🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
Pacemaker

Pacemakerとは、クラスタ管理システム(CRM)を実装したオープンソースのソフトウェアです。CorosyncやHeartbeatと協調して動作し、高可用クラスタ上で稼働するアプリケーションなどのリソースを監視・起動・停止できます。

Q&A

解決済

1回答

2065閲覧

OpenstackでPacemakerの仮想IPで通信ができない

baka1241

総合スコア24

Pacemaker

Pacemakerとは、クラスタ管理システム(CRM)を実装したオープンソースのソフトウェアです。CorosyncやHeartbeatと協調して動作し、高可用クラスタ上で稼働するアプリケーションなどのリソースを監視・起動・停止できます。

0グッド

0クリップ

投稿2019/10/28 06:01

Openstack環境で、Pacemakerのocfを使用して仮想IPを割り当たのですが、
自身から仮想IPに対しては通信ができるのですが、
外部のサーバから仮想IPに対して通信ができません。

bash

1# pcs resource create vip ocf:heartbeat:IPaddr2 \ 2 ip="10.0.0.11" cidr_netmask="24" op monitor interval="30s"

https://docs.openstack.org/ja/ha-guide/controller-ha-vip.html

Openstack自体をあまり理解できていないのですが、Openstackの場合、仮想IPの割当に関してなにか制約があるのでしょうか。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

OpenStackでは、セキュリティの関係でポートのmac_addressip_addressが一致しないトラフィックは受信できません。つまり仮想IP宛てのトラフィックは通常は受信できないことになります。

このような場合の対処としてallowed-address-pairsという機能が用意されています。

例えばVMのポートに10.0.0.1のIPが割り当てられている場合に、そのポートに対してallowed-address-pairs=10.0.0.11を紐付けると、そのポートは10.0.0.1と10.0.0.11の通信が可能になります。

allowed-address-pairs設定コマンドについては以下に
情報があります。

投稿2020/02/28 03:01

hmtk715

総合スコア30

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問