимальный раздел корневого раздела / должен быть увеличен до 10 GB.


# Базовые условия для развертывания платформы виртуализации HOSTVM

Для развертывания платформы виртуализации HOSTVM требуется минимум:

* два физических сервера при использовании внешнего хранилища;
* три физических сервера при использовании локальных дисков серверов (гиперконвергенция) и минимум два сетевых интерфейса на каждом из серверов для разделения трафика.

{% hint style="warning" %}
Рекомендуем использовать решение гиперконвергенции исключительно для тестовых сред. Поддержка GlusterFS в рамках технической поддержки осуществляется в консультационном режиме. Возможности по решению критических инцидентов могут быть ограничены.
{% endhint %}

Для успешной установки HOSTVM Manager требуется выполнение следующих условий:

* Должны быть настроены FQDN (fully qualified domain name) для HOSTVM Manager и для HOSTVM Node (гипервизор), созданы A-записи на DNS сервере. Если есть затруднения с использованием DNS-сервера, можно создавать записи на хостах и ВМ HOSTVM Manager следуя [https://kb.pvhostvm.ru/hostvm/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

{% hint style="danger" %}
**Установка HOSTVM Manager должна проводиться на сетевой интерфейс без bonding и VLAN (можно будет добавить после развертывания)**
{% endhint %}

Примерный порядок действий со ссылками на соответствующие инструкции:

1. Установить гипервизор (HOSTVM Node) на каждый задействованный сервер в соответствии с рекомендуемыми системными требованиями [https://kb.pvhostvm.ru/hostvm/installation-guide/requirements](/hostvm-server/installation-guide/requirements)
2. На один из хостов (сервер с платформой виртуализации) установить HOSTVM Manager (ВМ менеджера виртуализации) используя требуемый тип хранилища:

* Вариант установки на NFS -[ https://kb.pvhostvm.ru/hostvm/installation-guide/ustanovka-hostvm-cherez-gui-4.4/ustanovka-hostvm-manager-na-nfs](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-4.4.8-gui/ustanovka-hostvm-manager-na-nfs)
* Вариант установки на FC-диск - [https://kb.pvhostvm.ru/hostvm/installation-guide/ustanovka-hostvm-cherez-gui-4.4/ustanovka-hostvm-manager-na-fc-disk](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-4.4.8-gui/ustanovka-hostvm-manager-na-fc-disk)
* Вариант установки с использованием гиперконвергенции (на базе GlusterFS) - [https://kb.pvhostvm.ru/hostvm/installation-guide/ustanovka-hostvm-cherez-gui-4.4/ustanovka-hostvm-manager-na-gluster](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-4.4.8-gui/ustanovka-hostvm-manager-na-gluster)

3\. Далее необходимо выполнить добавление хостов со стороны HOSTVM Manager по инструкции: [Добавление хостов](/hostvm-server/installation-guide/after-install/dobavlenie-khostov)

4.При использовании тонких дисков, динамически использующих большое дисковое пространство, рекомендуется настройка системы мониторинга свободного места в доменах хранения. Ситуация, когда хранилище заполнено полностью, является не желательной и может привести к полной потере данных с этого хранилища.

Интеграция с Zabbix: [Конфигурация подключения Zabbix](/hostvm-server/installation-guide/konfiguraciya-podklyucheniya-zabbix)

При отсутствии специализированной системы мониторинга можно воспользоваться штатным средством ovirt-engine-notifier для организации оповещений по протоколу SMTP или SNMP: [Настройка уведомлений](/hostvm-server/rukovodstvo-po-administrirovaniyu/nastroika-uvedomlenii)


# Видео-инструкции по установке HOSTVM

В данной статье Вы можете ознакомиться с подробными видео-инструкциями по установке компонентов HOSTVM:

Установка HOSTVM Node:

YouTube

{% embed url="<https://www.youtube.com/watch?v=zBVo7osgr7Q>" %}

RuTube

{% embed url="<https://rutube.ru/video/6e17db40b4df91922fec84dcf0e9a951/>" %}

Установка HOSTVM Manager:

YouTube

{% embed url="<https://www.youtube.com/watch?v=lcyjpm_Epyk>" %}

RuTube

{% embed url="<https://rutube.ru/video/c8df3bfc662a333da81e75e259e30525/>" %}

Создание HOSTVM Cluster:

YouTube

{% embed url="<https://www.youtube.com/watch?v=k0ExF8u7iBI>" %}

RuTube

{% embed url="<https://rutube.ru/video/d2c4104b507ee357fec3a1d02bde5ef7/>" %}


# Установка HOSTVM 4.3, 4.4


# Установка HOSTVM Node


# Перед установкой

Перед установкой подготовьте диски вашего сервера: соберите диски в raid-группы используя инструкции вендора вашего оборудования.

Для установки необходимо использовать iso-образ HOSTVM Node, который доступна в [наборе дистрибутивов для развертывания решения](https://lk.pvhostvm.ru/Download)

Установка как гипервизора, так и менеджера виртуализации производится на физический сетевой интерфейс. Порты коммутатора на время установки должны быть в режиме access. Конфигурирование VLAN’ов, объединение сетевых интерфейсов и т.д. производится после установки менеджера виртуализации в его веб-интерфейсе.

Подключите полученный iso-образ к серверу, запустите сервер.


# Процесс установки

При загрузке откроется меню выбора действия. За 60 секунд выберите *Install HOSTVM Node 4.4.8*. Если за 60 секунд после загрузки не выбрать данный пункт, то начинается тестирование ресурсов сервера и только после этого начнется установка. Остановить тестирование ресурсов сервера возможно через нажатие клавиши *esc*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/boot%20menu.png)

В случае если загрузка установщика зависнет, то нужно повторно загрузиться с установочного диска и в стартовом меню действий выбрать пункт «Troubleshooting», затем “Install HOSTVM Node 4.4.8 in basic graphics mode” для запуска установки с с использованием псевдографического интерфейса.

В открывшемся окне выберите английский язык (English), который будет использоваться в интерфейсе установщика.

*Выбранный язык не влияет на язык внутри самой операционной системы, которая устанавливается без графической оболочки.*

Скриншоты инструкции выполнены в интерфейсе с английским языком. Нажмите *Continue*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/welcome%20\(1\).png)

Далее автоматически открывается меню настроек.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(43\).png)

**ВАЖНО!: пароль root по умолчанию: HostvmNode**

Перейдите в *DATE & TIME*, укажите ваш часовой пояс, время и дату. Нажмите *Done*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/time.png)

**ВАЖНО!: Для корректной установки, необходимо, чтобы серверу, на этапе установки, был задан корректный IPv4 адрес, который имеет доступ в интернет (для доступа к репозиториям). Также должен быть указан корректный DNS сервер, и необходимо задать корректное имя хоста, отличное от localhost.localdomain, во избежание возможных ошибок во время установки HOSTVM Manager.**

Перейдите в *NETWORK & HOST NAME*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/network%20menu.png)

Выберите интерфейс, нажмите кнопку *Configure...*. В открывшемся окне перейдите на вкладку General и отметьте пункт "Connect automatically with priority":

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/network_general.png)

Далее перейдите на вкладку *IPv4 Settings*, выберите *Method: Manual*, введите ip, маску, gw, DNS-сервер. Нажмите кнопку *Save*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/network_ipv4.png)

Переведите тригер возле названия подключения в положение *On*. В поле *Host name* введите имя сервера, нажмите кнопку *Apply*. Нажмите кнопку *Done*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/network_ready.png)

Перейдите в *Instalation Destination*. Выберите диск на который необходимо выполнить установку. Выберите радиокнопку *Custom*. Нажмите *Done*.

**Примечание:** Если в списке доступных устройств не отображаются диски - убедитесь, что данные диски не содержат разделов с неподдерживаемыми Centos 8 файловыми системами.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/installation%20destination.png)

После выбора места установки автоматически открывается следующее меню.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/manual%20partitioning_0.png)

Если диск уже использовался (имел таблицу разделов), то удалите их, как показано ниже.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/manual%20partitioning_3.png)

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/manual%20partitioning_4.png)

Когда на диске не останется существующих разделов Из выпадающего меню выберите *LVM Thin Provisioning.* Нажмите *Click here to create them automatically*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/manual%20partitioning.png)

Вы увидите, что на диске появилась предварительная разметка:

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/manual%20partitioning_1.png)

Удалите все пункты кроме /boot и /swap, как показано ниже.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/1-%E2%80%94-%D0%BA%D0%BE%D0%BF%D0%B8%D1%8F.png)

Для разворачивания виртуальной машины HOSTVM Engine необходим выделенный раздел для домена хранения, размер раздела необходимо задать согласно [системным требованиям](/hostvm-server/installation-guide/requirements#sistemnye-trebovaniya-dlya-virtualnoi-mashiny-engine-upravlenie-sistemoi-virtualizacii).\
Если необходимо, измените поле *Desired Capacity* раздела */*, чтобы изменить размер системного раздела. Не менее 16GB необходимо для раздела /var.

**Примечание:** В случае, если установка производится в системе с включенным режимом UEFI, при разметке необходимо задать дополнительную точку монтирования вида /boot/efi размером в 1 GB.

Далее создайте новый раздел с точкой монтирования в */data:*

**Примечание:** В случае, если далее будет производиться [Установка HOSTVM Manager на Gluster](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-4.4.8-gui/ustanovka-hostvm-manager-na-gluster), то создавать раздел */data* не нужно.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/3_1%20\(1\).png)

Нажмите *Done*.

Создайте раздел /var:

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/4_1.png)

Создайте раздел / (корневая файловая система):

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/5_1.png)

![Минимальная разметка для установки на локальные диски](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/7_1.png)

**Примечание:** оставшееся свободное место вы можете распределить по своему усмотрению либо увеличив необходимые вам разделы, либо создав отдельный раздел через Web-интерфейс HOSTVM Node после установки.

Подтвердите действие кнопкой *Accept Changes*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/6_1.png)

В стартовом меню нажмите кнопку *Begin Installation*, чтобы начать установку.

**ВАЖНО!: пароль root по умолчанию: HostvmNode**

Если на этом этапе возникнет ошибка с postinstall скриптом, то это означает, что:

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(33\)%20\(1\).png)

1\) Сервер не имеет доступа в интернет и не смог скачать установочные скрипты из репозитория

2\) Имя репозитория не распознано, т.к. DNS сервер не задан или не имеет доступа в интернет

3\) ISO образ для установки скачан давно, и некоторые пути в скриптах установки изменились - нужно скачать ISO заново и выполнить установку с него.

Альтернативно, можно выполнить данный скрипт вручную из ОС (смотри раздел - [прокси и репозиторий](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/nastroika-proksi-esli-ispolzuetsya-i-repozitoriya)).

Ожидайте окончания установки. После завершения подтвердите перезагрузку нажатием на кнопку *Reboot*.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/complete.png)


# Перед установкой HOSTVM Manager

Установка менеджера виртуализации производится на физический сетевой интерфейс. Порты коммутатора на время установки должны быть в режиме access. Конфигурирование VLAN’ов, объединение сетевых интерфейсов и т.д. производится после установки менеджера виртуализации в его веб-интерфейсе.

<br>


# Настройка прокси (если используется) и репозитория

{% hint style="warning" %}
Примечание: данный способ настройки прокси может быть применён только для HOSTVM версии 4.3, для HOSTVM 4.4 при наличии прокси необходимо использовать образ с поддержкой установки в offline-режиме.
{% endhint %}

Если в данной сети доступ во вне доступен только через прокси, то следует выполнить следующие настройки:

1. В файле /etc/yum.conf, для загрузки пакетов через прокси добавляем строки

```
proxy=http://proxyhost:8080
proxy_username=proxyname
proxy_password=proxypass
```

2. Экспортировать глобальные переменные прокси для работы CURL

```
## http прокси с именем и паролем 
export http_proxy=http://user:password@your-proxy-ip-address:port/
## HTTPS версия ##
export https_proxy=https://your-ip-address:port/
export https_proxy=https://user:password@your-proxy-ip-address:port/
```

На примере, сначала устанавливаем переменные для прокси и затем используем CURL

```
export http_proxy=http://foo:bar@1.1.1.1:3128/
export https_proxy=$http_proxy
## Use curl command ##
curl -I www.system-admins.ru
```

Если на этапе установки возникала проблема с postinstall скриптом, то необходимо выполнить скрипт `initial.sh`

```
[root@virt2 ~]# sh initial.sh
```

По итогу выполнения скрипта, в директории /root/ будет создан лог-файл `initial_log_текущая-дата.log`


# Заполнение формы для установки значений переменных

Перед началом работы рекомендуется заполнить последний столбец следующей таблицы (способ сбора данных для таблице описан ниже по тексту):

| Название                               | Как узнать | Значение    |
| -------------------------------------- | ---------- | ----------- |
| ip для engine                          | -          | <p><br></p> |
| ip сервера                             | ip addr    | <p><br></p> |
| ip шлюза по умолчанию                  | ip route   | <p><br></p> |
| ip dns-сервера                         | -          | <p><br></p> |
| домен установки                        | -          | <p><br></p> |
| hostname сервера                       | -          | <p><br></p> |
| название интерфейса                    | ip addr    | <p><br></p> |
| предпочтительный gluster-hostname      | -          | <p><br></p> |
| предпочтительное название тома gluster | -          | <p><br></p> |
| директорию для размещения тома gluster | -          | <p><br></p> |

Для получения ip-адреса сервера и название интерфейса выполните команду `ip addr` :

Согласно примеру ниже видно, что ip-адрес сервера - `10.1.158.140`, название интерфейса - `eno1`.

```
[root@virt2 ~]# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group defaul t qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: enp8s0f0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 5c:f3:fc:11:42:90 brd ff:ff:ff:ff:ff:ff
3: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group defa ult qlen 1000
link/ether 5c:f3:fc:11:42:91 brd ff:ff:ff:ff:ff:ff
inet 10.1.158.140/24 brd 10.1.158.255 scope global noprefixroute eno1
valid_lft forever preferred_lft forever
inet6 fe80::e54:1202:33cf:5a8a/64 scope link noprefixroute
valid_lft forever preferred_lft forever
4: enp0s29u1u1u5: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast st ate UNKNOWN group default qlen 1000
link/ether 5e:f3:fc:15:16:bb brd ff:ff:ff:ff:ff:ff
inet 169.254.95.120/24 brd 169.254.95.255 scope link noprefixroute dynamic e np0s29u1u1u5
valid_lft 346sec preferred_lft 346sec
inet6 fe80::42ed:eae9:47ac:6b89/64 scope link noprefixroute
valid_lft forever preferred_lft forever
```

Для получения ip-адреса шлюза выполните команду `ip route`.

Согласно примеру ниже видно, что ip шлюза по умолчанию - `10.1.158.1`

```
[root@virt2 ~]# ip route
default via 10.1.158.1 dev eno1 proto static metric 100
10.1.158.0/24 dev eno1 proto kernel scope link src 10.1.158.140 metric 100
169.254.95.0/24 dev enp0s29u1u1u5 proto kernel scope link src 169.254.95.120 metric 101
```

Для параметров, связанных с glusterfs, могут быть выбраны значения по умолчанию:

| Название                               | Значение по умолчанию        |
| -------------------------------------- | ---------------------------- |
| предпочтительный gluster-hostname      | glusternode1                 |
| предпочтительное название тома gluster | hosted-engine                |
| директорию для размещения тома gluster | /data/gluster/hosted\_engine |

Обратите внимание, что рекомендуется использовать отдельный раздел для размещения тома glusterfs, который имеет точку монтирования в директории /data<br>


# Подготовка putty к работе

Убедитесь, что требования, описанные на странице Системные требования выполняются.

**В случае установки HOSTVM Manager через CLI,** с помощью программы[ PuTTY](https://www.putty.org), которая доступна в[ наборе дистрибутивов для развертывания решения](https://lk.pvhostvm.ru/Download), под пользователем root подключитесь к серверу.

Перед началом работы рекомендуется астроить логирование сессии putty. Для этого нужно выполнить следующие действия

1. Сохраните имя сервера:

<figure><img src="https://lh5.googleusercontent.com/uiLMT5NuDMe7vhe1JBst781cB5GlQjP9IfEIH_bIBVm4Hj2VWsewVW14-TaX72BBQS6EuSGL5gPBKr_OPc4QiN_08af8CXoVVr759IEZAQZCESFS-klgAj1YYArcimzmMHTHj7vJEWMK4peQ7OL8JLY" alt=""><figcaption></figcaption></figure>

2. Перейдите на вкладку Журнал, выберите `Весь вывод`, укажите путь до файла логов в следующем виде: `C:\path\to\log\hostname-&H-&Y&M&D-&T.log.` Часть `&H-&Y&M&D-&T` указывает, что файл с логом будет создаваться для каждой сессии и автоматически указывать время и дату ее начала:

<figure><img src="https://lh3.googleusercontent.com/j8sDbNO52A31oOloNXyBKdp5SwU1cbrlOcXkBfeQ11J9sgaGWA2-a0DdC8BV6DYgaJH1lxtrDr0fSx1TxmuzEX_PTHeRo-sT3_aznPIzrMbhKuHtqbshrnSVrmu51glCbJGvYLxhXCIgr_jmBw-yz48" alt=""><figcaption></figcaption></figure>

3. Перейдите на вкладку Сеанс, нажмите кнопку `Сохранить`, нажмите клавишу `Enter` чтобы запустить сессию:

<figure><img src="https://lh6.googleusercontent.com/Ct_fVVhuXgqCuSBN9nZLV1sQNorDKQkNZSeNSutnqPDJUoQqC8xKQMOFqzlTZZuoLFVKB9UO4V3-nIaJFuGitnG1f3vgMSA1r-4gbjmKlIfIAu0Q9D5-3sGRTCq1GvWQXEqVg4PqFlKIlYTZO4vCrGE" alt=""><figcaption></figcaption></figure>


# Подготовка NFS share

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root.

Пароль root по умолчанию для новой версии hostvm node: HostvmNode.

Перейдите на вкладку Terminal

<figure><img src="https://lh4.googleusercontent.com/BMl4fJC6zMi1gz859ER0XyYLohOq94CKjkb91LkcdoFY8C2DxJQ2tNY-HLcjScrLRiecL8bOoV0xaVi6lOloOp9EPbLbOEYSt4nywluPJ0PdYRgQaNokwCxTWk-ux1gfzvzzKATGH4vIU7ckGBA1kvA" alt=""><figcaption></figcaption></figure>

Создайте папку `/data/nfs/iso-store`

```
mkdir -p /data/nfs/iso-store
```

{% hint style="info" %}
Если к созданной директории необходимо примонтировать устройство, то выполните следующую команду перед выполнением дальнейших действий:

<pre><code><strong>mount /dev/&#x3C;имя устройства> /data/nfs/iso-storage
</strong></code></pre>

{% endhint %}

Создайте пользователей, необходимых для работы с хранилищем.

```
groupadd kvm -g 36
useradd vdsm -u 36 -g 36
```

Если nfs-хранилище будет настроено на хосте виртуализации, то при создании появится сообщение, что пользователь и группа уже существуют

Настройте права доступа на созданную папку

```
chown -R 36:36 /data/nfs/iso-store
chmod 0755 /data/nfs/iso-store
```

Установим необходимые пакеты

```
yum install nfs-utils -y
```

Добавим необходимые службы в автозагрузку и включим

```
systemctl enable rpcbind nfs-server
systemctl start rpcbind nfs-server
```

Настроим файл конфигурации nfs-сервера. Откройте файл /etc/exports для редактирования:

```
nano /etc/exports
```

Введите следующий текст (вместо 10.1.99.0/24 введите вашу IP-подсеть):

```
/data/nfs/iso-store 10.1.99.0/24(rw)
```

Важно!: необходимо соблюдать формат записи, лишних пробелов быть не должно. В данной записи:

`/data/nfs/iso-store` - путь к папке, которая будет nfs-хранилищем;

`10.1.99.0/24` – IP-подсеть, которой разрешён доступ к nfs-хранилищу;

`(rw)` - набор опций для nfs-хранилища.

Сохраняем файл

Применяем новую конфигурацию командой:

```
exportfs -r
```

Убедимся, что ресурсы опубликованы

```
exportfs
# /data/nfs/iso-store 10.1.99.0/24
```

Если NFS-сервер сконфигурирован не на хосте виртуализации, необходимо добавить правила для файрволла на хосте. На NFS-сервере необходимо также добавить эти правила (в зависимости от ОС, команды могут отличаться), пример для firewalld:

```
firewall-cmd --permanent --add-service=nfs
firewall-cmd --permanent --add-service=mountd
firewall-cmd --permanent --add-service=rpc-bind
firewall-cmd --reload
```


# Подготовка multipath

На хосте выполните следующие команды:

```
mpathconf --enable
systemctl enable multipathd
systemctl start multipathd
```

Затем перезапустите хост и проверьте, что multipath активен и LUN'ы отображаются:

```
systemctl status multipathd
multipath -ll
```

{% hint style="info" %}
Если диск нужного размера отсутствует:\
1\. Проверьте корректность маппинга на СХД\
2\. Убедитесь, что диск презентован серверу\
3\. Выполните процедуру переобнаружения дисков
{% endhint %}

### Процедура переобнаружения дисков

1. Узнайте количество host bus адаптеров, которые есть на сервере.

Для iSCSI/общее сканирование:

```
ls /sys/class/scsi_host/
Пример вывода: host0 host1
```

Только для Fibre Channel:

```
ls /sys/class/fc_host/
```

2. Запустите сканирование на каждом адаптере.

Замените `host0`, `host1` на фактические имена из предыдущего шага.

Для iSCSI:

```
echo "1" > /sys/class/scsi_host/host0/issue_lip
echo "- - -" > /sys/class/scsi_host/host0/scan
echo "1" > /sys/class/scsi_host/host1/issue_lip
echo "- - -" > /sys/class/scsi_host/host1/scan
```

Для Fibre Channel:

```
echo "1" > /sys/class/fc_host/host0/issue_lip
echo "- - -" > /sys/class/scsi_host/host0/scan
echo "1" > /sys/class/fc_host/host1/issue_lip
echo "- - -" > /sys/class/scsi_host/host1/scan
```

3. Перезапустите службу multipathd:

```
systemctl restart multipathd
```

4. Проверьте, что необходимый диск стал доступен:

```
multipath -ll
```

### Альтернативный метод сканирования

Этот метод полезен, если нужно принудительно обновить информацию об определённом устройстве.

1. Определите WWID проблемного устройства командой:

```
multipath -ll
```

Найдите в выводе WWID нужного LUN (например, `3600a09803831445855244b4a784e6651`). 2. Удалите устаревшие multipath-устройства:

```
multipath -f 3600a09803831445855244b4a784e6651
```

3. Убедитесь, что целевые устройства удалены из системы:

```
multipath -ll
```

4. Выполните сканирование и повторное обнаружение новых путей:

```
rescan-scsi-bus.sh
```

5. Проверьте, что необходимый диск стал доступен:

```
multipath -ll
```


# Установка HOSTVM Manager 4.4.8 GUI

{% content-ref url="/pages/dTYbfegNsDBe35Ns68xK" %}
[Установка HOSTVM Manager на FC-диск](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-4.4.8-gui/ustanovka-hostvm-manager-na-fc-disk)
{% endcontent-ref %}

{% content-ref url="/pages/jFAQIDsvzNEjekcRDWQo" %}
[Установка HOSTVM Manager на NFS](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-4.4.8-gui/ustanovka-hostvm-manager-na-nfs)
{% endcontent-ref %}

{% content-ref url="/pages/GqRQE7j23kWFrIAc5AZf" %}
[Установка HOSTVM Manager на Gluster](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-4.4.8-gui/ustanovka-hostvm-manager-na-gluster)
{% endcontent-ref %}


# Установка HOSTVM Manager на FC-диск

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root.

Пароль root по умолчанию для новой версии hostvm node: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager по умолчанию: engine

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/4.4.8.PNG)

Пример адреса: <https://192.168.0.5:9090>

Перейдите на вкладку *Apps->Virtualization->Hosted Engine.*

Напротив Hosted-engine нажмите кнопку *Start.*

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_1.png)

{% hint style="warning" %}
Внимание! FC-диск для организации хранилища виртуальных машин должен отвечать следующим требованиям:

* объем диска – не менее 80 Gb;
* диск должен быть пустым и не содержать в себе какой-либо файловой системы;
* диск не может быть примонтирован к текущей файловой системе.
  {% endhint %}

На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины hosted-engine, которая будет установлена.\
\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [Действия при установке HOSTVM при отсутствии записей в DNS](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

Заполните форму. Виртуальная машина создается со статическим файлом с использованием файла hosts.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_2.png)

Значения задаваемых параметров:

| Параметр               | Значение                                                                                            | Примечание                                                                                             |
| ---------------------- | --------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| Engine VM FQDN         | Имя будущей виртуальной машины управления виртуализацией                                            | Имя должно разрешаться через файл */etc/hosts* или через DNS-сервер                                    |
| MAC Address            | MAC-адрес будущей виртуальной машины управления виртуализацией                                      | Можно оставить по умолчанию                                                                            |
| Network Configuration  | Способ получения IP-адреса                                                                          | Static или DHCP                                                                                        |
| VM IP Address          | Адрес виртуальной машины                                                                            |                                                                                                        |
| Gateway Address        | Адрес шлюза                                                                                         |                                                                                                        |
| DNS Servers            | DNS-серверы, прописываемые внутрь виртуальной машины                                                |                                                                                                        |
| Bridge Interface       | Каким физическим интерфейсом будет пользоваться виртуальная машина                                  | Можно оставить по умолчанию                                                                            |
| Root Password          | Пароль операционной системы виртуальной машины                                                      |                                                                                                        |
| Root SSH Access        | Может ли пользователь root авторизоваться через SSH-сервер                                          |                                                                                                        |
| Number of Virtual CPUs | Количество виртуальных ядер процессора, используемых виртуальной машиной                            | Рекомендуется не менее 4                                                                               |
| Memory Size (MiB)      | Память, используемая виртуальной машиной                                                            | Не менее 4096                                                                                          |
| Root SSH Public Key    | SSH-ключ безпарольного доступа внутрь виртуальной машины                                            |                                                                                                        |
| Bridge Name            | Имя виртуального сетевого интерфейса виртуальной машины                                             | Рекомендуется оставить по умолчанию                                                                    |
| Gateway Address        | Шлюз виртуальной машины                                                                             | Рекомендуется оставить по умолчанию                                                                    |
| Host FQDN              | Имя хоста виртуализации                                                                             | Рекомендуется оставить по умолчанию                                                                    |
| Edit Hosts File        | Создавать ли записи в hosts виртуальной машины                                                      | Рекомендуется включать опцию                                                                           |
| Pause Host             | Требуется ли приостанавливать установку для внесения своих изменений в настройки виртуальной машины | Не рекомендуется включать опцию                                                                        |
| Apply OpenSCAP profile | Профиль OpenSCP                                                                                     | Не рекомендуется включать опцию                                                                        |
| Network Test           | Проверка работоспособности виртуальной машины в процессе установки                                  | Рекомендуется выбрать *ping* при использовании файла hosts. Можно оставить *DNS* при использовании DNS |
| OVA Archive Path       | Путь до альтернативного образа виртуальной машины                                                   | Не рекомендуется использовать                                                                          |

Заполните следующую форму. Укажите пароль от веб-интерфейса будущей виртуальной машины. Заполните настройки отправки уведомлений e-mail при необходимости.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_3.png)

Создайте управляющую виртуальную машину (нажмите *Prepare VM*).

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_4.png)

Подождите довольно продолжительное время, пока виртуальная машина не будет создана и настроена.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_5.png)

Выберете тип хранилища *Fibre Channel* и укажите свободный LUN.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_6.png)

Подождите пока hosted-engine расположится в хранилище.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_7.png)

Поздравляем! Hosted-engine развернут.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_8.png)

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager по умолчанию: engine

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка HOSTVM Manager на NFS

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root.

Пароль root по умолчанию для новой версии hostvm node: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager по умолчанию: engine

На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины hosted-engine, которая будет установлена.\
\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [Действия при установке HOSTVM при отсутствии записей в DNS](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

Перейдите на вкладку *Apps->Virtualization->Hosted Engine.*

Напротив Hosted-engine нажмите кнопку *Start.*

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_1.png)

{% hint style="warning" %}
Внимание! Объём NFS-хранилища должен быть не менее 80 Гб.
{% endhint %}

Заполните форму. Виртуальная машина создается со статическим файлом с использованием файла hosts.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_2.png)

Значения задаваемых параметров:

| Параметр               | Значение                                                                                            | Примечание                                                                                             |
| ---------------------- | --------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| Engine VM FQDN         | Имя будущей виртуальной машины управления виртуализацией                                            | Имя должно разрешаться через файл */etc/hosts* или через DNS-сервер                                    |
| MAC Address            | MAC-адрес будущей виртуальной машины управления виртуализацией                                      | Можно оставить по умолчанию                                                                            |
| Network Configuration  | Способ получения IP-адреса                                                                          | Static или DHCP                                                                                        |
| VM IP Address          | Адрес виртуальной машины                                                                            |                                                                                                        |
| Gateway Address        | Адрес шлюза                                                                                         |                                                                                                        |
| DNS Servers            | DNS-серверы, прописываемые внутрь виртуальной машины                                                |                                                                                                        |
| Bridge Interface       | Каким физическим интерфейсом будет пользоваться виртуальная машина                                  | Можно оставить по умолчанию                                                                            |
| Root Password          | Пароль операционной системы виртуальной машины                                                      |                                                                                                        |
| Root SSH Access        | Может ли пользователь root авторизоваться через SSH-сервер                                          |                                                                                                        |
| Number of Virtual CPUs | Количество виртуальных ядер процессора, используемых виртуальной машиной                            | Рекомендуется не менее 4                                                                               |
| Memory Size (MiB)      | Память, используемая виртуальной машиной                                                            | Не менее 4096                                                                                          |
| Root SSH Public Key    | SSH-ключ безпарольного доступа внутрь виртуальной машины                                            |                                                                                                        |
| Bridge Name            | Имя виртуального сетевого интерфейса виртуальной машины                                             | Рекомендуется оставить по умолчанию                                                                    |
| Gateway Address        | Шлюз виртуальной машины                                                                             | Рекомендуется оставить по умолчанию                                                                    |
| Host FQDN              | Имя хоста виртуализации                                                                             | Рекомендуется оставить по умолчанию                                                                    |
| Edit Hosts File        | Создавать ли записи в hosts виртуальной машины                                                      | Рекомендуется включать опцию                                                                           |
| Pause Host             | Требуется ли приостанавливать установку для внесения своих изменений в настройки виртуальной машины | Не рекомендуется включать опцию                                                                        |
| Apply OpenSCAP profile | Профиль OpenSCP                                                                                     | Не рекомендуется включать опцию                                                                        |
| Network Test           | Проверка работоспособности виртуальной машины в процессе установки                                  | Рекомендуется выбрать *ping* при использовании файла hosts. Можно оставить *DNS* при использовании DNS |
| OVA Archive Path       | Путь до альтернативного образа виртуальной машины                                                   | Не рекомендуется использовать                                                                          |

Заполните следующую форму. Укажите пароль от веб-интерфейса будущей виртуальной машины. Заполните настройки отправки уведомлений e-mail при необходимости.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_3.png)

Создайте управляющую виртуальную машину (нажмите *Prepare VM*).

