分享

openstack中的延迟删除、软删除、删除保护

xioaxu790 发表于 2014-9-8 18:14:54 [显示全部楼层] 回帖奖励 阅读模式 关闭右栏 1 14213
问题导读
1、怎么对glance镜像进行延迟删除?
2、如何使用nova虚拟机的软删除?
3、如何查看数据库信息?





glance镜像的延迟删除
用法
glance-api.conf中打开延迟删除开关
  1. # Turn on/off delayed delete  
  2. delayed_delete = False  
  3.   
  4. # Delayed delete time in seconds  
  5. scrub_time = 43200  
复制代码



删除镜像fedora_s2。
  1. [root@controller ~(keystone_admin)]# glance image-list  
  2. +--------------------------------------+-----------+-------------+------------------+-------------+--------+  
  3. | ID                                   | Name      | Disk Format | Container Format | Size        | Status |  
  4. +--------------------------------------+-----------+-------------+------------------+-------------+--------+  
  5. | 42d61acd-1ab3-4a7e-a14e-68ad6ba75215 | centos    | iso         | bare             | 358959104   | active |  
  6. | a7f49865-0388-48f1-a547-f6f23066fb4f | centos_wc | raw         | bare             | 10737418240 | active |  
  7. | f01af3f9-58c3-463d-bf66-fb58825466b4 | fedora_s2 | qcow2       | bare             | 983629824   | active |  
  8. +--------------------------------------+-----------+-------------+------------------+-------------+--------+  
  9. [root@controller ~(keystone_admin)]# glance image-delete fedora_s2  
  10. [root@controller ~(keystone_admin)]# glance image-list  
  11. +--------------------------------------+-----------+-------------+------------------+-------------+--------+  
  12. | ID                                   | Name      | Disk Format | Container Format | Size        | Status |  
  13. +--------------------------------------+-----------+-------------+------------------+-------------+--------+  
  14. | 42d61acd-1ab3-4a7e-a14e-68ad6ba75215 | centos    | iso         | bare             | 358959104   | active |  
  15. | a7f49865-0388-48f1-a547-f6f23066fb4f | centos_wc | raw         | bare             | 10737418240 | active |  
  16. +--------------------------------------+-----------+-------------+------------------+-------------+--------+  
复制代码



查看数据库信息, fedora_s2的状态为pending_delete。
  1. +--------------------------------------+-----------+-----------+----------------+-----------+---------------------+---------------------+---------------------+---------+-------------+------------------+----------------------------------+----------------------------------+----------+---------+-----------+  
  2. | id                                   | name      | size      | status         | is_public | created_at          | updated_at          | deleted_at          | deleted | disk_format | container_format | checksum                         | owner                            | min_disk | min_ram | protected |  
  3. +--------------------------------------+-----------+-----------+----------------+-----------+---------------------+---------------------+---------------------+---------+-------------+------------------+----------------------------------+----------------------------------+----------+---------+-----------+  
  4. | f01af3f9-58c3-463d-bf66-fb58825466b4 | fedora_s2 | 983629824 | pending_delete |         0 | 2014-02-15 15:03:22 | 2014-04-10 17:51:53 | 2014-04-10 17:51:53 |       1 | qcow2       | bare             | c5870838c1c85547d5b85084071db21a | 86196260e1694d0cbb5049cfba3883f8 |       20 |    2048 |         0 |  
  5. +--------------------------------------+-----------+-----------+----------------+-----------+---------------------+---------------------+---------------------+---------+-------------+------------------+----------------------------------+----------------------------------+----------+---------+-----------+  
复制代码


备注:目前image找回功能的接口还在review中,目前仍不可用。
实现原理
实现原理很简单。当打开延迟删除开关后,对image的删除不会立刻触发动作,而只是记录的状态为pending_delete和删除时间。
另外glance有个scrubber的清理服务,会周期性检查pending_delete的image是否到期,到期则进行删除动作。


glance镜像的删除保护
用法
设置镜像保护是个admin操作,操作方法见如下:
  1. [root@controller ~(keystone_admin)]# glance image-update --is-protected True centos_wc  
  2. +------------------+--------------------------------------+  
  3. | Property         | Value                                |  
  4. +------------------+--------------------------------------+  
  5. | checksum         | 2f7476ac2fe077979d2f0cda7640d1a8     |  
  6. | container_format | bare                                 |  
  7. | created_at       | 2014-04-03T10:45:19                  |  
  8. | deleted          | False                                |  
  9. | deleted_at       | None                                 |  
  10. | disk_format      | raw                                  |  
  11. | id               | a7f49865-0388-48f1-a547-f6f23066fb4f |  
  12. | is_public        | False                                |  
  13. | min_disk         | 0                                    |  
  14. | min_ram          | 0                                    |  
  15. | name             | centos_wc                            |  
  16. | owner            | 86196260e1694d0cbb5049cfba3883f8     |  
  17. | protected        | True                                 |  
  18. | size             | 10737418240                          |  
  19. | status           | active                               |  
  20. | updated_at       | 2014-04-10T19:00:29                  |  
  21. +------------------+--------------------------------------+  
  22. [root@controller ~(keystone_admin)]# glance image-delete centos_wc  
  23. Request returned failure status.  
  24. 403 Forbidden  
  25. Image is protected  
  26.     (HTTP 403): Unable to delete image centos_wc  
复制代码


实现原理
通过image的属性“protected”进行控制。
删除前检查该属性,未保护则可以删除。保护则不可以删除。
需要先将属性“protected”修改为“False“才能删除。


nova虚拟机的软删除
用法
通过nova.conf,设置回收已删除虚拟机的间隔。
  1. # Interval in seconds for reclaiming deleted instances  
  2. # (integer value)  
  3. #reclaim_instance_interval=0
复制代码


该值为0,则立刻删除。不为0,则为软删除。
在该时间到达前,可以通过API将虚拟机找回。
周期性任务_reclaim_queued_deletes会定期检查,真正删除已经到达时间的虚拟机。
相关API:
  1. # 强制删除(会对虚拟机立刻删除)  
  2. POST v2/​{tenant_id}​/servers/​{server_id}​/action  
  3. {  
  4.     "forceDelete": null  
  5. }  
  6.   
  7. # 找回  
  8. POST v2/​{tenant_id}​/servers/​{server_id}​/action  
  9. {  
  10.     "restore": null  
  11. }
复制代码


实现原理
实现原理比较简单,通过虚拟机数据库中的状态进行软删除控制。
通过定时任务进行虚拟机的删除。


已有(1)人评论

跳转到指定楼层
13810375469 发表于 2017-3-7 11:00:00
你好,我是一名新手,想问一下,通过过滤字段status:soft-deleted为什么novaclient.serverlist没有返回值啊?谢谢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

推荐上一条 /2 下一条