Skip to content

Mengoperasikan Jaringan Virtual

Setelah pusat data memiliki Jaringan Virtual, tugas Cockpit adalah menjaga deployment dan pusat data tetap selaras: setiap host milik pusat data harus menjadi anggota, setiap anggota harus sehat, dan setiap host harus saling mengetahui host lainnya. Halaman ini membahas pemeliharaan tersebut.


Siapa yang menjadi anggota

Tabel Anggota (Members) pada tab Jaringan Virtual di pusat data memiliki satu baris untuk setiap host dalam sub-pohon pusat data. Setiap baris memuat:

KolomArti
Rolecentral menjalankan basis data OVN (khusus native-Vapor); chassis adalah hypervisor pada fabric.
Encap IPAlamat yang digunakan oleh tunnel Geneve pada host ini.
Statussynced — aktif dan sehat. pending — sedang diterapkan. error — penerapan terakhir gagal; alasannya ditampilkan. excluded — sengaja dikecualikan; alasannya ditampilkan.

Status excluded hanya terjadi pada mode Kube-OVN, untuk host yang bukan merupakan node kube-ovn atau tidak memiliki perkakas klien OVN. Tidak ada yang diterapkan pada host yang dikecualikan, host ini tidak diperhitungkan dalam status deployment, dan tidak dianggap sebagai drift. Selesaikan penyebabnya lalu jalankan Sync untuk memasukkannya.

Status deployment itu sendiri ditentukan dari anggotanya: active jika semua anggota yang berpartisipasi telah berstatus synced, partial jika sebagian yang tersinkronisasi, error jika tidak ada yang tersinkronisasi.


Host yang bergabung, berpindah, atau keluar

Cockpit menyelaraskan keanggotaan dengan pohon inventaris secara otomatis:

  • Host yang ditambahkan ke pusat data — baik secara langsung, di dalam folder, atau di salah satu klasternya — didaftarkan sebagai chassis segera setelah host tersebut di-claim dan disinkronkan. Jika pendaftaran gagal, host tetap ditambahkan; baris anggotanya memuat informasi galat dan Sync akan mencoba kembali.
  • Host yang dipindahkan ke dalam pusat data dari tempat lain didaftarkan dengan cara yang sama.
  • Host yang dipindahkan keluar dari pusat data akan dinonaktifkan terlebih dahulu. Cockpit meminta konfirmasi dari Anda, karena tindakan ini memutus setiap antarmuka mesin virtual pada host tersebut yang berada di switch logis. Pindahkan atau hentikan VM tersebut terlebih dahulu.
  • Host baru tidak pernah menjadi central. Mengubah kuorum RAFT adalah keputusan eksplisit; host baru selalu bergabung sebagai chassis. Untuk mempromosikannya, gunakan Add member dengan peran central.

Spanduk drift muncul ketika pusat data dan deployment tidak lagi selaras — ada host yang hilang dari daftar anggota, anggota tidak lagi berada di pusat data, atau anggota belum berstatus synced. Cockpit memeriksa hal ini setiap menit dan menandai status deployment sebagai partial selama perbedaan tersebut ada. Gunakan Sync untuk merekonsiliasinya.

Menghapus satu host

Pada halaman host itu sendiri — Host › Konfigurasi › Jaringan › Jaringan Virtual — opsi Hapus dari deployment OVN mengeluarkan host tersebut: Cockpit menonaktifkan OVN padanya melalui Vapor dan mendorong ulang daftar anggota ke host lainnya. Konfirmasi yang sama berlaku: antarmuka VM pada switch logis di host tersebut akan kehilangan konektivitas.


Sinkronisasi (Sync)

Tombol Sync pada tab pusat data melakukan tiga hal dalam satu kali jalan: menerapkan ulang konfigurasi ke setiap anggota yang belum tersinkronisasi, mendorong daftar anggota lengkap ke setiap anggota, dan menghitung ulang drift serta status.

Bagian kedua bukan sekadar pencatatan administratif biasa. Klien basis data OVN hanya berbicara dengan pemimpin (leader) klaster saat ini, sehingga setiap host harus mengetahui semua central agar tetap dapat berfungsi saat kepemimpinan berpindah. Oleh karena itu, setiap perubahan pada keanggotaan — central yang ditambahkan atau dihapus — akan didorong ke seluruh host, bukan hanya host yang berubah. Sync adalah cara Anda memaksa pembaruan tersebut setelah terjadi kegagalan.

Sync tidak pernah mengganti berkas basis data, dalam kondisi apa pun central tersebut berada. Izin penggantian hanya diberikan satu kali oleh Anda saat aktivasi.


