Установка в изолированной сети
Обзор
Хост в изолированной сети не имеет прямого подключения к интернету для входящего и исходящего трафика. Для установки или обновления Chef Automate на хосте в изолированной сети необходимо создать пакет установки в изолированной сети (.aib) на хосте с подключением к интернету, а затем перенести пакет установки в изолированной сети и исполняемый файл chef-automate, который использовался для его создания, на хост в изолированной сети для использования.
Получение лицензии
Для получения пробной лицензии для хоста в изолированной сети обратитесь в Chef.
Создание пакета установки в изолированной сети
На хосте с подключением к интернету загрузите командную утилиту Chef Automate и используйте ее для подготовки пакета установки в изолированной сети.
Получение установщика и утилиты администрирования Chef Automate
Загрузите командную утилиту Chef Automate из current канала выпуска.
curl https://packages.chef.io/files/current/latest/chef-automate-cli/chef-automate_linux_amd64.zip | gunzip - > chef-automate && chmod +x chef-automate
Подготовка пакета установки в изолированной сети
Чтобы загрузить и собрать программное обеспечение, включенное в последнюю версию Chef Automate, выполните команду:
./chef-automate airgap bundle create
Чтобы загрузить и собрать программное обеспечение, включенное в определенную версию Chef Automate, выполните команду
./chef-automate airgap bundle create --version VERSION
Эти команды создают пакет установки в изолированной сети с именем:
automate-<timestamp>.aib.
Развертывание пакета установки в изолированной сети
Перенесите исполняемый файл chef-automate и пакет установки в изолированную сеть на хост в изолированной сети. Сохраните командную утилиту Chef Automate в директории, которая НЕ находится в переменной среды $PATH. Процесс установки Chef Automate создает копию chef-automate в /bin и управляет ей.
Создание конфигурации по умолчанию
sudo ./chef-automate init-config --upgrade-strategy none
создает файл config.toml со значениями по умолчанию. Установка стратегии обновления none предотвращает Chef Automate от проверки канала выпуска на наличие обновлений через интернет.
Отредактируйте config.toml для изменения FQDN и других настроек конфигурации. Дополнительную информацию о настройках конфигурации см. в разделе Настройка Chef Automate.
Развертывание Chef Automate
sudo ./chef-automate deploy config.toml --airgap-bundle </path/to/airgap-install-bundle>
Развертывание Chef Automate занимает десять минут для чистой установки. В командной строке примите условия лицензионного соглашения с помощью y, после чего установщик выполнит ряд проверок. Любые неудачные проверки предоставят информацию для решения проблем или пропуска проверки. После устранения любых проблем предварительной проверки запустите команду развертывания еще раз.
В конце процесса развертывания вы увидите:
Deploy complete
Процесс развертывания записывает учетные данные для входа в файл automate-credentials.toml в текущей рабочей директории.
Открытие Chef Automate
Перейдите по адресу https://automate.example.com в браузере и войдите в Chef Automate с использованием учетных данных, предоставленных в automate-credentials.toml. После входа в систему Chef Automate запросит лицензию.
Настройка сбора данных
Для отправки данных с вашего сервера Chef Infra или клиентов Chef Infra в Chef Automate 2 процесс аналогичен Chef Automate 1. Дополнительную информацию см. в разделе Настройка сбора данных.
Обновления
Мы стремимся к стабильности процесса обновления и поддерживаем автоматические обновления Chef Automate. Для обновления установки в изолированной сети необходимо предоставить пакет в изолированной сети.
На хосте с подключением к интернету выполните шаги в разделе Создание пакета установки в изолированной сети для обновления вашей командной утилиты Chef Automate и подготовки пакета установки в изолированной сети. Перенесите пакет и командную утилиту Chef Automate на хост в изолированной сети и выполните команду:
sudo chef-automate upgrade run --airgap-bundle </path/to/bundle>
Общие проблемы
Если вы не можете открыть Chef Automate, проверьте, что config.toml содержит общедоступное доменное имя хоста в качестве FQDN.
# This is a default Chef Automate configuration file. You can run
# 'chef-automate deploy' with this config file and it should
# successfully create a new Chef Automate instance with default settings.
[global.v1]
# The external fully qualified domain name.
# When the application is deployed you should be able to access 'https://<fqdn>/'
# to login.
fqdn = "<_Public DNS_name_>"
После исправления и сохранения FQDN выполните команду
sudo chef-automate config patch config.toml
и повторите попытку открыть Chef Automate в вашем браузере.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/automate/airgapped_installation/