업데이트 날짜: 2019년 12월 27일 VMware Integrated OpenStack 6.0 | 2019년 12월 24일 | 빌드 15330102 이 릴리스 정보의 추가 사항 및 업데이트 사항을 확인하십시오. |
중요 알림:
2019년 9월 3일에 릴리스된 VMware Integrated OpenStack 6.0 빌드 14501926은 VMware Integrated OpenStack 6.0 빌드 15330102로 대체되었습니다. 이후의 모든 설치 및 업그레이드에 새 빌드 15330102를 사용해야 합니다. VMware Integrated OpenStack 6.0 빌드 14501926을 이미 설치했다면 KB 76669를 참조하여 기존 환경을 패치하십시오.
릴리스 정보에 포함된 내용
릴리스 정보에는 다음과 같은 항목이 포함됩니다.- VMware Integrated OpenStack 정보
- 새로운 기능
- 호환성
- 버전 6.0으로 업그레이드
- 사용 중단 알림
- 국제화
- VMware Integrated OpenStack의 오픈 소스 구성 요소
- 알려진 문제
VMware Integrated OpenStack 정보
VMware Integrated OpenStack은 통합 프로세스를 효율화하여 OpenStack 클라우드 인프라 배포를 크게 단순화합니다. VMware Integrated OpenStack은 vCenter Server에서 가상 장치로 실행되는 배포 관리자를 통해 기본 제공 OpenStack 기능 및 편리한 구성 워크플로를 제공합니다.
새로운 기능
- OpenStack Stein: VMware Integrated OpenStack 6.0은 OpenStack의 Stein 릴리스를 기반으로 합니다.
- 최신 버전의 VMware 제품 지원: VMware Integrated OpenStack 6.0은 VMware vSphere 6.7 업데이트 3, NSX Data Center for vSphere 6.4.5, NSX-T Data Center 2.5, vSAN 6.7, vRealize Log Insight 4.8.0 및 vRealize Operations Manager 7.5를 지원하며 이러한 제품과 완벽하게 호환됩니다.
- 의도 기반 제어부: 다음곽 같은 특성을 가집니다.
- 마이크로서비스 아키텍처: 모든 OpenStack 서비스와 VMware Integrated OpenStack 관리 서비스가 Kubernetes에서 컨테이너화되고 관리됩니다.
- 동적 크기 조정: VMware Integrated OpenStack을 배포한 후 제어부를 확장할 수 있고 서비스 인스턴스 수를 확장하거나 축소할 수 있습니다.
- 적은 설치 공간: 설치가 더 경량화되고, 제어부에는 이전 버전보다 적은 계산, 메모리 및 IP 주소 리소스가 필요합니다.
- 배포 및 구성 속도 향상: OpenStack을 배포하는 데 필요한 시간이 상당히 줄어들고, 2일차 작업 후 구성이 더 빠르게 완료됩니다.
- 표준 기반 수명 주기 관리 API: 구성 및 수명 주기 관리는 Kubernetes 확장 및 사용자 지정 리소스를 기반으로 하며 완전 개방형 및 표준화된 API와의 통합이 가능합니다.
- 향상된 사용자 인터페이스: 이제 VMware Integrated OpenStack에는 vSphere Client와 분리된 독립적인 HTML5 기반 웹 인터페이스가 있습니다. 또한
viocli
명령줄 유틸리티는 보다 일관된 구문, 탭 완성 및 리소스 구성에 대한 버전 제어를 지원합니다. 자세한 내용은 명령줄 작업 비교를 참조하고 그에 따라 스크립트를 업데이트하십시오. - NSX Policy Manager 지원: VMware Integrated OpenStack에서 이제 NSX-T Data Center Policy Manager를 네트워킹 백엔드로 지원합니다.
- IPv6 지원: NSX Policy Manager 백엔드를 사용하면 VMware Integrated OpenStack 데이터부에서 IPv6를 지원할 수 있습니다. 지원에는 다음과 같은 기능이 포함됩니다.
- 정적 IPv6 주소 바인딩
- SLAAC(상태 비저장 주소 자동 구성)
- Neutron 보안 그룹
- FWaaS(Firewall as a Service)
- Neutron 라우터의 IPv6 및 이중 스택 인터페이스
- Neutron 라우터의 정적 라우팅
- Neutron 라우터의 소스 NAT 없는 경로 재배포
- 백업 스케줄링: 이제 관리자가 NFS 스토리지 대신 vSphere 컨텐츠 라이브러리를 활용하는 VMware Integrated OpenStack 백업을 스케줄링할 수 있습니다.
