OpenStack Kilo版本新功能分析—— Cinder、Neutron等
OpenStack Kilo版本已經于2015年4月30日正式Release,這是OpenStack第11個版本,距離OpenStack項目推出已經整整過去了5年多的時間。本文就Cinder、Neutron、Keystone、Swift幾大模塊的新功能進行分析。
Cinder新功能
- 實現服務邏輯代碼與數據庫結構之間的解耦,支持Rolling更新
- 一致性組是指具備公共操作的卷,邏輯上化為一組。在K版本中對增強一致性組的功能:可以添加、刪除卷,從已經存在的快照創建新的組,關于一致性組的詳細操作可以參考:http://docs.openstack.org/admin-guide-cloud/content/consistency-groups.html
- cinder consisgroup-update
- [--name NAME]
- [--description DESCRIPTION]
- [--add-volumes UUID1,UUID2,......]
- [--remove-volumes UUID3,UUID4,......]
- CG
- cinder consisgroup-create-from-src
- [--cgsnapshot CGSNAPSHOT]
- [--name NAME]
- [--description DESCRIPTION]
卷類型的增強功能主要包含兩個:為某一項目創建私有的卷類型和為卷類型增加描述信息
- cinder type-create --is-public
- cinder type-create 12
Neutron新功能
- DVR支持OVS中的VLANs
- 新的V2版本的LBaas的API
- 新的插件的更新,詳情請見更新日志中
- 一些高級服務的分離,例如:L3, ML2, VPNaaS, LBaaS
網絡方面我不是權威,希望有高人能出來講講Kilo中的Neutron新功能。
Keystone新功能
項目嵌套,創建一個新的Project時候,可以指定parent的Project
- POST /projects
- {
- "project": {
- "description": "Project space for Test Group",
- "domain_id": "1789d1",
- "enabled": true,
- "name": "Test Group",
- "parent_id": "7fa612"
- }
- }
- Keystone與Keystone的聯盟,有了這個功能兩個或者更多的云服務提供者就可以共享資源,這個功能在J版本引入,在K版本中主要針對該功能的進一步增強,具體的使用方法可參考這篇博文:http://blog.rodrigods.com/playing-with-keystone-to-keystone-federation/
- 針對新人授權的一些增強功能
- keystone的配置中有部分配置發生了變化,例如:keystone.token.backends.memcache被keystone.token.persistence.backends.memcache取代,更多詳細內容請參考更新日志
Swift新功能
- 糾刪碼的加入應該是這個版本最大的亮點,但是糾刪碼作為beta版本發布,并不推薦應用于生產環境,關于糾刪碼的詳細介紹可以參考:http://docs.openstack.org/developer/swift/overview_erasure_code.html
- 復合型令牌,簡而言之就是需要用戶加上服務的Token才能對Swfit存放的內容進行操作,如下圖所示:
- client
- \
- \ <request>: <path-specific-to-the-service>
- \ x-auth-token: <user-token>
- \
- SERVICE
- \
- \ PUT: /v1/SERVICE_1234/<container>/<object>
- \ x-auth-token: <user-token>
- \ x-service-token: <service-token>
- \
- Swift
具體的設計文檔:http://docs.openstack.org/developer/swift/overview_backing_store.html
- 全局性的集群復制優化,大幅提高效率,避免經過廣域網傳播的數據