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_4.png)

Подождите довольно продолжительное время, пока виртуальная машина не будет создана и настроена.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_5.png)

Выберете тип хранилища NFS и укажите путь экспорта.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(39\).png)

Подождите пока hosted-engine расположится в хранилище.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_7.png)

Поздравляем! Hosted-engine развернут.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/FC_8.png)

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager по умолчанию: engine

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка HOSTVM Manager на Gluster

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root.

Пароль root по умолчанию для новой версии hostvm node: HostvmNode.

Пример адреса: <https://192.168.0.5:9090\\>
\
На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины hosted-engine, которая будет установлена.\
\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [Действия при установке HOSTVM при отсутствии записей в DNS](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

Перейдите на вкладку Терминал и поочередно введите команды:

```
root@testname1 ~]# ssh-keygen
root@testname1 ~]# ssh-copy-id root@flexnode1
```

\*root - имя пользователя

\*flexnode1 - FQDN хоста, на котором будет хранилище

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(40\).png)

Далее нужно создать раздел, для этого заходим в Storage -> Create partition

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(3\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\).png)

Задаем параметры, как на скриншоте ниже, определяем размер раздела (не меньше 90 GB). Type раздела выбираем No filesystem.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(2\)%20\(2\)%20\(1\).png)

Запоминаем, какой раздел был создан, в нашем случае /dev/sda3

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(52\).png)

Далее заходим в Virtualization -> Hosted Engine -> Hyperconverged

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(35\).png)

Выбираем Run Gluster Wizard For Single Node для установки хранилища на одной ноде

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(42\)%20\(1\).png)

Вводим имя хоста, для которого генерировали ключи, жмем next

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(32\).png)

Оставляем как есть, жмем next

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(44\)%20\(1\)%20\(1\).png)

Удаляем data(1) и vmstore(2), жмем next

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/1.png" alt=""><figcaption></figcaption></figure>

· Выбираем нужный тип RAID

· В Device Name выбираем раздел, который был создан ранее (/dev/sda3)

· Задаем размер LV Size в соответствии с системными требованиями, жмем next.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/3.png" alt=""><figcaption></figcaption></figure>

Нажимаем deploy

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(38\)%20\(1\).png)

На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины hosted-engine, которая будет установлена.

Заполните форму. Виртуальная машина создается со статическим файлом с использованием файла hosts.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(31\).png)

Заполните следующую форму. Укажите пароль от веб-интерфейса будущей виртуальной машины. Заполните настройки отправки уведомлений e-mail при необходимости.

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(39\)%20\(1\).png)

Проверяем параметры, нажимаем Prepare VM

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(43\)%20\(1\).png)

Выбираем Storage Type = Gluster

Storage Connection = flexnode1:/engine

\*flexnode1 – имя ноды

\*engine – местонахождение хранилища

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(46\)%20\(1\).png)

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка HOSTVM Manager CLI

{% content-ref url="/pages/5NxkcGivG4bLG7ZkBD4u" %}
[Установка HOSTVM Manager на NFS/FC-диск](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-cli/ustanovka-hostvm-manager-na-nfs-fc-disk)
{% endcontent-ref %}

{% content-ref url="/pages/9roLLEdlz8x2e6cWELfZ" %}
[Установка HOSTVM Manager на Gluster](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-manager-cli/ustanovka-hostvm-manager-na-gluster)
{% endcontent-ref %}


# Установка HOSTVM Manager на NFS/FC-диск

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root. Альтернативно можно подключиться через [putty](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/podgotovka-putty-k-rabote).

Пароль root по умолчанию для новой версии hostvm node: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager задается в процессе установки

Перейдите на вкладку Terminal

<figure><img src="https://lh3.googleusercontent.com/aS0UIZsE4MnRoYxprLNjasmrS5yKerpB90G54U_HwieKqDBdSsvQGsy6iGJ9JOkIYevWu8HUH3qu0HI8pLn4yRuqpFYt8ZzEDJnFlkYL3AnXX92d9tnK6E2JvdA01DTlfNTdfINiqFjeV6jzoiVdT1k" alt=""><figcaption></figcaption></figure>

На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины hosted-engine, которая будет установлена.\
\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [Действия при установке HOSTVM при отсутствии записей в DNS](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

{% hint style="warning" %}
**В случае установки на FC**, диск для организации хранилища виртуальных машин должен отвечать следующим требованиям:

* объем диска – не менее 80 Gb;
* диск должен быть пустым и не содержать в себе какой-либо файловой системы;
* диск не может быть примонтирован к текущей файловой системе.
  {% endhint %}

{% hint style="warning" %}
**В случае установки на NFS, о**бъём NFS-хранилища должен быть не менее 80 Гб.
{% endhint %}

Запустите команду hosted-engine --deploy, установочный скрипт соберет информацию о вашем оборудовании и использует ее для конфигурации хоста и менеджера виртуализации.

## **Процедура**

1\. Используйте оконный менеджер tmux для запуска скрипта, чтобы избежать потери сеанса в случае сбоя сети или терминала.

Установите и запустите tmux:

```
# dnf -y install tmux
# tmux
```

2\. Запустите скрипт развёртывания:

```
# hosted-engine --deploy | tee -a /root/hosted-engine-deploy.log
```

3\. Выберите Yes, чтобы начать установку:

```
Continuing will configure this host for serving as hypervisor and will create a local VM with a running engine.
The locally running engine will be used to configure a new storage domain and create a VM there.
At the end the disk of the local VM will be moved to the shared storage.
Are you sure you want to continue? (Yes, No)[Yes]:
```

4\. Настройте сеть. Убедитесь, что шлюз указан правильно, и нажмите Enter.

```
Please indicate a pingable gateway IP address [X.X.X.X]:
```

5\. Скрипт определяет возможные сетевые адаптеры для использования в качестве моста управления для среды. Введите один из них или нажмите Enter, чтобы принять значение по умолчанию.

```
Please indicate a nic to set ovirtmgmt bridge on: (ens1, ens0) [ens1]:
```

6\. Укажите тип проверки подключения к сети:

```
Please specify which way the network connectivity should be checked (ping, dns, tcp, none) [dns]:
```

7\. Укажите название датацентра. Название по умолчанию Default.

```
Please enter the name of the data center where you want to deploy this hosted-engine host.
Data center [Default]:
```

8\. Укажите название кластера. Название по умолчанию Default.

```
Please enter the name of the cluster where you want to deploy this hosted-engine host.
Cluster [Default]:
```

9\. Если вы хотите использовать пользовательский апплаенс для установки виртуальной машины, введите путь к архиву OVA. В противном случае оставьте это поле пустым, чтобы использовать Engine Appliance.

```
If you want to deploy with a custom engine appliance image, please specify the path to the OVA archive you would like to use.
Entering no value will use the image from the rhvm-appliance rpm, installing it if needed.
Appliance image path []:
```

10\. Введите количество ядер CPU и оперативной памяти, которые будут выделены управляющей виртуальной машине:

```
Please specify the number of virtual CPUs for the VM. The default is the appliance OVF value [4]:
Please specify the memory size of the VM in MB. The default is the maximum available [6824]:
```

11\. Укажите FQDN для управляющей виртуальной машины:

```
Please provide the FQDN you would like to use for the engine.
Note: This will be the FQDN of the engine VM you are now going to launch,
it should not point to the base host or to any other existing machine.
Engine VM FQDN []:
```

12\. Укажите домен для управляющей виртуальной машины:

```
Please provide the domain name you would like to use for the engine appliance.
Engine VM domain: [example.com]
```

13\. Укажите пароль для пользователя root управляющей машины:

```
Enter root password that will be used for the engine appliance:
Confirm appliance root password:
```

14\. Опционально: введите публичный ssh-ключ для подключения к управляющей виртуальной машине как пользователь root без пароля. Укажите, следует ли включать доступ по ssh для пользователя root:

```
You may provide an SSH public key, that will be added by the deployment script to the authorized_keys file of the root user in the engine appliance.
This should allow you passwordless login to the engine machine after deployment.
If you provide no key, authorized_keys will not be touched.
SSH public key []:
Do you want to enable ssh access for the root user (yes, no, without-password) [yes]:
```

15\. Укажите, следует ли применить профиль OpenSCAP:

```
Do you want to apply a default OpenSCAP security profile? (Yes, No) [No]:
```

16\. Введите MAC адрес для управляющей виртуальной машины или примите случайно сгенерированный. Если вы хотите предоставить управляющей виртуальной машине IP-адрес через DHCP, убедитесь, что у вас есть действительное резервирование DHCP для этого MAC-адреса. Сценарий развертывания не будет настраивать DHCP-сервер для вас.

```
You may specify a unicast MAC address for the VM or accept a randomly generated default [00:16:3e:3d:34:47]:
```

17\. Укажите способ сетевой конфигурации:

```
How should the engine VM network be configured (DHCP, Static)[DHCP]?
```

Если вы выбрали Static, введите IP-адрес управляющей виртуальной машины:

{% hint style="warning" %}
**Важно**

· Статичный IP-адрес должен быть в одной подсети с хостом. Например, если IP хоста - 10.1.1.0/24, IP управляющей виртуальной машины должен быть в диапазоне этой подсети (10.1.1.1-254/24).

· Для IPv6, поддерживается только статическая адресация.
{% endhint %}

```
Please enter the IP address to be used for the engine VM [x.x.x.x]:
Please provide a comma-separated list (max 3) of IP addresses of domain name servers for the engine VM
Engine VM DNS (leave it empty to skip):
```

18\. Укажите, следует ли добавлять записи для управляющей виртуальной машины и базового хоста в файл /etc/hosts виртуальной машины. Вы должны убедиться, что имена хостов разрешимы.

```
Add lines for the appliance itself and for this host to /etc/hosts on the engine VM?
Note: ensuring that this host could resolve the engine VM hostname is still up to you.
Add lines to /etc/hosts? (Yes, No)[Yes]:
```

19\. Укажите имя и номер TCP-порта SMTP-сервера, адрес электронной почты, используемый для отправки уведомлений по электронной почте, и разделенный запятыми список адресов электронной почты для получения этих уведомлений. Или нажмите Enter, чтобы принять значения по умолчанию:

```
Please provide the name of the SMTP server through which we will send notifications [localhost]:
Please provide the TCP port number of the SMTP server [25]:
Please provide the email address from which notifications will be sent [root@localhost]:
Please provide a comma-separated list of email addresses which will get notifications [root@localhost]:
```

20\. Задайте пароль для пользователя `admin@internal` для доступа к порталу администрирования и подтвердите его:

```
Enter engine admin password:
Confirm engine admin password:
```

21\. Укажите hostname для этого хоста:

```
Please provide the hostname of this host on the management network [hostname.example.com]:
```

Скрипт создаст виртуальную машину. По умолчанию, скрипт сначала скачивает и устанавливает engine appliance, что увеличивает время установки.

22\. Укажите тип хранилища (fc или nfs):

```
Please specify the storage you would like to use (glusterfs, iscsi, fc, nfs)[nfs]:
```

* Для NFS выберите версию, адрес и путь подключения к хранилищу, а также параметры монтирования:<br>

  ```
  Please specify the nfs version you would like to use (auto, v3, v4, v4_1)[auto]:
  Please specify the full shared storage connection path to use (example: host:/path): storage.example.com:/hosted_engine/nfs
  If needed, specify additional mount options for the connection to the hosted-engine storage domain []:
  ```
* Для FC выберите LUN из списка автоматического обнаружения. LUN не должен содержать существующих данных.<br>

  ```
  The following luns have been found on the requested target:
  [1] 3514f0c5447600351   30GiB   XtremIO XtremApp
           status: used, paths: 2 active
   
  [2] 3514f0c5447600352   30GiB   XtremIO XtremApp
           status: used, paths: 2 active
   
  Please select the destination LUN (1, 2) [1]:
  ```

23\. Укажите размер диска управляющей виртуальной машины:

```
Please specify the size of the VM disk in GB: [50]:
```

После завершения развертывания виртуализации откройте браузер и перейдите по адресу `https://engine.mydomain.ru`, чтобы попасть в панель управления.

**Примечание:** для HOSTVM Manager версии 4.3 необходимо дополнительно доустановить набор брендирования и локализации HOSTVM.

1. Загрузите архив HOSTVM-localocalization-branding.zip из каталога загрузок HOSTVM.
2. Подключитесь к виртуальной машине Engine и загрузите на неё архив в любое удобное расположение.
3. Распакуйте архив, перейдите в папку hostvm-localocalization-branding/branding/, и запустите файл makeHostvmBranding.sh:

```
cd hostvm-localocalization-branding/branding/
sh makeHostvmBranding.sh
```

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка HOSTVM Manager на Gluster

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root. Альтернативно можно подключиться через [putty](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/podgotovka-putty-k-rabote).

Пароль root по умолчанию для новой версии hostvm node: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager задается в процессе установки

Перейдите на вкладку Terminal

<figure><img src="https://lh3.googleusercontent.com/aS0UIZsE4MnRoYxprLNjasmrS5yKerpB90G54U_HwieKqDBdSsvQGsy6iGJ9JOkIYevWu8HUH3qu0HI8pLn4yRuqpFYt8ZzEDJnFlkYL3AnXX92d9tnK6E2JvdA01DTlfNTdfINiqFjeV6jzoiVdT1k" alt=""><figcaption></figcaption></figure>

## Запуск программы-помощника IP-wizard

Запустите `IP-wizard.sh`, чтобы подготовить файлы переменных к работе. Следуйте указаниями инструкции в программе:

```
sh IP-wizard.sh 

Добро пожаловать в программу-помощник IP-wizard HOSTVM!
Мы попросим ответить на несколько вопросов и сформируем нужные файлы конфигурации Ansible.

Внимание! Программа изменит файлы в папках /etc/ansible/group_vars и /etc/ansible/host_vars!

Нажмите ENTER для продолжения или ^C для выхода из программы!
Для принятия значений по-умолчанию просто нажимайте ENTER. ;)

Укажите ваш Домен: mydomain.ru
Домен: mydomain.ru

Укажите DNS имя для oVirt Engine(консоли,веб-интерфейса управления)(без домена)[по умолчанию: engine]: engine-test
DNS имя консоли(веб-интерфейса) управления: engine-test

Укажите  IP адрес для oVirt Engine(консоли,веб-интерфейса управления): 10.1.140.15
IP адрес HostedEngine: 10.1.140.15

На данном сервере имеются интерфейсы:
lo : 127.0.0.1
enp2s0f0 : 10.1.140.13

Укажите имя интерфейса первого сервера, которое будет использовано как виртуальный коммутатор(например enp2s0f0). Список интерфейсов выведен выше. : enp2s0f0
имя интерфейса первого сервера: enp2s0f0

Укажите доступный клиентам IP адрес этого сервера [по умолчанию: 10.1.140.13] :
IP адрес текущего сервера: 10.1.140.13

Укажите шлюз (gateway) сети этого сервера[по умолчанию: 10.1.140.1] :
Шлюз текущего сервера: 10.1.140.1

Укажите hostname текущего хоста (без домена)[по умолчанию ovirt3]:
hostname текущего сервера: ovirt3


Укажите ваш DNS сервер[по умолчанию: 10.1.64.248]:
DNS: 10.1.64.248
Укажите тип хранилища для размещения oVirt Engine(консоли,веб-интерфейса управления)(fc или glusterfs)[по умолчанию: glusterfs]: glusterfs
Тип хранилища HostedEngine: glusterfs

На сервере будет развернута нода glusterfs.
Укажите предпочтительный gluster-hostname первого сервера (без домена)(glusternode1): glust1
gluster-hostname первого сервера: glust1

В среде виртуализации для размещения управляющей машины engine будет создан домен хранения hosted-engine
Укажите предпочтительное название тома gluster (hosted-engine): 
Имя тома gluster для домена хранения hosted-engine: hosted-engine

Укажите директорию для размещения тома gluster hosted-engineОбратите внимание, что для установки на разделе выбранного расположения директории должно быть свободно минимум 61ГБ
(/data/gluster/hosted_engine): 
Директория для glusterfs : /data/gluster/hosted_engine

Начинаю модификацию файлов...
dns_root: 10.1.64.248
Изменен файл /etc/ansible/group_vars/all.

Генерируем /etc/ansible/group_vars/nodes...
ansible_connection: ssh 
ansible_ssh_user: root 
ansible_ssh_pass: engine
ansible_ssh_common_args: '-o StrictHostKeyChecking=no'
ovirt_engine_ip: 10.1.140.15
ovirt_engine_fqdn: 'engine-test.mydomain.ru'
ovirt_engine_domain: 'mydomain.ru'
ovirt_engine_password: 'engine'
Изменен файл /etc/ansible/group_vars/nodes.

Генерируем /etc/ansible/host_vars/host1...
hostname: myhost1.mydomain.ru
shothostname: myhost1
ip: 10.1.140.13
ip_gateway: 10.1.140.1
nic_for_ovirtmgmt_bridge: enp2s0f0
gluster_hostname: glust1
Изменен файл /etc/ansible/host_vars/host1.

Генерируем /etc/ansible/group_vars/gluster...
gluster_dir_for_hosted_engine: /data/gluster/hosted_engine/brick1
gluster_hosted_engine_volume_name: hosted-engine
Изменен файл /etc/ansible/group_vars/gluster.

Правим файл ответов для hosted-engine...
Файл ответов обновлен.

[root@host1 ~]#
```

## Установка виртуализации

Выполните команду `ansible-playbook /etc/ansible/make-prepare.yml`, чтобы подготовить к работе /etc/hosts.

Выполните команду `ansible-playbook /etc/ansible/make-gluster-storages.yml`, чтобы подготовить к работе glusterfs.

```
[root@host1 ~]# ansible-playbook /etc/ansible/make-gluster-storages.yml
```

Запустите установку необходимых пакетов виртуализации командой `ansible-playbook /etc/ansible/make-ovirt.yml`. На ее выполнение уйдет чуть больше часа.

```
[root@host1 ~]# ansible-playbook /etc/ansible/make-ovirt.yml
[DEPRECATION WARNING]: The TRANSFORM_INVALID_GROUP_CHARS settings is set to allow bad characters in group names by default, this will change, but still be user configurable on deprecation. This feature will be removed in version 2.10.
Deprecation warnings can be disabled by setting deprecation_warnings=False in ansible.cfg.
 [WARNING]: Invalid characters were found in group names but not replaced, use -vvvv to see details


PLAY [ovirt-master] *************************************************************************************************************************************************************************************************************************

TASK [Gathering Facts] **********************************************************************************************************************************************************************************************************************
ok: [localhost]

TASK [ovirt-master : Ensure that ovirt-release43.rpm is installed] **************************************************************************************************************************************************************************
[DEPRECATION WARNING]: Invoking "yum" only once while using a loop via squash_actions is deprecated. Instead of using a loop to supply multiple items and specifying `name: "{{ item }}"`, please use `name:
['http://resources.ovirt.org/pub/yum-repo/ovirt-release4
ok: [localhost] => (item=[u'http://resources.ovirt.org/pub/yum-repo/ovirt-release43.rpm'])
3.rpm']` and remove the loop. This feature will be removed in version 2.11. Deprecation warnings can be disabled by setting deprecation_warnings=False in ansible.cfg.
TASK [ovirt-master : Ensure that ovirt-hosted-engine-setup is installed. !A very long time. Wait!] ******************************************************************************************************************************************
[DEPRECATION WARNING]: Invoking "yum" only once while using a loop via squash_actions is deprecated. Instead of using a loop to supply multiple items and specifying `name: "{{ item }}"`, please use `name: ['ovirt-hosted-engine-
setup-2.3.12-1.el7.noarch']` and remove the loop. This feature will be removed in version 2.11. Deprecation warnings can be disabled by setting deprecation_warnings=False in ansible.cfg.
ok: [localhost] => (item=[u'ovirt-hosted-engine-setup-2.3.12-1.el7.noarch'])

TASK [ovirt-master : Ensure that ovirt-engine-appliance is installed. !A very long time. Wait!] *********************************************************************************************************************************************
[DEPRECATION WARNING]: Invoking "yum" only once while using a loop via squash_actions is deprecated. Instead of using a loop to supply multiple items and specifying `name: "{{ item }}"`, please use `name: ['ovirt-engine-
appliance-4.3-20190926.1.el7.x86_64']` and remove the loop. This feature will be removed in version 2.11. Deprecation warnings can be disabled by setting deprecation_warnings=False in ansible.cfg.
ok: [localhost] => (item=[u'ovirt-engine-appliance-4.3-20190926.1.el7.x86_64'])

TASK [ovirt-master : Ensure that expect is installed] ***************************************************************************************************************************************************************************************
[DEPRECATION WARNING]: Invoking "yum" only once while using a loop via squash_actions is deprecated. Instead of using a loop to supply multiple items and specifying `name: "{{ item }}"`, please use `name: ['expect']` and remove the
loop. This feature will be removed in version 2.11. Deprecation warnings can be disabled by setting deprecation_warnings=False in ansible.cfg.
ok: [localhost] => (item=[u'expect'])

TASK [ovirt-master : Ensure that script-hosted-engine-deploy is pushed] *********************************************************************************************************************************************************************
changed: [localhost]

TASK [ovirt-master : Check hosted-deploy status] ********************************************************************************************************************************************************************************************
ok: [localhost]

TASK [ovirt-master : debug] *****************************************************************************************************************************************************************************************************************
ok: [localhost] => {
    "msg": "You must run deploy first"
}

PLAY RECAP **********************************************************************************************************************************************************************************************************************************
localhost                  : ok=9    changed=2    unreachable=0    failed=0    skipped=0    rescued=0    ignored=0

[root@host1 ~]#
```

Сформированный файл `/root/script-hosted-engine-deploy` содержит инструкции, необходимые для развертывания виртуализации Запустите его на исполнение командой `/root/script-hosted-engine-deploy | tee -a /root/script-hosted-engine-deploy.log`:

```
/root/script-hosted-engine-deploy | tee -a /root/script-hosted-engine-deploy.log
```

После завершения развертывания виртуализации откройте браузер и перейдите по адресу <https://engine.mydomain.ru>, чтобы попасть в панель управления.

Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-pri-ustanovke-na-khranilishe-glusterfs-voznikli-nepoladki) и повторите установку.

**Примечание:** для HOSTVM Manager версии 4.3 необходимо дополнительно доустановить набор брендирования и локализации HOSTVM.

1. Загрузите архив HOSTVM-localocalization-branding.zip из каталога загрузок HOSTVM.
2. Подключитесь к виртуальной машине Engine и загрузите на неё архив в любое удобное расположение.
3. Распакуйте архив, перейдите в папку hostvm-localocalization-branding/branding/, и запустите файл makeHostvmBranding.sh:\
   cd hostvm-localocalization-branding/branding/:

```
cd hostvm-localocalization-branding/branding/
sh makeHostvmBranding.sh
```


# Установка Standalone HOSTVM Manager 4.4

В режиме Standalone установка HOSTVM Manager производится на отдельно выделенную физическую машину, в то время как в режиме Self-hosted на физической машине (HOSTVM Node) создается виртуальная машина.

#### Предварительные шаги

1. Загрузить скрипт engine-setup44.sh из директории HOSTVM/Misc [Личного Кабинета](https://lk.pvhostvm.ru/) и скопировать его на ноду (например, с помощью Winscp)
2. Выдать права на исполнение:

<pre><code><strong>chmod +x /root/engine-setup44.sh
</strong></code></pre>

3. Открыть файл:

```
vi /etc/yum.repos.d/repo.pvhostvm.ru.repo
```

и добавить строку `module_hotfixes=1` для указанных на скриншоте репозиториев:

#### Установка Standalone HOSTVM Manager

Запускаем скрипт:

\
`sh /root/engine-setup44.sh`

\
Дождитесь установки необходимых пакетов.

Далее будут предложены варианты установки:

1. Default – установка с параметрами по умолчанию.
2. Custom – установка с собственными параметрами.

Параметры по умолчанию:

После выбора параметров нужно будет ввести пароль для доступа к HOSTVM Manager.

Веб-интерфейс будет доступен:

\
`http://FQDN:80/ovirt-engine`

`https://FQDN:443/ovirt-engine`


# Установка HOSTVM 4.5


# Установка HOSTVM Node


# Перед установкой

Перед установкой подготовьте диски вашего сервера: соберите диски в raid-группы используя инструкции вендора вашего оборудования.

Для установки необходимо использовать iso-образ HOSTVM Node, который доступна в[ наборе дистрибутивов для развертывания решения](https://lk.pvhostvm.ru/Download)​

Установка как гипервизора, так и менеджера виртуализации производится на физический сетевой интерфейс. Порты коммутатора на время установки должны быть в режиме access. Конфигурирование VLAN’ов, объединение сетевых интерфейсов и т.д. производится после установки менеджера виртуализации в его веб-интерфейсе.

Подключите полученный iso-образ к серверу, запустите сервер.

<br>


# Процесс установки

При загрузке откроется меню выбора действия. За 60 секунд выберите Install HOSTVM Node 4.5.4. Если за 60 секунд после загрузки не выбрать данный пункт, то начинается тестирование ресурсов сервера и только после этого начнется установка. Остановить тестирование ресурсов сервера возможно через нажатие клавиши esc.

<figure><img src="https://lh6.googleusercontent.com/LT2vMvJEIviVuAhGyPxkHGA3O4nI4Izy62cZ_Eq5ArSzge9EoKXBPpzKuk-lJU1zsXbPm0kYD4Ji94ruNV97cRStQmRcFOFG2JECqUsX7KBfW7P13lWQ7_jZ0R0DJLZZR25M5TVN9p_empdSRVIEMBQ" alt=""><figcaption></figcaption></figure>

В случае, если загрузка установщика зависнет, то нужно повторно загрузиться с установочного диска и в стартовом меню действий выбрать пункт «Troubleshooting», затем “Install HOSTVM Node 4.5.4 in basic graphics mode” для запуска установки с с использованием псевдографического интерфейса.

В открывшемся окне выберите английский язык (English), который будет использоваться в интерфейсе установщика.

Выбранный язык не влияет на язык внутри самой операционной системы, которая устанавливается без графической оболочки.

Скриншоты инструкции выполнены в интерфейсе с английским языком. Нажмите Continue.

<figure><img src="https://lh6.googleusercontent.com/Myn7T36gmdK3ZFuDXdblaEtnaa_itG0cTm9-RAk2VIFeQ7IElF2Lwv4ed4t6guygC_u3KIBfOePSp4WeU_zj6cfzIQGoQTZ1tqwIEEwazm-4trSL5guJVI2AjmKlxrT4fAujjP1ALvDKkf9zs8Gssk8" alt=""><figcaption></figcaption></figure>

Далее автоматически открывается меню настроек.

**ВАЖНО!: пароль root по умолчанию: HostvmNode**

<figure><img src="https://lh6.googleusercontent.com/OINyTav9jNgP904JKtynOqqbKGbPqgYXo_HGjqLCbFeR6oxX5UsmZpD_45LQJn4-pKCjFhwGRcrR415HQPPuRPrDTlEROBYh2sp8qW7Hqv1iKkO6i4ykvibGTSY9i_bGjFSrdsks-gbrnsWQoatBWxs" alt=""><figcaption></figcaption></figure>

**ВАЖНО!: Для корректной установки необходимо задать правильное имя хоста, отличное от localhost.localdomain, во избежание возможных ошибок во время установки HOSTVM Manager.**

Перейдите в NETWORK & HOST NAME.

<figure><img src="https://lh4.googleusercontent.com/ddY1nzbq6_gb1OmyZIYESRflfmOipDGNRIU9OM2ZAaEn6FJKkoYUhkVtH4AvmVaLUGO5RDUPTqeSEaEymWAMi21aHL2wn6HYqFVn-zDyQXv1sGnTVgx2F-nCGI23eO8tK6_oog8Gj40VVD9d3ploZog" alt=""><figcaption></figcaption></figure>

Выберите интерфейс, нажмите кнопку *Configure...*. В открывшемся окне перейдите на вкладку General и отметьте пункт "Connect automatically with priority":

<figure><img src="https://lh4.googleusercontent.com/HLbFZxbxOVez4tNzpEn3gNsR-IAxJt28SEt8_Qqg0fKBSIjeW3upusYlWhNM5ZAz8Xsa-1JWZz_tYQS7vPrN3b5JYiLKjkOP6Wkb2jxXdMY_TkEUobzGgbZYKzwFd9Dq7_DLf_8AtHDQZ0sa7HVUzac" alt=""><figcaption></figcaption></figure>

Далее перейдите на вкладку IPv4 Settings, выберите Method: Manual, введите ip, маску, gw, DNS-сервер. Нажмите кнопку Save.

<figure><img src="https://lh4.googleusercontent.com/zcTbOgq1YXt7IOghVYgOYp3LziIaZawb8nDam6kNxP9QwG2uYiKd2gpdEPRs8RcFf2I53UBngBGviDXMn1lmABIS32alSa3S9sEMb1bGc7UKjGia7Lwj7vz6WmNG9_DCQz4ps728R4bnEefQo-BbcR4" alt=""><figcaption></figcaption></figure>

Переведите тригер возле названия подключения в положение On. В поле Host name введите имя сервера, нажмите кнопку Apply. Нажмите кнопку Done.

<figure><img src="https://lh3.googleusercontent.com/ao5xZxso6Y9IfL23HDrFKmjTRBAUB6kW5BhwTPS_SThx1Ki8Q3r9-RtYWzQzxmaveH6vd4iJUopAjLeSsbll-J5wDK3HL9oRIkGpMuyAwgOqyR7AJ3YJEXu9-0t0jyx1JMlLoXcXFebx7XH2D9DeHlo" alt=""><figcaption></figcaption></figure>

Перейдите в DATE & TIME и укажите ваш часовой пояс.

**ВАЖНО!: Для корректной настройки NTP следует указывать и включать его после задания имени хоста и настройки сети.**

Переведите триггер Network Time в положение On. Нажмите на значок шестерёнки справа.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/photo_2026-01-22_11-52-10.jpg" alt=""><figcaption></figcaption></figure>

Добавьте или оставьте NTP-сервер по умолчанию.\
Если напротив сервера в столбце Working установлена галочка, это означает, что сервер успешно синхронизировал время.\
Нажмите OK для подтверждения, затем нажмите Done.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/photo_2026-01-22_11-43-40.jpg" alt=""><figcaption></figcaption></figure>

Перейдите в Instalation Destination. Выберите диск на который необходимо выполнить установку. Выберите радиокнопку Custom. Нажмите Done.

**Примечание**: Если в списке доступных устройств не отображаются диски - убедитесь, что данные диски не содержат разделов с неподдерживаемыми Centos 8 файловыми системами.

<figure><img src="https://lh6.googleusercontent.com/LxXZkyxIkDLb2s5dPkgoc6MJ0AnCer7jBV7vs2_ckf9IYdm6WWSwmV3x4VmEAHZEq7k8oq6xxFPxK8UARSff4DEdljV9lauPG_R5kO-DHChvO572JbAOAVRwl_wrSiM_fZTEopl45qbyU_IiFwDWR_c" alt=""><figcaption></figcaption></figure>

После выбора места установки автоматически открывается следующее меню.

<figure><img src="https://lh3.googleusercontent.com/dzhiPwrAqKj2crn3Mn8l5DyJYNTxGOOT7jfxJ0rBXV8DZTUFlQ_VEOWwW3w9Wg0nvfhx0HbXsUam-y3Ln4nQ-Eg0cqQaECFPwp_Tofi007cVABU4Ym-pJ9X72DKLAu2oSN1Q60ZzM62uw0zlLJJukRY" alt=""><figcaption></figcaption></figure>

Если диск уже использовался (имел таблицу разделов), то удалите их, как показано ниже.

