Võrgu topoloogia
Topoloogia vaade on redigeeritav soovitud oleku graaf, millele on peale kantud avastatud libvirt runtime olek. Neid kahte kihti eraldi hoida hoiab ära lõuendi kaardi eksliku võtmise juba juurutatud infrastruktuuriks.
Graafi mudel
| Element | Soovitud olek | Runtime tõendid |
|---|---|---|
| VM-sõlm | Name, resources, disks, boot variant, position | Domain ID/name, power state, interfaces, deployment result |
| Võrgusõlm | Logical name, type, subnet, position | Libvirt network name, bridge, active state, DHCP state |
| Edge | Intended VM-to-network attachment | Interface/MAC attached to the expected runtime network |
Sõlmed võivad olla planned, provisioning, running, stopped või failed. Kasuta tekstilist olekut ja juurutuse üksikasju; värv on teisene vihje ja võib UI teemaga muutuda.
Võrgu valikud
- NAT-võrgud annavad külalisele väljumise hallatava libvirt võrgu kaudu, kui host ja poliitika seda lubavad.
- Isolated võrgud annavad VM-to-VM ühenduse ilma välise marsruudita.
- Täiendav bridge või otsene interneti-käitumine sõltub operaatorist ja juurutusest; seda ei järelda üksnes edge joonistamisest.
Staatilise aadressimise puhul peavad authored subnet, gateway, reserved addresses, DHCP range, MAC reservations ja külalise seadistus kokku langema. Graafi edge üksi ei seadista aadressi suvalises külalises.
Redigeerimine ja juurutamine
- Enne redigeerimist vali õige projekti/buildi ulatus.
- Lisa VM- ja võrgusõlmed ning ühenda nende handles.
- Vali igale VM-ile boot image ja ressursid.
- Salvesta topoloogia ja kinnita, et serveri revision liigub edasi.
- Juuruta sõlmed ja oota runtime overlay andmeid.
- Võrdle iga soovitud edge VM-i tegelike liidestega.
Projekti topoloogia salvestatakse serverisse revision checks-iga. UI kasutab ka kohalikke cache-sid ja debounced saves, seega oota salvestuse lõppu enne ulatuse vahetamist või lehe sulgemist. Salvestusviga tähendab, et lõuend pole veel durable.
Näidisaktsepteerimise kontrollid
Client/API topoloogia jaoks:
client -- isolated-lan -- api
\
nat-egress (only if required)Kontrolli kõiki järgmisi:
- mõlemad domain eksisteerivad ja töötavad;
- mõlemal on liides samal runtime isolated võrgul;
- nime/aadressi lahendus seob
apikavandatud külalisega; - kliendipoolne
http_respondsassertion jõuab API health endpoint-ni; - isolated võrgul pole soovimatut välist marsruuti;
- NAT edge on ainult seal, kus retsept nõuab egress.
Värskendamine ja eksport
Runtime olekut värskendatakse backend inventory-st ja see võib lifecycle request-i lühikest aega maha jääda. Üleminekut kontrollides värskenda käsitsi. Mõned topoloogia vaated pakuvad JSON export dokumentatsiooniks; eksporditud graaf on desired-state andmed, mitte VM-ketaste varukoopia ega tõend, et runtime kokkus langes.