Configuration du vRack Public Cloud

Voir en Markdown

Découvrez comment configurer un vRack Public Cloud

Objectif

Le vRack est un réseau privé qui vous permet de configurer l’adressage entre plusieurs serveurs dédiés OVHcloud. Mais il vous permet également d’ajouter des instances Public Cloud à votre réseau privé pour créer une infrastructure de ressources physiques et virtuelles.

Ce guide a pour objectif de vous accompagner dans la configuration de vos instances Public Cloud au sein de votre vRack.

Prérequis


Accès à l'espace client OVHcloud

  • Lien direct :
  • Pour accéder à vos services : Public Cloud > Sélectionnez votre projet

Présentation des interfaces

Que ce soit pour créer votre vRack ou ajouter une instance au sein de ce réseau, vous pouvez utiliser l'espace client OVHcloud, les APIv6 OVHcloud, les API OpenStack, l'interface Horizon, le CLI ovhcloud ou Terraform.

Selon votre profil technique et vos besoins, vous devrez choisir quelle interface ou méthode utiliser. Pour chaque action, nous vous proposons les différentes démarches envisageables.

Voici un descriptif rapide des actions possibles suivant la méthode/interface choisie :

Espace client OVHcloud

est une interface entièrement et uniquement visuelle, ce qui en fait une interface idéale à la gestion de plusieurs VLAN. Vous pouvez également personnaliser la plage d'IP privée qui, par défaut, est 10.1.0.0/16.

Les VLAN seront déployés dans la Région sélectionnée. Vous aurez également la possibilité d'activer ou non les passerelles, d'activer les distributions DHCP, etc.

Vous pouvez également gérer la facturation de vos services au travers de votre espace client OVHcloud.

Interface Horizon

Interface visuelle indépendante d'OVHcloud, Horizon est l'implémentation d’origine du tableau de bord d'OpenStack, qui fournit une interface utilisateur web aux services OpenStack, notamment Nova, Swift, Keystone, etc.

Cette interface complète et technique vous permet de gérer la quasi totalité des actions OpenStack. Ce sera une des interfaces nécessaires si vous souhaitez gérer plus de deux VLAN, ajouter des interfaces réseau privées à vos instances, gérer des images personnalisées, etc.

Consultez le guide « Présentation de Horizon » pour vous familiariser avec Horizon.

Info

Horizon fonctionnant par zone, pensez bien à choisir votre zone géographique de travail tout en haut à gauche de votre interface (GRA5, SBG3, BHS1, etc.)

APIv6 OVHcloud

Chaque action que vous effectuez dans l'espace client OVHcloud fait appel aux APIv6 OVHcloud. Vous pouvez même aller plus loin dans les API que dans votre espace client.

L'interface est moins visuelle que l'espace client OVHcloud mais vous permettra d'effectuer un grand nombre d'actions. Vous pouvez ainsi gérer et personnaliser vos VLAN, ajouter des interfaces à vos instances ou encore créer des serveurs hautement personnalisés.

Selon l'API utilisée, vous devrez au préalable récupérer certaines informations.

Vous pouvez accéder aux API depuis notre page web ou créer vos scripts PHP ou Python pour y faire appel.

Vous pouvez ainsi automatiser librement les tâches de base au moyen de scripts, optimiser vos propres fonctions, etc.

Consultez le guide « Premiers pas avec les API OVHcloud » pour vous familiariser avec l'utilisation des APIv6 OVHcloud.

API OpenStack

Vous pouvez administrer les services Public Cloud à l’aide de lignes de commandes Linux ou Windows, après le téléchargement et l’installation des outils OpenStack.

Cette méthode demande de bonnes connaissances Linux ou Windows pour en profiter, mais elle permet de profiter de toute la puissance d'OpenStack par ce biais.

Suivant la couche que vous souhaitez gérer, vous devrez utiliser le client Nova (Compute), Neutron (réseau), Glance (image) ou encore Swift (Object Storage). Le dernier né de la famille, le client OpenStack, vous permet de gérer directement la quasi intégralité des couches OpenStack.

Grâce à l’API OpenStack, vous pouvez aussi facilement automatiser cette gestion au travers de vos scripts.

