Метки объектов ВЦОД
Метки (labels) — пары ключ-значение формата key=value, которые описывают атрибуты объектов кластера. Они играют ключевую роль в механизме планирования размещения пользовательских ресурсов (ВМ) на узлах. Метки могут быть назначены в кластере, ВЦОД, виртуальном кластере и ВМ.
В Sharx Base используются следующие типы меток: обычная, делегированная, игнорируемая, метка-ограничение, системная и криптографическая метка.
Метки могут быть назначены следующим объектам виртуальной инфраструктуры:
- Кластеру (см. Руководство администратора);
- ВЦОД (см. Руководство администратора);
- виртуальному кластеру;
- виртуальной машине.
Основные понятия:
-
Метка ВМ — метка, создаваемая и назначаемая пользователями вручную виртуальным машинам. Не имеет специальных системных свойств, таких как
taintили игнорирование. -
Метка размещения — метка, которая контролирует размещение объектов виртуализации на кластере. Например, ВМ с меткой
ssd=yesможет быть размещена только на узлах, у которых тоже имеется меткаssd=yes. Метка размещения может обладать специальными системными свойствами, такими какtaintили игнорирование. -
Делегирование метки — предоставление возможности использовать метку объектам: ВЦОД или виртуальному кластеру.
-
Игнорируемая метка — метка, существующая в системе, но не учитываемая при планировании. Метка может игнорироваться в контексте ВЦОД и виртуального кластера. Планировщик не учитывает игнорируемые метки во время поиска узлов по ним.
-
Ограничение
taint— свойство узла, не позволяющее планировать на него ресурсы, у которых нет допуска (toleration) к узлу с данным ограничениемtaint. -
Метка-ограничение — метка со свойством
taint. На узлы с такой меткой ресурсы планируются по определенным правилам. -
Допуски
tolerations— это параметры виртуальных машин, которые позволяют им размещаться на узлах с ограничениями. Допуск должен соответствовать введенному ограничениюtaintна узлеkey=value:effect. -
Системная метка — используется системой, недоступна для создания и назначения вручную. Например, метка активации сервисного обслуживания
system_drain_node=yes. Подробная информация о данной метке описана в статье Сервисное обслуживание Руководства администратора. -
Метка СКЗИ или криптографическая метка применяется к ВМ, чтобы обозначить ее принадлежность к контуру криптографической защиты. Метка имеет ключ-значение
vm=crypto. Для ВМ с меткой блокируются функции миграции, создания снимков и шаблона на основе этой ВМ. Данные меры исключают риск утечки защищаемых данных.Внимание
Управлять криптографической меткой может Администратор СКЗИ во ВЦОД, если конфигурация ВЦОД —
ЦБили Администратор ВЦОД, если конфигурация ВЦОД —ФСТЭК(см. статью в Руководстве администратора)Подробная информация описана ниже.
Метки размещения виртуального кластера
Ограничения работы с метками размещения в виртуальном кластере
- При создании виртуального кластера в него автоматически добавляется метка сервисного обслуживания
system_drain_node=yesпри ее наличии в родительском ВЦОД. - В виртуальный кластер можно добавить только метки размещения данного ВЦОД (см. статью Метки Руководства администратора).
- В виртуальный кластер нельзя добавить метки размещения, которые игнорируются в данном ВЦОД.
- При удалении виртуального кластера все записи о делегированных ему метках удаляются.
- После создания виртуального кластера его метки размещения нельзя изменять или удалять.
Прикрепить метки размещения к виртуальному кластеру
Метки размещения для виртуального кластера можно выбрать и прикрепить при его создании (см. статью Виртуальный кластер).
Для этого необходимо выполнить следующие действия:
- Перейдите на вкладку Администрирование > ВКластеры.
-
Проверьте количество доступных ресурсов во ВЦОД. Нажмите кнопку Создать виртуальный кластер.
-
На странице настройки параметров нового виртуального кластера перейдите в секцию Общие.
-
В поле Метки нажмите кнопку , выберите нужные метки размещения и отметьте их в соответствующих чекбоксах.
-
Нажмите кнопку Создать.
Метки ВМ
Ограничения работы с метками ВМ
- Для виртуальных машин нельзя напрямую добавить метки ВМ, но можно добавить их к шаблону ВМ (см. статью Операции с виртуальными машинами). При создании виртуальной машины из такого шаблона метки шаблона прикрепляются к ВМ.
- В шаблон ВМ можно добавить только метки размещения родительского виртуального кластера (см. выше).
- При удалении ВМ все записи о делегированных ей метках удаляются.
- После создания ВМ прикрепленные метки ВМ и метки размещения ВМ нельзя изменять или удалять, в отличии от метки СКЗИ (см. ниже).
Прикрепить метки к ВМ
Примечание
Метки ВМ могут быть абсолютно произвольными, прикрепить их к ВМ можно в любом количестве
Чтобы прикрепить метки ВМ к виртуальной машине при её создании, необходимо выполнить следующие действия:
- Перейдите на вкладку ВКластер (имя кластера).
- Перейдите на вкладку Шаблоны.
-
Нажмите кнопку Создать шаблон.
-
На странице создания шаблона перейдите в секцию Правила размещения.
- В поле Метки нажмите кнопку , выберите нужные метки размещения ВМ и отметьте их в соответствующих чекбоксах.
- Перейдите в секцию Общие.
- В поле Метки ВМ введите Ключ и Значение метки ВМ.
-
По необходимости нажмите кнопку Добавить и введите пару Ключ и Значение для ещё одной метки ВМ.
-
Нажмите кнопку Создать.
После формирования шаблона ВМ вы можете создать виртуальную машину из него со всеми необходимыми метками ВМ и метками размещения ВМ (см. статью Операции с виртуальными машинами).
Управлять меткой СКЗИ для ВМ
Примечание
При создании ВМ по умолчанию метка СКЗИ не прикрепляется к виртуальной машине
Чтобы прикрепить метку СКЗИ к ВМ, необходимо выполнить следующие действия:
- Перейдите на вкладку ВКластер (имя кластера).
- На вкладке Виртуальные машины выберите виртуальную машину, к которой хотите прикрепить метку СКЗИ.
-
Нажмите баннер выбранной виртуальной машины.
-
На вкладке Общие, справа, в секции управления ВМ, нажмите кнопку Управление меткой СКЗИ.
-
В модальном окне отметьте с помощью чекбокса поле СКЗИ ВМ, чтобы прикрепить криптографическую метку к ВМ.
-
Нажмите кнопку Сохранить.
Чтобы открепить метку СКЗИ, необходимо выполнить следующие действия:
- Повторите пункты 1-4 алгоритма прикрепления метки СКЗИ.
- В модальном окне уберите выделение с помощью чекбокса поля СКЗИ ВМ, чтобы открепить криптографическую метку от ВМ.
- Нажмите кнопку Сохранить.
Термины и определения содержатся в статьях:






