You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 3 Next »

Creazione nuovo progetto

Fare la richiesta di nuovo progetto usando la solita procedura di CloudVeneto


Federare il nuovo progetto con il corrispondente gruppo IAM

TODO (Paolo Andreetto 


Accounting

In cld-acct:

  • Modificare LIST_PROJECTS in /usr/local/bin/caso-infncloud.sh
  • Aggiungere il mapping tra gruppo IAM e progetto locale in /etc/caso-infncloud/voms.json

Modifica VPN server  per servizi su rete privata


Quando viene creato un nuovo progetto per servizi su rete privata, va modificata la configurazione del VPN server:



[root@cld-config ~]# ssh ubuntu@90.147.77.114

...

ubuntu@infncloud-proxy-vpn:~$ sudo -i
root@infncloud-proxy-vpn:~# 



Editare il file /etc/pam_oauth2_device/config.json aggiungendo in   "groups" il gruppo IAM associato a questo progetto


Editare il file /etc/openvpn/server/server.conf agggiungendo una riga:


push "route 10.64.x.0 255.255.255.0"



dove 0.64.x.0/24 e` la rete del nuovo progetto


Restartare poi il servizio:


systemctl restart openvpn-server@server.service
  • No labels