<figure><img src="https://lh5.googleusercontent.com/D-iqyCgnhu76fWhk7LmkHNBKRvHQ7CnMqrhQYexQSMyZrdWXA7EVoPOV-sSrw4qHYOO4Ak9QlaeOvnAd9czjRYgQMJlG3zYYFroaNed-No8FaJSQn7gWujW1rRXH2tnokRwyPBWZfmQyKPpRdTNCzT8" alt=""><figcaption></figcaption></figure>

<figure><img src="https://lh5.googleusercontent.com/2GrhY5mPM49iFgzqKbSMfTneLD2Cs9NxiTCGOHIHpit4O-UcyhvE4KP8bhVnatohejwUeP-t4sI-ZTmPjkjmgmNw4v5vW80TeaDspfVGNepAKmVHjfF5zqM0YxtZdp8RZXx_OQyL8nI10cPxRY9-MW8" alt=""><figcaption></figcaption></figure>

Когда на диске не останется существующих разделов Из выпадающего меню выберите LVM Thin Provisioning. Нажмите на “+” и создайте раздел /var:

<figure><img src="https://lh3.googleusercontent.com/-FdCLtN71R6eWc6OVfUYaUIPfcV1L0Qj_Nybv3QBSlnF6DL5dyhk-jZ5lRWm7XlcOfTwldZujlfZ9cFn68BPzZljfFR0wt0UpH5QTvXP-mrFW8DFJd4qjusQj7_Fry9PAW-6xhMmE1iGCN2wIc0c98k" alt=""><figcaption></figcaption></figure>

Создайте раздел /boot:

<figure><img src="https://lh5.googleusercontent.com/45QxUCERO0zhYzKMlSmX5VTiqmecFo6UdzeKT-R1outvgGRMkzFtQZiYy5m0MvW2z72ks1fUF5eRTyPwKEB3hOTZGbyzA16FXi70MuQvZCSKcSPyVksrrnpP3_-N8p4Eb_fJEBZiYFQXuunRlHs87cI" alt=""><figcaption></figcaption></figure>

Создайте раздел / (корневая файловая система):

<figure><img src="https://lh6.googleusercontent.com/sjKZPF53aQWBatiIRplbSnhS5_D1upS0-Y2VE7FMg11tpXaQ3BPEBLzZrN1G7juTc63e5j1JReQwzjZ5_-k7IF_kBC2yJk49FTB3uNtQjZP-FGOzEl4j2YyOhbvlEwjTfT9ZwW_UtuVqukKFP7C-YWY" alt=""><figcaption></figcaption></figure>

Создайте раздел swap:

<figure><img src="https://lh4.googleusercontent.com/iYuEuCopd2BMjf81bxyyLPNON9QaoSRnkBnTp6c-no5XhHJgHMSmncGVybo_etEVi6C0wfZRknAaqXdiK3FdGd5KNWM6UuUt1c8qsstSlIDuo33r1cqz-6iGnfKcd1qA7adRH5mgS95ZpqnCSaW6hTQ" alt=""><figcaption></figcaption></figure>

Раздел /data (не менее 90GB) создается только в случае, если установка будет производиться на NFS-шару, находящуюся на локальном диске:

<figure><img src="https://lh3.googleusercontent.com/I9s_x5RVisnNR1RgIL663Qt1eY3Lew5IYsVH-VgVVJk9r-EBzWMoPMb1xVmRmKNmBnAUuvnnMIvbf3uB2v1Wu8V2sqRUqmOStYW6glszidFWZ-ynWypr4aKYxBjXowLpjx9yDIibJTv-lA11OMYGGGY" alt=""><figcaption></figcaption></figure>

Разметка для установки на локальные диски

<figure><img src="https://lh4.googleusercontent.com/jjP6jZdZ569Yq2WmFOmu3FeQRLGcuwT_iu1F4m5Nl_eAHp9Din-97aENtNWeEy8wEEePtrPDH-C3ZGHEGLjPV1j3xBGle7GAIH5noiGRfp7eN2v4WAATgmPRrLZhwl9QkCC2jHjYJ7PqkcKnqDYTrqM" alt=""><figcaption></figcaption></figure>

Остальные разделы, необходимые для корректной работы системы, будут созданы автоматически.\
Для разворачивания виртуальной машины HOSTVM Manager необходим выделенный раздел для домена хранения, размер раздела необходимо задать согласно системным требованиям. Если необходимо, измените поле Desired Capacity раздела /, чтобы изменить размер системного раздела. Не менее 16GB необходимо для раздела /var.

**Примечание:** В случае, если установка производится в системе с включенным режимом UEFI, при разметке необходимо задать дополнительную точку монтирования вида /boot/efi размером в 1 GB.

**Примечание:** оставшееся свободное место вы можете распределить по своему усмотрению либо увеличив необходимые вам разделы, либо создав отдельный раздел через Web-интерфейс HOSTVM Node после установки.

Подтвердите действие кнопкой Accept Changes.

<figure><img src="https://lh6.googleusercontent.com/F_UUeW7mk74Q1qt1pCfhP7nwnlKx-s5SQUA64lH3A4uc327hedY_3ucKYcFv189ztXgqBbqlNjbYQ_Il-gl8LidIcoE7k6zr2cnfDoALxT-8ShIgisA4FBHOb41N-xNGXfJ3gnNgsQaSPVOZ4POFtxM" alt=""><figcaption></figcaption></figure>

В стартовом меню нажмите кнопку Begin Installation, чтобы начать установку.

**ВАЖНО!: пароль root по умолчанию: HostvmNode**

<figure><img src="https://lh4.googleusercontent.com/SSuI6bFzTNHjHZZ1ZGc_SlkmFKOLVIxrVzKjiPhcRJGK7iVKhwLTp7G3AFVR5jlI9InCP3zSWC4BPCh-snugwIVhfU_4QxW0Tnk8A8ls0AwILc2kZy8O7HZzVoJdms-OF7_DSIbsPjEGRXMOpy2Ikik" alt=""><figcaption></figcaption></figure>

Ожидайте окончания установки. После завершения подтвердите перезагрузку нажатием на кнопки Reboot.

<figure><img src="https://lh5.googleusercontent.com/9WvYElqoEt_QoJiI48QOgAyr3_GOHKvcPb-noKvd0XnPYtX8mbJctKbcNHtaRN-FhdRTtOx64C-B8QoylO0lB5DSiaUnoMQr-vXeIdRY7By2np7r4q7narpFwYUZ_GSRVLVF_y7gTex04OV1Yk1tP3w" alt=""><figcaption></figcaption></figure>

<br>


# Перед установкой HOSTVM Manager

В случае, если установка происходит с использованием локального репозитория (hostvm-node-ng-installer-local-repo), то после подключения этого диска нужно перезагрузить сервис systemd-udevd:

```
systemctl restart systemd-udevd
```

Остальные подготовительные мероприятия аналогичны версии 4.3, 4.4:\
[Заполнение формы для установки значений переменных](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/zapolnenie-formy-dlya-ustanovki-znachenii-peremennykh)\
[Подготовка putty к работе](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/podgotovka-putty-k-rabote)\
[Подготовка NFS share](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/podgotovka-nfs-share)\
[Подготовка multipath](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/podgotovka-multipath)


# Установка HOSTVM Manager GUI


# Установка HOSTVM Manager на FC-диск

В случае, если установка производится без подключения к Интернету, то необходимо скачать из Личного Кабинета ISO-образ локального репозитория: hostvm-node-ng-installer-local-repo и заменить установочный диск на него.

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root.

Пароль root для hostvm node по умолчанию: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager задается в процессе установки, по умолчанию HostvmManager

<figure><img src="https://lh4.googleusercontent.com/Qispe0sOmyPwyLS6LeKLo5A-ZMaqbUHr7Jx7TKHa8C0nTwxE8K8YhTzSL8oKAvIQNvHZRckwN_3-Pd-5P23o8CNXAtrthH0oud6bf9e02d7UkwkwgZ8z_hn0xOVpCo6V5PGoNbZR9K9DoolVnvIm2os" alt=""><figcaption></figcaption></figure>

Пример адреса:[ https://192.168.0.5:9090](https://192.168.0.5:9090)

Перейдите на вкладку Apps->Virtualization->Hosted HOSTVM Manager.

Напротив Hosted HOSTVM Manager нажмите кнопку Start.

{% hint style="warning" %}
Внимание! FC-диск для организации хранилища виртуальных машин должен отвечать следующим требованиям:

* объем диска – не менее 80 Gb;
* диск должен быть пустым и не содержать в себе какой-либо файловой системы;
* диск не может быть примонтирован к текущей файловой системе.
  {% endhint %}

На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины HOSTVM Manager, которая будет установлена.\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [Действия при установке HOSTVM при отсутствии записей в DNS](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

Заполните форму. Виртуальная машина создается со статическим файлом с использованием файла hosts.

<figure><img src="https://lh6.googleusercontent.com/DfNN2_6lW7yAm2nWdkwudevH3qqjDSkzO4K-HVqJYSE36MetD1kHJoBhS8m7Y0sGTJHKjal1tdLThx5H_hTsFh-KsjA-VhPx8zKGA_aPv9fzz11tl1tWzWPZjFXlpUEblOx0FgHyhIrHkS9P4XlAMSo" alt=""><figcaption></figcaption></figure>

Значения задаваемых параметров:

<table><thead><tr><th width="270">Параметр</th><th width="231.33333333333331">Значение</th><th>Примечание</th></tr></thead><tbody><tr><td>Engine VM FQDN</td><td>Имя будущей виртуальной машины управления виртуализацией</td><td>Имя должно разрешаться через файл <em>/etc/hosts</em> или через DNS-сервер</td></tr><tr><td>MAC Address</td><td>MAC-адрес будущей виртуальной машины управления виртуализацией</td><td>Можно оставить по умолчанию</td></tr><tr><td>Network Configuration</td><td>Способ получения IP-адреса</td><td>Static или DHCP</td></tr><tr><td>VM IP Address</td><td>Адрес виртуальной машины</td><td></td></tr><tr><td>Gateway Address</td><td>Адрес шлюза</td><td></td></tr><tr><td>DNS Servers</td><td>DNS-серверы, прописываемые внутрь виртуальной машины</td><td></td></tr><tr><td>Bridge Interface</td><td>Каким физическим интерфейсом будет пользоваться виртуальная машина</td><td>Можно оставить по умолчанию</td></tr><tr><td>Root Password</td><td>Пароль операционной системы виртуальной машины</td><td></td></tr><tr><td>Root SSH Access</td><td>Может ли пользователь root авторизоваться через SSH-сервер</td><td></td></tr><tr><td>Number of Virtual CPUs</td><td>Количество виртуальных ядер процессора, используемых виртуальной машиной</td><td>Рекомендуется не менее 4</td></tr><tr><td>Memory Size (MiB)</td><td>Память, используемая виртуальной машиной</td><td>Не менее 4096</td></tr><tr><td>Root SSH Public Key</td><td>SSH-ключ безпарольного доступа внутрь виртуальной машины</td><td></td></tr><tr><td>Bridge Name</td><td>Имя виртуального сетевого интерфейса виртуальной машины</td><td>Рекомендуется оставить по умолчанию</td></tr><tr><td>Gateway Address</td><td>Шлюз виртуальной машины</td><td>Рекомендуется оставить по умолчанию</td></tr><tr><td>Host FQDN</td><td>Имя хоста виртуализации</td><td>Рекомендуется оставить по умолчанию</td></tr><tr><td>Edit Hosts File</td><td>Создавать ли записи в hosts виртуальной машины</td><td>Рекомендуется включать опцию</td></tr><tr><td>Pause Host</td><td>Требуется ли приостанавливать установку для внесения своих изменений в настройки виртуальной машины</td><td>Не рекомендуется включать опцию</td></tr><tr><td>Apply OpenSCAP profile</td><td>Профиль OpenSCP</td><td>Не рекомендуется включать опцию</td></tr><tr><td>Network Test</td><td>Проверка работоспособности виртуальной машины в процессе установки</td><td>Рекомендуется выбрать <em>ping</em> при использовании файла hosts. Можно оставить <em>DNS</em> при использовании DNS</td></tr><tr><td>OVA Archive Path</td><td>Путь до альтернативного образа виртуальной машины</td><td>Не рекомендуется использовать</td></tr></tbody></table>

Заполните следующую форму. Укажите пароль от веб-интерфейса будущей виртуальной машины. Заполните настройки отправки уведомлений e-mail при необходимости.

<figure><img src="https://lh6.googleusercontent.com/9SQku4mRqjDvU7chUuRbZ6p3ycvfH-8hs9Mj-dYmPYbQZWzkTLJL1a6ggvSKZc5LOsBnoyhh70CrJf4wtkD9feX0XwUc7J87sWIgxA0I5GNLINommucu6pJKsqZHjgyZLaVc5KTXZdR_MTCHyPQo594" alt=""><figcaption></figcaption></figure>

Создайте управляющую виртуальную машину (нажмите Prepare VM).

<figure><img src="https://lh5.googleusercontent.com/09_EJ5UQbJ3HILO7qWuMnTON3HDd7X3t4QJWXO52jt5pQy3u48WqlwLUHY7j3mmcUkH0zs6z0dAJ1MFGieo6PERPMFlBT6IwsE9TYIXo9D-5TaDqxZyt0gFg4o3w01eFEvc6fQZ7TYTzOpcJto4KukM" alt=""><figcaption></figcaption></figure>

Подождите довольно продолжительное время, пока виртуальная машина не будет создана и настроена.

<figure><img src="https://lh4.googleusercontent.com/CjF8KlUHfW9VzYJtCTJb5qrvL0RKi5sCV2eCEn09bawdX972VrmlFAPAUtc3BDyAs26mpwJvce9EpGGODR3TYNpidDC5cN0q0SuY__6hgi9KzA9jUn8UcOH9DfhXNV1gvKORwC_Z7eAv16II0Gz773s" alt=""><figcaption></figcaption></figure>

Выберете тип хранилища Fibre Channel и укажите свободный LUN.

<figure><img src="https://lh4.googleusercontent.com/m2qJo8xkRb9FGnXlyp97q0QmtirAlwY30Ubpe7NIVGK6EjVtrS0ezbQoOMl8w0fsEH54m5sCiXf2419qu8g4LjbTlX08l0fGtwAAoOlOBdvQzpH081WLpbVwucD_PySWLFigRk3FIfciJvSrLFC54-M" alt=""><figcaption></figcaption></figure>

Подождите, пока hosted HOSTVM Manager расположится в хранилище.

<figure><img src="https://lh4.googleusercontent.com/wR_CK5-pzu31_f_XOqP0XzC3t7TbLirKmRpvSiegFljYdg0MQW5Fd6lUcWQx_YAISHbo4Cfugvt5pXtPboEXyc1YUi_UJIOO6AvdCylyIXguLqbYG911Fnj0qUe360vqsJjOUG40hRNYD9c3x9PBhpg" alt=""><figcaption></figcaption></figure>

Поздравляем! Hosted HOSTVM Manager развернут.

<figure><img src="https://lh6.googleusercontent.com/yWQoFDIq5zGXZRoJUCK5QsG2tmlOeLCb0cIZoFE3Ni59s-giSBY0_6hCbSA1xAexHDkA-rE6XYTPOaLOjqKuPxxuaZ3Mn_yXSi1rR_0mFzTekwaKtSwASoc2c6hjUVJNH2FnoK4tCgSZukURpmhmvas" alt=""><figcaption></figcaption></figure>

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка HOSTVM Manager на NFS

В случае, если установка производится без подключения к Интернету, то необходимо скачать из Личного Кабинета ISO-образ локального репозитория: hostvm-node-ng-installer-local-repo и заменить установочный диск на него.

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root.

Пароль root для hostvm node по умолчанию: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager задается в процессе установки, по умолчанию HostvmManager

На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины HOSTVM Manager, которая будет установлена.\
\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [Действия при установке HOSTVM при отсутствии записей в DNS](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

Перейдите на вкладку Apps->Virtualization->Hosted HOSTVM Manager.

Напротив Hosted HOSTVM Manager нажмите кнопку Start.

<figure><img src="https://lh6.googleusercontent.com/DOCbGogon7SzJfrv2Ke44zx9NT4IIcoX_2-I4ucVq_Tcfg1gUj16oBrsOUqlAD0hay20JK57MyLeqZxP42jPcvYMdVO5PUMtV_yMCbLnvrkQa8qG7Md471-LrlyRFCGrmmTKo5_4aeb2djSSEgYw9Bc" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Внимание! Объём NFS-хранилища должен быть не менее 80 Гб.
{% endhint %}

Заполните форму. Виртуальная машина создается со статическим файлом с использованием файла hosts.

<figure><img src="https://lh6.googleusercontent.com/DfNN2_6lW7yAm2nWdkwudevH3qqjDSkzO4K-HVqJYSE36MetD1kHJoBhS8m7Y0sGTJHKjal1tdLThx5H_hTsFh-KsjA-VhPx8zKGA_aPv9fzz11tl1tWzWPZjFXlpUEblOx0FgHyhIrHkS9P4XlAMSo" alt=""><figcaption></figcaption></figure>

\
Значения задаваемых параметров:

| Параметр               | Значение                                                                                            | Примечание                                                                                             |
| ---------------------- | --------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| Engine VM FQDN         | Имя будущей виртуальной машины управления виртуализацией                                            | Имя должно разрешаться через файл */etc/hosts* или через DNS-сервер                                    |
| MAC Address            | MAC-адрес будущей виртуальной машины управления виртуализацией                                      | Можно оставить по умолчанию                                                                            |
| Network Configuration  | Способ получения IP-адреса                                                                          | Static или DHCP                                                                                        |
| VM IP Address          | Адрес виртуальной машины                                                                            |                                                                                                        |
| Gateway Address        | Адрес шлюза                                                                                         |                                                                                                        |
| DNS Servers            | DNS-серверы, прописываемые внутрь виртуальной машины                                                |                                                                                                        |
| Bridge Interface       | Каким физическим интерфейсом будет пользоваться виртуальная машина                                  | Можно оставить по умолчанию                                                                            |
| Root Password          | Пароль операционной системы виртуальной машины                                                      |                                                                                                        |
| Root SSH Access        | Может ли пользователь root авторизоваться через SSH-сервер                                          |                                                                                                        |
| Number of Virtual CPUs | Количество виртуальных ядер процессора, используемых виртуальной машиной                            | Рекомендуется не менее 4                                                                               |
| Memory Size (MiB)      | Память, используемая виртуальной машиной                                                            | Не менее 4096                                                                                          |
| Root SSH Public Key    | SSH-ключ безпарольного доступа внутрь виртуальной машины                                            |                                                                                                        |
| Bridge Name            | Имя виртуального сетевого интерфейса виртуальной машины                                             | Рекомендуется оставить по умолчанию                                                                    |
| Gateway Address        | Шлюз виртуальной машины                                                                             | Рекомендуется оставить по умолчанию                                                                    |
| Host FQDN              | Имя хоста виртуализации                                                                             | Рекомендуется оставить по умолчанию                                                                    |
| Edit Hosts File        | Создавать ли записи в hosts виртуальной машины                                                      | Рекомендуется включать опцию                                                                           |
| Pause Host             | Требуется ли приостанавливать установку для внесения своих изменений в настройки виртуальной машины | Не рекомендуется включать опцию                                                                        |
| Apply OpenSCAP profile | Профиль OpenSCP                                                                                     | Не рекомендуется включать опцию                                                                        |
| Network Test           | Проверка работоспособности виртуальной машины в процессе установки                                  | Рекомендуется выбрать *ping* при использовании файла hosts. Можно оставить *DNS* при использовании DNS |
| OVA Archive Path       | Путь до альтернативного образа виртуальной машины                                                   | Не рекомендуется использовать                                                                          |

Заполните следующую форму. Укажите пароль от веб-интерфейса будущей виртуальной машины. Заполните настройки отправки уведомлений e-mail при необходимости.

<figure><img src="https://lh6.googleusercontent.com/9SQku4mRqjDvU7chUuRbZ6p3ycvfH-8hs9Mj-dYmPYbQZWzkTLJL1a6ggvSKZc5LOsBnoyhh70CrJf4wtkD9feX0XwUc7J87sWIgxA0I5GNLINommucu6pJKsqZHjgyZLaVc5KTXZdR_MTCHyPQo594" alt=""><figcaption></figcaption></figure>

Создайте управляющую виртуальную машину (нажмите Prepare VM).

<figure><img src="https://lh5.googleusercontent.com/09_EJ5UQbJ3HILO7qWuMnTON3HDd7X3t4QJWXO52jt5pQy3u48WqlwLUHY7j3mmcUkH0zs6z0dAJ1MFGieo6PERPMFlBT6IwsE9TYIXo9D-5TaDqxZyt0gFg4o3w01eFEvc6fQZ7TYTzOpcJto4KukM" alt=""><figcaption></figcaption></figure>

Подождите довольно продолжительное время, пока виртуальная машина не будет создана и настроена.

<figure><img src="https://lh4.googleusercontent.com/gYLTMeGNDEbeDwP09hdQOag9F5oZg8o2iFoRJSRmLCrwzMapnfvwcDfZRWsC9Ibrln8-Midk6yuK21IE6jGYg8K6AwH0PrR9EGUACbkGejwbLyz0LSJG6T1NcOxMqNo_j1SzMdMzeU81K_22dLNcJao" alt=""><figcaption></figcaption></figure>

Выберете тип хранилища NFS и укажите путь экспорта.

<figure><img src="https://lh6.googleusercontent.com/JDvHzccXOsm-BSwlOGqV7P5N5BDgsNo1qDv8Vqjb2OKlT8zWuuOAlVslRYa6ZfXC4-sMrOiYu63rWrxV4Dz7_lSVpEqxIAPuYHcGy8hj-_E1L8qu7BIbKePZ3XqgqIyDNYDari3FJvePShb2eueNGp8" alt=""><figcaption></figcaption></figure>

Подождите пока Hosted HOSTVM Manager расположится в хранилище.

<figure><img src="https://lh6.googleusercontent.com/MbkeXLgi4uEuO_f7RB_ePWoAWOsbNAY4Uiz_AfVEhapbGM7YXCTm6bzX_YshntpJCEnp0-Bn81nvazB-qVHnIKzCK5IKvqEFiqwORKWtouIUvZQry2kJQgiQaa2H7Q-KhWpFrU89t6jNhwx8JDABv3I" alt=""><figcaption></figcaption></figure>

Поздравляем! Hosted HOSTVM Manager развернут.

<figure><img src="https://lh6.googleusercontent.com/yWQoFDIq5zGXZRoJUCK5QsG2tmlOeLCb0cIZoFE3Ni59s-giSBY0_6hCbSA1xAexHDkA-rE6XYTPOaLOjqKuPxxuaZ3Mn_yXSi1rR_0mFzTekwaKtSwASoc2c6hjUVJNH2FnoK4tCgSZukURpmhmvas" alt=""><figcaption></figcaption></figure>

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка HOSTVM Manager на Gluster

В случае, если установка производится без подключения к Интернету, то необходимо скачать из Личного Кабинета ISO-образ локального репозитория: hostvm-node-ng-installer-local-repo и заменить установочный диск на него.

После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root.

Пароль root для hostvm node по умолчанию: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager задается в процессе установки, по умолчанию HostvmManager

Пример адреса: <https://192.168.0.5:9090\\>
\
На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины HOSTVM Manager, которая будет установлена.\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [Действия при установке HOSTVM при отсутствии записей в DNS](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

Перейдите на вкладку Терминал и поочередно введите команды:

```
root@testname1 ~]# ssh-keygen
root@testname1 ~]# ssh-copy-id root@test-454
```

\*root - имя пользователя\
\
\*test-454 - FQDN хоста, на котором будет хранилище

<figure><img src="https://lh3.googleusercontent.com/k1qfq1PsYuTGKjqVYBRKRW9_aAwPRnxIVx7HJaLWlzp7vWJ5fDdeJrug8-GCar5r_mFOnqC7rnw0w9ia8RHPJiQsMHDBqLcJEUTN_U3fss01oCT3agJhFdgaEIwyAjFJAH_Da9ps3Il0K2wjYrguQ3A" alt=""><figcaption></figcaption></figure>

Далее нужно создать раздел, для этого заходим в Хранилище -> Создать раздел

<figure><img src="https://lh3.googleusercontent.com/dFK6IlXfLNztGZx7tdXrLSHcJM_44dGp1lLv2yOQ_aF54_vZ-Y6aTo8zuXUEWcoSAIl5Z8YHOyuiPhFBm5ykT62_n8K1tYmC69Ju--wA0OsumM33mxAVbQLFduNm0tOrTnEI_qdErfUgtxOtHa2TsD8" alt=""><figcaption></figcaption></figure>

Задаем параметры, как на скриншоте ниже, определяем размер раздела (не меньше 90 GB). Тип раздела выбираем Нет файловой системы.

<figure><img src="https://lh5.googleusercontent.com/Jr7sSQEKpc7B25p1imdruYu0XyGClKZmVY8Ikhyvc2ZXiVDVrlwFoJlnZHvGprD-AHnD7TL3WqkTd9KiEJ9EF9QaKqPk7CYGjOX7HxTgBnLMNkYZWWkoydgfD362JwuPDwwoa70rjrsUbAzyCLbK760" alt=""><figcaption></figcaption></figure>

Запоминаем, какой раздел был создан, в нашем случае /dev/sda3

<figure><img src="https://lh4.googleusercontent.com/1YuPdDOEoa-QZpKE2nRJQkmSO78WrX6g3wtWcZJwWkCId1mAehrKvAakOszOE0sMc-lBn4MTakcAlh_aipse3F7MmWytC2xtTbnRMi0qmDMvgi3W37FfD0jYTbfOi8ath2xVCjnIpsnKUm0LWv2L4JQ" alt=""><figcaption></figcaption></figure>

Далее заходим в Virtualization -> Hosted HOSTVM Manager -> Hyperconverged

<figure><img src="https://lh6.googleusercontent.com/DOCbGogon7SzJfrv2Ke44zx9NT4IIcoX_2-I4ucVq_Tcfg1gUj16oBrsOUqlAD0hay20JK57MyLeqZxP42jPcvYMdVO5PUMtV_yMCbLnvrkQa8qG7Md471-LrlyRFCGrmmTKo5_4aeb2djSSEgYw9Bc" alt=""><figcaption></figcaption></figure>

Выбираем Run Gluster Wizard For Single Node для установки хранилища на одной ноде

<figure><img src="https://lh3.googleusercontent.com/siCv1rZLaEeadxC5Yr7Xe9kCSGYaegpXrUwtTa-gqwNJy8UOrfyx-Zj_jYgIY0JWk0ypUVmo4yOnaa4G5d6VtF16UUSa5hOuvzKtd7n6Vum93huzVSNtp0yLbUrPcNrlgOkQ972BwhkyyZJCY0RiO5s" alt=""><figcaption></figcaption></figure>

Вводим имя хоста, для которого генерировали ключи, жмем next

<figure><img src="https://lh5.googleusercontent.com/8QIiKblHWqs3QdDAfy8hD44Xz0ncxsA495MMhU-3AL-z1hzAQiMoSJmjCtcMPVHKe0-vlFq3SVjN3VeUEp-QiYK5g05m086vPhAh5-kYPSSKP0gvNhDhhhSFOgID3Nyih_2kGoS38JmAQQH7OzQqVFU" alt=""><figcaption></figcaption></figure>

Оставляем как есть, жмем next

<figure><img src="https://lh3.googleusercontent.com/LGi3g0NTZ6RHht9IRUyRbC49rrHa_Qr0ZFAKLeV7oUJJ5zYkw8el_9BP_qFBl26CCbyT8r8exWtT8UeTjUJ92ikRapKUr3VUSYQ-1kiOob-QY5-FGiSScnb5Nbr0aHMffmQ4SVhqVATImF1UYWbD0LU" alt=""><figcaption></figcaption></figure>

Удаляем data и vmstore, жмем next

<figure><img src="https://lh5.googleusercontent.com/W8OsmHe518S57MZoKtZAAHkxTJRWLP3mUQ6ySFTY4zN70FinqYhzXlAAEZVqAXwJ827KzHDs3yGYfzwc0ZuoP3bWXde-sAIpITi-9M5FA_O1Sk7i2gWNpz0MZcj_OvqUU6AFon2JChb2Bbat_HRKo60" alt=""><figcaption></figcaption></figure>

· Выбираем нужный тип RAID

· В Device Name выбираем раздел, который был создан ранее (/dev/sda3)

· Задаем размер LV Size в соответствии с системными требованиями, жмем next.<br>

<figure><img src="https://lh4.googleusercontent.com/xlrNB68xo718FzRkwEzFwtieWuq5uNBHZPwM0mKIrCnfkm7FdM3EyTQY0u1-kcfWEeH5DLIwmmlfI1gckv1jQR5j2stzu7wRQPfhRVzVX3cWR4N2tohCGiFEzzHW-i5C7WiHs5p6aSm4Jcc6Hr-b718" alt=""><figcaption></figcaption></figure>

Нажимаем deploy

<figure><img src="https://lh6.googleusercontent.com/9IiChUBLnbfZrjWkajrDRiELMuyxv4BecPqgOicLE-b4GuDBxCMX4xsuSR4n451iPUT8qDgUycaYJbEXVd48GG8J-ptmaiUHTvBPfBgXwoJb_V8TJZhdrA-IECSoOASIVbZTvWOxgiKQ5uSKpwgOprg" alt=""><figcaption></figcaption></figure>

Нажимаем Continue to Hosted HOSTVM Manager Deployment

<figure><img src="https://lh3.googleusercontent.com/Fw0p8Yn55r3vRBu4iv53Ne8bWSTgNPweQFQ9b0xvsJN6fUjtqL6wR3U6xxxb__Xsb3v0NGaf2mQedADSsFGhwlSqtCSJ4nJ4jvG-kNcZHezC1Xs8zW0yCzY7_Q8T7_PIaDHGx1MTqeRxXx4NZpPhigo" alt=""><figcaption></figcaption></figure>

Заполните форму. Виртуальная машина создается со статическим файлом с использованием файла hosts.

<figure><img src="https://lh6.googleusercontent.com/BzOd1HFJnluY3VT1JGPCWMbqjQw0rjKzRrbeLU5Ydh6z7vZcC3lVk7D2xosllW2ZpsRdnK84RdqNEcs3hsuq6xBrZ7wN97qpOHmxGUGuk-w1oMR70zKXG-sojwOx97Huo-0Kun2zxS6IEvEtIjLn26w" alt=""><figcaption></figcaption></figure>

Заполните следующую форму. Укажите пароль от веб-интерфейса будущей виртуальной машины. Заполните настройки отправки уведомлений e-mail при необходимости.

