Перейти к содержанию

Метки объектов ВЦОД

Метки (labels) — пары ключ-значение формата key=value, которые описывают атрибуты объектов кластера. Они играют ключевую роль в механизме планирования размещения пользовательских ресурсов (ВМ) на узлах. Метки могут быть назначены в кластере, ВЦОД, виртуальном кластере и ВМ.
В Sharx Base используются следующие типы меток: обычная, делегированная, игнорируемая, метка-ограничение, системная и криптографическая метка.

Метки могут быть назначены следующим объектам виртуальной инфраструктуры:

Основные понятия:

  • Метка ВМ — метка, создаваемая и назначаемая пользователями вручную виртуальным машинам. Не имеет специальных системных свойств, таких как taint или игнорирование.

  • Метка размещения — метка, которая контролирует размещение объектов виртуализации на кластере. Например, ВМ с меткой ssd=yes может быть размещена только на узлах, у которых тоже имеется метка ssd=yes. Метка размещения может обладать специальными системными свойствами, такими как taint или игнорирование.

  • Делегирование метки — предоставление возможности использовать метку объектам: ВЦОД или виртуальному кластеру.

  • Игнорируемая метка — метка, существующая в системе, но не учитываемая при планировании. Метка может игнорироваться в контексте ВЦОД и виртуального кластера. Планировщик не учитывает игнорируемые метки во время поиска узлов по ним.

  • Ограничение taint — свойство узла, не позволяющее планировать на него ресурсы, у которых нет допуска (toleration) к узлу с данным ограничением taint.

  • Метка-ограничение — метка со свойством taint. На узлы с такой меткой ресурсы планируются по определенным правилам.

  • Допуски tolerations — это параметры виртуальных машин, которые позволяют им размещаться на узлах с ограничениями. Допуск должен соответствовать введенному ограничению taint на узле key=value:effect.

  • Системная метка — используется системой, недоступна для создания и назначения вручную. Например, метка активации сервисного обслуживания system_drain_node=yes. Подробная информация о данной метке описана в статье Сервисное обслуживание Руководства администратора.

  • Метка СКЗИ или криптографическая метка применяется к ВМ, чтобы обозначить ее принадлежность к контуру криптографической защиты. Метка имеет ключ-значение vm=crypto. Для ВМ с меткой блокируются функции миграции, создания снимков и шаблона на основе этой ВМ. Данные меры исключают риск утечки защищаемых данных.

    Внимание

    Управлять криптографической меткой может Администратор СКЗИ во ВЦОД, если конфигурация ВЦОД — ЦБ или Администратор ВЦОД, если конфигурация ВЦОД — ФСТЭК (см. статью в Руководстве администратора)

    Подробная информация описана ниже.


Метки размещения виртуального кластера

Ограничения работы с метками размещения в виртуальном кластере

  • При создании виртуального кластера в него автоматически добавляется метка сервисного обслуживания system_drain_node=yes при ее наличии в родительском ВЦОД.
  • В виртуальный кластер можно добавить только метки размещения данного ВЦОД (см. статью Метки Руководства администратора).
  • В виртуальный кластер нельзя добавить метки размещения, которые игнорируются в данном ВЦОД.
  • При удалении виртуального кластера все записи о делегированных ему метках удаляются.
  • После создания виртуального кластера его метки размещения нельзя изменять или удалять.

Прикрепить метки размещения к виртуальному кластеру

Метки размещения для виртуального кластера можно выбрать и прикрепить при его создании (см. статью Виртуальный кластер).

Для этого необходимо выполнить следующие действия:

  1. Перейдите на вкладку Администрирование > ВКластеры.
  2. Проверьте количество доступных ресурсов во ВЦОД. Нажмите кнопку Создать виртуальный кластер.

    Создать виртуальный кластер

  3. На странице настройки параметров нового виртуального кластера перейдите в секцию Общие.

  4. В поле Метки нажмите кнопку , выберите нужные метки размещения и отметьте их в соответствующих чекбоксах.

    Метки виртуального кластера

  5. Нажмите кнопку Создать.

Метки ВМ

Ограничения работы с метками ВМ

  • Для виртуальных машин нельзя напрямую добавить метки ВМ, но можно добавить их к шаблону ВМ (см. статью Операции с виртуальными машинами). При создании виртуальной машины из такого шаблона метки шаблона прикрепляются к ВМ.
  • В шаблон ВМ можно добавить только метки размещения родительского виртуального кластера (см. выше).
  • При удалении ВМ все записи о делегированных ей метках удаляются.
  • После создания ВМ прикрепленные метки ВМ и метки размещения ВМ нельзя изменять или удалять, в отличии от метки СКЗИ (см. ниже).

Прикрепить метки к ВМ

Примечание

Метки ВМ могут быть абсолютно произвольными, прикрепить их к ВМ можно в любом количестве

Чтобы прикрепить метки ВМ к виртуальной машине при её создании, необходимо выполнить следующие действия:

  1. Перейдите на вкладку ВКластер (имя кластера).
  2. Перейдите на вкладку Шаблоны.
  3. Нажмите кнопку Создать шаблон.

    Создать шаблон ВМ. Начало

  4. На странице создания шаблона перейдите в секцию Правила размещения.

  5. В поле Метки нажмите кнопку , выберите нужные метки размещения ВМ и отметьте их в соответствующих чекбоксах.
  6. Перейдите в секцию Общие.
  7. В поле Метки ВМ введите Ключ и Значение метки ВМ.
  8. По необходимости нажмите кнопку Добавить и введите пару Ключ и Значение для ещё одной метки ВМ.

    Создать шаблон ВМ с метками ВМ

  9. Нажмите кнопку Создать.

После формирования шаблона ВМ вы можете создать виртуальную машину из него со всеми необходимыми метками ВМ и метками размещения ВМ (см. статью Операции с виртуальными машинами).

Управлять меткой СКЗИ для ВМ

Примечание

При создании ВМ по умолчанию метка СКЗИ не прикрепляется к виртуальной машине

Чтобы прикрепить метку СКЗИ к ВМ, необходимо выполнить следующие действия:

  1. Перейдите на вкладку ВКластер (имя кластера).
  2. На вкладке Виртуальные машины выберите виртуальную машину, к которой хотите прикрепить метку СКЗИ.
  3. Нажмите баннер выбранной виртуальной машины.

    Виртуальные машины вкластера

  4. На вкладке Общие, справа, в секции управления ВМ, нажмите кнопку Управление меткой СКЗИ.

    Управлять меткой СКЗИ. Начало

  5. В модальном окне отметьте с помощью чекбокса поле СКЗИ ВМ, чтобы прикрепить криптографическую метку к ВМ.

  6. Нажмите кнопку Сохранить.

    Прикрепить метку СКЗИ

Чтобы открепить метку СКЗИ, необходимо выполнить следующие действия:

  1. Повторите пункты 1-4 алгоритма прикрепления метки СКЗИ.
  2. В модальном окне уберите выделение с помощью чекбокса поля СКЗИ ВМ, чтобы открепить криптографическую метку от ВМ.
  3. Нажмите кнопку Сохранить.

Термины и определения содержатся в статьях: