Guide de démarrage rapide Openstack
Pour vous connecter au dashboard OSCAR, vous devez au préalable:
- disposer d'un compte Mésocentre Clermont-Auvergne: Créer son compte
- avoir définit un mot de passe interne: Définir son mot de passe
- avoir un projet Openstack créé par un administrateur: Contacter le support
Configuration réseau initiale du projet Openstack
A la création de votre projet, nous créons par défaut un réseau privé interne (non routé en dehors de votre projet openstack), et un routeur vers un réseau provider autorisant le trafic en sortie vers internet de vos instances et vous permettant d'autoriser des accès vers vos instances depuis le campus universitaire ou depuis un réseau public selon le besoin.
Notions de base
| Terme | Description |
|---|---|
| Projet | Espace de travail isolé regroupant vos ressources et quotas |
| Instance | Une machine virtuelle |
| Image | Modèle prédéfini de système d'exploitation pour créer une instance |
| Gabarit | Taille prédéfinie (CPU/RAM/disque) d'une instance |
| Paire de clés | Clé SSH utilisée pour se connecter à une instance |
| Volume | Disque de stockage en mode bloc persistant (raw device) |
| Groupe de sécurité | Règles de pare-feu appliquées aux instances |
| Réseau privé | Réseau interne au projet Openstack, permettant de connecter des instances entre elles |
| Réseau provider | Réseau accessible depuis l'extérieur du cloud OSCAR (campus ou internet) |
| Routeur | Routeur qui permet de router le trafic entre plusieurs réseaux privés et un réseau provider |
| IP flottante | Adresse IP publique d'un réseau provider attribuable à une instance |
Découvrir le dashboard
Le menu latéral gauche Projet (Project) est le menu pricipal. Il organisé en grandes sections, permettant de gérer des ressources :
| Section | Type de ressources |
|---|---|
| API Access | Clés d'accès pour applications, configuration du client en ligne de commande (Openstack RC File) |
| Compute | Instances, Images, Paires de clés, Groupes de sécurité |
| Volumes | Volumes, Snapshots de volumes |
| Réseau (Network) | Réseaux, Routeurs, IP flottantes, Groupes de sécurité (selon version) |
| Orchestration | Orchestrateur interne d'Openstack |
| Stockage d'objet (Object Store) | Buckets S3 associés au projet (cf. Stockage S3) |
Sur la bar de menu horizontale en haut: à droite, vous trouverez le sélecteur de projet (si vous en avez plusieurs) et à gauche, le menu utilisateur (déconnexion, changement de mot de passe, téléchargement du fichier RC).
Note
Les libellés des menus sont ceux de l'interface en français et peuvent légèrement varier selon la version d'OpenStack.
Configurer la CLI
Cette étape est necessaire uniquement si vous souhaitez utiliser le client en ligne de commande de l'API Openstack.
Installez le client en ligne de commande:
# Avec dnf pour les distributions de la famille Redhat
dnf install python3-openstackclient
# Avec apt pour les distributions Linux de la famille Debian/Ubuntu
apt update
apt install python3-openstackclient
# Avec pip en mode user
pip install --user openstackclient
# Dans un environnement python
python -m venv ./venv
source ./venv/bin/activate
pip install openstackclient
Récupérez votre fichier openrc (téléchargeable depuis Horizon : Projet Accès API Télécharger le fichier RC d'OpenStack), puis :
source mon-projet-openrc.sh
Une invite vous demandera votre mot de passe (mot de passe interne du Mésocentre).
Vérifiez ensuite que la connexion fonctionne :
openstack token issue
Créer une paire de clés SSH
Depuis le dashboard:
- Menu Projet Compute Paires de clés.
- Cliquez sur Créer une paire de clés.
- Donnez un nom (ex.
ma-cle) et validez. - Le fichier
.pem(clé privée) se télécharge automatiquement — conservez-le précieusement, il ne sera plus jamais accessible depuis le dashboard.
Avec la CLI:
openstack keypair create --private-key oscar-key.pem ma-cle-ssh
chmod 600 oscar-key.pem
Alternative
Si vous avez déjà une clé publique SSH, utilisez Importer une paire de clés et collez le contenu de votre fichier .pub.
Avec la CLI:
openstack keypair create --public-key ~/.ssh/id_ed25519.pub ma-cle-ssh
Créer un groupe de sécurité
Depuis le dashboard:
- Menu Projet Réseau Groupes de sécurité.
