Skip to content

Guide de démarrage rapide Openstack

Pour vous connecter au dashboard OSCAR, vous devez au préalable:

Configuration réseau initiale du projet Openstack

A la création de votre projet, nous créons par défaut un réseau privé interne (non routé en dehors de votre projet openstack), et un routeur vers un réseau provider autorisant le trafic en sortie vers internet de vos instances et vous permettant d'autoriser des accès vers vos instances depuis le campus universitaire ou depuis un réseau public selon le besoin.

Notions de base

Terme Description
Projet Espace de travail isolé regroupant vos ressources et quotas
Instance Une machine virtuelle
Image Modèle prédéfini de système d'exploitation pour créer une instance
Gabarit Taille prédéfinie (CPU/RAM/disque) d'une instance
Paire de clés Clé SSH utilisée pour se connecter à une instance
Volume Disque de stockage en mode bloc persistant (raw device)
Groupe de sécurité Règles de pare-feu appliquées aux instances
Réseau privé Réseau interne au projet Openstack, permettant de connecter des instances entre elles
Réseau provider Réseau accessible depuis l'extérieur du cloud OSCAR (campus ou internet)
Routeur Routeur qui permet de router le trafic entre plusieurs réseaux privés et un réseau provider
IP flottante Adresse IP publique d'un réseau provider attribuable à une instance

Découvrir le dashboard

Le menu latéral gauche Projet (Project) est le menu pricipal. Il organisé en grandes sections, permettant de gérer des ressources :

Section Type de ressources
API Access Clés d'accès pour applications, configuration du client en ligne de commande (Openstack RC File)
Compute Instances, Images, Paires de clés, Groupes de sécurité
Volumes Volumes, Snapshots de volumes
Réseau (Network) Réseaux, Routeurs, IP flottantes, Groupes de sécurité (selon version)
Orchestration Orchestrateur interne d'Openstack
Stockage d'objet (Object Store) Buckets S3 associés au projet (cf. Stockage S3)

Sur la bar de menu horizontale en haut: à droite, vous trouverez le sélecteur de projet (si vous en avez plusieurs) et à gauche, le menu utilisateur (déconnexion, changement de mot de passe, téléchargement du fichier RC).

Note

Les libellés des menus sont ceux de l'interface en français et peuvent légèrement varier selon la version d'OpenStack.

Configurer la CLI

Cette étape est necessaire uniquement si vous souhaitez utiliser le client en ligne de commande de l'API Openstack.

Installez le client en ligne de commande:

# Avec dnf pour les distributions de la famille Redhat
dnf install python3-openstackclient

# Avec apt pour les distributions Linux de la famille Debian/Ubuntu
apt update
apt install python3-openstackclient

# Avec pip en mode user
pip install --user openstackclient

# Dans un environnement python
python -m venv ./venv
source ./venv/bin/activate
pip install openstackclient

Récupérez votre fichier openrc (téléchargeable depuis Horizon : Projet Accès API Télécharger le fichier RC d'OpenStack), puis :

source mon-projet-openrc.sh

Une invite vous demandera votre mot de passe (mot de passe interne du Mésocentre).

Vérifiez ensuite que la connexion fonctionne :

openstack token issue

Créer une paire de clés SSH

Depuis le dashboard:

  1. Menu Projet Compute Paires de clés.
  2. Cliquez sur Créer une paire de clés.
  3. Donnez un nom (ex. ma-cle) et validez.
  4. Le fichier .pem (clé privée) se télécharge automatiquement — conservez-le précieusement, il ne sera plus jamais accessible depuis le dashboard.

Avec la CLI:

openstack keypair create --private-key oscar-key.pem ma-cle-ssh
chmod 600 oscar-key.pem

Alternative

Si vous avez déjà une clé publique SSH, utilisez Importer une paire de clés et collez le contenu de votre fichier .pub.

Avec la CLI:

openstack keypair create --public-key ~/.ssh/id_ed25519.pub ma-cle-ssh

Créer un groupe de sécurité

Depuis le dashboard:

  1. Menu Projet Réseau Groupes de sécurité.
  2. Cliquez sur Créer un groupe de sécurité, donnez-lui un nom (ex. ssh-access).
  3. Ouvrez le groupe créé, puis cliquez sur Ajouter une règle.
  4. Ajoutez une règle :
    • Règle : SSH
    • Direction : Entrant (Ingress)
    • Distant : CIDR — 0.0.0.0/0 (ou restreignez à votre IP publique)
  5. Répétez pour d'autres protocoles si besoin (HTTP, HTTPS, ICMP/ping...).