- OpenStack 기능:
- FCD(First Class Disk)로 Cinder 볼륨을 생성할 수 있어, 섀도 VM의 필요성을 제거하고 특정 볼륨 작업의 성능을 높일 수 있습니다.
- Cinder 볼륨은 여러 인스턴스에 동시에 연결될 수 있습니다.
- Glance는 여러 백엔드 및 다중 업로드를 지원합니다.
- Keystone ID 페더레이션은 여러 ID 제공자를 지원합니다.
- VMware Essential PKS 통합:
- Essential PKS는 완전하게 지원되는 컨테이너 및 IaaS 하이브리드 환경의 인프라 제공자로 VMware Integrated OpenStack 6.0에서 완전히 지원됩니다.
- Kubernetes에 대한 OpenStack 통합은 Kubernetes 커뮤니티 OpenStack 클라우드 제공자를 통해 사용할 수 있습니다.
- NSX-T Data Center와의 통합은 NSX Container Plugin을 통해 사용하도록 설정되고 지원됩니다.
- VMware Integrated OpenStack과 함께 Essential PKS 및 NSX 배포를 간소화하고 관리자 및 테넌트가 간단한 클러스터를 생성할 수 있는 예제 열 템플릿을 사용할 수 있습니다.
- VMware Photon 운영 체제: Kubernetes 작업자 노드로 사용되는 VMware Integrated OpenStack 제어부 가상 시스템은 Photon 운영 체제를 기반으로 하며, VMware의 향상된 보안 및 일관된 패키지 관리를 제공합니다.
호환성
vSphere 구성 요소를 포함하여 VMware Integrated OpenStack과 다른 VMware 제품의 호환성에 대한 자세한 내용은 VMware 제품 상호 운용성 매트릭스를 참조하십시오.
버전 6.0으로 업그레이드
VMware Integrated OpenStack 5.1에서 VMware Integrated OpenStack 6.0으로 직접 업그레이드할 수 있습니다. VMware Integrated OpenStack 업그레이드를 참조하십시오.
VMware Integrated OpenStack 5.0 이하 버전을 실행 중인 경우 먼저 버전 5.1로 업그레이드한 다음 버전 6.0으로 업그레이드합니다.
사용 중단 알림
- Kubernetes가 포함된 VMware Integrated OpenStack의 가용성이 끝나고 이 버전에 더 이상 포함되지 않습니다.
- 이 버전부터 VMware Integrated OpenStack은 vRealize Automation에서 더 이상 인증되지 않습니다. 단, 일반 OpenStack 끝점은 제외됩니다.
- OpenStack 관리 서버 API는 이 버전에 더 이상 제공되지 않습니다. 현재 Kubernetes 기반 API는 나중에 게시됩니다.
- 다음 네트워킹 기능은 더 이상 사용되지 않으며 향후 버전에서 제거될 예정입니다.
- Neutron용 NSX Data Center for vSphere 드라이버.
- Neutron용 NSX-T Manager 드라이버. 앞으로는 NSX-T Policy Manager 드라이버가 사용됩니다.
- 단일 VMware Integrated OpenStack 배포에서 NSX Data Center for vSphere 백엔드와 NSX-T Data Center 백엔드를 사용할 수 있도록 하는 TVD 플러그인.
- Neutron LBaaS는 폐기되었으며 OpenStack Octavia 프로젝트를 통해 향후 버전으로 대체될 것입니다.
국제화
VMware Integrated OpenStack 6.0은 영어 및 7개의 추가 언어인 중국어 간체, 중국어 번체, 일본어, 한국어, 프랑스어, 독일어, 스페인어로 제공됩니다.
다음 항목에는 ASCII 문자만 사용할 수 있습니다.
- OpenStack 리소스(예: 프로젝트, 사용자 및 이미지)의 이름
- 인프라 구성 요소(예: ESXi 호스트, 포트 그룹, 데이터 센터 및 데이터스토어)의 이름
- LDAP 및 Active Directory 특성
VMware Integrated OpenStack의 오픈 소스 구성 요소
VMware Integrated OpenStack 6.0에서 배포되는 오픈 소스 소프트웨어 구성 요소에 적용되는 저작권 정보 및 라이센스는 제품 다운로드 페이지의 Open Source(오픈 소스) 탭에서 확인할 수 있습니다. 소스 코드 또는 소스 코드에 대한 수정을 사용 가능하도록 요구하는 GPL, LGPL 또는 기타 유사한 라이센스의 적용을 받는 VMware Integrated OpenStack의 구성 요소에 대한 공개 패키지를 다운로드할 수도 있습니다.