- Cliquez sur Créer un groupe de sécurité, donnez-lui un nom (ex.
ssh-access). - Ouvrez le groupe créé, puis cliquez sur Ajouter une règle.
- Ajoutez une règle :
- Règle : SSH
- Direction : Entrant (Ingress)
- Distant : CIDR —
0.0.0.0/0(ou restreignez à votre IP publique)
- Répétez pour d'autres protocoles si besoin (HTTP, HTTPS, ICMP/ping...).
Avec la CLI:
openstack security group create ssh-access
openstack security group rule create --proto tcp --dst-port 22 ssh-access
openstack security group rule create --proto icmp ssh-access # pour le ping
Lancer une instance
Depuis le dashboard:
- Menu Projet Compute Instances.
- Cliquez sur Lancer une instance / Launch Instance.
- Un formulaire en plusieurs onglets s'ouvre :
- Détails : donnez un nom à l'instance
- Source : sélectionnez une image (ex. Ubuntu 22.04)
Voir les images disponibles - Flavor : choisissez un gabarit selon vos besoins (par ex.
std-2-4-32
Voir les flavors disponibles - Réseaux : sélectionnez le réseau privé de votre projet (il ne faut pas selectionner ici de réseau provider)
- Groupes de sécurité : cochez le groupe créé précédemment
- Paire de clés : sélectionnez la clé SSH créée précédemment
- Cliquez sur Lancer l'instance.
- Retour à la liste des instances : attendez que le statut passe à Active.
Avec la CLI:
openstack server create \
--image ubuntu-2404-lts-20260103 \
--flavor std-2-2-16 \
--network mon-reseau-prive \
--key-name ma-cle-ssh \
--security-group ssh-access \
ma-vm-ubuntu
openstack server list
openstack server show ma-vm-ubuntu
Associer une IP flottante
Il est nécessaire d'associer une IP flottante à votre instance pour qu'elle puisse être accessible depuis l'extérieur de votre projet.
Depuis le dashboard:
- Menu Projet Compute Instances.
- Sur la ligne de votre instance, cliquez sur le menu déroulant (flèche à droite) Associer une IP flottante.
- Si aucune IP n'est disponible, cliquez sur + pour en allouer une nouvelle depuis le pool public (
provider-campuspar ex.). - Sélectionnez le port de l'instance concernée, puis Associer.
L'IP apparaît désormais dans la colonne Adresse IP de votre instance.
Avec la CLI:
openstack floating ip create provider-campus
openstack server add floating ip ma-vm-ubuntu <IP_FLOTTANTE>
Se connecter à son instance
Depuis votre terminal local (une fois l'IP flottante associée) :
ssh -i oscar-key.pem ubuntu@<IP_FLOTTANTE>
Le nom d'utilisateur dépend de l'image utilisée (
ubuntu,centos,debian,cloud-user...).
Consulter la console de son instance
Cela peut etre utile, pour identifier les problèmes, notamment si vous n'avez pas encore de connexion SSH (ou en cas de problème réseau).
Depuis le dashboard:
- Menu Projet Compute Instances.
- Cliquez sur le nom de l'instance.
- Onglet Console : affiche un accès graphique/texte direct à la machine (VNC), utile pour du dépannage sans réseau.
Avec la CLI:
openstack console log show ma-vm-ubuntu
Suivre ses quotas
Depuis le dashboard:
- Menu Projet Compute Vue d'ensemble (Overview).
- Affiche l'usage courant (instances, vCPU, RAM, stockage) par rapport aux quotas alloués à votre projet.
Avec la CLI:
openstack quota show
Nettoyer ses ressources
Depuis le dashboard:
| Ressource | Chemin |
|---|---|
| Supprimer une instance | Compute Instances menu déroulant Supprimer l'instance |
| Libérer une IP flottante | Compute Instances menu déroulant Dissocier l'IP flottante, puis Réseau IP flottantes Libérer |
| Supprimer une paire de clés | Compute Paires de clés sélectionner Supprimer la paire de clés |
Avec la CLI:
# Supprimer une instance
openstack server delete ma-vm-ubuntu
# Libérer une IP flottante
openstack floating ip delete <IP_FLOTTANTE>
# Supprimer une paire de clés
openstack keypair delete ma-cle-ssh