Avec la CLI:

openstack security group create ssh-access
openstack security group rule create --proto tcp --dst-port 22 ssh-access
openstack security group rule create --proto icmp ssh-access    # pour le ping

Lancer une instance

Depuis le dashboard:

  1. Menu Projet Compute Instances.
  2. Cliquez sur Lancer une instance / Launch Instance.
  3. Un formulaire en plusieurs onglets s'ouvre :
    • Détails : donnez un nom à l'instance
    • Source : sélectionnez une image (ex. Ubuntu 22.04)
      Voir les images disponibles
    • Flavor : choisissez un gabarit selon vos besoins (par ex. std-2-4-32
      Voir les flavors disponibles
    • Réseaux : sélectionnez le réseau privé de votre projet (il ne faut pas selectionner ici de réseau provider)
    • Groupes de sécurité : cochez le groupe créé précédemment
    • Paire de clés : sélectionnez la clé SSH créée précédemment
  4. Cliquez sur Lancer l'instance.
  5. Retour à la liste des instances : attendez que le statut passe à Active.

Avec la CLI:

openstack server create \
  --image ubuntu-2404-lts-20260103 \
  --flavor std-2-2-16 \
  --network mon-reseau-prive \
  --key-name ma-cle-ssh \
  --security-group ssh-access \
  ma-vm-ubuntu

openstack server list
openstack server show ma-vm-ubuntu

Associer une IP flottante

Il est nécessaire d'associer une IP flottante à votre instance pour qu'elle puisse être accessible depuis l'extérieur de votre projet.

Depuis le dashboard:

  1. Menu Projet Compute Instances.
  2. Sur la ligne de votre instance, cliquez sur le menu déroulant (flèche à droite) Associer une IP flottante.
  3. Si aucune IP n'est disponible, cliquez sur + pour en allouer une nouvelle depuis le pool public (provider-campus par ex.).
  4. Sélectionnez le port de l'instance concernée, puis Associer.

L'IP apparaît désormais dans la colonne Adresse IP de votre instance.

Avec la CLI:

openstack floating ip create provider-campus
openstack server add floating ip ma-vm-ubuntu <IP_FLOTTANTE>

Se connecter à son instance

Depuis votre terminal local (une fois l'IP flottante associée) :

ssh -i oscar-key.pem ubuntu@<IP_FLOTTANTE>

Le nom d'utilisateur dépend de l'image utilisée (ubuntu, centos, debian, cloud-user...).

Consulter la console de son instance

Cela peut etre utile, pour identifier les problèmes, notamment si vous n'avez pas encore de connexion SSH (ou en cas de problème réseau).

Depuis le dashboard:

  1. Menu Projet Compute Instances.
  2. Cliquez sur le nom de l'instance.
  3. Onglet Console : affiche un accès graphique/texte direct à la machine (VNC), utile pour du dépannage sans réseau.

Avec la CLI:

openstack console log show ma-vm-ubuntu

Suivre ses quotas

Depuis le dashboard:

  1. Menu Projet Compute Vue d'ensemble (Overview).
  2. Affiche l'usage courant (instances, vCPU, RAM, stockage) par rapport aux quotas alloués à votre projet.

Avec la CLI:

openstack quota show

Nettoyer ses ressources

Depuis le dashboard:

Ressource Chemin
Supprimer une instance Compute Instances menu déroulant Supprimer l'instance
Libérer une IP flottante Compute Instances menu déroulant Dissocier l'IP flottante, puis Réseau IP flottantes Libérer
Supprimer une paire de clés Compute Paires de clés sélectionner Supprimer la paire de clés

Avec la CLI:

# Supprimer une instance
openstack server delete ma-vm-ubuntu

# Libérer une IP flottante
openstack floating ip delete <IP_FLOTTANTE>

# Supprimer une paire de clés
openstack keypair delete ma-cle-ssh