Spec-Zone.ru › Chef 16

Установка в изолированной сети

[править на GitHub]

Обзор

Хост в изолированной сети не имеет прямого подключения к интернету для входящего и исходящего трафика. Для установки или обновления Chef Automate на хосте в изолированной сети необходимо создать пакет установки в изолированной сети (.aib) на хосте с подключением к интернету, а затем перенести пакет установки в изолированной сети и исполняемый файл chef-automate, который использовался для его создания, на хост в изолированной сети для использования.

Получение лицензии

Для получения пробной лицензии для хоста в изолированной сети обратитесь в Chef.

Создание пакета установки в изолированной сети

На хосте с подключением к интернету загрузите командную утилиту Chef Automate и используйте ее для подготовки пакета установки в изолированной сети.

Получение установщика и утилиты администрирования Chef Automate

Загрузите командную утилиту Chef Automate из current канала выпуска.

curl https://packages.chef.io/files/current/latest/chef-automate-cli/chef-automate_linux_amd64.zip | gunzip - > chef-automate && chmod +x chef-automate

Подготовка пакета установки в изолированной сети

Чтобы загрузить и собрать программное обеспечение, включенное в последнюю версию Chef Automate, выполните команду:

./chef-automate airgap bundle create

Чтобы загрузить и собрать программное обеспечение, включенное в определенную версию Chef Automate, выполните команду

./chef-automate airgap bundle create --version VERSION

Эти команды создают пакет установки в изолированной сети с именем:

automate-<timestamp>.aib.

Развертывание пакета установки в изолированной сети

Перенесите исполняемый файл chef-automate и пакет установки в изолированную сеть на хост в изолированной сети. Сохраните командную утилиту Chef Automate в директории, которая НЕ находится в переменной среды $PATH. Процесс установки Chef Automate создает копию chef-automate в /bin и управляет ей.

Создание конфигурации по умолчанию

sudo ./chef-automate init-config --upgrade-strategy none

создает файл config.toml со значениями по умолчанию. Установка стратегии обновления none предотвращает Chef Automate от проверки канала выпуска на наличие обновлений через интернет.

Отредактируйте config.toml для изменения FQDN и других настроек конфигурации. Дополнительную информацию о настройках конфигурации см. в разделе Настройка Chef Automate.

Развертывание Chef Automate

sudo ./chef-automate deploy config.toml --airgap-bundle </path/to/airgap-install-bundle>

Развертывание Chef Automate занимает десять минут для чистой установки. В командной строке примите условия лицензионного соглашения с помощью y, после чего установщик выполнит ряд проверок. Любые неудачные проверки предоставят информацию для решения проблем или пропуска проверки. После устранения любых проблем предварительной проверки запустите команду развертывания еще раз.

В конце процесса развертывания вы увидите:

Deploy complete

Процесс развертывания записывает учетные данные для входа в файл automate-credentials.toml в текущей рабочей директории.

Открытие Chef Automate

Перейдите по адресу https://automate.example.com в браузере и войдите в Chef Automate с использованием учетных данных, предоставленных в automate-credentials.toml. После входа в систему Chef Automate запросит лицензию.

Настройка сбора данных

Для отправки данных с вашего сервера Chef Infra или клиентов Chef Infra в Chef Automate 2 процесс аналогичен Chef Automate 1. Дополнительную информацию см. в разделе Настройка сбора данных.

Обновления

Мы стремимся к стабильности процесса обновления и поддерживаем автоматические обновления Chef Automate. Для обновления установки в изолированной сети необходимо предоставить пакет в изолированной сети.

На хосте с подключением к интернету выполните шаги в разделе Создание пакета установки в изолированной сети для обновления вашей командной утилиты Chef Automate и подготовки пакета установки в изолированной сети. Перенесите пакет и командную утилиту Chef Automate на хост в изолированной сети и выполните команду:

sudo chef-automate upgrade run --airgap-bundle </path/to/bundle>

Общие проблемы

Если вы не можете открыть Chef Automate, проверьте, что config.toml содержит общедоступное доменное имя хоста в качестве FQDN.

# This is a default Chef Automate configuration file. You can run
# 'chef-automate deploy' with this config file and it should
# successfully create a new Chef Automate instance with default settings.

[global.v1]
# The external fully qualified domain name.
# When the application is deployed you should be able to access 'https://<fqdn>/'
# to login.
fqdn = "<_Public DNS_name_>"

После исправления и сохранения FQDN выполните команду

sudo chef-automate config patch config.toml

и повторите попытку открыть Chef Automate в вашем браузере.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/automate/airgapped_installation/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API