<figure><img src="https://lh6.googleusercontent.com/9SQku4mRqjDvU7chUuRbZ6p3ycvfH-8hs9Mj-dYmPYbQZWzkTLJL1a6ggvSKZc5LOsBnoyhh70CrJf4wtkD9feX0XwUc7J87sWIgxA0I5GNLINommucu6pJKsqZHjgyZLaVc5KTXZdR_MTCHyPQo594" alt=""><figcaption></figcaption></figure>

Проверяем параметры, нажимаем Prepare VM

<figure><img src="https://lh5.googleusercontent.com/09_EJ5UQbJ3HILO7qWuMnTON3HDd7X3t4QJWXO52jt5pQy3u48WqlwLUHY7j3mmcUkH0zs6z0dAJ1MFGieo6PERPMFlBT6IwsE9TYIXo9D-5TaDqxZyt0gFg4o3w01eFEvc6fQZ7TYTzOpcJto4KukM" alt=""><figcaption></figcaption></figure>

\
Дожидаемся подготовки ВМ:

<figure><img src="https://lh4.googleusercontent.com/gYLTMeGNDEbeDwP09hdQOag9F5oZg8o2iFoRJSRmLCrwzMapnfvwcDfZRWsC9Ibrln8-Midk6yuK21IE6jGYg8K6AwH0PrR9EGUACbkGejwbLyz0LSJG6T1NcOxMqNo_j1SzMdMzeU81K_22dLNcJao" alt=""><figcaption></figcaption></figure>

Выбираем Storage Type = Gluster

Storage Connection = test-454:/engine

\*test-454 – имя ноды

\*engine – местонахождение хранилища

<figure><img src="https://lh3.googleusercontent.com/aDnjICfGB5iVv0Gb3JjSrf5s8Ezm1ZYC9xlq1rPuIKhwJF8J0fzcD2bKDtv4xUoEmjQxcvxhtH6H15ybwlG5GbCZd6PHAu4htgGNH_xJ_-mBHNhbqVKKNGLktHb3RcfZ5TDkfPau9LW_TOfd8mJqTx4" alt=""><figcaption></figcaption></figure>

Нажимаем Finish Deployment

<figure><img src="https://lh6.googleusercontent.com/9lGiAN2rID5sPwtGThjfH0JKbduNiNYf2JUI3frbd4xY-UB9wORHLfgA45seu-n8WzMIt1aPqGH84Y3houQ3Qr6vY0opcxDwYKN1Cb8RUKKwtxkonYrXYhsgzpssJfGn3IDUYz5gVnUb9fRY_lF6A_Q" alt=""><figcaption></figcaption></figure>

<br>

<figure><img src="https://lh4.googleusercontent.com/exhaUZHjVNgjR6wU2BBUg5U6mq6gNpueu8HrxYJW95FmheE7fvuF9olz9k66BtmTMnCgpvIFHTTjyfXk3IAbTTEu15ig5lVOYYh2YGBxhpI1SCqy9Hnpx2wm5JsYQ6v8ZUByuEuDID6dc1EfxAYuLI0" alt=""><figcaption></figcaption></figure>

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-pri-ustanovke-na-khranilishe-glusterfs-voznikli-nepoladki) и повторите установку.


# Установка HOSTVM Manager CLI


# Установка HOSTVM Manager на NFS/FC

В случае, если установка производится без подключения к Интернету, то необходимо скачать из Личного Кабинета ISO-образ локального репозитория: hostvm-node-ng-installer-local-repo и заменить установочный диск на него.\
После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root. Альтернативно можно подключиться через [putty](https://kb.pvhostvm.ru/hostvm/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/podgotovka-putty-k-rabote).

Пароль root для hostvm node по умолчанию: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager задается в процессе установки, по умолчанию HostvmManager

Перейдите на вкладку Terminal

<figure><img src="https://lh4.googleusercontent.com/08uXFXMDZkrjbaFWCA2Xj_vlAeKa36WdLKmUvMzZYENG_UldWbw4fhV26xQw8fX11kMMEzk27cPyXyTf-yNPtSesTV3b13FBX02tYr3cvH7V6EvGTMWxPPs9yxHIyhp9N_7yMLWj9ArwET1h3L5M8HI" alt=""><figcaption></figcaption></figure>

На DNS-сервере должны быть как минимум две записи типа A, содержащие в себе FQDN-имя сервера, а также имя виртуальной машины HOSTVM Manager, которая будет установлена.\
Если на DNS-сервере отсутствуют записи, то их можно добавить вручную на ноде HOSTVM: [**Действия при установке HOSTVM при отсутствии записей в DNS**](/hostvm-server/installation-guide/deistviya-pri-ustanovke-hostvm-pri-otsutstvii-zapisei-v-dns)

{% hint style="warning" %}
**В случае установки на FC**, диск для организации хранилища виртуальных машин должен отвечать следующим требованиям:<br>

* объем диска – не менее 80 Gb;
* диск должен быть пустым и не содержать в себе какой-либо файловой системы;
* диск не может быть примонтирован к текущей файловой системе.
  {% endhint %}

{% hint style="warning" %}
**В случае установки на NFS**, объём NFS-хранилища должен быть не менее 80 Гб.
{% endhint %}

\
**Процедура**
-------------

1\. Используйте оконный менеджер tmux для запуска скрипта, чтобы избежать потери сеанса в случае сбоя сети или терминала.

Установите и запустите tmux:

```
# dnf -y install tmux
# tmux
```

\
2\. Запустите установку управляющей машины:

```
[root@testname1 ~]# hosted-engine --deploy --4 | tee -a /root/hosted-engine-deploy.log
```

3\. Выберите Yes, чтобы начать установку:

```
Continuing will configure this host for serving as hypervisor and will create a local VM with a running engine.
The locally running engine will be used to configure a new storage domain and create a VM there.
At the end the disk of the local VM will be moved to the shared storage.
Are you sure you want to continue? (Yes, No)[Yes]:
```

4\. Настройте сеть. Убедитесь, что шлюз указан правильно, и нажмите Enter.

```
Please indicate the gateway IP address [X.X.X.X]:
```

5\. Скрипт определяет возможные сетевые адаптеры для использования в качестве моста управления для среды. Введите один из них или нажмите Enter, чтобы принять значение по умолчанию

```
Please indicate a nic to set ovirtmgmt bridge on (ens3) [ens3]: ens3
```

6\. Укажите тип проверки подключения к сети:

```
Please specify which way the network connectivity should be  checked (ping, dns, tcp, none) [dns]: ping
```

\
7\. Укажите название датацентра. Название по умолчанию Default.

```
Please enter the name of the data center where you want to deploy this hosted-engine host.
Data center [Default]:  
```

\
8\. Укажите название кластера. Название по умолчанию Default.

```
Please enter the name of the cluster where you want to deploy this hosted-engine host.
Cluster [Default]: Default
```

\
9\. Выберите, нужна ли настройка Keycloak, его можно будет настроить позднее (ссылка на статью)

```
Configure Keycloak integration on the engine(Yes, No) [Yes]: No
```

\
10\. Введите количество ядер CPU и оперативной памяти, которые будут выделены управляющей виртуальной машине:

```
Please specify the number of virtual CPUs for the VM. The default is the appliance OVF value [4]:
Please specify the memory size of the VM in MB. The default is the maximum available [14541]:
```

11\. Укажите FQDN для управляющей виртуальной машины:

```
Please provide the FQDN you would like to use for the engine.
Note: This will be the FQDN of the engine VM you are now going to launch, it should not point to the base host or to any other existing machine.
Engine VM FQDN: engine-454.pvhostvm.ru
```

12\. Подтвердите домен для управляющей виртуальной машины:

```
Please provide the domain name you would like to use for the engine appliance.
Engine VM domain [pvhostvm.ru]:
```

\
13\. Укажите пароль для пользователя root управляющей машины:

```
Enter root password that will be used for the engine appliance:
Confirm appliance root password:
```

14\. Опционально: введите публичный ssh-ключ для подключения к управляющей виртуальной машине как пользователь root без пароля. Укажите, следует ли включать доступ по ssh для пользователя root:

```
You may provide an SSH public key, that will be added by the deployment script to the authorized_keys file of the root user in the engine appliance.
This should allow you passwordless login to the engine machine after deployment.
If you provide no key, authorized_keys will not be touched.
SSH public key []:
Do you want to enable ssh access for the root user (yes, no, without-password) [yes]:
```

15\. Укажите, следует ли применить профиль OpenSCAP:

```
Do you want to apply an OpenSCAP security profile? (Yes, No)
[No]: No
```

16\. Введите MAC адрес для управляющей виртуальной машины или примите случайно сгенерированный. Если вы хотите предоставить управляющей виртуальной машине IP-адрес через DHCP, убедитесь, что у вас есть действительное резервирование DHCP для этого MAC-адреса. Сценарий развертывания не будет настраивать DHCP-сервер для вас.

```
Please specify a unicast MAC address for the VM, or accept a randomly generated default [00:16:3e:0e:c5:22]: 
```

17\. Укажите способ сетевой конфигурации:

```
How should the engine VM network be configured?
(DHCP,Static)[DHCP]: 

```

Если вы выбрали Static, введите IP-адрес управляющей виртуальной машины:

{% hint style="warning" %}
**Важно**

· Статичный IP-адрес должен быть в одной подсети с хостом. Например, если IP хоста - 10.1.1.0/24, IP управляющей виртуальной машины должен быть в диапазоне этой подсети (10.1.1.1-254/24).

· Для IPv6, поддерживается только статическая адресация.
{% endhint %}

```
Please enter the IP address to be used for the engine VM []: 
Please provide a comma-separated list (max 3) of IP addresses of domain name servers for the engine VM
Engine VM DNS (leave it empty to skip) [X.X.X.X]: 
```

18\. Укажите, следует ли добавлять записи для управляющей виртуальной машины и базового хоста в файл /etc/hosts виртуальной машины. Вы должны убедиться, что имена хостов разрешимы.

```
Add lines for the appliance itself and for this host to /etc/hosts on the engine VM?
Note: ensuring that this host could resolve the engine VM hostname is still up to you.
Add lines to /etc/hosts? (Yes, No)[Yes]: Yes
```

19\. Укажите имя и номер TCP-порта SMTP-сервера, адрес электронной почты, используемый для отправки уведомлений по электронной почте, и разделенный запятыми список адресов электронной почты для получения этих уведомлений. Или нажмите Enter, чтобы принять значения по умолчанию:

```
Please provide the name of the SMTP server through which we will send notifications [localhost]:
Please provide the TCP port number of the SMTP server [25]:          
Please provide the email address from which notifications will be sent [root@localhost]:
Please provide a comma-separated list of email addresses which will get notifications [root@localhost]:
```

20\. Задайте пароль для пользователя admin\@internal для доступа к порталу администрирования и подтвердите его:

```
Enter engine admin password:
Confirm engine admin password:
```

21\. Укажите hostname для этого хоста:

```
Please provide the hostname of this host on the management network [hostname.example.com]:
```

Скрипт создаст виртуальную машину. По умолчанию, скрипт сначала скачивает и устанавливает engine appliance, что увеличивает время установки.

22\. Укажите тип хранилища (fc или nfs):

```
Please specify the storage you would like to use (glusterfs,iscsi, fc, nfs)[nfs]:
```

* Для NFS выберите версию, адрес и путь подключения к хранилищу, а также параметры монтирования:<br>

  ```
  Please specify the nfs version you would like to use (auto, v3, v4, v4_1)[auto]:
  Please specify the full shared storage connection path to use (example: host:/path): storage.example.com:/hosted_engine/nfs
  If needed, specify additional mount options for the connection to the hosted-engine storage domain []:
  ```
* Для FC выберите LUN из списка автоматического обнаружения. LUN не должен cодержать существующих данных.

```
The following luns have been found on the requested target:
[1] 3514f0c5447600351   30GiB   XtremIO XtremApp
         status: used, paths: 2 active
 
[2] 3514f0c5447600352   30GiB   XtremIO XtremApp
         status: used, paths: 2 active
 
Please select the destination LUN (1, 2) [1]:
```

\
23\. Укажите размер диска управляющей виртуальной машины:

```
Please specify the size of the VM disk in GiB: [51]:
```

После завершения развертывания виртуализации откройте браузер и перейдите по адресу `https://engine.mydomain.ru`, чтобы попасть в панель управления.

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка HOSTVM Manager на Gluster

В случае, если установка производится без подключения к Интернету, то необходимо скачать из Личного Кабинета ISO-образ локального репозитория: hostvm-node-ng-installer-local-repo и заменить установочный диск на него.\
После установки ISO-дистрибутива на сервер обратитесь по адресу, указанному в процессе установки на порт 9090 через браузер и зайдите под пользователем root. Альтернативно можно подключиться через [putty](https://kb.pvhostvm.ru/hostvm/installation-guide/ustanovka-hostvm-4.3-4.4/pered-ustanovkoi-hostvm-manager/podgotovka-putty-k-rabote).

Пароль root для hostvm node по умолчанию: HostvmNode.

Логин HOSTVM Manager по умолчанию: admin\
Пароль HOSTVM Manager задается в процессе установки, по умолчанию HostvmManager

Перейдите на вкладку Terminal

<figure><img src="https://lh4.googleusercontent.com/08uXFXMDZkrjbaFWCA2Xj_vlAeKa36WdLKmUvMzZYENG_UldWbw4fhV26xQw8fX11kMMEzk27cPyXyTf-yNPtSesTV3b13FBX02tYr3cvH7V6EvGTMWxPPs9yxHIyhp9N_7yMLWj9ArwET1h3L5M8HI" alt=""><figcaption></figcaption></figure>

## Запуск программы-помощника IP-wizard

Запустите `IP-wizard.sh`, чтобы подготовить файлы переменных к работе. Следуйте указаниями инструкции в программе:

```
sh IP-wizard.sh 

Добро пожаловать в программу-помощник IP-wizard HOSTVM!
Мы попросим ответить на несколько вопросов и сформируем нужные файлы конфигурации Ansible.

Внимание! Программа изменит файлы в папках /etc/ansible/group_vars и /etc/ansible/host_vars!

Нажмите ENTER для продолжения или ^C для выхода из программы!
Для принятия значений по-умолчанию просто нажимайте ENTER. ;)

Укажите ваш Домен: pvhostvm.ru
Домен: pvhostvm.ru

Укажите DNS имя для oVirt Engine(консоли,веб-интерфейса управления)(без домена)[по умолчанию: engine]: engine-test
DNS имя консоли(веб-интерфейса) управления: engine-test

Укажите  IP адрес для oVirt Engine(консоли,веб-интерфейса управления): 10.1.140.15
IP адрес HostedEngine: 10.1.140.15

На данном сервере имеются интерфейсы:
lo : 127.0.0.1
enp2s0f0 : 10.1.140.13

Укажите имя интерфейса первого сервера, которое будет использовано как виртуальный коммутатор(например enp2s0f0). Список интерфейсов выведен выше. : enp2s0f0
имя интерфейса первого сервера: enp2s0f0

Укажите доступный клиентам IP адрес этого сервера [по умолчанию: 10.1.140.13] :
IP адрес текущего сервера: 10.1.140.13

Укажите шлюз (gateway) сети этого сервера[по умолчанию: 10.1.140.1] :
Шлюз текущего сервера: 10.1.140.1

Укажите hostname текущего хоста (без домена)[по умолчанию ovirt3]:
hostname текущего сервера: ovirt3


Укажите ваш DNS сервер[по умолчанию: 10.1.64.248]:
DNS: 10.1.64.248
Введите пароль для пользователя admin веб-интефейса HOSTVM Manager:
Введите пароль root для управляющей машины:
Укажите тип хранилища для размещения oVirt Engine(консоли,веб-интерфейса управления)(fc или glusterfs)[по умолчанию: glusterfs]: glusterfs
Тип хранилища HostedEngine: glusterfs

На сервере будет развернута нода glusterfs.
Укажите предпочтительный gluster-hostname первого сервера (без домена)(glusternode1): glust1
gluster-hostname первого сервера: glust1

В среде виртуализации для размещения управляющей машины engine будет создан домен хранения hosted-engine
Укажите предпочтительное название тома gluster (hosted-engine): 
Имя тома gluster для домена хранения hosted-engine: hosted-engine

Укажите директорию для размещения тома gluster hosted-engineОбратите внимание, что для установки на разделе выбранного расположения директории должно быть свободно минимум 61ГБ
(/data/gluster/hosted_engine): 
Директория для glusterfs : /data/gluster/hosted_engine

Начинаю модификацию файлов...
dns_root: 10.1.64.248
Изменен файл /etc/ansible/group_vars/all.

Генерируем /etc/ansible/group_vars/nodes...
ansible_connection: ssh 
ansible_ssh_user: root 
ansible_ssh_pass: engine
ansible_ssh_common_args: '-o StrictHostKeyChecking=no'
ovirt_engine_ip: 10.1.140.15
ovirt_engine_fqdn: 'engine-test.mydomain.ru'
ovirt_engine_domain: 'mydomain.ru'
ovirt_engine_password: 'HostvmManager'
Изменен файл /etc/ansible/group_vars/nodes.

Генерируем /etc/ansible/host_vars/host1...
hostname: myhost1.mydomain.ru
shothostname: myhost1
ip: 10.1.140.13
ip_gateway: 10.1.140.1
nic_for_ovirtmgmt_bridge: enp2s0f0
gluster_hostname: glust1
Изменен файл /etc/ansible/host_vars/host1.

Генерируем /etc/ansible/group_vars/gluster...
gluster_dir_for_hosted_engine: /data/gluster/hosted_engine/brick1
gluster_hosted_engine_volume_name: hosted-engine
Изменен файл /etc/ansible/group_vars/gluster.

Правим файл ответов для hosted-engine...
Файл ответов обновлен.

```

## Установка виртуализации

Выполните команду `ansible-playbook /etc/ansible/make-prepare.yml`, чтобы подготовить к работе /etc/hosts.

```
[root@host1 ~]# ansible-playbook /etc/ansible/make-prepare.yml
```

Выполните команду `ansible-playbook /etc/ansible/make-gluster-storages.yml`, чтобы подготовить к работе glusterfs.

```
[root@host1 ~]# ansible-playbook /etc/ansible/make-gluster-storages.yml
```

Запустите установку необходимых пакетов виртуализации командой `ansible-playbook /etc/ansible/make-ovirt.yml`. На ее выполнение уйдет чуть больше часа.

```
[root@host1 ~]# ansible-playbook /etc/ansible/make-ovirt.yml
```

Сформированный файл `/root/script-hosted-engine-deploy` содержит инструкции, необходимые для развертывания виртуализации.\
Запустите его на исполнение командой `/root/script-hosted-engine-deploy | tee -a /root/script-hosted-engine-deploy.log`:

```
/root/script-hosted-engine-deploy | tee -a /root/script-hosted-engine-deploy.log
```

После установки будет доступен портал управления. Если в процессе установки возникли проблемы с доступом к локальному репозиторию, ошибки в процессе установки или портал недоступен, выполните исправление по [инструкции](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/esli-chto-to-poshlo-ne-tak) и повторите установку.


# Установка Keycloak

{% hint style="info" %}
Первый шаг инструкции выполняется только в случае, если установка Keycloak производится на HOSTVM Manager, обновленный с версии 4.4 на 4.5, в остальных установка начинается с шага №2
{% endhint %}

1. В веб-интерфейсе управляющей машины заходим во вкладку Administration -> Providers, находим ovirt-provider-ovn, нажимаем Edit и переименуем его, например, на ovirt-provider-ovn\_old. В процессе установки он будет создан заново с другими параметрами.<br>
2. Перед установкой нужно перевести HOSTVM Manager в режим обслуживания, выполнив с ноды команду:<br>

```
hosted-engine --set-maintenance --mode=global
```

1. Далее подключиться к управляющей машине по ssh и запустить установку с выбором ответов:<br>

```
engine-setup --otopi-environment="OVESETUP_CONFIG/keycloakEnable=bool:True" --offline
```

Либо запустить установку с ответами по умолчанию:

```
engine-setup --otopi-environment="OVESETUP_CONFIG/keycloakEnable=bool:True" --offline --accept-defaults
```

После успешной установки зайти по адресу:\
[https://FQDN/ovirt-engine-auth/admin/](https://fqdn/ovirt-engine-auth/admin/)\
Логин: admin\
Пароль: указан при установке

1. Нужно создать realm, для этого в выпадающем списке нажать Add realm

<figure><img src="https://lh3.googleusercontent.com/429rtMky9D_utY4oRSRj_DxmWyoI3Fsk1b-5wzbqHXu1JwWtM70XQXXg9-VSH8yrqOlhb7l4FfOZZQTjQuXM2HExc71elB-_2o9dVBqCbx5wNeBSAUduSYUAMuhGJS6k2kg62uaVFyGp3hf4wgnYBwI" alt=""><figcaption></figcaption></figure>

6. Задать имя ovirt-internal для нового realm, дальнейшая настройка будет производиться в нем.

<figure><img src="https://lh6.googleusercontent.com/q1Esh5pNwAwr3e_-Ft0XrLgVhSx2-wBKVBjO6SEdXdI5ldI6L4GH5GewaWP_eddxNljZqx1JjWFTIcuuBxh6vLhk5-yiNYSmiZh3l2NJgovcpt2hBCA-UKwWDcRqw3_c8yvCN6Vma-6fd6INpOqUz1Q" alt=""><figcaption></figcaption></figure>

7. Заходим в Groups, нажимаем New, задаем имя группы ovirt-administrator:

   <figure><img src="https://lh5.googleusercontent.com/owyh0mvvbJtDF4oHlfk6Ddt56LcEt8QV_7up3UVAvr9TFhJmJL1YQ3tdXhIdDaPCA5ItijEtpY34BeuUyMNeHOqKa6Pl9blCKtGmI4mkKtyTOkFo-qI1n1ukMQhgRQ4I6JgDC6uldSOIEub4yECr0M4" alt=""><figcaption></figcaption></figure>
8. Заходим в Users, нажимаем Add user

   <figure><img src="https://lh6.googleusercontent.com/VCudmhZU5ZqmpAZ-BesJnNQWdkrOGRa7SGOFlFGiIGYYI2dEFCURZ9ovoD4rEmfkgls-BRDi-62dYO0syDNxUesA4q5mrRur9-qRQqqfpuuAm4unOr8lm0khq4aeZ7nJAIjQe5XcHFM7QSmhL_fRWSw" alt=""><figcaption></figcaption></figure>
9. Задаем имя пользователя admin\@ovirt, Email: admin\@localhost (важно для авторизации в Grafana), в выпадающем списке Groups выбираем ранее созданную группу ovirt-administrator<br>

   <figure><img src="https://lh6.googleusercontent.com/uOtJ02xXZu1EM-pQGHHVjSYdxaJT7d95z14vr7rSaLr0MYsfG0Lxuj3W29lM0P518V9bsM7zDGItSYQh5eta07j0BCkVpWOQSJlFFD3C_nkhQDuu8vOilODkmVk1w89dEe1fI0i_Q6qTLr-WYinv1cY" alt=""><figcaption></figcaption></figure>
10. Проверяем, что пользователь успешно создан, нажав View all users, после чего нажимаем Edit:<br>

    <figure><img src="https://lh6.googleusercontent.com/TPrxXdg4gC0oRksVTkbvLtVqs3juR0u-3SZuMfXlckVMQ8oPYHeV2uf08BLgQRvVz-AW6INcRyLT3LiwmLE1r9VJ5EsLElCcy9Yi4rWgXB-md7T8LONa4yZ8fPJ7mCx4yIe6b-lRzbVeYRrgsu7OOho" alt=""><figcaption></figcaption></figure>
11. Во вкладке Credentials задаем пользователю пароль, флаг Temporary говорит о том, что при первом входе будет необходимо изменить пароль<br>

    <figure><img src="https://lh5.googleusercontent.com/5CILD9ezVGCtnyA68XK1Lln25PmT1u8RHtQRj-eUqsPwXlOLjySeV7Fik50zwV-7g5urgBa-XpWfcCI3_QaESFTARm_l8-qbZ7CzdKOYPY6Iot_vcxnJhgb6vWlAwqZhikr4GgqR2QKi8bw3uaBXYYw" alt=""><figcaption></figcaption></figure>
12. После ввода пароля нажимаем Set password:<br>

    <figure><img src="https://lh6.googleusercontent.com/lUVXeAYuAjn3lsqRAbnJsp3RnB_mTyYlDvmFzg_JJd8kimjZ6aVJp8JRT-eLP5faWGitg1xDBovgk6O7bcSs0HbmR7YmzARUdcfRlw-zg7OaV8pkA0Gl0QVaqsKKFmFKyQA47soNFP_jS9Bfv0BEXqY" alt=""><figcaption></figcaption></figure>
13. Переходим во вкладку Roles и нажимаем Add Role:

    <figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/KC1.png" alt=""><figcaption></figcaption></figure>
14. Задаем Role Name: grafana-admin, в Description можно написать: Grafana 'grafana-admin' role. Нажимаем Save:

    <figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/KC2.png" alt=""><figcaption></figcaption></figure>
15. Повторяем шаги 13 и 14. Необходимо добавить роль grafana-editor с описанием Grafana 'grafana-editor' role и роль grafana-viewer с описанием Grafana 'grafana-viewer' role:

    <figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/KC3.png" alt=""><figcaption></figcaption></figure>
16. Переходим во вкладку Client Scopes и нажимаем Create:<br>
17. Задаем Name: ovirt-app-admin, остальные параметры оставить по умолчанию. Нажать Save:<br>
18. Повторяем шаги 16 и 17 для создания Client Scope:

    ovirt-app-api

    ovirt-app-portal

    ovirt-ext=auth:identity

    ovirt-ext=auth:sequence-priority=\~

    ovirt-ext=revoke:revoke-all

    ovirt-ext=token-info:authz-search

    ovirt-ext=token-info:public-authz-search

    ovirt-ext=token-info:validate

    ovirt-ext=token:login-on-behalf

    ovirt-ext=token:password-access

    <figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/KC4.png" alt=""><figcaption></figcaption></figure>
19. Переходим во вкладку Clients и нажимаем Create:

    <figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/KC5.png" alt=""><figcaption></figcaption></figure>

    Задаем Client ID: ovirt-engine-internal, в качестве Root URL указываем <https://FQDN> управляющей машины. Нажимаем Save:
20. Общие настройки клиента выглядят следующим образом:<br>
21. Вносим изменения:

    Access type: confidential\
    Valid Redirect URLs: <https://FQDN/\\>\* меняем на <https://FQDN\\*\\>
    Base URL: <https://FQDN\\>
    Backchannel Logout Session Required: OFF\
    Нажимаем Save.
22. Переходим во вкладку Credential и сохраняем себе Secret, он понадобится вам при дальнейшей настройке.

    Secret: 5fb182da-34f0-411b-9f1b-78a332384219\ <mark style="color:red;">**Обратите внимание! Ваш Secret будет отличаться от указанного в инструкции!**</mark>
23. Переходим во вкладку Client Scopes:
24. Перевести все доступные Optional Client Scopes из Available Client Scopes в Assigned Optional Client Scopes:

    <figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/KC11.png" alt=""><figcaption></figcaption></figure>
25. Переходим во вкладку Mappers и нажимаем Create:<br>

    <figure><img src="https://lh5.googleusercontent.com/1FlMXbl6Jd85YP08rEnQw9DpBSLnwxK2Mnhjk8kS3LfRjx7pDE8g73IYDCOo0bjjwI09JyCCHreJ4mh92eM5z0Svf0dTwOGDfZcyFXclRVoloAke9ECAb4fFdwWwuqsT5vHH4hqB7sTt_99ZMDSVcaI" alt=""><figcaption></figcaption></figure>
26. Создаем username со следующими параметрами, нажимаем Save:<br>

    <figure><img src="https://lh4.googleusercontent.com/wF7qEi020eGBp5C-bV9HN0Zk-CPm3VibyrsJ4Udaf1ED-mXlI9fdhVcHOlj79YCoxtozZnxbHpeYSe259iT1ksJr8AVk9SYp5QabWmCMqbBpUsYbNjet6w7Oi1UB-2uC5-Cwg5fAEpxHOS4a-0EtFxs" alt=""><figcaption></figcaption></figure>
27. Создаем groups со следующими параметрами, нажимаем Save:<br>

    <figure><img src="https://lh5.googleusercontent.com/iTAC1QYK7RPaokIgx7Shw-qUWZD2a9OWsobP0kBASsXoYjlvr2UR5NAhtb2YfkvrNaFb4vVGau2EAoSOx9UUegVH6326ainyztAYhg4lpxuDrwLxjII-v9_HLN3lrLhrj9UntQ69yBDUKzUTeKe7ylo" alt=""><figcaption></figcaption></figure>
28. Создаем realm role со следующими параметрами, нажимаем Save:<br>

    <figure><img src="https://lh3.googleusercontent.com/VxfxxP4J9Y6tgtiM8Now37AsYnV-IPtLmjhbXWS_bsFFMwrfmsyg9w7qIQCkx2p6wnvigNzeTpzGNfMXcp4UkOUw-AYAJgeffK9GivoZi9Sd5hiXYRFEn6MZJEIcsFZHu8iFxA7B79rKhUl_8Xa8xQk" alt=""><figcaption></figcaption></figure>
29. Настройка параметров Keycloak в административном веб-интерфейсе закончена. Дальнейшая настройка производится в терминале HOSTVM Manager. В консоли выполните команду:

```
grep OIDCClientSecret /etc/httpd/conf.d/internalsso-openidc.conf 
```

Пример вывода:<br>

```
OIDCClientSecret j8WIzSCM42BpCRuG8Vp8fg
```

30. Secret **j8WIzSCM42BpCRuG8Vp8fg** необходимо заменить на **5fb182da-34f0-411b-9f1b-78a332384219** из пункта 23. Изменить Secret необходимо в следующих файлах:

* /etc/httpd/conf.d/internalsso-openidc.con
* /etc/grafana/grafana.ini
* /etc/ovirt-engine/engine.conf.d/12-setup-keycloak.conf
* /etc/ovirt-engine-setup.conf.d/20-setup-ovirt-post.conf

Выполните следующие команды <mark style="color:red;">**(Подставляя свои значения!)**</mark>:\ <br>

```
cp /etc/httpd/conf.d/internalsso-openidc.conf /etc/httpd/conf.d/internalsso-openidc.conf.bak
```

```
sed -i 's/j8WIzSCM42BpCRuG8Vp8fg/5fb182da-34f0-411b-9f1b-78a332384219/g' /etc/httpd/conf.d/internalsso-openidc.conf
```

```
/cp /etc/grafana/grafana.ini /etc/grafana/grafana.ini.bak
```

```
sed -i 's/j8WIzSCM42BpCRuG8Vp8fg/5fb182da-34f0-411b-9f1b-78a332384219/g' /etc/grafana/grafana.ini
```

```
cp /etc/ovirt-engine/engine.conf.d/12-setup-keycloak.conf /etc/ovirt-engine/engine.conf.d/12-setup-keycloak.conf.bak
```

```
sed -i 's/j8WIzSCM42BpCRuG8Vp8fg/5fb182da-34f0-411b-9f1b-78a332384219/g' /etc/ovirt-engine/engine.conf.d/12-setup-keycloak.conf 
```

```
cp /etc/ovirt-engine-setup.conf.d/20-setup-ovirt-post.conf /etc/ovirt-engine-setup.conf.d/20-setup-ovirt-post.conf.bak
```

```
sed -i 's/j8WIzSCM42BpCRuG8Vp8fg/5fb182da-34f0-411b-9f1b-78a332384219/g' /etc/ovirt-engine-setup.conf.d/20-setup-ovirt-post.conf
```

31. После завершения настройки перезагружаем сервисы на управляющей машине:

```
systemctl restart httpd
```

```
systemctl restart grafana-server
```

```
systemctl restart ovirt-engine
```

32. Выводим HOSTVM Manager из режима обслуживания из консоли гипервизора:

```
hosted-engine --set-maintenance --mode=none
```

Веб портал будет доступен по ссылке:\
[https://FQDN/ovirt-engine<br>](https://fqdn/ovirt-engine)Логин: admin\@ovirt\
Пароль: указан при настройке Keycloak

<br>


# Установка Standalone HOSTVM Manager 4.5

В режиме Standalone установка HOSTVM Manager производится на отдельно выделенную физическую машину, в то время как в режиме Self-hosted на физической машине (HOSTVM Node) создается виртуальная машина.