Pour vous familiariser avec l'API OpenStack, consultez les guides suivants :

Vous pouvez ensuite, selon votre besoin, utiliser les API dédiées à OpenStack :

  • Nova (compute)
  • Glance (image)
  • Cinder (image)
  • Neutron (réseau)
Info

Dans certains cas, il sera plus simple d'utiliser les API OpenStack et dans d'autres, les API Nova, Neutron, etc.

De même, certaines fonctionnalités peuvent être absentes de l'API OpenStack selon la version de votre client et de votre système d'exploitation. Dans le cadre de ce guide, le choix a été fait de vous proposer les alternatives les plus simples et les plus intuitives. Vous pouvez consulter à tout moment la documentation officielle d'OpenStack si vous souhaitez aller plus loin dans leur utilisation.

CLI OpenStack

Vous pouvez gérer vos services Public Cloud et votre vRack OVHcloud directement depuis votre terminal Linux ou Windows grâce à la CLI OpenStack.

Cette interface permet de gérer toutes les couches OpenStack :

  • Nova : instances (compute)
  • Neutron : réseaux
  • Glance : images
  • Cinder : volumes

La CLI centralise ces fonctionnalités et peut être intégrée à vos scripts pour automatiser vos tâches.

Avant de commencer, consultez les guides suivants :

Info

La CLI OpenStack est pratique pour gérer votre vRack, cependant certaines fonctions peuvent différer selon la version du client ou du système d’exploitation. Consultez la documentation officielle d'OpenStack.

Terraform

Terraform permet aussi de gérer les infrastructures d’OVHcloud.

Pour cela, vous devez choisir le bon fournisseur et la bonne ressource Terraform. Consultez notre guide d’utilisation de Terraform.

En pratique

Étape 1 : Activer et gérer un vRack

Warning

Le vRack est géré au niveau de l’infrastructure OVHcloud, ce qui signifie que vous ne pouvez l’administrer que depuis votre espace client et les APIv6 OVHcloud.

Depuis l'espace client OVHcloud
Depuis les APIv6 OVHcloud
Info

Cette étape ne s'applique pas aux projets nouvellement créés, qui sont désormais automatiquement livrés avec un vRack. Pour visualiser le vRack une fois le projet créé, rendez-vous dans la section Network et cliquez sur Réseau Privé vRack pour voir le(s) vRack(s).

Si vous avez un projet plus ancien et que vous n'avez pas de vRack, vous devez en commander un — ce produit est gratuit et disponible en quelques minutes.

Dans le menu situé à gauche de l'écran, cliquez sur le bouton Ajouter un service (icône de panier d'achat). Utilisez le filtre en haut de la page ou faites défiler vers le bas pour trouver le service vRack.

Vous êtes redirigé vers une autre page pour valider la commande ; l'opération prend quelques minutes.

Une fois le service actif, vous le retrouverez dans votre espace client dans la section Network > Réseau Privé vRack, sous l’appellation « pn-xxxxxx ».

Cliquez sur votre vRack, sélectionnez le projet que vous souhaitez y ajouter dans la liste des services éligibles puis cliquez sur le bouton Ajouter.

Pour continuer depuis l'espace client OVHcloud, poursuivez à l'étape 2 : Créer un réseau privé dans le vRack, onglet Depuis l'espace client OVHcloud.

Étape 2 : Créer un réseau privé dans le vRack

Il est nécessaire de créer un réseau privé avec un réseau local virtuel (VLAN) afin que les instances reliées au vRack puissent communiquer entre elles.

Sur l'offre Public Cloud, vous pouvez créer jusqu'à 4 000 VLAN au sein d’un seul vRack. Cela signifie donc que vous pouvez utiliser chaque adresse IP privée jusqu’à 4 000 fois. Ainsi, par exemple, l'IP 192.168.0.10 du VLAN 2 est différente de l'IP 192.168.0.10 du VLAN 42.

Cela peut vous être utile pour segmenter votre vRack entre plusieurs réseaux virtuels.

Depuis l'espace client OVHcloud et les APIv6 OVHcloud, vous pourrez personnaliser l'ensemble des paramètres : mode et région de déploiement, nom et ID du VLAN, plage d'adresses IP privées (10.0.0.0/16 par exemple), DHCP et Gateway.

