Creazione nuovo progetto

Fare la richiesta di nuovo progetto (in seguito TestProject) usando la solita procedura di CloudVeneto

Creazione e associazione di un gruppo

Federare il nuovo progetto con il corrispondente gruppo IAM

Utente infn-cloud-ops

openstack role add --user infn-cloud-ops --project $project member
openstack role add --user infn-cloud-ops --project $project accounting
openstack role assignment list --user infn-cloud-ops --names

Accounting

In cld-acct:

Modifica VPN server  per servizi su rete privata


Quando viene creato un nuovo progetto per servizi su rete privata, va modificata la configurazione del VPN server:



[root@cld-config ~]# ssh ubuntu@90.147.77.114

...

ubuntu@infncloud-proxy-vpn:~$ sudo -i
root@infncloud-proxy-vpn:~# 



Editare il file /etc/pam_oauth2_device/config.json aggiungendo in   "groups" il gruppo IAM associato a questo progetto


Editare il file /etc/openvpn/server/server.conf agggiungendo una riga:


push "route 10.64.x.0 255.255.255.0"



dove 0.64.x.0/24 e` la rete del nuovo progetto


Restartare poi il servizio:


systemctl restart openvpn-server@server.service


Modifica quote


Aumentare via dashboard la quota per security group (~100) e rules (~ 1000)

Eventuale modifica altre quote (CPU e RAM)