알려진 문제
- 공용 API 속도 제한을 사용할 수 없음
VMware Integrated OpenStack 6.0에서는 공용 API에 속도 제한을 적용할 수 없습니다.
해결 방법: 없음 이 기능은 향후 버전에서 제공될 예정입니다.
- 이미지 메타데이터 vmware:extra_config가 구성된 경우에는 버전 추가 규격 vmware_extra_config가 적용되지 않음
vmware:extra_config 메타데이터를 이미지에 설정하면 버전 추가 규격과 이미지 메타데이터의 특정 extra_config 값이 충돌하지 않더라도 해당 버전에 대한 vmware_extra_config 추가 규격이 무시됩니다.
해결 방법: 원하는 모든 extra_config 값을 이미지 메타데이터에만 또는 버전 추가 규격에만 구성합니다.
- 서버가 제거된 후 Log Analytics 서버 정보가 표시될 수 있음
OpenStack을 배포할 때 Log Analytics 서버를 구성하고 나중에 배포에서 서버를 제거할 경우에도 Log Analytics IP 주소가 Integrated OpenStack Manager 웹 인터페이스에 표시될 수 있습니다.
해결 방법: 없음 IP 주소가 여전히 표시되지만 배포에서 서버가 제거되었습니다.
- 연결된 볼륨이 있는 인스턴스를 마이그레이션하면 볼륨이 삭제될 수 있음
인스턴스와 연결된 볼륨이 서로 다른 데이터스토어에 있는 경우 현재 볼륨을 포함하는 데이터스토어로 인스턴스를 마이그레이션하면 볼륨이 삭제됩니다.
해결 방법: 마이그레이션 중인 인스턴스에 연결된 볼륨을 포함하는 데이터스토어로 인스턴스를 마이그레이션하지 마십시오. 다른 데이터스토어를 선택하십시오.
- 인스턴스가 있는 컴퓨팅 클러스터를 제거했다가 나중에 다시 추가하지 못할 수 있음
클러스터에서 모든 인스턴스를 먼저 삭제하지 않고 배포에서 컴퓨팅 클러스터를 제거하면 오래된 항목이 Nova 데이터베이스에 남아 있습니다. 그런 다음 클러스터를 다른 이름으로 추가하면 작업이 실패할 수 있습니다. 명명 규칙의 차이로 인해, 이전 버전의 VMware Integrated OpenStack에 추가된 컴퓨팅 클러스터를 삭제했다가 VMware Integrated OpenStack 6.0의 배포에 다시 추가하면 이런 문제가 발생합니다.
해결 방법: 배포에서 클러스터를 제거하기 전에 컴퓨팅 클러스터에서 모든 인스턴스를 제거합니다.
- 컨트롤러 노드의 스냅샷으로 인해 노드를 올바르게 마이그레이션하지 못함
컨트롤러 노드의 스냅샷이 존재하면 컨트롤러 노드에 있는 영구 볼륨을 이동할 수 없습니다. 컨트롤러의 스냅샷 생성은 지원되지 않습니다.
해결 방법: 컨트롤러 노드에서 모든 스냅샷을 삭제합니다.
- NSX-T Data Center 배포의 경우, 한 번의 작업으로 최대 125개의 허용된 IP 주소 쌍을 업데이트할 수 있음
NSX-T Data Center 백엔드는 고정 IP 주소와 허용된 IP 주소 쌍을 포함하여 단일 포트에서 최대 128개의 IP 주소를 지원합니다. Neutron 명령줄 인터페이스를 사용하여 포트를 업데이트하는 경우, 단일 작업에서 허용된 IP 주소 쌍을 125개 넘게 입력할 수 없습니다.
해결 방법: 없음
- 컴퓨팅 클러스터가 포함되지 않은 vCenter Server 인스턴스는 업그레이드하는 동안 유지되지 않음
배포에 컴퓨팅 노드가 추가되지 않은 vCenter Server 인스턴스가 기존 배포에 포함된 경우에는, 해당 vCenter Server 인스턴스에 대한 설정이 VMware Integrated OpenStack 6.0으로 업그레이드한 후에 유지되지 않습니다.