#### Предварительные шаги

1. Загрузить скрипт engine-setup45.sh из директории HOSTVM/Misc [Личного Кабинета](https://lk.pvhostvm.ru/) и скопировать его на ноду (например, с помощью Winscp)
2. Выдать права на исполнение:

<pre><code><strong>chmod +x /root/engine-setup45.sh
</strong></code></pre>

#### Установка Standalone HOSTVM Manager

Запускаем скрипт:

\
`sh /root/engine-setup45.sh`

\
Дождитесь установки необходимых пакетов.

Далее будут предложены варианты установки:

1. Default – установка с параметрами по умолчанию.
2. Custom – установка с собственными параметрами.

Параметры по умолчанию:

После выбора параметров нужно будет ввести пароль для доступа к HOSTVM Manager.

Веб-интерфейс будет доступен:

\
`http://FQDN:80/ovirt-engine`

`https://FQDN:443/ovirt-engine`

{% hint style="info" %}
Примечание: последующее добавление хостов в кластер должно производиться без опции deploy
{% endhint %}


# Действия после установки виртуализации


# Настройка ISO-хранилища

ISO-домен нужен для хранения и доставки к виртуальным машинам ISO-образов. Далее будет описано, как создать iso-домен с помощью NFS.


# Настройка NFS-сервера

NFS-сервер может быть установлен на одном из хостов виртуализации.

Создайте пользователей, необходимых для работы с хранилищем. Если nfs-хранилище будет настроено на одном из хостов виртуализации, этот шаг можно пропустить, поскольку пользователь и группа уже существуют.

```
groupadd kvm -g 36
useradd vdsm -u 36 -g 36
```

Создайте папку, где будет располагаться хранилище, настройте права доступа на нее:

{% hint style="danger" %}
Не рекомендуется размещать NFS-хранилища в корневой директории (root или /).
{% endhint %}

```
mkdir -p /nfs/iso-stor
```

{% hint style="info" %}
Если к созданной директории необходимо примонтировать устройство, то выполните следующую команду перед выполнением дальнейших действий:

<pre><code><strong>mount /dev/&#x3C;имя устройства> /data/nfs/iso-storage
</strong></code></pre>

{% endhint %}

<pre><code><strong>chown -R 36:36 /nfs/iso-stor
</strong>chmod 0755 /nfs/iso-stor
</code></pre>

Установите необходимые пакеты, добавьте службы в автозагрузку и запустите:

```
yum install nfs-utils -y
systemctl enable rpcbind nfs-server
systemctl start rpcbind nfs-server
```

Настройте файл конфигурации nfs-сервера. Для работы будем использовать текстовый редактор `nano`. Установите его командой:

```
yum install nano -y
```

Откройте файл /etc/exports для редактирования:

```
nano /etc/exports
```

Добавьте запись:

```
/nfs/iso-stor 10.1.140.0/25(rw)
```

**Важно!:** необходимо соблюдать формат, лишних пробелов быть не должно.

В данной записи:

```
/nfs/iso-stor - путь к папке, которая будет nfs-хранилищем;
10.1.140.0/25 –IP-подсеть, которой разрешён доступ к nfs-хранилищу;
(rw) - набор опций для nfs-хранилища.
```

Клавишей 'ctrl'+'o' сохраните файл. Клавишей 'ctrl'+'x' выйдите из редактора.

Примените новую конфигурацию командой `exportfs -r`

Убедитесь, что ресурсы опубликованы:

```
exportfs
/nfs/iso-stor   10.1.140.0/25
```

Для доступа к хранилищу с других хостов добавьте соответствующие правила межсетевого экрана:

```
firewall-cmd --zone=public --add-service=nfs --permanent
firewall-cmd --zone=public --add-service=rpc-bind --permanent
firewall-cmd --reload
```


# Создание ISO-хранилища

Откройте браузер, перейдите в панель управления `https://engine.testdomain.ru`

Перейдите в `Storage -> Domains -> New Domain`. Выберете `Domain Function`, `Storage Type` как показано на картинке ниже. В поле `Export Part` введите адрес вашей nfs-share в формате `ip-адрес:/путь/до/папки` . Нажмите `OK`.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/Screenshot_2.png" alt=""><figcaption></figcaption></figure>

Убедитесь, что ISO-домен активен.


# Загрузка ISO-образов

Для того, чтобы загрузить iso-образ в виртуализацию, необходимо поместить выбранный iso-образ в папку `/путь к папке iso-домена/<domain-id>/images/11111111-1111-1111-1111-111111111111/`

Получить `<domain-id>` можно в панели управления

Domain-ID из примера ниже - `3ac03f75-bb87-4399-ae7e-2a166bdfffe9` , `/путь к папке iso-домена` в предыдущем шаге обозначили как `/nfs/iso-stor` значит iso-образ загрузим в папку `/nfs/iso-stor/3ac03f75-bb87-4399-ae7e-2a166bdfffe9/images/11111111-1111-1111-1111-111111111111/`

Для передачи файла на сервер с рабочего места, где установлена ОС Windows, необходимо использовать утилиту [WinSCP](https://winscp.net), которая доступна [в наборе дистрибутивов для развертывания решения](https://lk.pvhostvm.ru/Download).

После загрузки файлов в указанную папку, необходимо изменить владельца файла.

Перейдите в папку `/путь к папке iso-домена/<domain-id>/images/11111111-1111-1111-1111-111111111111/` командой `cd /путь к папке iso-домена/<domain-id>/images/11111111-1111-1111-1111-111111111111/`

Назначим нового владельца файла командой `chown 36:36 ./<ваш-образ>.iso` . Обратите внимание, что владелец и группа файла изменилась с `root root` на `vdsm kvm`

```
[root@testname1 ~]# cd /nfs/iso-stor/3ac03f75-bb87-4399-ae7e-2a166bdfffe9/images/11111111-1111-1111-1111-111111111111/
[root@testname1 11111111-1111-1111-1111-111111111111]# ls -la
total 93936
drwxr-xr-x. 2 vdsm kvm        46 Oct 29 15:22 .
drwxr-xr-x. 3 vdsm kvm        50 Oct 28 19:18 ..
-rw-r--r--. 1 root root 96187182 Oct 29 15:22 CentOS-7-x86_64-Minimal-1908.iso
[root@testname1 11111111-1111-1111-1111-111111111111]# chown 36:36 CentOS-7-x86_64-Minimal-1908.iso
[root@testname1 11111111-1111-1111-1111-111111111111]# ls -la
total 93936
drwxr-xr-x. 2 vdsm kvm       46 Oct 29 15:22 .
drwxr-xr-x. 3 vdsm kvm       50 Oct 28 19:18 ..
-rw-r--r--. 1 vdsm kvm 96187182 Oct 29 15:22 CentOS-7-x86_64-Minimal-1908.iso
```

Перейдите в панель управления и убедитесь, то ISO-образ доступен.


# Добавление хостов

Для того, чтобы подготовить второй и последующие серверы к работе на них необходимо установить HOSTVM Node. Инструкция по установке приведена на странице [Установка HOSTVM Node](/hostvm-server/installation-guide/ustanovka-hostvm-4.5/ustanovka-hostvm-node)

После установки ОС, подключитесь к серверу с помощью [PuTTY](https://www.putty.org) под пользователем root.

Убедитесь, что сервер "видит" диск, на котором размещены виртуальные машины. Командой `multipath -ll` выведете доступные по FC диски. Из примера ниже видим, что диск с guid `3600508b400099f8e0002e000036a0000`, который использовался для установки первой ноды, подключен.

```
[root@testname2 ~]# multipath -ll
3600508b400099f8e0002e000036a0000 dm-3 HP      ,HSV300
size=250G features='1 queue_if_no_path' hwhandler='0' wp=rw
|-+- policy='service-time 0' prio=50 status=active
| |- 1:0:3:1 sdg 8:96  active ready running
| `- 2:0:0:1 sdb 8:16  active ready running
`-+- policy='service-time 0' prio=10 status=enabled
  |- 1:0:0:1 sda 8:0   active ready running
  `- 2:0:3:1 sdh 8:112 active ready running
```

Имя управляющей виртуальной машины должно разрешаться на сервере. В файл `/etc/hosts` с помощью редактора nano добавьте запись в формате `<ip-адрес управляющей машины> <engine.<domain>.ru` которая сообщает системе адрес и имя управляющей машины.

Установим nano

```
yum install nano -y
```

Откроем файл и внесем в него изменения. В примере ниже мы сообщили системе, что по адресу `10.1.140.15` расположена управляющая машина с именем `engine.testdomain.ru`

```
nano /etc/hosts
#
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6

10.1.140.15     engine.testdomain.ru
```

Клавишей 'ctrl'+'o' сохранение файл

Клавишей 'ctrl'+'x' выйдите из редактора

Командой `ping -c 4 engine.testdomain.ru` убедитесь, что адрес доступен для сервера

```
[root@testname1 ~]# ping engine.testdomain.ru -c 4
PING engine.testdomain.ru (10.1.140.15) 56(84) bytes of data.
64 bytes from engine.testdomain.ru (10.1.140.15): icmp_seq=1 ttl=64 time=0.250 ms
64 bytes from engine.testdomain.ru (10.1.140.15): icmp_seq=2 ttl=64 time=0.210 ms
64 bytes from engine.testdomain.ru (10.1.140.15): icmp_seq=3 ttl=64 time=0.238 ms
64 bytes from engine.testdomain.ru (10.1.140.15): icmp_seq=4 ttl=64 time=0.200 ms

--- engine.testdomain.ru ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2999ms
rtt min/avg/max/mdev = 0.200/0.224/0.250/0.025 ms
```

Откройте панель управления, перейдите в `Compute -> Hosts`, нажмите кнопку `New`

В открывшемся окне заполните поля `Name`, `Hostname`(достаточно указать ip-адрес), `Password` от учетной записи root.

Чтобы добавить возможность запуска виртуальной машины Hosted engine, при добавлении хоста на вкладке Hosted Engine выберите Deploy из выпадающего списка:

Для обеспечения высокой доступности рекомендуется иметь хотя бы 2 таких хоста. Обычный хост виртуализации не имеет возможности запускать виртуальную машину Hosted engine.

Если в кластере, помимо ovirtmgmt, есть ещё обязательные логические сети (Required Network), необходимо присоединить такие логические сети к физическому интерфейсу хоста:

1. Перейдите в раздел Compute->Hosts;
2. Нажмите на ссылку в имени хоста, чтобы открыть его свойства;
3. Перейдите на вкладку Network Interfaces;
4. Нажмите кнопку Setup Host Networks;
5. Присоедините логическую сеть к физическому интерфейсу хоста, перетащив ее в область Assigned Logical Networks рядом с интерфейсом;

После завершения установки и настройки, оба хоста будут доступны для работы:

Если же на этом этапе возникла ошибка, то необходимо зайти в параметры хоста, нажав на его имя, перейти в вкладку Events и посмотреть, на каком этапе прервалась установка ПО виртуализации на хост.

Также, более подробно причину ошибки можно рассмотреть в логах хоста по пути /var/log/ovirt-hosted-engine-setup с актуальным временем создания.

Обычно причиной проблем являются:

1\) Недоступность интернета на хосте, или невозможность отрезолвить DNS имя репозитория (нужно проверить сетевые настройки хоста)

2\) Проблемы с скачиванием пакетов из репозитория

3\) Проблемы с зависимостями пакетов при установке - нужно сообщить об этой проблеме в [техническую поддержку](https://lk.pvhostvm.ru/), для исправления зависимостей в репозитории.


# Настройка рабочего места пользователя

Для доступа к виртуальной консоли виртуальных машин необходимо использовать программу virt-viewer, которая доступна в [наборе дистрибутивов для развертывания решения](https://lk.pvhostvm.ru/Download).


# Установка ВМ


# Гостевые агенты HOSTVM, инструменты и драйверы

Гостевые агенты, инструменты и драйверы HOSTVM обеспечивают дополнительные функции для ВМ, такие как корректное завершение работы или перезагрузка из интерфейса портала пользователя или портала администрирования. Инструменты и агенты также предоставляют информацию о ВМ, в том числе:

* утилизация ресурсов;
* IP-адрес, имя машины;
* установленные приложения.


# Установка гостевых агентов и драйверов в Linux

Гостевые агенты и драйверы предоставляются через репозитории HOSTVM.

**Примечание:** ВМ CentOS 8 используют службу qemu-guest-agent, которая установлена и включена по умолчанию, вместо службы ovirt-guest-agent.

Для ручной установки гостевого агента необходимо выполнить процедуру, описанную ниже:

1. Подключиться к ВМ;
2. Проверить наличие активного репозитория:

   `yum repolist`
3. Установить гостевой агент и зависимости,

   для CentOS 6 или 7, служба ovirt-guest-agent:

   `yum install ovirt-guest-agent-common`

   для CentOS 8, служба qemu-guest-agent:

   `yum install qemu-guest-agent`
4. Запустить и включить службу ovirt-guest-agent,

   для CentOS 6:

   `service ovirt-guest-agent start`

   `chkconfig ovirt-guest-agent on`

   для CentOS 7:

   `systemctl start ovirt-guest-agent`

   `systemctl enable ovirt-guest-agent`
5. Запустить и включить службу qemu-guest-agent,

   для CentOS 6:

   `service qemu-ga start`

   `chkconfig qemu-ga on`

   для CentOS 7 или 8:

   `systemctl start qemu-guest-agent`

   `systemctl enable qemu-guest-agent`

После завершения установки гостевые агенты и драйверы будут передавать информацию об утилизации ресурсов ВМ в HOSTVM Manager. Дополнительные настройки гостевого агента можно указать в файле `/etc/ovirt-guest-agent.conf`


# Установка гостевых агентов и драйверов в Windows

Чтобы установить гостевые агенты, инструменты и драйверы на ВМ Windows, необходимо выполнить следующее:

1. На HOSTVM Manager установить пакет virtio-win:

   `dnf install virtio-win*`

   После установки пакета файл ISO будет находиться по пути `/usr/share/virtio-win/virtio-win-.iso`;
2. Загрузить virtio-win-.iso в домен хранения данных;
3. Если ВМ запущена, на портале администрирования или портале ВМ нажать кнопку «Сменить CD» («Change CD»), чтобы прикрепить файл virtio-win-.iso к ВМ. Если ВМ выключена, следует нажать кнопку «Выполнить один раз» («Run Once») и прикрепить ISO-образ как CD;
4. Авторизоваться в ВМ;
5. Выбрать CD-привод, содержащий файл virtio-win-.iso. Завершить установку можно с помощью графического интерфейса или командной строки, выполнив одно из следующих далее действий;
6. Для установки с помощью графического интерфейса:
   * двойным нажатием открыть файл virtio-win-gt-x64.msi или virtio-win-gt-x86.msi.;
   * нажать кнопку «Далее» («Next») на экране приветствия;
   * следовать подсказкам мастера установки. Убедиться, что в списке компонентов установлены все флажки, в том числе Guest-агент, который по умолчанию отключен;
   * после завершения загрузки выбрать «Да, я хочу перезагрузить компьютер сейчас» («Yes, I want to restart my computer now») и нажать «Готово» («Finish»), чтобы применить изменения;
   * после перезагрузки ВМ открыть CD-привод, содержащий файл virtio-win-.iso, перейти в каталог guest-agent и двойным нажатием открыть qemu-ga-x86\_64.msi или qemu-ga-i386.msi, чтобы установить qemu-ga, гостевой агент Qemu;
7. Для установки с помощью командной строки:
   * открыть командную строку с правами администратора;
   * ввести команду msiexec:

     `D:\ msiexec /i "PATH_TO_MSI" /qn [/l*v "PATH_TO_LOG"][/norestart]`

     `ADDLOCAL=ALL`

     Например, чтобы запустить установку без сохранения журнала, когда virtio-win-gt-x64.msi находится на диске D:, а затем немедленно перезапустить ВМ, необходимо ввести следующую команду:

     `D:\ msiexec /i "virtio-win-gt-x64.msi" /qn ADDLOCAL=ALL`

После завершения установки гостевые агенты и драйверы будут передавать информацию об утилизации ресурсов ВМ в HOSTVM Manager и позволят получать доступ к USB-устройствам, единому входу в ВМ и другим функциям. Гостевой агент работает как служба под названием oVirt Guest Service, которую можно настроить с помощью файла конфигурации ovirt-guest-agent.ini, расположенного в `C:\Program Files (x86)\oVirt Guest Tools`.


# Установка Windows на оптимизированное для VirtIO оборудование


# Процедура установки для версии HOSTVM 4.3

Чтобы установить оптимизированные для VirtIO драйверы дисков и сетевых устройств во время установки Windows, необходимо подключить дискету virtio-win.vfd к ВМ. Эти драйверы обеспечивают повышение производительности по сравнению с эмулируемыми драйверами устройств.

Необходимо использовать параметр «Выполнить один раз» («Run Once») при запуске ВМ, чтобы подключить дискету для однократной загрузки, отличной от параметров загрузки, определенных в окне «Новая ВМ» («New Virtual Machine»). В этой процедуре предполагается добавление сетевого интерфейса HOSTVM VirtIO и диска, который использует интерфейс VirtIO к ВМ.

**Примечание:** чтобы файл дискеты virtio-win.vfd стал доступен в меню «Run Once», его необходимо загрузить в домен хранения ISO, аналогично файлам ISO-образов.

Для установки драйверов VirtIO при установке Windows необходимо:

1. Перейти «Compute» -> «Virtual Machines» и выбрать ВМ;
2. Перейти «Run» -> «Run Once»;
3. Развернуть меню параметров загрузки («Boot Options»);
4. Установить флажок «Attach Floppy» и выбрать virtio-win.vfd из раскрывающегося списка;
5. Установить флажок «Attach CD» и выбрать требуемый ISO-образ Windows из раскрывающегося списка;
6. Переместить CD-ROM в верхнюю часть поля «Boot Sequence»;
7. При необходимости настроить остальные параметры однократного запуска;
8. Нажать «OK».

Состояние ВМ изменится на «Up», и начнется установка ОС. Необходимо открыть консоль ВМ, если она не открывается автоматически. Установщик Windows включает возможность загрузки дополнительных драйверов на раннем этапе процесса установки. Следует использовать эту опцию для загрузки драйверов с дискеты virtio-win.vfd, которая была подключена к ВМ как «A:». Для каждой поддерживаемой архитектуры ВМ и версии Windows на диске есть папка, содержащая оптимизированные драйверы устройств.


# Процедура установки для версии HOSTVM 4.4

Чтобы установить оптимизированные для VirtIO драйверы дисков и сетевых устройств во время установки Windows, необходимо подключить образ virtio-win\_version.iso к ВМ. Эти драйверы обеспечивают повышение производительности по сравнению с эмулируемыми драйверами устройств.

Необходимо использовать параметр «Выполнить один раз» («Run Once») при запуске ВМ, чтобы подключить образ для однократной загрузки, отличной от параметров загрузки, определенных в окне «Новая ВМ» («New Virtual Machine»). В этой процедуре предполагается добавление сетевого интерфейса HOSTVM VirtIO и диска, который использует интерфейс VirtIO к ВМ.

Для установки драйверов VirtIO при установке Windows выполните следующее:

1. Перейти «Compute» -> «Virtual Machines» и выбрать ВМ;
2. Перейти «Run» -> «Run Once»;
3. Развернуть меню параметров загрузки («Boot Options»);
4. Установить флажок «Attach CD» и выбрать требуемый ISO-образ Windows из раскрывающегося списка;
5. Установить флажок «Attach Windows guest tools CD»;
6. Переместить CD-ROM в верхнюю часть поля «Boot Sequence»;
7. При необходимости настроить остальные параметры однократного запуска;
8. Нажать «OK». Состояние ВМ изменится на «Up», и начнется установка ОС;
9. Открыть консоль ВМ, если она не открывается автоматически;
10. При запросе на выбор диска, на который будет производиться установка ОС, нажать Load driver и ОК;
11. В меню выбора драйвера указать соответствующий устанавливаемой версии ОС;
12. Нажать Next, далее следовать стандартному процессу установки ОС.


# Конвертация, импорт виртуальных машин

{% content-ref url="/pages/Kk8SYbO7xIXw5lWxeeTb" %}
[Конвертация и импорт OVA с помощью утилиты virt-v2v](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-i-import-ova-s-pomoshyu-utility-virt-v2v)
{% endcontent-ref %}

{% content-ref url="/pages/5vZPUDJsaO7OUTZB5VN4" %}
[Конвертация и импорт с помощью утилиты qemu-img и сценария import](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-i-import-s-pomoshyu-utility-qemu-img-i-scenariya-import)
{% endcontent-ref %}

{% content-ref url="/pages/q0e7umoLFUKzEVRuYoLs" %}
[Конвертация виртуальной машины с ОС AltLinux из VMware в HOSTVM](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-virtualnoi-mashiny-s-os-altlinux-iz-vmware-v-hostvm)
{% endcontent-ref %}

{% content-ref url="/pages/LT9pp8C0kfx5CTlJtS6A" %}
[Конвертация и импорт дисков вручную](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-i-import-diskov-vruchnuyu)
{% endcontent-ref %}

{% content-ref url="/pages/oPUgyXuamzsm46bj5a48" %}
[Конвертация дисков с помощью StarWind V2V Converter](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-diskov-s-pomoshyu-starwind-v2v-converter)
{% endcontent-ref %}

{% content-ref url="/pages/8U2wfdoDcPaeTQrEnRGT" %}
[Миграция машин из VMware с помощью MIND Migrate](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/migraciya-mashin-iz-vmware-s-pomoshyu-mind-migrate)
{% endcontent-ref %}

{% content-ref url="/pages/mYoA00LAeMBBUNCwQAaZ" %}
[Предварительная установка драйверов](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/drivers-preinstallation)
{% endcontent-ref %}


# Export домен

Export домен - временное хранилище, которое используется для копирования и перемещения образов между дата-центрами и площадками HOSTVM.

Export домены можно использовать для резервного копирования виртуальных машин.

Export домен можно перемещать между дата-центрами, однако он может быть активен только в одном дата-центре одновременно.

Export домены могут быть созданы только на основе NFS. В дата-центр можно добавить только один Export домен.

#### Подготовка NFS-share

Для подготовки nfs-share воспользуйтесь соответствующей [инструкцией](/hostvm-server/rukovodstvo-po-administrirovaniyu/khranilishe-dannykh/podgotovka-i-podklyuchenie-nfs-khranilisha/podgotovka-nfs-khranilisha).

#### Добавление в дата-центр

Для добавления Export домена воспользуйтесь соответствующей [инструкцией](/hostvm-server/rukovodstvo-po-administrirovaniyu/khranilishe-dannykh/podgotovka-i-podklyuchenie-nfs-khranilisha/dobavlenie-nfs-khranilisha). При добавлении в дата-центр в качестве Domain Function выбрать Export.

#### Импорт виртуальных машин из Export домена

`HOSTVM Manager GUI - Compute - Virtual machines` - нажать 3 точки в меню - Import - выбрать нужный дата центр, source=export domain - нажать Load - переместить нужную ВМ в Virtual machines to import - Next - выбрать параметры импорта и нажать OK

Доступные для импорта виртуальные машины отражены на вкладе VM Import соответствующего Export домена, откуда также могут быть импортированы:


# Конвертация и импорт OVA с помощью утилиты virt-v2v

{% content-ref url="/pages/VWEXrfx8nmw5HEIU8eAC" %}
[Конвертация ВМ из VMware](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-i-import-ova-s-pomoshyu-utility-virt-v2v/konvertaciya-vm-iz-vmware)
{% endcontent-ref %}

{% content-ref url="/pages/9tFtCfL417SJlU7btmrK" %}
[Конвертация ВМ из Microsoft Hyper-V](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-i-import-ova-s-pomoshyu-utility-virt-v2v/konvertaciya-vm-iz-microsoft-hyper-v)
{% endcontent-ref %}


# Конвертация ВМ из VMware

Данный способ предназначен для импорта OVA, и является рекомендуемым, т.к. сразу определяется текущая конфигурация и встраиваются необходимые драйверы.

{% hint style="warning" %}
Необходимые драйвера встраиваются при условии предварительно установленного пакета virtio-win на хосте, с которого производится импорт.
{% endhint %}

Установить пакет можно выполнив команду на хосте:

```
dnf install virtio-win
```

​[Список поддерживаемых утилитой гостевых ОС](https://libguestfs.org/virt-v2v-support.1.html)

​Перед выполнением команды загрузите Virtual Appliance на хост виртуализации.

Пример использования утилиты, для конвертации и загрузки в [Export домен](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/export-domen) HOSTVM:

`LIBGUESTFS_BACKEND=direct virt-v2v -i ova /path/to/vm.ova -o rhv -of qcow2 -os /path/to/export_domain`

где:

/path/to/vm.ova - полный путь к файлу Virtual Appliance\
/path/to/export\_domain - путь к экспорт-домену HOSTVM, в виде server:/path/to/esd

\
​[Полное описание и перечень опций](https://libguestfs.org/virt-v2v.1.html)​


# Конвертация ВМ из Microsoft Hyper-V

Данный способ подходит для машин с одним диском, и является рекомендуемым, т.к. сразу определяется текущая конфигурация и встраиваются необходимые драйверы.

{% hint style="warning" %}
Необходимые драйвера встраиваются при условии предварительно установленного пакета virtio-win на хосте, с которого производится импорт.
{% endhint %}

Установить пакет можно выполнив команду на хосте :

```
dnf install virtio-win
```

[Список поддерживаемых утилитой гостевых ОС](https://libguestfs.org/virt-v2v-support.1.html)

Перед выполнением команды загрузите образ диска vhdx на хост виртуализации.\
Пример использования утилиты, для конвертации и загрузки в [Export домен](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/export-domen) HOSTVM:

`virt-v2v -i disk /path/to/disk.vhdx -o rhv -of qcow2 -os /path/to/export_domain`

где:

/path/to/disk.vhdx - полный путь к образу диска vhdx\
/path/to/export\_domain - путь к экспорт-домену HOSTVM, в виде server:/path/to/esd

[Полное описание и перечень опций](https://libguestfs.org/virt-v2v.1.html)


# Конвертация и импорт с помощью утилиты qemu-img и сценария import

Данный способ подходит для машин с несколькими дисками, либо неподдерживаемыми утилитой virt-v2v.

Требуется [предварительная установка драйверов](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/drivers-preinstallation) virtio. Конфигурация машины задается опциями сценария import-to-hostvm.pl или в HOSTVM Manager WebUI при загрузке из export домена.

#### Конвертация ВМ

\
Скопируйте на ранее подготовленный хост OVA файл с ВМ, распакуйте:

`tar -xvf <VMNAME>.ova`

Если диски разбиты на части, вида `vmName-disk1.vmdk.000000000*`, склеить каждый из таких дисков командой:

`cat vmName-disk1.vmdk.* > vmName-disk1.vmdk`

После этого конвертируйте диск в qcow2.

Пример команды для конвертации vmdk диска:

`qemu-img convert -p -f vmdk -O qcow2 /path/to/disk.vmdk /path/to/disk.qcow2`

Пример команды для конвертации vhdx диска:

`qemu-img convert -p -f vhdx -O qcow2 /path/to/disk.vhdx /path/to/disk.qcow2`

#### Подготовка к импорту ВМ

1\. Установить скрипт конвертации на хост HOSTVM, с которого будет выполняться импорт ВМ:

`yum install perl perl-XML-Writer perl-Sys-Guestfs`

2\. Загрузить сценарий импорта import-to-hostvm.pl на хост HOSTVM, с которого будет выполняться импорт ВМ. Загрузка выполняется из личного кабинета[ https://lk.pvhostvm.ru/](https://lk.pvhostvm.ru/). Сценарий import-to-hostvm.pl расположен в каталоге дистрибутивов в папке HOSTVM/Misc/VM Convert/

3\. Выдать права на выполнение:

`chmod u+x import-to-hostvm.pl`

4\. Загрузить получившийся qcow2 в [Export домен](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/export-domen) HOSTVM:

`export LIBGUESTFS_BACKEND=direct ./import-to-hostvm.pl /path/to/disk.qcow2 /path/to/export_domain`

Пример использования сценария импорта доступен в статье [Конвертация виртуальной машины с ОС AltLinux из VMware в HOSTVM](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/konvertaciya-virtualnoi-mashiny-s-os-altlinux-iz-vmware-v-hostvm).

<br>


# Конвертация виртуальной машины с ОС AltLinux из VMware в HOSTVM

## Подготовка ВМ к конвертации

1\. Установить гостевые утилиты:

`apt-get install ovirt-guest-agent`

2\. Добавить модули virtio в конфигурационный файл `/etc/initrd.mk`:

`MODULES_ADD += virtio_blk virtio_scsi virtio_pci`

`MODULES_PRELOAD += virtio_blk virtio_scsi virtio_pci`

3\. Сгенерировать новый initramfs:

`make-initrd`

## Экспорт

1\. Экспортировать ВМ из Vmware:

File - Export - Export OVF Template

Format: Single file (OVA)

## Подготовка к импорту ВМ

1\. Установить скрипт конвертации на хост HOSTVM, с которого будет выполняться импорт ВМ:

`yum install perl perl-XML-Writer perl-Sys-Guestfs`

2\. Загрузить сценарий конвертации import-to-hostvm.pl на хост HOSTVM, с которого будет выполняться импорт ВМ. Загрузка выполняется из личного кабинета <https://lk.pvhostvm.ru/> Сценарий import-to-hostvm.pl расположен в каталоге дистрибутивов в папке HOSTVM/Misc/VM Convert/

`chmod u+x import-to-hostvm.pl`

## Импорт ВМ

1 Скопировать на ранее подготовленный хост OVA файл с ВМ, распаковать:

`tar -xvf <VMNAME>.ova`

2 Если диски разбиты на части, вида `vmName-disk1.vmdk.000000000*`, склеить каждый из таких дисков командой:

`cat vmName-disk1.vmdk.* > vmName-disk1.vmdk`

3 Сконвертировать ВМ и загрузить в HOSTVM командами:

`export LIBGUESTFS_BACKEND=direct`

`import-to-ovirt.pl --memory <MB> --name <VMNAME> --vcpus <VCPU> --vmtype <TYPE> <disk1name>.vmdk <disk2name>.vmdk <path_to_export_domain>`

где:

`<MB>` - количество оперативной памяти в Мб

`<VMNAME>` - желаемое имя ВМ в HOSTVM

`<VCPU_count>` - количество VCPU для ВМ

`<TYPE>` - одно из двух значений: Server или Desktop

`<disk1name>.vmdk <disk2name>.vmdk` – путь до диска ВМ, если их несколько – указываются через пробел

`<path_to_export_domain>` - путь к [экспорт-домену](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/export-domen) HOSTVM, в виде server:/path/to/esd

(посмотреть путь можно в `engine GUI - Storage - Domains - выбрать export домен - Manage domain` - путь будет указан в поле Path)

либо указать путь до точки монтирования в виде `/mount/point`, если он уже примонтирован на хосте

4 Импортировать ВМ в data домен через GUI:

`HOSTVM Manager GUI - Compute - Virtual machines` - нажать 3 точки в меню - Import - выбрать нужный дата центр, source=export domain - нажать Load - переместить нужную ВМ в Virtual machines to import - Next - выбрать параметры импорта и нажать OK

<br>


# Конвертация и импорт дисков вручную

Данный способ предназначен для ручного импорта диска с последующим созданием ВМ.

#### Конвертация ВМ

\
1\. Скопируйте на ранее подготовленный хост OVA файл с ВМ, распакуйте:

`tar -xvf <VMNAME>.ova`

2\. Если диски разбиты на части, вида `vmName-disk1.vmdk.000000000*`, склеить каждый из таких дисков командой:

`cat vmName-disk1.vmdk.* > vmName-disk1.vmdk`

3\. Конвертируйте диск в qcow2.

