分享

利用Qemu Guest Agent (Qemu-ga) 打造Openstack 监控平台

问题导读
1、什么是 Qemu Guest Agent?
2、monitor服务监控信息获取的流程是怎样的?
3、监控方案现状和面临的问题有哪些?





经常使用vmWare的同学都知道有vmware-tools这个工具,这个安装在vm内部的工具,可以实现宿主机与虚拟机的通讯,大大增强了虚拟机的性能与功能,

如vmware现在的Unity mode下可以让应用程序无缝地与宿主机交互,更不用提直接复制粘帖文件及内容的小功能了。

对于KVM而言,其实也有一款这样的工具叫做 Qemu Guest Agent(以下称qga).

原理分析:

  qga是一个运行在虚拟机内部的普通应用程序(可执行文件名称默认为qemu-ga,服务名称默认为qemu-guest-agent),其目的是实现一种宿主机和虚拟机进行交互的方式,这种方式不依赖于网络,而是依赖于virtio-serial(默认首选方式)或者isa-serial,而QEMU则提供了串口设备的模拟及数据交换的通道,最终呈现出来的是一个串口设备(虚拟机内部)和一个unix socket文件(宿主机上)。

  qga通过读写串口设备与宿主机上的socket通道进行交互,宿主机上可以使用普通的unix socket读写方式对socket文件进行读写,最终实现与qga的交互,交互的协议与qmp(QEMU Monitor Protocol)相同(简单来说就是使用JSON格式进行数据交换),串口设备的速率通常都较低,所以比较适合小数据量的交换。

QEMU virtio串口设备模拟参数:

  1. /usr/bin/kvm(QEMU) \
  2. ……\
  3. -device virtio-serial-pci,id=virtio-serial0,bus=pci.0,addr=0x6 \
  4. -device isa-serial,chardev=charserial1,id=serial1 \
  5. -chardev socket,id=charchannel0,path=/var/lib/libvirt/qemu/test.agent,server,nowait \
  6. -device virtserialport,bus=virtio-serial0.0,nr=1,chardev=charchannel0,id=channel0,\
  7. name=com.163.spice.0
复制代码

通过上面的参数就可以在宿主机上生成一个unix socket文件,路径为:/var/lib/libvirt/qemu/test.agent,同时在虚拟机内部生成一个serial设备,名字为com.163.spice.0,设备路径为:/dev/vport0p1,映射出来的可读性比较好的路径为:/dev/virtio-ports/com.163.spice.0,可以在运行qga的时候通过-p参数指定读写这个设备。

也可以通的XML文件来配置这个串口设备:
  1. <channel type='unix'>
  2.    <source mode='bind' path='/var/lib/libvirt/qemu/test.agent'/>
  3.    <target type='virtio' name='com.163.spice.0'/>
  4. </channel>
复制代码

注意: libvirt-qemu:kvm用户要有权限读写'/var/lib/libvirt/qemu/test.agent'


已有功能
目前qga最新版本为1.5.50,linux已经实现下面的所有功能,windows仅支持加*的那些功能:
  1. &#216; guest-sync-delimited*:宿主机发送一个int数字给qga,qga返回这个数字,并且在后续返回字符串响应中加入ascii码为0xff的字符,其作用是检查宿主机与qga通信的同步状态,主要用在宿主机上多客户端与qga通信的情况下客户端间切换过程的状态同步检查,比如有两个客户端A、B,qga发送给A的响应,由于A已经退出,目前B连接到qga的socket,所以这个响应可能被B收到,如果B连接到socket之后,立即发送该请求给qga,响应中加入了这个同步码就能区分是A的响应还是B的响应;在qga返回宿主机客户端发送的int数字之前,qga返回的所有响应都要忽略;
  2. &#216; guest-sync*:与上面相同,只是不在响应中加入0xff字符;
  3. &#216; guest-ping*:Ping the guest agent, a non-error return implies success;
  4. &#216; guest-get-time*:获取虚拟机时间(返回值为相对于1970-01-01 in UTC,Time in nanoseconds.);
  5. &#216; guest-set-time*:设置虚拟机时间(输入为相对于1970-01-01 in UTC,Time in nanoseconds.);
  6. &#216; guest-info*:返回qga支持的所有命令;
  7. &#216; guest-shutdown*:关闭虚拟机(支持halt、powerdown、reboot,默认动作为powerdown);
  8. &#216; guest-file-open:打开虚拟机内的某个文件(返回文件句柄);
  9. &#216; guest-file-close:关闭打开的虚拟机内的文件;
  10. &#216; guest-file-read:根据文件句柄读取虚拟机内的文件内容(返回base64格式的文件内容);
  11. &#216; guest-file-write:根据文件句柄写入文件内容到虚拟机内的文件;
  12. &#216; guest-file-seek:Seek to a position in the file, as with fseek(), and return the current file position afterward. Also encapsulates ftell()'s functionality, just Set offset=0, whence=SEEK_CUR;
  13. &#216; guest-file-flush:Write file changes bufferred in userspace to disk/kernel buffers;
  14. &#216; guest-fsfreeze-status:Get guest fsfreeze state. error state indicates;
  15. &#216; guest-fsfreeze-freeze:Sync and freeze all freezable, local guest filesystems;
  16. &#216; guest-fsfreeze-thaw:Unfreeze all frozen guest filesystems;
  17. &#216; guest-fstrim:Discard (or "trim") blocks which are not in use by the filesystem;
  18. &#216; guest-suspend-disk*:Suspend guest to disk;
  19. &#216; guest-suspend-ram*:Suspend guest to ram;
  20. &#216; guest-suspend-hybrid:Save guest state to disk and suspend to ram(This command requires the pm-utils package to be installed in the guest.);
  21. &#216; guest-network-get-interfaces:Get list of guest IP addresses, MAC addresses and netmasks;
  22. &#216; guest-get-vcpus:Retrieve the list of the guest's logical processors;
  23. guest-set-vcpus:Attempt to reconfigure (currently: enable/disable) logical processors inside the guest。
复制代码