해결 방법: 업그레이드를 마친 후에 원하는 vCenter Server 인스턴스를 VMware Integrated OpenStack 6.0 배포에 추가합니다.
- 포드가 다시 시작될 때 로그 파일이 유지되지 않을 수 있음
포드가 다시 시작되는 작업(예: 구성 변경)을 수행하면 해당 포드의 로그 파일이 삭제될 수 있습니다.
해결 방법: VMware vRealize Log Insight 또는 호환 가능한 다른 Log Analytics 플랫폼을 사용하여 로그 지속성을 보장합니다.
- NSX-T Data Center 배포의 경우 LBaaS에 대한 레이어 7 정책이 적용되지 않을 수 있음
NSX-T Data Center는 풀별 세션 지속성 프로파일을 지원하지 않습니다. 대상 서버의 기본 풀이 아닌 다른 풀의 레이어 7 정책은 적용되지 않습니다.
해결 방법: 없음
- OpenStack을 배포할 때 잘못된 자격 증명을 입력하면 마법사가 올바른 자격 증명을 인식하지 못할 수 있음
OpenStack 배포 프로세스 중에 vCenter Server 또는 NSX Manager 자격 증명을 잘못 입력하면 마법사가 올바른 자격 증명을 인식하지 못할 수 있습니다. 잘못된 정보를 제거하고 올바른 자격 증명을 입력해도 마법사가 검증하지 못할 수 있습니다.
해결 방법: 배포 마법사를 닫았다가 다시 여십시오.
- 이미지에서 생성된 볼륨이 기본적으로 항상 부팅 가능함
이미지에서 볼륨을 생성할 때 --non-bootable 매개 변수를 포함한 경우 매개 변수가 적용되지 않습니다.
해결 방법: 볼륨을 생성한 후 부팅이 불가능하도록 볼륨을 업데이트합니다.
- VMware Integrated OpenStack 6.0으로 업그레이드한 후 기존 LBaaS 수신기에 기본 풀을 추가할 수 없음
VMware Integrated OpenStack 5.x는 LBaaS 수신기의 기본 풀 변경을 지원하지 않습니다. 이 기능은 VMware Integrated OpenStack 6.0에서 지원됩니다. 하지만 기본 풀이 없는 VMware Integrated OpenStack 5.x에서 LBaaS 수신기를 생성하는 경우 VMware Integrated OpenStack 6.0으로 업그레이드한 후에도 수신기에 기본 풀을 추가할 수 없습니다.
해결 방법: 영향받는 수신기를 삭제하고 다시 생성합니다.
- 모든 컨트롤러 노드가 생성된 후에도 배포가 "컨트롤러 대기 중" 상태로 남아 있을 수 있음
컨트롤러 노드가 vSphere에 성공적으로 배포된 후 VMware Integrated OpenStack의 컨트롤러 클러스터에 가입하기 전에 시간 초과될 수 있습니다.
kubectl get nodes
명령을 실행하여 클러스터에 가입한 컨트롤러 노드를 식별할 수 있습니다.해결 방법: vSphere에서 클러스터에 가입하지 못한 컨트롤러 노드에 해당하는 가상 시스템을 삭제합니다. 그러면 VMware Integrated OpenStack이 노드를 자동으로 다시 생성합니다.
- NSX Data Center for vSphere 배포의 경우, 여러 수신기가 있는 LBaaS 풀에 대해 세션 지속성 설정을 수정할 수 없음
둘 이상의 수신기가 연결된 LBaaS 풀에 대해 세션 지속성 설정을 수정하려고 하면 로드 밸런서가 오류 상태로 전환됩니다.
해결 방법: 없음
- Neutron 클라이언트를 통해 FWaaS(Firewall as a service) 할당량을 변경할 수 없음
업스트림 제한 때문에 OpenStack 및 Neutron 클라이언트는 FWaaS 할당량을 변경할 수 없습니다. 다음 할당량이 영향을 받습니다.
- quota_firewall_group
- quota_firewall_policy
- quota_firewall_rule
해결 방법: 원하는 할당량을 포함하도록 Neutron 구성을 수정합니다. 그렇게 하려면 다음 단계를 수행합니다.
- Integrated OpenStack Manager에서
viocli update neutron
명령을 실행합니다. - 할당량 섹션에서 원하는 할당량과 값을 추가합니다. 예:
conf: neutron: quotas: quota_firewall_group: group-quota quota_firewall_policy: policy-quota quota_firewall_rule: rule-quota