nova boot from volume无法注入密码的hack

前面有篇《nova boot from volume代码分析》http://iceyao.blog.51cto.com/9426658/1770927,今天这里看下针对nova boot from volume无法注入密码的简单hack。

nova/virt/libvirt/driver.py中_inject_data函数部分代码

if any((key, net, metadata, admin_pass, files)):
            injection_image = self.image_backend.image(
                instance,
                ‘disk‘ + suffix,
                image_type)
            img_id = instance.image_ref
            
            if not injection_image.check_image_exists():
                LOG.warn(_LW(‘Image %s not found on disk storage. ‘
                         ‘Continue without injecting data‘),
                         injection_image.path, instance=instance)
                return

其实主要问题是,nova boot from rbd volume的时候,虚拟机的系统盘是在云硬盘那里的,所以必须先定位云硬盘的位置,才可以注入密码。默认情况下boot from image,系统盘名字是<instance-uuid>_disk,boot from volume名字是volume-<volume-uuid>。

nova/virt/libvirt/imagebackend.py

class Rbd(Image):
    SUPPORTS_CLONE = True
    def __init__(self, instance=None, disk_name=None, path=None, **kwargs):
        super(Rbd, self).__init__("block", "rbd", is_block_dev=False)
        if path:
            try:
                self.rbd_name = path.split(‘/‘)[1]
            except IndexError:
                raise exception.InvalidDevicePath(path=path)
        else:
            self.rbd_name = ‘%s_%s‘ % (instance.uuid, disk_name)
        if not CONF.libvirt.images_rbd_pool:
            raise RuntimeError(_(‘You should specify‘
                                 ‘ images_rbd_pool‘
                                 ‘ flag to use rbd images.‘))
        self.pool = CONF.libvirt.images_rbd_pool
        self.discard_mode = CONF.libvirt.hw_disk_discard
        self.rbd_user = CONF.libvirt.rbd_user
        self.ceph_conf = CONF.libvirt.images_rbd_ceph_conf
        
        # 这里的判断逻辑不是很严谨,纯碎演示
        if not instance.image_ref:
            context = nova_context.get_admin_context()
            # 获取bdms
            bdms = (
                    objects.BlockDeviceMappingList.get_by_instance_uuid(
                            context, instance.uuid))
            connection_info = jsonutils.loads(bdms[0].connection_info)
            # 获得系统盘volume-id,cinder rbd pool
            self.rbd_name = connection_info[‘data‘][‘name‘].split(‘/‘)[1]
            self.pool = connection_info[‘data‘][‘name‘].split(‘/‘)[0]
时间: 2024-08-11 11:00:37

nova boot from volume无法注入密码的hack的相关文章

nova boot from volume代码分析

OpenStack Liberty版本,这里简单记录下nova boot from volume的代码调用过程. nova boot from volume命令行 nova client novaclient/v2/shell.py   # novaclient端发起请求 def do_boot(cs, args):     """Boot a new server."""     boot_args, boot_kwargs = _boot(c

nova boot from volume在多主机zone下的坑

测试环境:3个计算节点,分别属于3个zone [[email protected] ~(keystone_admin)]# nova availability-zone-list +-----------------------+----------------------------------------+ | Name                  | Status                                 | +-----------------------+-

Boot from Volume - 每天5分钟玩转 OpenStack(61)

Volume 除了可以用作 instance 的数据盘,也可以作为启动盘(Bootable Volume),那么如何使 volume 成为 bootable 呢? 现在我们打开 instance 的 launch 操作界面. 这里有一个下拉菜单"Instance Boot Source".以前我们 launch instance 要么直接从 image launch(Boot from image),要么从 instance 的 snapshot launch(Boot from sn

nova boot

$ nova help bootusage: nova boot [--flavor <flavor>] [--image <image>]                 [--image-with <key=value>] [--boot-volume <volume_id>]                 [--snapshot <snapshot_id>] [--min-count <number>]            

使用nova boot命令创建openstack实例

使用命令:nova boot --flavor 1 --key_name mykey--image 9e5c2bee-0373-414c-b4af-b91b0246ad3b --security_group default cirrOS 其中: flavor是虚拟机的配置,比如说内存大小,硬盘大小等,默认下1为最小,4为最大. key_name是创建虚拟机使用的密钥,使用以下三条命令创建密钥: ssh-keygen cd.ssh nova keypair-add --pub_key id_rsa

nova boot代码流程分析(三):nova与neutron的交互(2)

继续<nova boot代码流程分析(三):nova与neutron的交互(1)>的分析. #/nova/virt/libvirt/driver.py:LibvirtDriver # NOTE(ilyaalekseyev): Implementation like in multinics # for xenapi(tr3buchet) def spawn(self, context, instance, image_meta, injected_files, admin_password,

nova boot代码流程分析(一):Claim机制

nova boot创建VM的流程大致为: 1. novaclient发送HTTP请求到nova-api(这里内部细节包括keystone对用户的验证及用户从keystone获取token和endpoints等信息,具体参考<keystone WSGI流程>). 2. nova-api通过rpc调用到nova-conductor. 3. nova-conductor调用rpc进入nova-scheduler进行compute节点的选择,nova-scheduler将compute节点选择的信息的

nova boot代码流程分析(五):VM启动从neutron-dhcp-agent获取IP与MAC

1.   network和subnet创建代码流程 [[email protected] ~(keystone_user1)]# neutron net-create demo-net [[email protected] ~(keystone_user1)]# neutron subnet-create  demo-net 1.1.1.0/24 --name demo-subnet --gateway 1.1.1.1 --enable_dhcp true 这里,我们主要分析上面两个命令的代码流

Spring boot将配置属性注入到bean类中

一.@ConfigurationProperties注解的使用 看配置文件,我的是yaml格式的配置: // file application.yml my: servers: - dev.bar.com - foo.bar.com - jiaobuchong.com 1 2 3 4 5 6 下面我要将上面的配置属性注入到一个Java Bean类中,看码: import org.springframework.boot.context.properties.ConfigurationProper