功能扩展方式

    qga功能扩展十分方便,只需要在qapi-schema.json文件中定义好功能名称、输入输出数据类型,然后在commands-posix.c里面增加对应的功能函数即可,下面的补丁即在qga中增加一个通过statvfs获取虚拟机磁盘空间信息的功能:
  1. diff --git a/qga/commands-posix.c b/qga/commands-posix.c
  2. index e199738..2f42a2f 100644
  3. --- a/qga/commands-posix.c
  4. +++ b/qga/commands-posix.c
  5. @@ -21,6 +21,7 @@
  6. #include <stdio.h>
  7. #include <string.h>
  8. #include <sys/stat.h>
  9. +#include <sys/statvfs.h>
  10. #include <inttypes.h>
  11. #include "qga/guest-agent-core.h"
  12. #include "qga-qmp-commands.h"
  13. @@ -1467,6 +1468,36 @@ void qmp_guest_fstrim(bool has_minimum, int64_t minimum, Error **err)
  14. }
  15. #endif
  16. +GuestFileSystemStatistics *qmp_guest_get_statvfs(const char *path, Error **errp)
  17. +{
  18. +    int ret;
  19. +    GuestFileSystemStatistics *fs_stat;
  20. +    struct statvfs *buf;
  21. +    buf = g_malloc0(sizeof(struct statvfs));
  22. +
  23. +
  24. +    ret = statvfs(path, buf);
  25. +    if (ret < 0) {
  26. +       error_setg_errno(errp, errno, "Failed to get statvfs");
  27. +       return NULL;
  28. +    }
  29. +
  30. +    fs_stat = g_malloc0(sizeof(GuestFileSystemStatistics));
  31. +    fs_stat->f_bsize = buf->f_bsize;
  32. +    fs_stat->f_frsize = buf->f_frsize;
  33. +    fs_stat->f_blocks = buf->f_blocks;
  34. +    fs_stat->f_bfree = buf->f_bfree;
  35. +    fs_stat->f_bavail = buf->f_bavail;
  36. +    fs_stat->f_files = buf->f_files;
  37. +    fs_stat->f_ffree = buf->f_ffree;
  38. +    fs_stat->f_favail = buf->f_favail;
  39. +    fs_stat->f_fsid = buf->f_fsid;
  40. +    fs_stat->f_flag = buf->f_flag;
  41. +    fs_stat->f_namemax = buf->f_namemax;
  42. +
  43. +    return fs_stat;
  44. +}
  45. +
  46. /* register init/cleanup routines for stateful command groups */
  47. void ga_command_state_init(GAState *s, GACommandState *cs)
  48. {
  49. diff --git a/qga/qapi-schema.json b/qga/qapi-schema.json
  50. index 7155b7a..a071c3f 100644
  51. --- a/qga/qapi-schema.json
  52. +++ b/qga/qapi-schema.json
  53. @@ -638,3 +638,52 @@
  54. { 'command': 'guest-set-vcpus',
  55.    'data':    {'vcpus': ['GuestLogicalProcessor'] },
  56.    'returns': 'int' }
  57. +
  58. +##
  59. +# @GuestFileSystemStatistics:
  60. +#
  61. +# Information about guest file system statistics.
  62. +#
  63. +# @f_bsize: file system block size.
  64. +#
  65. +# @f_frsize: fragment size.
  66. +#
  67. +# @f_blocks: size of fs in f_frsize units.
  68. +#
  69. +# @f_bfree: free blocks.
  70. +#
  71. +# @f_bavail: free blocks for non-root.
  72. +#
  73. +# @f_files: inodes.
  74. +#
  75. +# @f_ffree: free inodes.
  76. +#
  77. +# @f_favail: free inodes for non-root.
  78. +#
  79. +# @f_fsid: file system id.
  80. +#
  81. +# @f_flag: mount flags
  82. +#
  83. +# @f_namemax: maximum filename length.
  84. +#
  85. +# Since 1.5.10(NetEase)
  86. +##
  87. +{ 'type': 'GuestFileSystemStatistics',
  88. +  'data': { 'f_bsize': 'int', 'f_frsize': 'int', 'f_blocks': 'int',
  89. +            'f_bfree': 'int', 'f_bavail': 'int', 'f_files': 'int',
  90. +            'f_ffree': 'int', 'f_favail': 'int', 'f_fsid': 'int',
  91. +            'f_flag': 'int', 'f_namemax': 'int'} }
  92. +
  93. +##
  94. +# @guest-get-statvfs:
  95. +#
  96. +# Get the information about guest file system statistics by statvfs.
  97. +#
  98. +# Returns: @GuestFileSystemStatistics.
  99. +#
  100. +# Since 1.5.10(NetEase)
  101. +##
  102. +{ 'command': 'guest-get-statvfs',
  103. +  'data':    { 'path': 'str' },
  104. +  'returns': 'GuestFileSystemStatistics' }
  105. +
复制代码