Info

Sur les serveurs dédiés, par défaut, vous êtes sur le VLAN 0. Le fonctionnement de l’infrastructure OpenStack fait que vous devrez spécifier le numéro de votre VLAN directement au niveau de l'infrastructure.

Contrairement aux serveurs dédiés, il n’est pas nécessaire de « tagguer » le VLAN directement sur une instance Public Cloud.

Pour plus d'informations sur la gestion des VLAN du vRack des serveurs dédiés, consultez le guide Créer plusieurs VLAN dans le vRack.

Warning

Le vRack étant une infrastructure gérée au niveau d'OVHcloud, vous ne pourrez l'administrer qu'au travers de l'espace client OVHcloud et des APIv6 OVHcloud.

OpenStack n'étant pas situé au même niveau de l'infrastructure, vous ne pourrez pas personnaliser les VLAN au travers de l'interface Horizon ou des API OpenStack.

Depuis l'espace client OVHcloud
Depuis les APIv6 OVHcloud
Depuis Terraform
Depuis la CLI OpenStack
Depuis le CLI ovhcloud

Une fois votre vRack créé, l’étape suivante consiste à créer un réseau privé.

Dans l'onglet Public Cloud, cliquez sur Private Network dans le menu de gauche sous Network.

Cliquez sur Créer un réseau privé. La page suivante vous permettra de personnaliser plusieurs paramètres.

Sélectionnez un mode de déploiement et la région dans laquelle vous souhaitez créer le réseau privé.

À l'étape suivante, plusieurs options vous sont présentées :

Options de création du réseau privé

Dans le champ Nom du réseau privé, définissez un nom pour votre réseau privé.

Option réseau du layer 2

Si vous cochez la case Définir un ID de VLAN, vous devrez choisir un numéro de VLAN allant de 0 à 4000.

Si vous ne cochez pas cette case, le système attribuera un numéro de VLAN aléatoire.

Dans le cas où vous devez faire communiquer des serveurs dédiés OVHcloud avec du VLAN taggué, consultez le guide suivant : Créer plusieurs VLAN dans le vRack.

Options de distribution des adresses DHCP

La plage DHCP par défaut est en 10.1.0.0/16. Vous pouvez utiliser une autre plage privée de votre choix ou désactiver le DHCP pour ce réseau privé.

Options de passerelle réseau

  • Annoncer la première adresse d'un CIDR donné comme passerelle par défaut (DHCP option 3) : Lorsque cette option est activée, le serveur DHCP annonce la première adresse du CIDR comme passerelle par défaut aux machines connectées au réseau.
  • Assigner une Gateway et connectez-vous au réseau privé : Sélectionnez cette option si vous avez l'intention de créer des instances avec un réseau privé uniquement. Pour plus d’informations, consultez les guides suivants : Créer un réseau privé avec une Gateway et Créer une première instance Public Cloud et s’y connecter.
Warning

Si la seconde option est grisée, cela signifie qu’elle est incompatible avec la région sélectionnée. Pour plus d’informations, veuillez vous référer à notre page sur la disponibilité des produits Public Cloud pour chaque région.

Une fois vos choix faits, cliquez sur Configurez votre réseau privé.

Info

La création du réseau privé peut prendre plusieurs minutes.

Étape 3 : Intégrer une instance dans le vRack

Deux cas sont possibles :

  • L'instance n'existe pas encore.
  • L'instance existe déjà et vous devez l'ajouter au vRack.
Cas d'une nouvelle instance
Depuis l'espace client OVHcloud
Depuis les APIv6 OVHcloud
Depuis la CLI OpenStack
Depuis le CLI ovhcloud
Depuis Terraform

Consultez le guide « Créer une instance depuis l’espace client ». Lors de la création, choisissez à l'étape 5 un mode réseau et un réseau privé pour votre instance.

Warning

Lors de la création d'une nouvelle instance, vous ne pourrez raccorder votre instance qu'à un seul vRack depuis l'espace client OVHcloud.

Pour ajouter plusieurs interfaces différentes, vous devrez passer par les API OpenStack ou Horizon.

Cas d'une instance déjà existante

L'espace client OVHcloud permet d'attacher une instance à un ou plusieurs réseaux privés mais n'offre pas de configuration avancée des interfaces réseau. Si vous souhaitez personnaliser davantage celles-ci, il vous faudra les gérer soit depuis les APIv6 OVHcloud, soit via les API OpenStack ou via Horizon.