Menonaktifkan (Deactivate)

Tombol Deactivate pada tab pusat data mengeluarkan semua anggota dari fabric dan menghapus deployment dari Cockpit. Dampak yang terjadi pada masing-masing host tergantung pada modenya:

ModeYang terjadi pada masing-masing host
Vapor-nativeChassis dilepaskan: ovn-controller dihentikan dan host melupakan alamat basis data. Berkas basis data pada central tetap dipertahankan — berkas tersebut memuat seluruh konfigurasi logis, dan keputusan menghapusnya berada di tangan pemilik host, bukan Cockpit.
EksternalChassis dilepaskan dengan cara yang sama. Basis data eksternal tidak disentuh sama sekali.
Kube-OVNTidak ada yang disentuh pada host. CNI mengendalikan chassis; Cockpit hanya melupakan koneksinya. Pod tetap mempertahankan jaringannya.

Setelah penonaktifan, switch-switch fabric tetap berada di inventaris Cockpit untuk sementara waktu: inventaris OVN host hanya dihapus setelah dua kali berturut-turut sinkronisasi melaporkannya tidak aktif, sehingga pembacaan yang gagal sesaat tidak menghapus data asli. Baris-baris tersebut akan hilang dalam waktu beberapa menit.

Jika ingin mengaktifkan kembali pusat data native-Vapor di kemudian hari, pemeriksaan preflight akan menemukan basis data central yang sudah ada dan — karena basis data tersebut masih membentuk klaster — membiarkannya tetap utuh. Konfigurasi logis akan kembali bersama basis data tersebut.


Saat deployment berstatus partial

Status partial berarti proses penyebaran (fan-out) telah selesai tetapi ada host yang belum berhasil. Periksa galat pada host yang bermasalah; pesan tersebut mencantumkan pemeriksaan atau langkah yang gagal. Penyebab yang sering terjadi dan langkah penanganannya:

Host tidak dapat dijangkau saat penerapan. Perbaiki konektivitas lalu jalankan Sync.

"Existing cluster member reachable" gagal pada central yang sedang bergabung. Central pertama berhasil di-bootstrap, tetapi port yang digunakan central lain untuk bergabung tidak menjawab. Ini biasanya berarti basis data pada central pertama belum benar-benar berjalan — periksa Host › Konfigurasi › Jaringan › Jaringan Virtual untuk host tersebut, dan periksa perintah journalctl -u ovn-ovsdb-server-nb padanya. Setelah aktif, jalankan Sync untuk menggabungkan central lainnya.

"OVN client tools missing" atau "not a kube-ovn node". Host tersebut berstatus dikecualikan (excluded), bukan gagal. Lihat keanggotaan.

Central berhasil diterapkan tetapi tidak terdaftar. Vapor menerima konfigurasi tetapi host belum ada di basis data southbound. Pada host tersebut, pastikan ovn-controller berjalan dan pengaturan ovn-remote mengarah ke alamat southbound deployment. Halaman Vapor untuk host tersebut menampilkan kedua informasi ini.

Peringatan MTU dikonfirmasi dan VM tidak dapat melewatkan lalu lintas. VM terhubung, mendapat alamat, lalu macet pada paket apa pun yang lebih besar dari paket kecil. Hal ini disebabkan oleh kurangnya headroom Geneve. Naikkan underlay MTU pada antarmuka enkapsulasi setiap host menjadi minimal 1558, atau atur MTU guest menjadi 1442 (untuk underlay 1500 byte).

Untuk masalah apa pun di bawah level Cockpit — switch logis yang ada tetapi tidak meneruskan paket, DHCP yang tidak merespons, tunnel yang tidak terbentuk — pemeriksaan tingkat host adalah tempat solusinya: Vapor: Pemecahan Masalah Jaringan Virtual. Khususnya, basis data northbound OVN dapat menerima konfigurasi yang kemudian ditolak kompilasinya oleh ovn-controller, dan satu-satunya tempat hal itu dicatat adalah pada berkas /var/log/ovn/ovn-controller.log di host.


Apa yang dilakukan dan tidak dilakukan oleh Cockpit

Penting untuk memperjelas batasan tanggung jawab ini, karena memang dirancang demikian:

  • Cockpit melakukan aktivasi, menjaga keselarasan, mendorong ulang keanggotaan, memverifikasi pendaftaran, dan menampilkan inventaris.
  • Cockpit tidak mengganti berkas basis data tanpa konfirmasi yang diberikan saat aktivasi, tidak memulai ulang basis data central selama sinkronisasi rutin, dan pada mode Kube-OVN tidak menyentuh host sama sekali.
  • Membuat dan menyunting objek jaringan itu sendiri — VPC, switch, router, ACL, load balancer — dilakukan di halaman host Vapor. Cockpit membacanya dari anggota dan menggunakannya.