Пример команды для конвертации vmdk диска:

`qemu-img convert -p -f vmdk -O qcow2 /path/to/disk.vmdk /path/to/disk.qcow2`

#### Импорт qcow2 диска

\
1\. Загрузите сконвертированный диск в Data Store через веб-интерфейс HOSTVM Manager:\
Storage -> Disks -> Upload\
2\. Создайте виртуальную машину с нужными параметрами и подключите импортированный диск.

<br>


# Конвертация дисков с помощью StarWind V2V Converter

Данный способ конвертации также поддерживается для импорта виртуальных машин в HOSTVM.

Потребуется отдельная Windows машина с установленным ПО StarWind V2V Converter.

Порядок действий:

* Скопировать vhdx на Windows машину;
* Запустить ПО Starwind;
* Выбрать local file, указать на конвертируемый жесткий диск;
* Выбрать формат результирующего диска qcow2, далее снова выбрать local file и указать место сохранения результирующего диска;
* Выгрузить получившийся qcow2 диск.

Загрузка в [Export домен](/hostvm-server/installation-guide/konvertaciya-import-virtualnykh-mashin/export-domen) HOSTVM производится с помощью скрипта import-to-hostvm.pl Загрузить файл сценария конвертации import-to-hostvm.pl на хост HOSTVM, с которого будет выполняться импорт ВМ. Загрузка выполняется из личного кабинета <https://lk.pvhostvm.ru/> Сценарий import-to-hostvm.pl расположен в каталоге дистрибутивов в папке HOSTVM/Misc/VM Convert/

```
export LIBGUESTFS_BACKEND=direct
./import-to-hostvm.pl /path/to/disk.qcow2 /path/to/export_domain
```


# Миграция машин из VMware с помощью MIND Migrate

При миграции большого количества машин из VMware можно воспользоваться внешним инструментом миграции MIND Migrate <https://mindsw.io/documents/>

[Видеоинструкция](https://www.youtube.com/watch?v=IpWbCrsKiL0\&ab_channel=MINDSoftware)


# Предварительная установка драйверов

HOSTVM использует тип устройства Virtio для подключения дисков виртуальных машин. В случаях, когда для импорта не используется утилита virt-v2v, в гостевую ОС необходимо заранее загрузить драйверы для устройств Virtio. Ниже описан перечень действий в гостевых ОС для загрузки этих драйверов.

### Alt Server 8.x, 9.x

Установить гостевые утилиты:

`apt-get install ovirt-guest-agent`

Добавить модули virtio в конфигурационный файл `/etc/initrd.mk`:

`MODULES_ADD += virtio_blk virtio_scsi virtio_pci`

`MODULES_PRELOAD += virtio_blk virtio_scsi virtio_pci`

Сгенерировать новый initramfs:

`make-initrd`

### CentOS 7.x, 8.x

Установить гостевые утилиты:

`yum install ovirt-guest-agent-common`

Добавить модули virtio в initramfs:

`dracut --force --no-hostonly`

Проверить, что модули загружены:

`lsinitrd /boot/initramfs-<kernel.version>.img | grep -i virtio`

`<kernel.version>` - текущая версия ядра, можно посмотреть командой:

`uname -r`


# Установка Kaspersky Security для виртуальных сред 5.х

## Общие данные

Данный документ представляет собой руководство по установке пакета ПО Kaspersky Security для виртуальных сред Легкий агент в систему управления виртуализацией HOSTVM.

## Инструкция по установке

### Требования к конфигурации машины

Требования к конфигурации машины:

* процессор: 8 ядер, 2,5 ГГц, 2:2:1;
* объем ОП: 16 ГБ. 8;
* жесткий диск: 500 ГБ SATA RAID. 40;
* сетевой адаптер: 1 Гбит. 1;
* БД: Microsoft SQL Server 2008 R2 Express (<https://www.microsoft.com/ru-ru/download/details.aspx?id=30438>).
* Предустановленный Kaspersky Security Center

### **Установка компонентов легкого агента на KSC**

Для развертывания SVM необходимо установить компоненты Kaspersky Security для виртуальных сред Легкий агент.

Для установки компонентов необходимо:

1. Запустить файл `ksvla-components_5.1.0.405_mlg.exe;`
2. Выполнить рестарт консоли KSC;
3. После запуска мастеров настройки компонентов легкого агента выбрать все значения по умолчанию;
4. Подготовить ноду HOSTVM. Для этого в консоли ОС гипервизора выполнить команды:

```
vi /etc/libvirt/libvirtd.conf
```

Измените параметр `auth_unix_rw="sasl"` на `auth_unix_rw="none"`.

Перезапустите сервис для применения изменений командой:

```
service libvirtd restart
```

{% hint style="info" %}
Для гипервизоров версии 4.3 данный параметр расположен в конце конфигурационного файла.

Для гипервизоров версии 4.4 данный параметр расположен в блоке Authentication и закомментирован (auth\_unix\_rw = "polkit").
{% endhint %}

После изменения режима аутентификации libvirt необходимо создать пул для хранения SVM.

### Создание пула хранения для SVM

Для создания пула хранения необходимо:

1. Создать директорию для хранилища;

```
mkdir /images
```

```
chown root:kvm /image
```

```
chmod 750 /images
```

2. Cоздать представление пула хранения данных;

```
virsh pool-define-as images dir - - - - "/images"
```

3. Создать новое хранилище на основе каталога;

```
virsh pool-build images
```

4. Запустить хранилище;

```
virsh pool-start images
```

5. Включить автозапуск для хранилища данных;

```
virsh pool-autostart images
```

6. Убедиться, что хранилище настроено правильно:

```
virsh pool-info images
```

### Настройка машины с KSC

Разархивируйте образ SVM (Package for KVM) на сервер с KSC.

Далее запустите процесс развертывания SVM c помощью консоли сервера интеграции Легкого Агента:

1. В KSC выберите Сервер администрирования -> на закладке Мониторинг в блоке Развертывание отобразится ссылка для запуска Консоли Сервера интеграции: Управление Kaspersky Security для виртуальных сред <номер версии> Легкий агент, перейдите по данной ссылке;
2. Будет запущена Консоль Сервера интеграции, в которой нужно выбрать Управление SVM и затем Развертывание SVM;
3. Добавьте новый объект виртуальной инфраструктуры с типом KVM и укажите сетевые параметры гипервизора на котором будет развернута виртуальная машина;
4. На следующем шаге выберите образ SVM, затем будет предложено выбрать имя для SVM, хранилище и имя сети.

После распаковки ВМ до ее запуска необходимо:

1. Убедиться, что для развернутой виртуальной машины выставлен владелец и группа `qemu:qemu,` в ином случае выполнить команду в консоли ОС гипервизора:

```
chown qemu:qemu /images/ksvla-svm...
```

2. Далее выполнить команды (т.к. ВМ запускается как `transient domain`), где vmname - имя, которое присваивается SVM в процессе задания параметров развертывания. Пример такого имени по умолчанию - la-svm-IP-адрес.
3. Создайте дамп конфигурационного файла виртуальной машины:

```
virsh dumpxml <vmname> > ./<vmname>.xml
```

4. Выключите виртуальную машину:

```
virsh shutdown <vmname>
```

5. Откройте дамп для редактирования:

```
vi ./<vmname>.xml
```

6. Измените параметр clock `'localtime'` на `'utc';`
7. Примените изменения командой:

```
virsh define ./<vmname>.xml
```

8. Запустите виртуальную машину:

```
virsh start <vmname>
```

9. Установите правильную таймзону:

```
timedatectl set-timezone Asia/Yekaterinburg
```

10. Внесите имя машины в DNS либо в локальный файл `/etc/hosts` на SVM (т.к. имя машины KSC должно разрешаться в IP-адрес при обращении к нему с SVM);
11. Отключите брандмауэр на машине KSC;
12. Настройте и примените политику для SVM, а также укажите в ней подключение к серверу интеграции.

В случае возникновения проблем с получением IP у виртуальной машины SVM, попробуйте включить Promiscuous mode на гипервизоре для сети, в которую устанавливается SVM.

{% content-ref url="/pages/ypz0NJVzMfECCqBLcUYU" %}
[Включение promiscuous mode для сети гипервизора для вложенной виртуализации](/hostvm-server/rukovodstvo-po-administrirovaniyu/chasto-zadavaemye-voprosy/set/vklyuchenie-promiscuous-mode-dlya-seti-gipervizora-dlya-vlozhennoi-virtualizacii)
{% endcontent-ref %}


# Установка Accord KVM

## Установка пакета

`rpm -ivh ./Accord-KVM-1-3.el7.centos.x86_64.rpm --force`

## Создание БД

`accordkvm create-db`

## Настройка

В случае с HOSTVM Accord KVM позволяет работать только с запущенными на хосте машинами, в т.ч. разрешать их запуск, поэтому на период настройки необходимо включить softmode (непрошедшие контроль ВМ включаются, но эти события пишутся в лог: `/var/log/accordkvm/accordkvm.log`) командой:

`accordkvm set-softmode --enable`

После завершения настройки выключить softmode:

`accordkvm set-softmode --disable`

Текущие настройки контроля ВМ можно проверить командой:

`accordkvm get-vmcontrol <vmname> --verbose`

Список запущенных на хосте ВМ, в том числе их имена, можно получить командой:

`accordkvm get-vms`

### Контроль запуска

Разрешить запуск ВМ на хосте:

`accordkvm add-vmcontrol <vmname> --allow`

### Контроль конфигурации

Посмотреть текущую конфигурацию ВМ:

`accordkvm get-vmcfg <vmname>`

Включить контроль конфигурации:

`accordkvm add-vmxcontrol <vmname>`

### Контроль целостности файлов

### Многосерверная конфигурация (кластер)

Для возможности работы ВМ на нескольких хостах, включая ее миграцию, требуется:

* включить softmode на период настройки;
* мигрировать ВМ по очереди на каждый хост;
* настроить контроль запуска, конфигурации, целостности файлов на каждом хосте.

В качестве альтернативного варианта можно:

* выполнить настройку на одном из хостов;
* скопировать изменения в БД Accord KVM на остальных хостах.

Дамп БД:

`sqlite3 /etc/accordkvm/database.db .dump > ./db.sql`

Добавление записей:

`sqlite3 /etc/accordkvm/database.db < ./db_add.sql`


# Конфигурация подключения Zabbix

Для интеграции Zabbix с HOSTVM воспользуйтесь готовым шаблоном.

Архив доступен для скачивания в Личном Кабинете.

{% hint style="info" %}
Примечание: необходима версия Zabbix 6 и выше
{% endhint %}

### Настройка Zabbix-сервера

1\. Установите базовую конфигурацию Zabbix-сервера с помощью [инструкции](https://www.zabbix.com/ru/download?zabbix=6.0\&os_distribution=centos\&os_version=8\&components=server_frontend_agent\&db=mysql\&ws=nginx) с сайта разработчика.

2\. Авторизуйтесь через браузер по указанному в процессе установки адресу, используя Admin/zabbix в качестве логина/пароля

3\. Загрузите в Zabbix шаблон из ЛК hostvm\_zabbix\_template в раздел Configuration -> Templates -> Import

4\. Добавьте хост в разделе Configuration -> Hosts -> Create Host.\
При добавлении укажите имя хоста, адрес Zabbix-агента и присоедините импортированный шаблон.

### Настройка Zabbix-агента

1\. Установите базовую конфигурацию Zabbix-агента на HOSTVM Manager с помощью [инструкции](https://www.zabbix.com/ru/download?zabbix=6.0\&os_distribution=centos\&os_version=8\&components=agent\&db=\&ws=) с сайта разработчика.

2\. Установите необходимые для работы скрипта зависимости:

```
yum install python3-ovirt-engine-sdk4
```

3\. Задайте permissive SElinux режим командой:

```
semanage permissive -a zabbix_agent_t
```

4\. Добавьте правила фаервола:

```
firewall-cmd --permanent --add-port=10050/tcp
firewall-cmd --reload
```

5\. Загрузите архив на Менеджер виртуализации и распакуйте:

```
tar xvzf hostvm_zabbix_template.tar.gz
```

6\. Создайте директорию scripts:

```
mkdir -p /etc/zabbix/scripts
```

7\. Скопируйте файл `zbx-hostvm.conf` в директорию `/etc/zabbix/zabbix_agentd.d/zbx-hostvm.conf`:

```
cp zbx-hostvm.conf /etc/zabbix/zabbix_agentd.d/zbx-hostvm.conf
```

8\. Скопируйте файл zbx-hostvm.py в директорию /etc/zabbix/scripts/zbx-hostvm.py

```
cp zbx-hostvm.py /etc/zabbix/scripts/zbx-hostvm.py
```

9\. Установите необходимые права для файла zbx-hostvm.py:

```
chmod 0755 /etc/zabbix/scripts/zbx-hostvm.py
```

10\. Откройте файл `/etc/zabbix/zabbix_agentd.conf` и внесите изменения, пример изменяемых параметров:

```
Server = 10.1.99.30
# IP-адрес Вашего Zabbix-сервера
ServerActive = 10.1.99.30
# IP-адрес Вашего Zabbix-сервера
ListenPort = 10050
# Порт, указанный на Zabbix-сервере при добавлении хоста, в случае, если порт другой, то необходимо добавить для него соответствующее правило фаервола (см. пункт 3)
Hostname = hostvm-manager.pvhostvm.ru
# FQDN Вашего хоста, должен быть аналогичен указанному на Zabbix-сервере
Timeout=30
Include=/etc/zabbix/zabbix_agentd.d/zbx-hostvm.conf 
# В случае, если путь до конфигурационного файла другой, то его нужно изменить
```

11\. Откройте файл `/etc/zabbix/scripts/zbx-hostvm.py` и внесите изменения, указав параметры Вашей управляющей машины:

```
URL = 'https://hostvm-manager.pvhostvm.ru/ovirt-engine/api/'
USERNAME = 'admin@internal'
PASSWORD = 'HostvmManager'
CA_FILE = '/opt/certificates/ca.crt'
```

12\. Перезагрузите агент:

```
systemctl restart zabbix-agent
```

После выполненных действий дождитесь появления объектов в панели управления Zabbix.

<br>


# Обновление на версию 4.5


# Обновление Standalone HOSTVM Manager через процедуру восстановления из бэкапа

{% hint style="info" %}
Во время обновления запущенные ВМ могут продолжать работу\
**Портал администрирования во время обновления будет недоступен**
{% endhint %}

{% hint style="info" %}
При обновлении Standalone HOSTVM Manager потребуется временное внешнее хранилище данных, куда будет перемещена резервная копия.
{% endhint %}

1. Подключиться по ssh к Standalone HOSTVM Manager
2. Остановить службу engine:

`systemctl stop ovirt-engine`

3. Создать резервную копию:

`engine-backup --mode=backup --scope=all --file=backup.bck --log=backup.log`

4. Скопировать созданную резервную копию на внешнее устройство хранения данных
5. Произвести установку Standalone HOSTVM Manager последней версии, согласно [инструкции](/hostvm-server/installation-guide/ustanovka-hostvm-4.5/ustanovka-standalone-hostvm-manager-4.5)
6. Подключиться по ssh к установленному менеджеру управления
7. Скопировать файл резервной копии на установленную машину
8. Остановить службу engine:

`systemctl stop ovirt-engine`

9. Выполнить очистку БД engine: `engine-cleanup`
10. Запустить процесс восстановления конфигурации из резервной копии командой:

`engine-backup --mode=restore --file=/mnt/backup.bck --log=log_file_name --restore-permissions`

11. Запустить команду и ответить на вопросы установщика:

`engine-setup --offline`

12. По окончании установки проверить доступность веб-портала


# Обновление Hosted HOSTVM Manager через процедуру восстановления из бэкапа

**Для обновления Hosted HOSTVM Manager необходимо соблюсти следующие условия:**

* Обновлять HOSTVM Manager 4.4.\* -> 4.5.\* можно только на хосте с ОС CentOS 8.x (HOSTVM Node 4.5.\*)
* С хоста, на котором будет проводиться обновление, необходимо смигрировать все ВМ на другие хосты кластера
* Подготовить дополнительное хранилище размером минимум 70 Гб, для размещения ВМ Hosted HOSTVM Manager 4.5.\* (при восстановлении конфигурации потребуется указать Storage Domain, отличный от того, что использовался на версии 4.4.\*)
* На время обновления отключить fencing на хостах, через портал администрирования:

`Compute -> Clusters -> Выделить нужный кластер -> Edit -> Fencing policy -> Снять галку Enable fencing`

{% hint style="danger" %}
**Установка HOSTVM Manager должна проводиться на сетевой интерфейс без bonding и VLAN (можно будет добавить после развертывания)**
{% endhint %}

{% hint style="info" %}
Во время обновления запущенные ВМ могут продолжать работу\
**Портал администрирования во время обновления будет недоступен**
{% endhint %}

**Установка обновления**

1\) С целевого хоста, на котором будет проводиться обновление, смигрировать все ВМ, включая HOSTVM Manager, на другие хосты кластера

2\) Вывести обновляемый хост из кластера, установить на него hostvm-node 4.5.\*, ввести обратно в кластер согласно[ инструкции по обновлению HOSTVM Node](/hostvm-server/installation-guide/obnovlenie-na-versiyu-4.5/obnovlenie-hostvm-node)​

3\) Проверить что статус хоста - "ОК" :

`nodectl check`

{% hint style="info" %}
Дальнейшие действия сделают недоступным портал администрирования

**Необходимо отключить fencing на обновляемых хостах**
{% endhint %}

`Compute -> Clusters -> Выделить нужный кластер -> Edit -> Fencing policy -> Снять галку Enable fencing`\
4\)Подключиться по SSH на хост, на котором запущена ВМ с Hosted HOSTVM Manager

5\) Выполнить `hosted-engine --set-maintenance --mode=global`

6\) Убедиться, что кластер перешел в режим global maintenance:

`hosted-engine --vm-status`

7\) Подключиться по SSH к ВМ Hosted HOSTVM Manager

8\) Остановить сервис oVirt Engine: `systemctl stop ovirt-engine`

9\) Сделать резервную копию конфигурации управляющей машины

`engine-backup --scope=all --mode=backup --file=backup.bck --log=backuplog.log`

10\) Загрузить файл резервной копии конфигурации на обновленный в п.2 хост, на котором будет развертываться Hosted HOSTVM Manager 4.5.\*

11\) Остановить управляющую ВМ 4.4.\*

`hosted-engine --vm-shutdown`

12\) Подключиться по SSH к хосту с Hostvm Node 4.5.\*, запустить процесс развертывания Hosted HOSTVM Manager 4.5.\*, с восстановлением конфигурации из резервной копии:

`hosted-engine --deploy --4 --restore-from-file=backup.bck`

**Пример ответов на вопросы инсталлятора**

Настройка [Keycloak](/hostvm-server/installation-guide/ustanovka-hostvm-4.5/ustanovka-keycloak) осуществляется после обновления HOSTVM Manager и всех хостов в кластере до версии 4.5.\*

```
* Please note * : Keycloak is now deprecating AAA/JDBC authentication module.
It is highly recommended to install Keycloak based authentication.
Configure Keycloak on this host (Yes, No) [Yes]: No
```

Пропущенные вопросы оставить по умолчанию:

```
Continuing will configure this host for serving as hypervisor and will create a local VM with a running engine.
The provided engine backup file will be restored there,
it's strongly recommended to run this tool on an host that wasn't part of the environment going to be restored.
If a reference to this host is already contained in the backup file, it will be filtered out at restore time.
The locally running engine will be used to configure a new storage domain and create a VM there.
At the end the disk of the local VM will be moved to the shared storage.
The old hosted-engine storage domain will be renamed, after checking that everything is correctly working you can manually remove it.
Other hosted-engine hosts have to be reinstalled from the engine to update their hosted-engine configuration.
Are you sure you want to continue? (Yes, No)[Yes]: Yes
[ INFO ] Bridge ovirtmgmt already created
Please indicate the gateway IP address [10.1.158.1]: 10.1.158.1
[ INFO ] TASK [ovirt.hosted_engine_setup : Validate selected bridge interface if management bridge does not exist]
[ INFO ] skipping: [localhost]
Please indicate a nic to set ovirtmgmt bridge on: (enp8s0f0) [enp8s0f0]: enp8s0f0
Please specify which way the network connectivity should be checked (ping, dns, tcp, none) [dns]: ping
```

Наименования Datacenter и Cluster должны быть отличны от изначальных

```
--== VM CONFIGURATION ==--
​
Please enter the name of the datacenter where you want to deploy this hosted-engine host. Please note that if you are restoring a backup that contains info about other hosted-engine hosts,
this value should exactly match the value used in the environment you are going to restore. [Default]: Default
Please enter the name of the cluster where you want to deploy this hosted-engine host. Please note that if you are restoring a backup that contains info about other hosted-engine hosts,
this value should exactly match the value used in the environment you are going to restore. [Default]: Default
​
Renew engine CA on restore if needed? Please notice that if you choose Yes, all hosts will have to be later manually reinstalled from the engine. (Yes, No)[No]: No
​
Pause the execution after adding this host to the engine?
You will be able to iteratively connect to the restored engine in order to manually review and remediate its configuration before proceeding with the deployment:
please ensure that all the datacenter hosts and storage domain are listed as up or in maintenance mode before proceeding.
This is normally not required when restoring an up to date and coherent backup. (Yes, No)[No]: No
​
...
​
Please specify the memory size of the VM in MB (Defaults to appliance OVF value): [16384]: 12000
[ INFO ] Detecting host timezone.
Please provide the FQDN you would like to use for the engine.
Note: This will be the FQDN of the engine VM you are now going to launch,
it should not point to the base host or to any other existing machine.
Engine VM FQDN: []: engine1.mydomain.ru
Please provide the domain name you would like to use for the engine appliance.
Engine VM domain: [mydomain.ru] mydomain.ru
​
...
​
How should the engine VM network be configured (DHCP, Static)[DHCP]? Static
Please enter the IP address to be used for the engine VM []: 10.1.158.141
Please provide a comma-separated list (max 3) of IP addresses of domain name servers for the engine VM
Engine VM DNS (leave it empty to skip) [10.1.64.254]: 10.1.64.254
​
...
​
[ INFO ] Stage: Setup validation
Please provide the hostname of this host on the management network [node2.mydomain]: node2.my
domain.ru

```

В процессе установки инсталлятор задаст вопрос, какой тип хранилища использовать (в данном случае NFS), а так же попросит указать расположение хранилища и размер диска управляющей машины (указать 60 ГБ минимум для работы механизма минорных обновлений):

<pre><code><strong>Please specify the storage you would like to use (glusterfs, iscsi, fc, nfs)[nfs]: nfs
</strong>Please specify the nfs version you would like to use (auto, v3, v4, v4_0, v4_1, v4_2)[auto]:
Please specify the full shared storage connection path to use (example: host:/path): nfs.pvhostvm.ru:/data/nfs_4

...

Please specify the size of the VM disk in GiB: [51]: 60
</code></pre>

**Во время обновления необходимо указать новый Storage Domain. Скрипт развертывания переименует Storage Domain и сохранит данные**

13\) После того, как развертывание Hosted HOSTVM Manager будет закончено, портал администрирования будет доступен по прежнему адресу

14\) Зайти на портал администрирования, проверить что кластер доступен и работает

Если инсталляция происходит на стенде, где нет настроенного DNS, а используется файл hosts, необходимо зайти в консоль ВМ Hosted HOSTVM Manager и настроить файл /etc/hosts, чтобы хосты в кластере стали доступны

<br>


# Обновление Hosted HOSTVM Manager через локальный репозиторий

{% hint style="warning" %}
Данная статья описывает процесс обновления управляющей машины через локальный репозиторий с последующим обновлением хостов.
{% endhint %}

### Подготовка к обновлению

{% hint style="info" %}
Во время обновления запущенные ВМ могут продолжать работу\
**Портал администрирования во время обновления будет недоступен**
{% endhint %}

1. Подключитесь к хосту, на котором расположена управляющая машина и переведите кластер в режим обслуживания:

```
hosted-engine --set-maintenance --mode=global
```

2. Убедитесь, что кластер перешел в режим обслуживания:

```
hosted-engine --vm-status
```

3. Подключитесь по SSH к ВМ Hosted HOSTVM Manager и остановите сервис:

```
systemctl stop ovirt-engine
```

4. Сделайте резервную копию конфигурации управляющей машины:

```
engine-backup --scope=all --mode=backup --file=backup.bck --log=backuplog.log
```

5. Сохраните созданный backup.bck, например, на свой ПК.

### Установка обновления

1. Скачайте из Личного Кабинета образ hostvm-update-local-repo и загрузите его на управляющую машину (например, с помощью WinSCP) в директорию:

```
/var/local/
```

2. Подключитесь к консоли управляющей машины и создайте директорию для локального репозитория:

```
mkdir -p /var/local/local-repo
```

3. Смонтируйте образ:

```
sudo  mount /var/local/hostvm-update-local-repo-*.iso /var/local/local-repo/
```

4. Выполните команду для обновления:

```
sh /var/local/local-repo/update*.sh | tee -a /root/hostvm-manager-update.log
```

После чего будет запущен процесс обновления.

### Пример ответов на вопросы инсталлятора

{% hint style="warning" %}
**Важно**

**На данный вопрос инсталятора необходимо ответить "No":**

<pre><code><strong>Do you want to abort Setup? (Yes, No) [Yes]: No
</strong></code></pre>

{% endhint %}

```
Replying "No" will abort Setup. You can pass the option "--offline" to prevent installing or updating packages.
Do you wish to update them now? (Yes, No) [Yes]: Yes
Do you want to abort Setup? (Yes, No) [Yes]: No
Do you want Setup to configure the firewall? (Yes, No) [Yes]: Yes
Would you like to backup the existing database before upgrading it? (Yes, No) [Yes]: Yes
Perform full vacuum on the oVirt engine history database ovirt_engine_history@localhost? (Yes, No) [No]: No
Apache httpd SSL was already configured in the past, but some needed changes are missing there. Configure again? (Yes, No) [Yes]: Yes  

  --== CONFIGURATION PREVIEW ==--
         
          Default SAN wipe after delete           : False
          Host FQDN                               : manager455
          Firewall manager                        : firewalld
          Update Firewall                         : True
          Upgrade packages                        : True
          Require packages rollback               : False
          Set up Cinderlib integration            : False
          Engine database host                    : localhost
          Engine database port                    : 5432
          Engine database secured connection      : False
          Engine database host name validation    : False
          Engine database name                    : engine
          Engine database user name               : engine
          Engine installation                     : True
          PKI organization                        : Test
          Set up ovirt-provider-ovn               : True
          DWH installation                        : True
          DWH database host                       : localhost
          DWH database port                       : 5432
          DWH database secured connection         : False
          DWH database host name validation       : False
          DWH database name                       : ovirt_engine_history
          DWH database user name                  : ovirt_engine_history
          Backup DWH database                     : True
          Grafana integration                     : True
          Grafana database user name              :
          ovirt_engine_history_grafana
          Configure VMConsole Proxy               : True
          Configure WebSocket Proxy               : True
         
          Please confirm installation settings (OK, Cancel) [OK]: OK
```

### После обновления

1. Убедитесь, что веб-портал доступен.
2. Поочередно обновите хосты в соответствии с [инструкцией](/hostvm-server/installation-guide/obnovlenie-na-versiyu-4.5/obnovlenie-hostvm-node).
3. Образ локального репозитория может быть размонтирован и удален:

```
umount /var/local/local-repo
rm -rf /var/local/hostvm-update-local-repo-*.iso
```

4. По умолчанию внешние репозитории на время обновления будут отключены, чтобы включить их, установите `enabled=1` в следующем файле:

```
/etc/yum.repos.d/repo.pvhostvm.ru.repo
```


# Обновление HOSTVM Node

**Требования для обновления**

* Проверить что оборудование на обновляемом сервере поддерживается CentOS 8.x (HOSTVM Node 4.5.\*) ([список неподдерживаемого оборудования](https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/considerations_in_adopting_rhel_8/hardware-enablement_considerations-in-adopting-rhel-8#removed-adapters_hardware-enablement));
* Смигрировать все ВМ, запущенные на обновляемом сервере.

**Процесс обновления**

1\) Скачать iso-образ hostvm-node-ng-installer-4.5.\* из[ Личного кабинета](https://lk.pvhostvm.ru/)​

2\) Мигрировать с обновляемого хоста все ВМ на другие хосты кластера

3\) Перевести обновляемый хост в режим обслуживания через портал администрирования, затем удалить из кластера:

Compute -> Hosts -> Выделить обновляемую ноду -> Management -> Maintenance

Compute -> Hosts -> Выделить обновляемую ноду -> Remove

4\) Перезапустить сервер и загрузиться с ISO-образа hostvm-node-ng-installer-4.5.\*

5\) Выполнить установку согласно разделу [Процесс установки](/hostvm-server/installation-guide/ustanovka-hostvm-4.5/ustanovka-hostvm-node/process-ustanovki) (устанавливать Hosted HOSTVM Manager не требуется)

6\) После успешной установки и перезапуска сервера на новой ОС, добавить хост в кластер через портал администрирования, указав hostname/IP-адрес:

Compute -> Hosts -> New

Если требуется, чтобы хост мог обслуживать ВМ Hosted HOSTVM Manager, при добавлении в кластер также необходимо на вкладке Hosted HOSTVM Manager выбрать из списка Action: Deploy

7\) Дождаться добавления и активации хоста в кластере

8\) Установка закончена, при необходимости можно мигрировать ВМ обратно на обновленный хост

<br>


# Обновление на версию 4.4

1\) [Обновление Hosted HOSTVM Manager](/hostvm-server/installation-guide/obnovlenie-na-versiyu-4.4/obnovlenie-hosted-engine)

2\) [Обновление HOSTVM Node](/hostvm-server/installation-guide/obnovlenie-na-versiyu-4.4/obnovlenie-hostvm-node)


# Обновление Hosted HOSTVM Manager

**Для обновления Hosted HOSTVM Manager необходимо соблюсти следующие условия:**

* Обновлять HOSTVM Manager 4.3 -> 4.4 можно только на хосте с ОС CentOS 8.x (HOSTVM Node 4.4.x)
* С хоста, на котором будет проводиться обновление, необходимо смигрировать все ВМ на другие хосты кластера
* Подготовить дополнительный Storage Domain размером минимум 70 Гб, для размещения ВМ Hosted HOSTVM Manager 4.4 (при восстановлении конфигурации потребуется указать Storage Domain, отличный от того, что использовался на версии 4.3)
* На время обновления отключить fencing на хостах, через портал администрирования:

`Compute -> Clusters -> Выделить нужный кластер -> Edit -> Fencing policy -> Снять галку Enable fencing`

> Во время обновления запущенные ВМ могут продолжать работу
>
> **Портал администрирования во время обновления будет недоступен**

#### Установка обновления

1\) С целевого хоста, на котором будет проводиться обновление, смигрировать все ВМ, включая HOSTVM Manager, на другие хосты кластера

2\) Вывести обновляемый хост из кластера, установить на него hostvm-node 4.4, ввести обратно в кластер согласно[ инструкции по обновлению HOSTVM Node](/hostvm-server/installation-guide/obnovlenie-na-versiyu-4.4/obnovlenie-hostvm-node)

3\) Проверить что статус хоста - "ОК" :

`nodectl check`

> Дальнейшие действия сделают недоступным портал администрирования
>
> **Необходимо отключить fencing на обновляемых хостах**

`Compute -> Clusters -> Выделить нужный кластер -> Edit -> Fencing policy -> Снять галку Enable fencing`

4\) Подключиться по SSH на хост, на котором запущена ВМ с Hosted HOSTVM Manager.

