WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Etude sur la sécurité du cloud computing

( Télécharger le fichier original )
par Moussa MIMOUNE
UNIVERSITE DE M?SILA - MASTER Technologie de l?Information et de la Communication (TIC) 2014
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

Annexe

Modification du contenu de fichier « /etc/quantum/dhcp_agent.ini » par:

interface_driver = quantum.agent.linux.interface.BridgeInterfaceDriver

Modification du contenu de fichier « /etc/quantum/metadata_agent.ini » par:

# The Quantum user information for accessing the Quantum API.

auth_url = http://192.168.1.1:35357/v2.0

auth_region = RegionOne

admin_tenant_name = service

admin_user = quantum

admin_password = service_pass

# IP address used by Nova metadata server nova_metadata_ip = 192.168.1.1

# TCP Port used by Nova metadata server nova_metadata_port = 8775

metadata_proxy_shared_secret = helloOpenStack

Redémarrage de tous les services Quantum:

cd /etc/init.d/;

for i in $( ls quantum-* ); do sudo service $i restart; done service dnsmasq restart

8. Installation de KVM:

Installation des paquets KVM :

apt-get install -y kvm libvirt-bin pm-utils

Modification de la liste cgroup_device_acl dans le fichier « /etc/libvirt/qemu.conf » par:

cgroup_device_acl = [

"/dev/null", "/dev/full", "/dev/zero", "/dev/random", "/dev/urandom", "/dev/ptmx", "/dev/kvm", "/dev/kqemu", "/dev/rtc", "/dev/hpet","/dev/net/tun" ]

 

Suppression du bridge réseau par défaut:

virsh net-destroy default virsh net-undefine default

 

9. Installation de Nova:

Installation des paquets Nova :

Annexe

Vérification de l'état de tous les services Nova:

cd /etc/init.d/;

for i in $( ls nova-* ); do service $i status; cd; done

Création d'une base de données pour Nova:

mysql -u root -p

CREATE DATABASE nova;

GRANT ALL ON nova.* TO 'novaUser'@'%' IDENTIFIED BY 'novaPass'; quit;

Modification de la section « authtoken » dans le fichier « /etc/nova/api- paste.ini

» par:

[filter:authtoken]

paste.filter_factory = keystoneclient.middleware.auth_token:filter_factory

auth_host = 192.168.1.1

auth_port = 35357

auth_protocol = http

admin_tenant_name = service

admin_user = nova

admin_password = service_pass

signing_dirname = /tmp/keystone-signing-nova

# Workaround for https://bugs.launchpad.net/nova/+bug/1154809

auth_version = v2.0

Modification du fichier « /etc/nova/nova-compute.conf »:

[DEFAULT]

libvirt_type=qemu

compute_driver=libvirt.LibvirtDriver

libvirt_vif_type=ethernet

libvirt_vif_driver=nova.virt.libvirt.vif.QuantumLinuxBridgeVIFDriver

Synchronisation de la base de données:

nova-manage db sync

Redémarrage des services Nova:

cd /etc/init.d/; for i in $( ls nova-* ); do sudo service $i restart;

done

Vérification de la sortie de la commande suivante, elle doit afficher des smileys, qui indiquent que tout marchent bien:

nova-manage service list

Annexe

10. Installation de Cinder:

Installation des paquets Cinder :

apt-get install -y cinder-api cinder-scheduler cinder-volume iscsitarget open-iscsi iscsitarget-dkms

Configuration des services ISCSI:

sed -i 's/false/true/g'/etc/default/iscsitarget

Redémarrage des services:

service iscsitarget start service open-iscsi start

Création d'une base de données pour Cinder;

mysql -u root -p

CREATE DATABASE cinder;

GRANT ALL ON cinder.* TO 'cinderUser'@'%' IDENTIFIED BY 'cinderPass'; quit;

Configuration « /etc/cinder/api-paste.ini » comme montré ci-dessous:

[filter:authtoken]

paste.filter_factory = keystoneclient.middleware.auth_token:filter_factory

service_protocol = http

service_host = 192.168.1.1

service_port = 5000

auth_host = 192.168.1.2

auth_port = 35357

auth_protocol = http

admin_tenant_name = service

admin_user = cinder

admin_password = service_pass

Modification du fichier « /etc/cinder/cinder.conf » comme suit:

[DEFAULT]

rootwrap_config=/etc/cinder/rootwrap.conf

sql_connection = mysql://cinderUser:cinderPass@192.168.1.1/cinder

api_paste_config = /etc/cinder/api-paste.ini

iscsi_helper=ietadm

volume_name_template = volume-%s

volume_group = cinder-volumes

verbose = True

auth_strategy = keystone

#osapi_volume_listen_port=5900

Synchronisation de la base de données:

cinder-manage db sync

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"L'ignorant affirme, le savant doute, le sage réfléchit"   Aristote