Il s'agit d'ajouter une nouvelle interface réseau à votre serveur, en plus de celle existante.

Ainsi, par exemple, si vous avez une interface publique eth0, vous aurez en plus une interface eth1.

Warning

La configuration de cette nouvelle interface est rarement automatique. Il vous faudra donc la configurer en DHCP ou en IP fixe selon votre infrastructure.

Depuis l'espace client OVHcloud
Depuis les APIv6 OVHcloud
Depuis OpenStack Horizon
Depuis la CLI OpenStack

Dans votre projet Public Cloud, cliquez sur Instances dans le menu latéral de gauche. Cliquez ensuite sur le bouton à droite de l'instance concernée puis sur Détail de l'instance.

Le tableau de bord de votre instance vous est alors présenté. Cliquez sur le bouton à droite de « Réseaux privés » puis sur Attacher un réseau.

Dans la pop-up qui apparaît, sélectionnez le ou les réseaux privés à attacher à votre instance puis cliquez sur Confirmer.

Détacher une interface réseau

Warning

Détacher une interface réseau entraîne sa suppression immédiate.

Cependant, il est important de noter que si vous détachez l'interface « Ext-Net » (IP publique), cette adresse serait relâchée et remise en circulation. Vous ne pourriez donc pas vous la réattribuer.
Cette action n'est à effectuer que si vous souhaitez isoler votre serveur dans le vRack (réseau privé) ou, à l’inverse, le retirer d’un ou de plusieurs VLAN.

Pour détacher une interface réseau, identifiez d'abord le port Neutron créé.

Pour cela, vous pouvez utiliser les commandes suivantes :

neutron port-list
+--------------------------------------+------+-------------------+---------------------------------------------------------------------------------------------------+
| id                                   | name | mac_address       | fixed_ips                                                                                         |
+--------------------------------------+------+-------------------+---------------------------------------------------------------------------------------------------+
| 12345678-abcd-ef01-2345-678910abcdef |      | fa:xx:xx:xx:xx:xx | {"subnet_id": "01234567-8901-abscdef12345678910abcd", "ip_address": "192.168.0.x"}                |
| 09876543-210a-bcde-f098-76543210abcd |      | fa:yy:yy:yy:yy:yy | {"subnet_id": "65432109-abcd-ef09-8765-43210abcdef1", "ip_address": "2001:41d0:xxx:xxxx::xxxx"}   |
|                                      |      |                   | {"subnet_id": "abcdef12-3456-7890-abcd-ef1234567890", "ip_address": "YY.YY.YY.YY"}                |
+--------------------------------------+------+-------------------+---------------------------------------------------------------------------------------------------+

ou

openstack port list
+--------------------------------------+------+-------------------+-------------------------------------------------------------------------------------------+
| ID                                   | Name | MAC Address       | Fixed IP Addresses                                                                        |
+--------------------------------------+------+-------------------+-------------------------------------------------------------------------------------------+
| 12345678-abcd-ef01-2345-678910abcdef |      | fa:xx:xx:xx:xx:xx | ip_address='192.168.0.xx', subnet_id='301234567-8901-abscdef12345678910abcd'              |
| 09876543-210a-bcde-f098-76543210abcd |      | fa:yy:yy:yy:yy:yy | ip_address='2001:41d0:xxx:xxxx::xxxx', subnet_id='65432109-abcd-ef09-8765-43210abcdef1'   |
|                                      |      |                   | ip_address='YY.YY.YY.YY', subnet_id='abcdef12-3456-7890-abcd-ef1234567890'                |
+--------------------------------------+------+-------------------+-------------------------------------------------------------------------------------------+

Une fois le port identifié, exécutez la commande suivante :

nova interface-detach <ID_instance> <port_id>

Par exemple :

nova interface-detach 12345678-90ab-cdef-xxxx-xxxxxxxxxxxx 12345678-abcd-ef01-2345-678910abcdef

Aller plus loin

Serveurs Dédiés - Créer plusieurs VLAN dans le vRack

Pour toute formation ou assistance technique sur nos solutions, contactez votre commercial ou nos experts Professional Services.

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?