5\) Выполнить `hosted-engine --set-maintenance --mode=global`

6\) Убедиться, что кластер перешел в режим global maintenance:

`hosted-engine --vm-status`

7\) Подключиться по SSH к ВМ Hosted HOSTVM Manager

8\) Остановить сервис oVirt Engine `systemctl stop ovirt-engine`

9\) Сделать резервную копию конфигурации Engine

`engine-backup --scope=all --mode=backup --file=backup.bck --log=backuplog.log`

10\) Загрузить файл резервной копии конфигурации на обновленный в п.2 хост, на котором будет развертываться Hosted HOSTVM Manager 4.4

11\) Остановить ВМ HOSTVM Manager 4.3

> `hosted-engine --vm-shutdown`

12\) Подключиться по SSH к хосту с Hostvm Node 4.4, запустить процесс развертывания Hosted HOSTVM Manager 4.4, с восстановлением конфигурации из резервной копии:

`hosted-engine --deploy --restore-from-file=backup.bck`

**Пример ответов на вопросы инсталлятора**

Пропущенные вопросы оставить по умолчанию:

```
          Continuing will configure this host for serving as hypervisor and will create a local VM with a running engine.
          The provided engine backup file will be restored there,
          it's strongly recommended to run this tool on an host that wasn't part of the environment going to be restored.
          If a reference to this host is already contained in the backup file, it will be filtered out at restore time.
          The locally running engine will be used to configure a new storage domain and create a VM there.
          At the end the disk of the local VM will be moved to the shared storage.
          The old hosted-engine storage domain will be renamed, after checking that everything is correctly working you can manually remove it.
          Other hosted-engine hosts have to be reinstalled from the engine to update their hosted-engine configuration.
          Are you sure you want to continue? (Yes, No)[Yes]: Yes
```

```
[ INFO  ] Bridge ovirtmgmt already created
          Please indicate the gateway IP address [10.1.158.1]: 10.1.158.1
```

```
[ INFO  ] TASK [ovirt.hosted_engine_setup : Validate selected bridge interface if management bridge does not exist]
[ INFO  ] skipping: [localhost]
          Please indicate a nic to set ovirtmgmt bridge on: (enp8s0f0) [enp8s0f0]: enp8s0f0
      Please specify which way the network connectivity should be checked (ping, dns, tcp, none) [dns]: ping
```

```
--== VM CONFIGURATION ==--

          Please enter the name of the datacenter where you want to deploy this hosted-engine host. Please note that if you are restoring a backup that contains info about other hosted-engine hosts,
          this value should exactly match the value used in the environment you are going to restore. [Default]: Default
Please enter the name of the cluster where you want to deploy this hosted-engine host. Please note that if you are restoring a backup that contains info about other hosted-engine hosts,
          this value should exactly match the value used in the environment you are going to restore. [Default]: Default

Renew engine CA on restore if needed? Please notice that if you choose Yes, all hosts will have to be later manually reinstalled from the engine. (Yes, No)[No]: No

Pause the execution after adding this host to the engine?
          You will be able to iteratively connect to the restored engine in order to manually review and remediate its configuration before proceeding with the deployment:
          please ensure that all the datacenter hosts and storage domain are listed as up or in maintenance mode before proceeding.
          This is normally not required when restoring an up to date and coherent backup. (Yes, No)[No]: No

...

Please specify the memory size of the VM in MB (Defaults to appliance OVF value): [16384]: 12000
[ INFO  ] Detecting host timezone.
          Please provide the FQDN you would like to use for the engine.
          Note: This will be the FQDN of the engine VM you are now going to launch,
          it should not point to the base host or to any other existing machine.
          Engine VM FQDN:  []: engine1.mydomain.ru
          Please provide the domain name you would like to use for the engine appliance.
          Engine VM domain: [mydomain.ru] mydomain.ru

...

How should the engine VM network be configured (DHCP, Static)[DHCP]? Static
How should the engine VM network be configured (DHCP, Static)[DHCP]? Static
          Please enter the IP address to be used for the engine VM []: 10.1.158.141
Please provide a comma-separated list (max 3) of IP addresses of domain name servers for the engine VM
          Engine VM DNS (leave it empty to skip) [10.1.64.254]: 10.1.64.254

...

[ INFO  ] Stage: Setup validation
          Please provide the hostname of this host on the management network [node2.mydomain]: node2.my
domain.ru
```

В процессе установки инсталлятор задаст вопрос, какой тип хранилища использовать (в данном случае NFS), а так же попросит указать расположение хранилища и размер диска Engine VM (указать 60 ГБ минимум для работы механизма минорных обновлений):

```
Please specify the storage you would like to use (glusterfs, iscsi, fc, nfs)[nfs]: nfs
Please specify the nfs version you would like to use (auto, v3, v4, v4_0, v4_1, v4_2)[auto]: 
          Please specify the full shared storage connection path to use (example: host:/path): 10.1.158:140:/data/nfs_4

...

 Please specify the size of the VM disk in GiB: [51]: 60
```

> Во время обновления необходимо указать новый Storage Domain. Скрипт развертывания переименует Storage Domain и сохранит данные

13\) После того как развертывание Hosted HOSTVM Manager будет закончено, портал администрирования будет доступен по прежнему адресу

14\) Зайти на портал администрирования, проверить что кластер доступен и работает

> Если инсталляция происходит на стенде, где нет настроенного DNS, а используется файл hosts, необходимо зайти в консоль ВМ Hosted HOSTVM Manager и настроить файл /etc/hosts, чтобы хосты в кластере стали доступны


# Обновление HOSTVM Node

#### Требования для обновления

* Проверить что оборудование на обновляемом сервере поддерживается CentOS 8.x (HOSTVM Node 4.4.x) ([список неподдерживаемого оборудования](https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/considerations_in_adopting_rhel_8/hardware-enablement_considerations-in-adopting-rhel-8#removed-adapters_hardware-enablement));
* Смигрировать все ВМ, запущенные на обновляемом сервере.

#### **Процесс обновления**

1\) Скачать iso-образ hostvm-node-ng-installer-4.4 из [Личного кабинета](https://lk.pvhostvm.ru/)

2\) Мигрировать с обновляемого хоста все ВМ на другие хосты кластера

3\) Перевести обновляемый хост в режим обслуживания через портал администрирования, затем удалить из кластера:

`Compute -> Hosts -> Выделить обновляемую ноду -> Management -> Maintenance`

`Compute -> Hosts -> Выделить обновляемую ноду -> Remove`

4\) Перезапустить сервер и загрузиться с ISO-образа hostvm-node-ng-installer-4.4

5\) Выполнить установку согласно разделу ["Процесс установки"](/hostvm-server/installation-guide/ustanovka-hostvm-4.3-4.4/ustanovka-hostvm-node/process-ustanovki) HOSTVM Node (устанавливать Hosted HOSTVM Manager не требуется)

6\) После успешной установки и перезапуска сервера на новой ОС, добавить хост в кластер через портал администрирования, указав hostname/IP-адрес:

`Compute -> Hosts -> New`

> Если требуется что бы хост мог обслуживать ВМ Hosted HOSTVM Manager, при добавлении в кластер также необходимо на вкладке Hosted HOSTVM Manager выбрать из списка Action: Deploy

7\) Дождаться добавления и активации хоста в кластере

8\) Установка закончена, при необходимости можно мигрировать ВМ обратно на обновленный хост


# Действия при установке HOSTVM при отсутствии записей в DNS

В случае, если на DNS-сервере отсутствует запись о ноде HOSTVM, то нужно вручную внести изменения в файл /etc/hosts, для этого:

Перейдите на вкладку Terminal

![](https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/image%20\(38\).png)

Откройте файл /etc/hosts:

`vi /etc/hosts`

\
и добавьте в конец файла записи вида:

10.1.99.61 — IP-адрес ноды

gen9hostvm448 — short name (hostname) ноды

gen9hostvm448.hostco.ru — FQDN ноды

10.1.99.62 — IP-адрес Engine

gen9-engine — short name (hostname) Engine

gen9-engine.hostco.ru — FQDN Engine


# Интеграция HOSTVM Manager c внешними службами аутентификации

В данном разделе собраны руководства по настройке централизованной аутентификации в HOSTVM Manager.

Данный раздел содержит два основных сценария: прямая интеграция с доменом Active Directory для управления доступом на уровне группы и реализация единого входа (SSO) с использованием протоколов LDAP и Kerberos для бесшовной авторизации пользователей без повторного ввода пароля.


# Настройка подключения HOSTVM Manager к домену Active Directory

Данное руководство описывает процесс интеграции HOSTVM Manager с доменом Active Directory (AD) для централизованной аутентификации и авторизации пользователей.

## Требования

* Настроенный лес Active Directory;
* Настроенный DNS на разрешение леса Active Directory;
* Для защищенного соединения между LDAP сервером и управляющей машиной должен быть подготовлен сертификат удостоверяющего центра в формате .pem;
* Если анонимный поиск по LDAP запрещен, то необходимо предоставить сервисному пользователю разрешения на просмотр всех пользователей и групп в Active Directory;
* Создана сервисная учетная запись для выполнения поисковых запросов и логина в Active Directory;
* Если Active Directory охватывает несколько доменов, необходимо обратить внимание на ограничения описанные в файле `/usr/share/ovirt-engine-extension-aaa-ldap/profiles/ad.properties`

{% hint style="warning" %}
Для корректной работы простого подключения (plain) между HOSTVM Manager и Active Directory используется протокол NTLM. Убедитесь, что на ваших контроллерах домена не заблокирована NTLM-аутентификация. Отсутствие доступа к NTLM приведет к невозможности интеграции HOSTVM Manager с Active Directory.
{% endhint %}

{% hint style="warning" %}
В рамках настоящей инструкции работоспособность связки HOSTVM Manager и Active Directory с использованием механизма Kerberos-аутентификации не подтверждена. Рекомендуется перед внедрением провести предварительное тестирование Kerberos-аутентификации на целевой инфраструктуре.
{% endhint %}

## Подключение Active Directory

1. Подключитесь к управляющей машине и установите необходимые зависимости:

```
dnf install ovirt-engine-extension-aaa-ldap-setup
```

2. Запустите утилиту для установки в интерактивном режиме:

```
ovirt-engine-extension-aaa-ldap-setup
```

3. Выберите тип LDAP. Для Active Directory пункт 3:

```
Available LDAP implementations:
1 - 389ds
2 - 389ds RFC-2307 Schema
3 - Active Directory
4 - IBM Security Directory Server
5 - IBM Security Directory Server RFC-2307 Schema
6 - IPA
7 - Novell eDirectory RFC-2307 Schema
8 - OpenLDAP RFC-2307 Schema
9 - OpenLDAP Standard Schema
10 - Oracle Unified Directory RFC-2307 Schema
11 - RFC-2307 Schema (Generic)
12 - RHDS
13 - RHDS RFC-2307 Schema
14 - iPlanet
Please select: 3
```

4. Введите имя леса Active Directory:

```
Please enter Active Directory Forest name: pvhostvm.ru
[ INFO  ] Resolving Global Catalog SRV record for pvhostvm.ru
```

5. Выберите протокол подключения:

```
Please select protocol to use (startTLS, ldaps, plain) [startTLS]: plain
```

6. Введите имя (DN) сервисного пользователя. Пользователь должен иметь разрешения для просмотра всех пользователей и групп на сервере каталогов. Если анонимный поиск разрешен, нажмите Enter без ввода:

```
Enter search user DN (empty for anonymous): cn=test_user,ou=Users,dc=test,dc=pvhostvm,dc=ru
Enter search user password:
```

7. Укажите использовать SSO для виртуальных машин или нет. Функция включена по умолчанию, но ее нельзя использовать, если используется SSO для входа на портал администрирования. Имя профиля должно совпадать с именем домена:

```
Are you going to use Single Sign-On for Virtual Machines (Yes, No) [Yes]: Yes
```

8. Укажите имя профиля. Имя профиля доступно пользователям на странице входа.

```
Please specify profile name that will be visible to users: pvhostvm.ru
```

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/AD_profile.png" alt=""><figcaption></figcaption></figure>

9. Протестируйте возможность поиска по LDAP и вход в систему, чтобы убедиться, что домен Active Directory правильно подключен к Менеджеру. Для проверки возможности входа необходимо указать имя учетной записи и пароль. Для проверки возможности поиска по LDAP от имени пользователя необходимо выбрать Principal, при использовании групп выбрать Group. В пункте Resolve ввести Yes для получения информации о группе. Введите Done для завершения настройки. После окончания настройки будут созданы три файла конфигурации.

```
NOTE:
It is highly recommended to test drive the configuration before applying it into engine.
Login sequence is executed automatically, but it is recommended to also execute Search sequence manually after successful Login sequence.
Select test sequence to execute (Done, Abort, Login, Search) [Abort]: Login
Enter search user name: testuser1
Enter search user password:
[ INFO  ] Executing login sequence...
...
Select test sequence to execute (Done, Abort, Login, Search) [Abort]: Search
Select entity to search (Principal, Group) [Principal]:
Term to search, trailing '*' is allowed: test_user
Resolve Groups (Yes, No) [No]:
[ INFO  ] Executing login sequence...
...
Select test sequence to execute (Done, Abort, Login, Search)[Done]:
[ INFO  ] Stage: Transaction setup
[ INFO  ] Stage: Misc configuration (early)
[ INFO  ] Stage: Package installation
[ INFO  ] Stage: Misc configuration
[ INFO  ] Stage: Transaction commit
[ INFO  ] Stage: Closing up
          CONFIGURATION SUMMARY
          Profile name is: pvhostvm.ru
          The following files were created:
              /etc/ovirt-engine/aaa/pvhostvm.ru.properties
              /etc/ovirt-engine/extensions.d/pvhostvm.ru.properties
              /etc/ovirt-engine/extensions.d/pvhostvm.ru-authn.properties
[ INFO  ] Stage: Clean up
          Log file is available at
          /tmp/ovirt-engine-extension-aaa-ldap-setup-20260224131219-cvmw7p.log:
[ INFO  ] Stage: Pre-termination
[ INFO  ] Stage: Termination
```

10. После выполнения подключения Active Directory перезапустите службу ovirt-engine:

```
systemctl restart ovirt-engine
```

11. Созданный профиль теперь доступен на портале администрирования и на страницах входа. Чтобы предоставить учетным записям пользователей на сервере LDAP соответствующие разрешения, например, для входа в VM Portal, необходимо дополнительно присвоить права пользователю через портал администрирования.

{% hint style="info" %}
В случае возникновения проблем обратитесь к [Статье по диагностике подключения AD](/hostvm-server/rukovodstvo-po-administrirovaniyu/reshenie-tipovykh-problem/diagnostika-podklyucheniya-active-directory)
{% endhint %}


# Настройка единого входа (SSO) в HOSTVM Manager через LDAP и Kerberos

Данное руководство описывает процесс настройки единой аутентификации (Single Sign-On) для HOSTVM Manager с использованием протоколов LDAP и Kerberos.

{% hint style="warning" %}
Функции единого входа на портал и на виртуальные машины являются взаимоисключающими. При активации входа на портал вход на ВМ блокируется, так как для делегирования учетных данных требуется прямой ввод пароля.
{% endhint %}

### Требования

1. Вход на портал управления должен осуществляться по полному доменному имени (FQDN), содержащему домен, с которым будет настроена связь (пример: `engine.hostvm.test`). При отсутствии домена вход не будет работать.
2. HOSTVM Manager должен обязательно разрешаться по полному имени для пользователей домена.
3. Между контроллером домена и HOSTVM Manager должна быть синхронизирована время.
4. Вход по протоколу Kerberos возможен только с АРМ, введённой в данный домен, и с предварительно настроенного на ней браузера.

### Подготовка контроллера домена для работы с HOSTVM Manager

#### 1. Создание сервисной учетной записи

1. Создайте учетную запись (УЗ) в Active Directory.

```
Пример имени: hostvm
```

Задайте параметры учетной записи:

* Имя - `hostvm`
* Имя входа пользователя - `hostvm`

Настройте параметры пароля:

* Отключите «Требовать смену пароля при следующем входе в систему»
* Включите «Запретить смену пароля пользователем»
* Включите «Срок действия пароля не ограничен»

Откройте свойства учетной записи, перейдите на вкладку «Учетная запись» → раздел «Параметры учетной записи» и включите:

* «Данная учетная запись поддерживает 128-разрядное шифрование»
* «Данная учетная запись поддерживает 256-разрядное шифрование»

На основе этих параметров создаётся keytab-файл. Если параметры не указаны, управляющая машина не сможет расшифровать билеты.

#### 2. Создание keytab-файла для Apache

Выполните команду на контроллере домена (Windows) от имени администратора:

```
ktpass -princ HTTP/engine.hostvm.test@HOSTVM.TEST -mapuser HOSTVM\hostvm -crypto ALL -ptype KRB5_NT_PRINCIPAL -pass Passw0rd -out C:\Temp\http.keytab
```

Где замените на свои значения:

* engine.hostvm.test — полное доменное имя сервера HOSTVM Manager
* @HOSTVM.TEST — домен Kerberos (должен быть в верхнем регистре)
* HOSTVM\hostvm — учётная запись AD, к которой будет привязан principal (домен\имя\_пользователя)
* Passw0rd — пароль учётной записи, указанной в `-mapuser`. Должен совпадать с паролем сервисной УЗ в AD
* C:\Temp\http.keytab — путь для сохранения созданного keytab-файла и его имя

#### 3. Перемещение keytab-файла на управляющую машину в среду виртуализации

Скопируйте созданный keytab-файл, например, с помощью scp:

```
scp http.keytab root@engine.hostvm.test:/etc/httpd
```

### Настройка HOSTVM Manager

1. **Установка прав доступа на файл keytab:**

```
chown apache /etc/httpd/http.keytab
chmod 400 /etc/httpd/http.keytab
```

2. **Установка необходимых пакетов**

```
dnf install -y ovirt-engine-extension-aaa-misc ovirt-engine-extension-aaa-ldap mod_auth_gssapi mod_session
```

3. Копирование конфигурации Apache для SSO

```
cp /usr/share/ovirt-engine-extension-aaa-ldap/examples/ad-sso/aaa/ovirt-sso.conf /etc/httpd/conf.d/ovirt-sso.conf
```

4. Копирование шаблонов конфигурации (с указанием имени домена в названии файла)

Файл конфигурации LDAP

```
cp /usr/share/ovirt-engine-extension-aaa-ldap/examples/ad-sso/aaa/profile1.properties /etc/ovirt-engine/aaa/hostvm.test.properties
```

Файл конфигурации авторизации

```
cp /usr/share/ovirt-engine-extension-aaa-ldap/examples/ad-sso/extensions.d/profile1-authz.properties /etc/ovirt-engine/extensions.d/hostvm.test-authz.properties
```

Файл конфигурации аутентификации

```
cp /usr/share/ovirt-engine-extension-aaa-ldap/examples/ad-sso/extensions.d/profile1-http-authn.properties /etc/ovirt-engine/extensions.d/hostvm.test-http-authn.properties
```

Файл конфигурации проверки подлинности

```
cp /usr/share/ovirt-engine-extension-aaa-ldap/examples/ad-sso/extensions.d/profile1-http-mapping.properties /etc/ovirt-engine/extensions.d/hostvm.test-http-mapping.properties
```

5. **Редактирование файла конфигурации LDAP**

```
nano /etc/ovirt-engine/aaa/hostvm.test.properties
```

Пример параметров (укажите свои значения):

```
vars.forest = hostvm.test
vars.user = hostmv
vars.password = Passw0rd
```

6. **Редактирование файла конфигурации аунтификации**

```
nano /etc/ovirt-engine/extensions.d/hostvm.test-http-authn.properties
```

Приведите параметры к виду:

```
ovirt.engine.extension.name = hostvm.test-http-authn
ovirt.engine.aaa.authn.profile.name = hostvm.test-http
ovirt.engine.aaa.authn.authz.plugin = hostvm.test-authz
ovirt.engine.aaa.authn.mapping.plugin = hostvm.test-http-mapping
```

7. **Редактирование файла конфигурации авторизации**

```
nano /etc/ovirt-engine/extensions.d/hostvm.test-authz.properties
```

Приведите указанные параметры к виду:

<pre><code><strong>ovirt.engine.extension.name = hostvm.test-authz
</strong>config.profile.file.1 = ../aaa/hostvm.test.properties
</code></pre>

8. **Редактирование файла конфигурации проверка подлинности (mapping)**

```
nano /etc/ovirt-engine/extensions.d/hostvm.test-http-mapping.properties
```

Приведите указанный параметр к виду:

```
ovirt.engine.extension.name = hostvm.test-http-mapping
```

9. Установка прав доступа на файлы конфигурации

```
chown ovirt:ovirt /etc/ovirt-engine/aaa/*
chown ovirt:ovirt /etc/ovirt-engine/extensions.d/*
chmod 600 /etc/ovirt-engine/aaa/hostvm.test.properties
chmod 640 /etc/ovirt-engine/extensions.d/hostvm.test*
```

10. **Перезапустите служб**

```
systemctl restart httpd.service
systemctl restart ovirt-engine.service
```

### Предоставление прав для пользователей

После того как управляющая машина успешно подключена к домену, вы можете добавить учётные записи доменных пользователей в систему и назначить им необходимые права.

1. Войдите на портал администратора, например под учетной записью `admin@internal`.
2. Для назначения прав пользователям домена следуйте инструкции «[Назначение ролей пользователям](/hostvm-server/rukovodstvo-po-administrirovaniyu/upravlenie-platformoi/roli-i-polnomochiya-dlya-upravleniya-infrastrukturoi/razresheniya-i-roli/naznachenie-rolei-polzovatelyam)»:

* выберите подключённый домен;
* найдите необходимые учётные записи;
* предоставьте им соответствующие права.

### Настройка браузера на клиенте для SSO-аутентификации

Для корректного входа на веб-портал HOSTVM Manager с использованием аутентификации по протоколу Kerberos необходимо выполнить дополнительную настройку браузера на клиентских устройствах.

#### Настройка для браузера Mozilla Firefox

1. Откройте браузер и в адресной строке введите `about:config`.
2. Добавьте полное доменное имя HOSTVM Manager (например, `engine.hostvm.test`) в значения следующих параметров:

```
network.negotiate-auth.trusted-uris
network.automatic-ntlm-auth.trusted-uris
```

Пример:

```
engine.hostvm.test
```

#### Настройка для браузера Microsoft Edge (и Internet Explorer)

1. Нажмите «Пуск», введите «Свойства браузера» и откройте соответствующее окно.
2. Перейдите на вкладку «Безопасность».
3. Выделите зону «Местная интрасеть» и нажмите кнопку «Сайты»
4. Нажмите «Дополнительно» и добавьте в зону используемый домен. Для задания шаблона используйте символ `*`.

```
Пример: *.hostvm.test
```

5. Сохраните настройки, нажимая «ОК» во всех открытых окнах.

#### Настройка для браузера Google Chrome

Запустите браузер из командной строки со следующими параметрами:

```
chrome.exe --auth-server-whitelist="*.hostvm.test" --auth-negotiate-delegate-whitelist="*.hostvm.test"
```

Для постоянного применения можно создать ярлык браузера и в поле «Объект» добавить указанные параметры после пути к исполняемому файлу.

### Настройка защищенного соединения startTLS между HOSTVM Manager и контролером домена

1. Получите корневой сертификат центра сертификации или самоподписанный сертификат контроллера Active Directory.
2. Загрузите сертификат в формате **.crt** на HOSTVM Managerв директорию /root.
3. Импортируйте сертификат в хранилище доверенных корневых ЦС выполнив команду на управляющей машине

```
keytool -importcert -noprompt -trustcacerts -alias hostvm-root-ca -file /root/hostvm_Root_CA.crt -keystore /etc/ovirt-engine/aaa/hostvm-ca.jks -storepass Passw0rd
```

Где замените на свои значения:

* hostvm-root-ca — псевдоним сертификата в хранилище
* /root/hostvm\_Root\_CA.crt — путь и имя скопированного сертификата
* hostvm-ca.jks - имя хранилища ключей
* Passw0rd — пароль для доступа к хранилищу

4. Убедитесь, что SRV-записи успешно определяются

```
dig _ldap._tcp.gc._msdcs.hostvm.test SRV
dig _ldap._tcp.hostvm.test SRV
```

Замените `hostvm.test` на ваше доменное имя.

5. Откройте файл `/etc/ovirt-engine/aaa/hostvm.test.properties` (вместо `hostvm.test` укажите имя вашего домена). Раскомментируйте и приведите к следующему виду строки:

```
pool.default.ssl.startTLS = true
pool.default.ssl.truststore.file = /etc/ovirt-engine/aaa/hostvm-ca.jks
pool.default.ssl.truststore.password = Passw0rd
```

Где замените на свои значения исполлуюемые на шаге 3:

* hostvm-ca.jks — псевдоним сертификата в хранилище
* Passw0rd — пароль для доступа к хранилищу

6. Перезапустите службу

```
systemctl restart ovirt-engine
```

7. Убедитесь, что пользователи из LDAP/AD могут успешно аутентифицироваться в HOSTVM Manager.


# Руководство по администрированию


# Введение в HOSTVM: основные компоненты и архитектура решения

HOSTVM - готовая к внедрению платформа виртуализации корпоративного уровня на основе гипервизора KVM для виртуализации ключевых информационных систем предприятия. Предназначена для виртуализации серверов, рабочих столов (VDI), терминальных сессий и приложений.

Стандартное развертывание HOSTVM состоит из трех основных частей:

* менеджер виртуализации (HOSTVM Manager), который используется для развертывания, мониторинга, перемещения, остановки и создания образов ВМ, настройки хранилища, сети и т.д.;
* один или несколько хостов (узлов), на которых работают ВМ;
* хранилище данных, которое содержит диски и ISO-образы, соответствующие этим ВМ.

В разделах ниже представлено описание и архитектурные аспекты основных компонентов.


# Менеджер виртуализации HOSTVM

Ключевым компонентом HOSTVM является менеджер виртуализации (HOSTVM Manager). Он обеспечивает централизованное управление физическими и виртуальными ресурсами платформы. HOSTVM Manager устанавливается на физическую или ВМ под управлением Linux-based ОС. Для хранения данных используется БД PostgreSQL. Также, как правило, помимо самого менеджера виртуализации, развертывается внешняя система для аутентификации пользователей и администраторов, либо настраивается интеграция с существующей (Active Directory, LDAP, IPA).

Менеджер виртуализации, через графический пользовательский интерфейс или RESTful API, позволяет управлять ресурсами среды виртуализации:

1. Аутентификация пользователей;
2. Жизненный цикл ВМ - старт, стоп, перезапуск;
3. Доступ к графической консоли ВМ;
4. Управление логическими сетями и их подключение к хостам;
5. Управление хранилищами для ВМ, виртуальными дисками и установочными ISO;
6. Управление образами ВМ – подготовка на основе шаблонов, тонкие диски и моментальные снимки;
7. Экспорт/импорт – импорт и экспорт ВМ и шаблонов с использованием файлов OVF;
8. Высокая доступность – автоматический перезапуск гостевых ВМ с вышедших из строя хостов на других хостах;
9. Live migration (живая миграция) – миграция работающей ВМ между хостами с нулевым временем простоя;
10. Режим обслуживания – отсутствие простоев ВМ во время плановых периодов обслуживания;
11. Системный планировщик – постоянная балансировка нагрузки ВМ на основе использования ресурсов / политик;
12. Энергосбережение – концентрирование ВМ на меньшем количестве серверов в непиковые часы;
13. Мониторинг объектов системы (ВМ, хостов, сетей, хранилищ и т.д.).

HOSTVM поддерживает два варианта развертывания менеджера виртуализации: локально в виде ВМ на хостах виртуализации HOSTVM, которыми он управляет (self-hosted), или в качестве автономной службы на физический сервер или ВМ в другой среде виртуализации.

Рекомендованным вариантом установки является self-hosted.

Высокая доступность для менеджера виртуализации при self-hosted развертывании обеспечивается встроенными средствами, при наличии как минимум двух хостов. Для standalone требуется внешнее управление высокой доступностью.


# Архитектура менеджера виртуализации при локальном развертывании (self-hosted)

Минимальная настройка для локальной установки менеджера виртуализации включает в себя:

* одну ВМ менеджера виртуализации HOSTVM, размещенную на локальных хостах виртуализации. Пакет дистрибутивов виртуализации HOSTVM используется для автоматизации установки ВМ с HOSTVM Linux и менеджера виртуализации на этой ВМ;
* как минимум два автономных узла виртуализации для обеспечения высокой доступности ВМ. Можно использовать хосты Linux или HOSTVM Node. Служба VDSM (агент хоста) работает на всех хостах для обеспечения связи с менеджером виртуализации HOSTVM. Службы высокой доступности запускаются на всех узлах виртуализации для управления высокой доступностью ВМ менеджера виртуализации;
* одно общее хранилище, которое может размещаться локально или на удаленном сервере, в зависимости от типа используемого хранилища. Хранилище должно быть доступно для всех хостов.


# Архитектура менеджера виртуализации при автономной установке

Минимальная настройка для автономного варианта установки менеджера включает:

* одну машину менеджера виртуализации HOSTVM. Обычно менеджер развертывается на физическом сервере. Однако его также можно развернуть на ВМ, если эта ВМ размещена в отдельной среде;
* как минимум два автономных узла виртуализации для высокой доступности ВМ. Вы можете использовать хосты на базе Linux или хосты HOSTVM Node. VDSM (агент хоста) работает на всех хостах для обеспечения связи с менеджером виртуализации HOSTVM;
* одно общее хранилище, которое может размещаться локально или на удаленном сервере, в зависимости от типа используемого хранилища. Хранилище должно быть доступно для всех хостов.


# Хосты

Хосты (гипервизоры) – физические серверы, на которых работают виртуальные машины. Полная виртуализация обеспечивается загружаемым модулем ядра Linux: Kernel-based Virtual Machine (KVM). Он позволяет запускать множество ВМ с различными гостевыми ОС. ВМ работают как отдельные процессы Linux и управляются удаленно менеджером виртуализации HOSTVM.

Виртуализация HOSTVM поддерживает два типа ОС хоста: HOSTVM Node и Linux-based хост. В зависимости от требований может быть использован один тип или оба.

HOSTVM Node это сборка Linux-based ОС, включающая только необходимые компоненты для работы в качестве хоста виртуализации. Это упрощает управление, обслуживание и развертывание в среде HOSTVM. Дистрибутив доступен в виде ISO файла для установки на физические серверы. Включает в себя графический веб-интерфейс для администрирования сервера (Cockpit).

Рекомендуется развертывать как минимум два хоста в среде виртуализации HOSTVM. При подключении одного хоста не будут доступны функции «миграция» и «высокая доступность».

На всех хостах виртуализации работает агент управления VDSM (Virtual Desktop Server Manager), обеспечивающий связь между менеджером и хостами. VDSM позволяет менеджеру виртуализации HOSTVM управлять виртуальными машинами (в том числе их жизненным циклом), хранилищами данных, получать статистику от хостов и гостевых ОС.


# Хранилище данных

Настройка хранилища и его подключение к среде виртуализации необходимо для обеспечения доступа хостов к дискам ВМ, шаблонами и ISO файлам.

HOSTVM поддерживает использование файловых систем (NFS, GlusterFS, или другие POSIX-совместимые системы), а также блочных устройств (iSCSI, Fibre Channel, локальные диски) для создания хранилищ данных.

