Функционал проверки целостности виртуальных машин¶
Примечание
Для работы данного функционала необходимо корректно настроить службу afick
.
Примечание
Функционал проверки целостности поддерживается только на версии модулей AccentOS CE.
Необходимо установить и настроить aos-agent на всех узлах, где планируется проверка целостности.
Для корректной работы необходимо для всех ВУ с
aos-agent
в файлеnova.conf
добавить секцию:[oslo_messaging_notifications] driver = messagingv2
Для включения работы проверки целостности необходмо перейти в гипервизоры и выбрать действие «Поставить на контроль»:
После этого все виртуальные машины данного гипервизора заблокируются (будет видно по иконке «замочек»):
Обычный пользователь не может выполнять никакие действия над заблокированной виртуальной машины (действия будут доступны, но при попытке выполнения появится сообщение о том, что выполнить невозможно).
Состояние подписанной виртуальной машины можно увидеть на вкладке Администратор – Гипервизоры:
Зеленый - целостность не нарушена;
Красный - целостность нарушена;
Желтый - целостность возможно нарушена (в случае, если виртуальная машина повторно ставилась на контроль, либо контроль запущен для гипревизора с уже созданными машинами).
В случае, если для виртуальной машины выявляется нарушение целостности, она будет принудительно отключена:
В случае, если виртуальные машины были созданы на гипервизоре до постановки его на контроль, они получат статус «Целостность возможно нарушена». Для таких виртуальных машин необходимо выполнить обновление состояния целостности, для чего Администратор облака должен выполнить действие «Пересчитать целостность».
Важно
В случае, если целостность виртуальной машины нарушена, повторный ее запуск не представляется возможным. В таком случае рекомендуется пересоздать машину.
Также при постановке гипервизора на контроль проверяются папки с BIOS, служащие для запуска виртуальных машин.
В случае, если в одной из папок с BIOS выявляется нарушение целостности, то такой вычислительный узел будет переведен в режим обслуживания, что будет препятствовать запуску новых виртуальных машин на этом узле.
Для отключения проверки целостности необходмо перейти в гипервизоры и выбрать действие «Снять с контроля». В этом случае все виртуальные машины гипревизора разблокируются: