Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Настройка доступа к ESXi через Kong

В инструкции описана настройка сервисов и маршрутов Kong для подключения к консолям ESXi через веб-интерфейс Konga.

Для каждого хоста ESXi необходимо создать отдельный сервис и связанный с ним маршрут.

1. Необходимые данные и доступы

Перед началом настройки убедитесь, что:

  • Веб-интерфейс Konga доступен по адресу konga.{INTERNAL_DNS_NAME}, где <INTERNAL_DNS_NAME> — внутреннее DNS-имя кластера или доменное имя, используемое для доступа к сервисам платформы.

  • Konga имеет доступ к административному API Kong по адресу http:\//kong:8080;

  • Известны IP-адреса всех хостов ESXi;

  • Между Kong и хостами ESXi доступно сетевое подключение по порту 443.

2. Настройка Konga при первом запуске

Эта настройка выполняется при первом запуске Konga.

2.1. Создание учетной записи администратора

  1. Перейдите по адресу: https:\//konga.{INTERNAL_DNS_NAME}, где <INTERNAL_DNS_NAME> — внутреннее DNS-имя кластера или доменное имя, используемое для доступа к сервисам платформы.

  2. На странице создания администратора заполните поля:

    • Username — имя пользователя.

    • Email — адрес электронной почты.

    • Password — пароль.

    • Confirm password — подтверждение пароля.

  3. Нажмите CREATE ADMIN.

    konga create admin
  4. Войдите в Konga под учетной записью администратора:

    1. Введите логин и пароль созданного пользователя.

    2. Нажмите SIGN IN.

2.2. Создание подключения к Kong

  1. На странице создания подключения выберите вкладку DEFAULT.

  2. Заполните параметры:

    • Name — уникальное название подключения, например default.

    • Kong Admin URL — адрес административного API Kong: http://kong:8080.

  3. Нажмите CREATE CONNECTION.

konga create connection

После создания подключения Konga отобразит доступные объекты Kong в основном меню.

3. Создание сервисов для ESXi

Для каждого хоста ESXi необходимо создать отдельный сервис. Количество сервисов должно соответствовать количеству хостов ESXi.

Пример соответствия сервисов и хостов:

Сервис IP-адрес ESXi

esxi0

10.0.0.1

esxi1

10.0.0.2

Имена сервисов должны быть уникальными.

Для создания сервиса:

  1. В меню Konga выберите раздел SERVICES.

  2. Нажмите ADD NEW SERVICE.

  3. Заполните поля:

    • Name — уникальное имя сервиса, например esxi0.

    • Protocol — https.

    • Host — IP-адрес соответствующего хоста ESXi, например 10.0.0.1.

    • Port — 443.

  4. Прочие параметры оставьте без изменений, если для подключения к ESXi не требуются дополнительные настройки.

  5. Подтвердите создания сервиса.

    konga create service

Повторите эту процедуру для каждого хоста ESXi.

4. Создание маршрута

Для каждого созданного сервиса необходимо настроить отдельный маршрут.

  1. В разделе SERVICES выберите сервис соответствующего хоста ESXi.

  2. На странице сервиса откройте подраздел Routes.

  3. Нажмите ADD ROUTE.

    konga service routes
  4. Заполните следующие поля:

    • Paths — путь, содержащий IP-адрес хоста ESXi: /{IP_ADDRESS_ESXI}.Например: /10.0.0.1.

    • Methods — добавьте следующие HTTP-методы: GET, POST, PUT, PATCH, DELETE, OPTIONS, HEAD.

    • Strip Path — активируйте этот параметр.

    • Preserve Host — активируйте этот параметр.

      После ввода каждого значения в полях Paths и Methods нажмите Enter. Значение должно отобразиться в виде отдельного элемента.
      konga add route 1
      konga add route 2
  5. Проверьте указанные параметры.

  6. Нажмите SUBMIT ROUTE.

Повторите настройку маршрута для каждого созданного сервиса ESXi.

5. Проверка подключения

После создания сервисов и маршрутов выполните подключение к консоли виртуальной машины через интерфейс платформы.

При обращении по маршруту, содержащему IP-адрес ESXi, Kong должен перенаправить запрос на соответствующий сервис: /{IP_ADDRESS_ESXI}.

Например, запрос по пути /10.0.0.1 будет направлен на сервис со следующими параметрами:

https://10.0.0.1:443

Если консоль не открывается, проверьте:

  • доступность административного API Kong по адресу http://kong:8080;

  • доступность ESXi с узла Kong по порту 443;

  • соответствие IP-адреса в параметре Paths адресу, указанному в поле Host сервиса;

  • наличие всех необходимых HTTP-методов;

  • состояние параметров Strip Path и Preserve Host.