Файловые системы и блочные устройства для хранилищ данных обычно предоставляются оборудованием NAS или SAN в инфраструктуре, но возможно также гиперконвергентное решение GlusterFS, рекомендованное исключительно для тестовых сред.

Виртуализация HOSTVM имеет три типа доменов хранения:

* домен данных (data domain) – хранит диски ВМ, а также шаблоны. Домен данных поддерживает все типы хранилищ, которые поддерживаются для использования с виртуализацией HOSTVM;
* домен ISO – хранит файлы ISO для установки на ВМ операционных систем или дополнительных приложений, таких как гостевые агенты и драйверы Windows. Также эти образы можно загружать в домены данных;
* домен экспорта (export domain) – используется в качестве хранилища для перемещения ВМ между разными средами виртуализации HOSTVM. Для экспорта/импорта также возможно использование доменов хранения данных.

Домены данных могут быть созданы на любом из поддерживаемых файловых или блочных типов устройств. Домен ISO и домен экспорта могут располагаться только на файловых типах хранилищ (NFS, POSIX или GlusterFS).


# Управление платформой


# Портал ВМ

Портал ВМ предназначен в первую очередь для пользователей отдельных ВМ. Обычно такие учетные записи имеют только одну назначенную роль UserRole. Эта роль позволяет получать доступ к графической консоли ВМ, запускать, останавливать и перезагружать машину, а также предназначена для пользователей, которым не нужен доступ к ресурсам среды виртуализации. Учетные записи с ролью PowerUserRole имеют больше возможностей - они могут не только управлять своими машинами, но и создавать новые.

Чтобы открыть портал, введите адрес машины HOSTVM Manager в веб-браузере. Нажмите ссылку VM Portal, введите имя пользователя и пароль, а также домен, если их настроено несколько.

Портал ВМ предоставляет доступ ко всем ВМ, на которые у пользователя есть соответствующие права.

Верхняя часть портала имеет строку для поиска и сортировки ВМ по имени, статусу или типу операционной системы, а также кнопку для создания новой ВМ.

Каждый блок ВМ содержит логотип ОС, информацию о имени ВМ и ее статусе, а также кнопку, либо выпадающий список с возможными действиями с этой ВМ (запуск, остановка, пауза, перезагрузка, подключение к консоли).

При нажатии на ВМ, открывается окно с подробной информацией о машине, ее ресурсах и их утилизации.


# Портал администрирования

Портал администрирования предназначен для администраторов системы, которым необходимо управлять ресурсами виртуализации HOSTVM. Для доступа учетной записи к порталу требуется хотя бы одна назначенная административная роль, например, SuperUser или DataCenterAdmin.

Чтобы открыть портал, введите адрес машины HOSTVM Manager в веб-браузере. Нажмите ссылку Administration Portal, введите имя пользователя и пароль, а также домен, если их настроено несколько. Портал администрирования позволяет просматривать и управлять ресурсами через отдельные пункты меню.


# Использование строки поиска

Портал администрирования позволяет выполнять поиск по ресурсам системы виртуализации. Поиск поддерживается как по произвольной строке, так и в форме специального синтаксиса. Доступна функция автодополнения для облегчения построения поисковых запросов. Часто используемые запросы можно сохранить в виде закладок.

Синтаксис строки поиска имеет следующий вид:

```
Resource-type: [Criteria...]
```

Resource-type – тип ресурса системы виртуализации (Vms, Datacenter, Hosts, Events, Cluster, Storage, или Template). Если не передано других параметров, будут возвращены все ресурсы этого типа.

Criteria – критерии поиска в виде Property Operator Value.

Property – тип параметра, по которому осуществляется поиск, например, имя машины, или заданная ей оперативная память.

Operator – как поле сравнивается со значением (=, !=, >, <, >=, <=).

Value – значение параметра для поиска.


# Панель управления

Панель управления предоставляет обзорную информацию по состоянию системы виртуализации, ее ресурсам и их утилизации. Информация по утилизации ресурсов обновляется один раз в 15 минут, перечень ресурсов – каждые 15 секунд или при повторном входе, или при обновлении страницы.

Верхняя секция панели управления отображает общий перечень ресурсов системы и включает в себя дата-центры, кластеры, хосты, хранилища данных, ВМ и события. В заголовке указывается общее количество ресурсов данного типа, их статус отображается ниже в виде соответствующих иконок, и количество элементов в этом статусе. Статус для кластеров всегда отображается как N/A.

<table><thead><tr><th width="106">Иконка</th><th width="539.3333333333334">Статус</th></tr></thead><tbody><tr><td><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/5.png" alt="" data-size="original"></td><td>Ресурсы данного типа не добавлены</td></tr><tr><td><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/6.png" alt="" data-size="original"></td><td><p>Количество ресурсов в статусе warning. Нажатие на иконку перенаправляет на соответствующую страницу с результатами поиска ресурсов в этом статусе. Условия поиска ресурсов:</p><p>• Data Centers – результатом поиска будут дата-центры в статусе not operational или non-responsive;</p><p>• Gluster Volumes – результатом поиска будут тома gluster в статусе powering up, paused, migrating, waiting, suspended, или powering down;</p><p>• Hosts – результатом поиска будут хосты, не добавленные в кластер, в режиме обслуживания, установки, перезапуска или подключения;</p><p>• Storage Domains – результатом поиска будут хранилища в режиме обслуживания, в статусе uninitialized, unattached, inactive, detaching, activating;</p><p>• Virtual Machines – результатом поиска будут ВМ в статусе powering up, paused, migrating, waiting, suspended, powering down;</p><p>• Events – результатом поиска будут события со статусом warning</p></td></tr><tr><td><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/7.png" alt="" data-size="original"></td><td>Количество ресурсов в статусе up. Нажатие на иконку перенаправляет на соответствующую страницу с результатами поиска ресурсов в этом статусе</td></tr><tr><td></td><td><p>Количество ресурсов в статусе down. Нажатие на иконку перенаправляет на соответствующую страницу с результатами поиска ресурсов в этом статусе. Условия поиска ресурсов:</p><p>• Data Centers – результатом поиска будут дата-центры в режиме обслуживания, в статусе uninitialized или в статусе down;</p><p>• Gluster Volumes – результатом поиска будут тома gluster в статусе detached или inactive;</p><p>• Hosts – результатом поиска будут хосты в статусе non-responsive, non-operational, initializing, down, а также имеющие ошибки;</p><p>• Storage Domains – результатом поиска будут хранилища в статусе detached или inactive;</p><p>• Virtual Machines – результатом поиска будут ВМ в статусе not responding или rebooting</p></td></tr><tr><td></td><td>Количество ресурсов в статусе alert. Нажатие на иконку перенаправляет на соответствующую страницу с результатами поиска ресурсов в этом статусе</td></tr><tr><td><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/10.png" alt="" data-size="original"></td><td>Количество ресурсов в статусе error. Нажатие на иконку перенаправляет на соответствующую страницу с результатами поиска ресурсов в этом статусе</td></tr></tbody></table>

Секция Global Utilization показывает общую утилизацию ресурсов системы (CPU, Memory, Storage).

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/11.png" alt=""><figcaption></figcaption></figure>

В верхней части отображается количество свободных ресурсов и коэффициент переподписки. Например, для CPU коэффициент рассчитывается делением доступных для ВМ виртуальных ядер на физические на основании последних данных из базы Data Warehouse (DWH).

Графики отображают среднее использование за последние 5 минут. При наведении курсора на секцию графика будет показано ее значение.

При нажатии на графики CPU и Memory будет отображен список из десяти хостов и ВМ с наивысшим потреблением. Для Storage будет отображен список из десяти хранилищ и ВМ. Стрелка справа показывает тренд утилизации ресурса за последнюю минуту.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/12.png" alt=""><figcaption></figcaption></figure>

Секция Cluster Utilization показывает утилизацию кластерами CPU и памяти за последние 24 часа в виде блоков соответствующего цвета. При наведении курсора на блок отображается имя кластера. При нажатии на блок отображается страница с перечнем хостов кластера. Значение рассчитывается как общее среднее на основании средней утилизации ресурса каждым из хостов за последние 24 часа.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/13.png" alt=""><figcaption></figcaption></figure>

Секция Storage Utilization показывает утилизацию хранилищ за последние 24 часа в виде блоков соответствующего цвета. При наведении курсора на блок отображается имя хранилища. При нажатии на блок отображается страница с результатом поиска хранилища. Значение рассчитывается как общее среднее на основании средней утилизации ресурса каждым из хостов за последние 24 часа.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/14.png" alt=""><figcaption></figcaption></figure>


# Пользователи, роли и полномочия для управления инфраструктурой

Для взаимодействия с системой управления виртуализацией HOSTVM необходимо создать учетные записи и выдать им соответствующие права доступа. Эти аккаунты могут быть настроены из различных источников, называемых домены пользователей. Пользователи идентифицируются по их User Principal Name (UPN), которое имеет форму user\@domain.

По умолчанию при установке HOSTVM создается локальный домен internal, который может содержать локальные учетные записи. В этом домене создается учетная запись с UPN admin\@internal, имеющая полные административные права на систему виртуализации.

Наряду с возможностью создания локальных учетных записей лучшей практикой считается подключение внешнего домена, получающего информацию из внешней службы каталогов, такой как Active Directory, OpenLDAP, или другой поддерживаемой HOSTVM. Это позволяет упростить управление пользователями и группами путем использования единого источника информации о пользователях.

Пользователи и группы создаются в службе каталогов, и после подключения к HOSTVM требуется только назначить им соответствующие права доступа. Пользователи каталога могут иметь административные права, тогда как учетную запись admin\@internal в общих случаях лучше использовать в качестве экстренной, на случай проблем подключения к службе каталогов.

Подключение нескольких служб каталогов к HOSTVM возможно и поддерживается, в таком случае появляется возможность выбора домена для аутентификации в меню входа в систему.


# Создание пользователя в системе управления

Для создания пользователя и назначения ему необходимых прав, подключитесь по SSH к управляющей машине и выполните следующие шаги:

1. Создайте пользователя с помощью команды:

```
ovirt-aaa-jdbc-tool user add admin2 \
--attribute=firstName=admin2 \
--attribute=email=admin2@localhost
```

2. Задайте пароль и установите срок его действия для пользователя:

```
ovirt-aaa-jdbc-tool user password-reset admin2 --password-valid-to="2030-01-01 12:00:00Z"
```

После выполнения этой команды система интерактивно запросит ввод нового пароля. Введите пароль дважды для подтверждения.

3. Для проверки вы можете посмотреть информацию о пользователе:

```
ovirt-aaa-jdbc-tool user show admin2
```

Для назначения пользователю необходимых ролей воспользуйтесь разделом: [Назначение ролей пользователям](/hostvm-server/rukovodstvo-po-administrirovaniyu/upravlenie-platformoi/roli-i-polnomochiya-dlya-upravleniya-infrastrukturoi/razresheniya-i-roli/naznachenie-rolei-polzovatelyam)


# Сброс пароля учетной записи

{% hint style="warning" %}
Данная инструкция применима для сброса пароля как встроенной учетной записи администратора, так и для любых других учётных записей с правами администратора, созданных в системе управления HOSTVM Manager.
{% endhint %}

Встроенная учетная запись администратора создается во время установки как пользователь по умолчанию, которой присвоена общесистемная роль SuperUser. Как и root в системе Сentos, она может быть полезна в качестве аварийной учетной записи администрирования, если ваша внешняя служба каталогов не работает. Время от времени вам может понадобиться изменить или сбросить пароль для этой учетной записи. Это можно сделать с помощью команды ovirt-aaa-jdbc-tool. Перезапуск сервисов для вступления изменений в силу не требуется. Чтобы изменить пароль для учетной записи admin\@internal, выполните следующую процедуру:

1. Подключитесь по SSH к машине HOSTVM Manager.
2. Чтобы изменить пароль, выполните команду ovirt-aaa-jdbc-tool. Используя параметр user password-reset, укажите имя пользователя. Установите время действия пароля с помощью опции --password-valid-to=2020-08-01 12:00:000". Если вы не укажете время действия, то срок действия пароля будет установлен на текущее время.

```
# ovirt-aaa-jdbc-tool user password-reset admin --password-valid-to="2025-08-01 12:00:00Z"
Password: new_password
Reenter password: new_password
updating user admin...
user updated successfully
```

Учетные записи пользователей во внутреннем локальном домене следуют следующим политикам паролей по умолчанию:

* пароли должны состоять минимум из шести символов;
* последние три пароля не могут быть использованы повторно.

Можно перечислить доступные политики или изменить политику по умолчанию, запустив команду ovirt-aa-jdbc-tool с параметром settings.

Если вы слишком часто предпринимаете попытки войти в HOSTVM Manager под учетной записью admin с неправильным паролем, учетная запись может быть заблокирована. Можно разблокировать учетную запись от имени root на машине HOSTVM Manager, выполнив команду:

```
# ovirt-aaa-jdbc-tool user unlock admin
update user admin... user updated successfully
```


# Удаление пользователя в системе управления

Пользователи в HOSTVM Manager удаляются через CLI-инструмент `ovirt-aaa-jdbc-tool` для локального домена (internal) или веб-портал для внешних.

**Важно: Не удаляйте `admin@internal` без замены - оставьте аварийный доступ.**

### Удаление по SSH (локальные пользователи)

Подключитесь по SSH к управляющей машине и выполните:

```
ovirt-aaa-jdbc-tool user delete admin2
```

### Удаление через веб-портал

Войдите в портал управления.

Перейдите: **Administration -> Users**.

Выберите пользователя -> **Remove ->** **OK**.​


# Группы в системе управления

### Создание группы

Подключитесь по SSH к управляющей машине и выполните:

```
ovirt-aaa-jdbc-tool group add sysadmins
```

Проверка создания группы:

```
sudo ovirt-aaa-jdbc-tool query --what=group
```

Чтобы добавить новую группу в админ-панели, выполните следующие шаги:

1. В главном меню перейдите в раздел **Administration -> Users -> Group;**
2. На открывшейся странице списка групп нажмите кнопку **Add;**
3. В появившемся текстовом поле введите **Имя группы (Group Name);**
4. Нажмите кнопку **Go;**
5. В следующем окне подтвердите выбор, установив чекбокc напротив введенного имени группы;
6. Нажмите кнопку **Add** для добавления группы.

Для назначения пользователю необходимых ролей воспользуйтесь разделом: [Назначение ролей пользователям](/hostvm-server/rukovodstvo-po-administrirovaniyu/upravlenie-platformoi/roli-i-polnomochiya-dlya-upravleniya-infrastrukturoi/razresheniya-i-roli/naznachenie-rolei-polzovatelyam)

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/group_add.png" alt=""><figcaption></figcaption></figure>

## Добавление пользователя в группу

Для добавления пользователя в существующую группу выполните команду на управляющей машине:

```
sudo ovirt-aaa-jdbc-tool group-manage useradd sysadmins --user=admin2
```

Чтобы убедиться, что пользователь успешно добавлен в группу, выполните команду просмотра состава группы:

```
ovirt-aaa-jdbc-tool group-manage show sysadmins
```

В выводе команды будет отображен список всех пользователей, входящих в указанную группу.

### Удаление группы

Чтобы удалить группу через админ-панель, выполните следующие шаги:

1. В главном меню перейдите в раздел **Administration -> Users -> Group;**
2. В списке групп найдите и выберите нужную группу;
3. В контекстном меню или на панели действий нажмите кнопку **Remove;**
4. В диалоговом окне подтверждения нажмите **OK**.

**ВАЖНО!: при удалении группы через админ‑панель роли, назначенные этой группе, также удаляются.**

Для полного удаления группы с управляющей машины выполните следующую команду:

```
ovirt-aaa-jdbc-tool group delete sysadmins
```


# Разрешения и роли

Новые пользователи обычно создаются в службе каталогов, подключенной к HOSTVM в качестве внешнего домена, с использованием встроенных механизмов службы. По умолчанию новые пользователи не имеют прав доступа к системе виртуализации HOSTVM. Для выполнения действий в системе им должны быть выданы соответствующие разрешения.

Модель авторизации HOSTVM основана на пользователях, действиях и объектах. Действия – это выполняемые задачи, например, запуск или остановка ВМ, создание шаблона, миграция ВМ на другой хост. Каждый тип действия имеет соответствующее разрешение. Пользователи имеют разрешения, которые позволяют им выполнять действия над объектами. Объекты – это сущности системы, такие как дата-центры, кластеры, хосты, сети или ВМ. Для упрощения обслуживания, несколько разрешений могут быть собраны в роль. Роль – это набор привилегий, дающих доступ к физическим и виртуальным ресурсам системы на разных уровнях. Система виртуализации имеет преднастроенные роли, такие как SuperUser или PowerUserRole. Они позволяют упростить выдачу конкретного уровня доступа пользователю.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/18.png" alt=""><figcaption></figcaption></figure>

Пользователям могут быть назначены роли, действующие на все объекты системы виртуализации HOSTVM, либо только на отдельные ее части (например, ВМ или дата-центр). Если пользователю назначена роль на объект, содержащий другие объекты, то пользователь будет иметь одну роль для всех объектов контейнера. Например, если пользователю назначена роль HostAdmin на кластер, он будет иметь эту роль на все хостах кластера.

Для выполнения некоторых действий пользователю могут потребоваться разрешения или роли на несколько объектов. Например, копирование шаблона между доменами хранения потребует соответствующих разрешений на оба домена.

Следующее изображение показывает иерархию объектов системы для наследования разрешений.

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/19.png" alt=""><figcaption></figcaption></figure>


# Типы ролей

HOSTVM имеет множество встроенных ролей. Они разделяются на два типа:

* роль администратора позволяет получать доступ к порталу администрирования, управлять физическими и виртуальными ресурсами системы.
* роль пользователя позволяет получать доступ к порталу ВМ и доступные пользователю сведения и действия на этом портале.

Существуют три базовые встроенные роли пользователя:

* UserRole позволяет получать доступ к порталу ВМ и использовать назначенные ВМ;
* PowerUserRole позволяет создавать ВМ и шаблоны. Например, пользователю с такой ролью для дата-центра, разрешено создавать в нем ВМ и шаблоны. Это позволяет снять часть задач с администратора системы;
* UserVmManager позволяет пользователю управлять ВМ и создавать и использовать снапшоты. Когда пользователь создает ВМ через портал ВМ, он автоматически получает эту роль для созданной им ВМ.

Следующая таблица дает более подробное описание разрешений, получаемых пользователями с помощью базовых ролей:

<table><thead><tr><th width="169">Роль</th><th width="186">Привилегии</th><th>Примечание</th></tr></thead><tbody><tr><td>UserRole</td><td>Самая базовая роль. Дает доступ и возможность использования ВМ</td><td>Пользователь с этой ролью получает возможность входа в портал ВМ. Может использовать назначенные ВМ, видеть их статус и просматривать детальную информацию о них</td></tr><tr><td>PowerUserRole</td><td>Позволяет создавать и управлять ВМ и шаблонами</td><td>Пользователь с этой ролью, назначенной на уровне дата-центра, может создавать в нем ВМ и шаблоны</td></tr><tr><td>UserVmManager</td><td>Дает административные права на конкретную ВМ</td><td>Пользователь с этой ролью может управлять ВМ и использовать снапшоты. Когда пользователь создает машину на портале ВМ, он автоматически получает эту роль на ней</td></tr></tbody></table>

Для более точного контроля разрешений имеются несколько расширенных ролей пользователя:

<table><thead><tr><th width="169">Роль</th><th>Привилегии</th><th>Примечание</th></tr></thead><tbody><tr><td>UserTemplateBasedVm</td><td>Дает ограниченные привилегии только на использование шаблонов</td><td>Пользователь с этой ролью может создавать ВМ из шаблонов</td></tr><tr><td>DiskOperator</td><td>Дает привилегии на управление виртуальными дисками</td><td>Пользователь с этой ролью может использовать, просматривать и редактировать виртуальные диски</td></tr><tr><td>VmCreator</td><td>Дает возможность создавать ВМ через портал ВМ</td><td>Пользователь с этой ролью может может создавать ВМ через портал ВМ</td></tr><tr><td>TemplateCreator</td><td>Дает привилегии на создание, редактирование, управление и удаление шаблонов</td><td>Пользователь с этой ролью может может создавать, удалять и редактировать шаблоны</td></tr><tr><td>DiskCreator</td><td>Дает привилегии на создание, редактирование, управление и удаление виртуальных дисков</td><td>Пользователь с этой ролью может создавать, удалять, управлять и редактировать виртуальные диски в пределах назначенной части системы</td></tr><tr><td>TemplateOwner</td><td>Дает привилегии на редактирование и удаление шаблонов, в том числе выдача разрешений на шаблоны другим пользователям</td><td>Пользователь с этой ролью может редактировать и удалять шаблоны, в том числе выдавать разрешения на шаблоны другим пользователям. Автоматически назначается на пользователя, который создал шаблон</td></tr><tr><td>VnicProﬁleUser</td><td>Дает разрешения на подключение и отключение виртуальных сетевых интерфейсов</td><td>Пользователь с этой ролью может подключать и отключать виртуальные сетевые интерфейсы к логическим сетям</td></tr></tbody></table>

Существуют три базовые встроенные роли администратора: SuperUser, ClusterAdmin, и DataCenterAdmin.

* SuperUser дает полные разрешения на все объекты среды виртуализации HOSTVM, эта роль назначена встроенному пользователю admin\@internal;
* ClusterAdmin дает пользователю права администратора на все ресурсы отдельного кластера;
* DataCenterAdmin дает пользователю права администратора на все ресурсы отдельного дата-центра, кроме хранилища.

Следующая таблица дает более подробное описание разрешений, получаемых пользователями с помощью базовых ролей администратора:

<table><thead><tr><th width="182">Роль</th><th width="166">Привилегии</th><th>Примечание</th></tr></thead><tbody><tr><td>SuperUser</td><td>Системный администратор среды HOSTVM</td><td>Пользователь с данной ролью имеет полные права на всех уровнях и для всех объектов</td></tr><tr><td>ClusterAdmin</td><td>Администратора кластера</td><td>Пользователь с данной ролью обладает административными полномочиями для всех объектов в определенном кластере и может управлять всеми ресурсами этого кластера</td></tr><tr><td>DataCenterAdmin</td><td>Администратор дата-центра</td><td>Пользователь с данной ролью обладает административными полномочиями для всех объектов в определенном дата-центре, кроме хранилища</td></tr></tbody></table>

Для более точного контроля разрешений имеются несколько расширенных ролей администратора:

| Роль               | Привилегии                                                                               | Примечание                                                                                                      |
| ------------------ | ---------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------- |
| TemplateAdmin      | Дает привилегии на создание, удаление и настройку шаблонов ВМ                            | Пользователь с данной ролью может создавать, удалять и настраивать домены хранения и сетевые параметры шаблонов |
| StorageAdmin       | Дает привилегии на создание, удаление и управление доменами хранения                     | Пользователь с данной ролью может создавать, удалять, и управлять назначенными ему доменами хранения            |
| HostAdmin          | Дает привилегии на прикрепление, удаление и настройку хостов                             | Пользователь с данной ролью может выполнять операции по присоединению, удалению, настройке и управлению хостов  |
| NetworkAdmin       | Дает привилегии на настройку и управление сетями определенных дата-центров или кластеров | Пользователь с данной ролью может настраивать и управлять сетью конкретного дата-центра или кластера            |
| GlusterAdmin       | Дает привилегии на создание, удаление и управление томами хранения Gluster               | Пользователь с этой ролью может создавать, удалять и управлять томами хранения Gluster                          |
| VmImporterExporter | Дает привилегии на импорт и экспорт ВМ                                                   | Пользователь с этой ролью может импортировать и экспортировать ВМ                                               |

Предыдущие таблицы демонстрируют, что существует множество предварительно настроенных ролей, из которых можно выбрать подходящую. Вы можете использовать эти роли для более точного управления доступом пользователей и делегирования административных полномочий. В частности, вместо того, чтобы повсеместно использовать встроенную учетную запись с правами суперпользователя, вы можете назначить роль SuperUser определенным пользователям, чтобы обеспечить надлежащее отслеживание активности и соблюдения требований. Назначьте менее комплексные роли соответствующим пользователям, чтобы упростить выполнение административных задач. Роли DataCenterAdmin, ClusterAdmin и PowerUserRole особенно полезны для этой цели.

Роли по умолчанию не могут быть изменены или удалены. Можно клонировать данные роли для внесения изменений или создавать полностью новые роли.


# Назначение ролей пользователям

Перед назначением пользователю прав или роли необходимо убедиться, что пользователь существует во внешнем или локальном домене. Обычно это проверяется с помощью административных инструментов, используемых службой каталогов вашего домена. После этого можно использовать портал администрирования для предоставления пользователю необходимых разрешений или ролей.

Чтобы назначить пользователю роль, применимую ко всем объектам в среде HOSTVM:

1. Выполните вход на портал администрирования с учетными данными пользователя с ролью SuperUser;
2. В левой панели щелкните Administration -> Configure, чтобы открыть диалоговое окно Conﬁgure;

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/20.png" alt=""><figcaption></figcaption></figure>

3. Перейдите на вкладку System Permissions;
4. Нажмите Add чтобы открыть диалоговое окно Add System Permission to User;

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/21.png" alt=""><figcaption></figcaption></figure>

5. Под полем Search выберите домен для поиска и нажмите кнопку GO для просмотра списка всех пользователей и групп;
6. Выберите нужного пользователя, используя чекбокс рядом с его именем;
7. Внизу диалогового окна выберите нужную для присвоения этому пользователю роль, нажав на выпадающий список с надписью Role to Assign;
8. Нажмите кнопку OK для подтверждения;

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/22.png" alt=""><figcaption></figcaption></figure>

9. Чтобы убедиться в корректности присвоенных пользователю прав, войдите на соответствующий портал используя учетные данные данного пользователя.

Иногда пользователям необходимо назначить роль, которая применяется только к определенной части ресурсов в среде HOSTVM. В зависимости от назначенной роли пользователи могут получать доступ и использовать ресурсы, как описано ранее в этой главе. Ниже описана процедура назначения ролей пользователям на уровне ресурсов:

1. Перейдите на вкладку необходимого типа ресурсов и нажмите на ссылку в имени нужного ресурса, чтобы открыть его свойства;

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/23.png" alt=""><figcaption></figcaption></figure>

2. Перейдите на вкладку Permissions, чтобы получить доступ к списку назначенных пользователей, ролей пользователей и наследуемых прав;

<figure><img src="https://raw.githubusercontent.com/hostco-ru/hostvm/master/.gitbook/assets/24.png" alt=""><figcaption></figcaption></figure>

3. Нажмите кнопку Добавить, чтобы открыть диалоговое окно Add Permission to User;
4. Под полем Search выберите домен для поиска и нажмите кнопку GO, чтобы увидеть список всех пользователей и групп;
5. Выберите необходимого пользователя, установив флажок рядом с ним;
6. В нижней части диалогового окна выберите соответствующую роль для назначения этому пользователю, кликнув на выпадающий список под Role to Assign;
7. Чтобы подтвердить свой выбор нажмите ОК;
8. Чтобы убедиться в том, что пользователю присвоены корректные права, войдите на соответствующий портал с учетными данными этого пользователя и получите доступ к ресурсу.


# Контроль доступа пользователей к ВМ

HOSTVM использует роли и разрешения для предоставления или запрета доступа пользователей к ресурсам. Это позволяет администратору тонко настраивать контроль доступа. Существует три основные роли для пользователей:

* UserRole – пользователь с данной ролью может подключаться к ВМ и использовать их через VM портал. Эта роль позволяет запускать, останавливать и ставить на паузу ВМ, но не позволяет изменять их конфигурацию, а также получать доступ к консоли существующих ВМ через веб-интерфейс;
* PowerUserRole – пользователь с данной ролью может создавать ВМ и просматривать виртуальные ресурсы. Эта роль подходит для пользователей, которые могут создавать собственные ВМ и работать с ними, но которым не нужен доступ к ВМ, находящимися под управлением других пользователей;
* UserVmManager – пользователь с данной ролью может изменять параметры ВМ или удалять ее, назначать разрешения пользователям, использовать снапшоты и шаблоны. Эта роль подходит для администратора ВМ. Данная роль автоматически присваивается новой ВМ для пользователя, который ее создал. Роль UserVmManager интересна тем, что ее можно установить на одной ВМ, чтобы дать пользователю административный контроль только над этой ВМ. Эта роль также может быть установлена для кластера, чтобы дать пользователю возможность управлять всеми ВМ этого кластера. Следует обратить внимание, что эта роль имеет ограниченное разрешение на внесение инфраструктурных изменений в кластер (в отличие от ClusterAdmin).

Если вашему пользователю присвоена роль UserRole на ВМ, то вы сможете увидеть ВМ на VM портале и сможете запускать или останавливать эту машину. Вы не сможете создавать новые ВМ, редактировать или удалять существующие.

Если на ВМ вам присвоена роль UserVmManager, то вы имеете полный контроль над этой ВМ на VM портале, можете редактировать ее конфигурацию или даже удалять ее.

Если из ролей вам присвоена только PowerUserRole, вы можете создавать машины на VM портале, а также сможете увидеть свои собственные ВМ, поскольку вам автоматически будет присвоена роль UserVmManager для созданных вами машин. Вам недоступен просмотр ВМ, которые были созданы другими пользователями, если вам не присвоена роль минимум уровня UserRole. Если администратор удалит вашу роль UserVmManager на созданных вами ВМах, и вам не будет присвоена UserRole для этих ВМ, а только PowerUserRole, то вы больше не сможете увидеть их на VM портале.

Расширенные роли пользователей дают дополнительный контроль над управлением ВМ. Например, роль UserTemplateBasedVm для кластера позволяет пользователю создавать ВМ из шаблонов в этом кластере. Все три базовые роли администратора SuperUser, ClusterAdmin и DataCenterAdmin дают полный доступ над ВМ для всей системы, кластера или дата-центра соответственно.

Чтобы добавить роль отдельному пользователю на конкретную ВМ:

1. Перейдите на вкладку Compute > Virtual Machines и нажмите на ссылку в имени нужной ВМ, чтобы открыть ее свойства;
2. Перейдите на вкладку Permissions;
3. Нажмите кнопку Add чтобы добавить пользователя с соответствующей ролью;
4. Выберите домена для поиска пользователей и нажмите Go;
5. В списке отметьте флажком пользователя, которому вы хотите назначить разрешения;
6. В нижней части окна выберите нужную роль для этого пользователя из выпадающего списка;
7. Нажмите ОК для подтверждения.

Имя и роль пользователя отображаются в списке пользователей, которым назначены права на доступ к этой ВМ. Эту процедуру можно использовать для добавления разрешений к любому типу доступных ресурсов в среде HOSTVM. Чтобы отозвать роли пользователя для ВМ, выполните следующую процедуру:

1. Перейдите на вкладку Compute > Virtual Machines и нажмите на ссылку в имени нужной ВМ, чтобы открыть ее свойства;
2. Перейдите на вкладку Permissions;
3. Выберите нужного пользователя и роль из списка разрешений и щелкните кнопку Remove;
4. Нажмите ОК для подтверждения.

Невозможно удаление любых ролей и разрешений на ресурс, если они унаследованы от объекта более высокого уровня. Например, если пользователю присвоена роль ClusterAdmin на кластере, содержащем ВМ, вы не можете удалить унаследованную роль ClusterAdmin для этого пользователя только с одной ВМ. Вы должны удалить роль для этого пользователя из кластера.


# Вычислительная инфраструктура




---

[Next Page](/llms-full.txt/1)