中间复杂的类型定义代码,以及头文件包含关系处理都由一个python脚本在编译的时候动态生成出来,这对开发人员来说是非常方便的,开发人员在扩展功能的时候只需要关注输入、输出的数据类型,以及功能的函数内容即可。

写到这里,有经验的开发人员已经知道如何用qga开发监控平台,下面是网友的实现思路,供参考:


社区活跃度

    QEMU社区从2011年7月20号开始在QEMU代码仓库中增加qga功能,最近一次提交在2013年5月18号,总共有100多次提交记录,代码维护人员主要来自redhat和IBM,社区的活跃度不高,但是QEMU本身的提交记录从2003年至今已有27200多条,还是比较活跃的,qga的功能及代码都比较简单,也是活跃度不高的一个重要原因。

QEMU代码仓库地址:git clone git://git.qemu-project.org/qemu.git

qga代码位于QEMU代码的根目录下的qga目录中。

监控方案现状
    目前普遍云主机监控的实现方法是,在创建云主机的过程中,增加监控脚本及其配置文件、定时任务及监控信息推送配置文件的注入过程,包括四个文件,其中监控信息推送配置文件(/etc/vm_monitor/info)由管理平台根据云主机所属用户的注册信息以及监控平台相关配置生成,并传入创建云主机的API来实现文件的注入,监控脚本(/etc/vm_monitor/send_monitor_data.py)及其配置文件(/etc/vm_monitor/monitor_settings.xml)、定时任务文件(/etc/cron.d/inject_cron_job)是包含在NVS经过base64编码后的监控脚本文件inject_files.json中。

工作模式为,在root账户增加定时任务inject_cron_job,其中有一条任务为:root su -c 'python /etc/vm_monitor/send_monitor_data.py' > /dev/null 2>&1,也即每60s收集并推送一次监控信息给监控平台。

当前监控方案的问题
1、依赖云主机内部的python解释器
2、云主机必须存在root账户
3、依赖NVS文件注入功能;并且为了注入这些监控文件对nova的改动也比较大,也无法与社区同步;windows镜像也会注入这些无用的文件,可能导致一些意想不到的问题;另外如果有的镜像的操作系统不在第一个分区上,则注入的监控文件会失效
4、已经运行的云主机内部的监控相关文件更新困难,导致新监控项的添加、推送周期、推送地址等的修改也比较困难,灵活性较差
5、Nova中base64编码的注入脚本的代码可读性很差,代码更新及维护困难
6、定位问题一般都需要登录到云主机内部进行,对于采用密钥对登录的云主机来说定位问题比较困难

采用qga方式的监控方案
    首先为每个云主机增加virtio-serial的配置,这个只需要修改生成libvirt配置文件的代码即可,并且应该可以提交给社区;其次需要在虚拟机内部安装qga服务;最后需要在宿主机上新增一个服务进程(这里暂定为monitor服务),用来通过与qga交互从云主机内部获取监控信息;总的模块交互流程如下:

云主机创建流程中的监控相关操作:
1.png



monitor服务单次监控信息获取及推送流程如下:
1.png







作者:梁小白
本文转载自:梁小白

没找到任何评论,期待你打破沉寂

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

推荐上一条 /2 下一条