Spec-Zone.ru › Chef 16

Установка компонентов Chef

[править на GitHub]

Приблизительное время: 2 часа

На этом шаге вы установите и настройте все необходимые компоненты программного обеспечения Chef для кулинарной книги Chef Desktop.

  1. Установите Chef Automate и Chef Infra Server
    • Настройка Chef Infra Server
  2. Установите Chef Workstation
    • Настройте директорию .chef для хранения ключей и конфигураций Chef Infra
Chef Infra
Chef Infra — это мощная платформа автоматизации, которая преобразует инфраструктуру в код. Chef Infra автоматизирует конфигурирование, развертывание и управление инфраструктурой по всей вашей сети, независимо от ее размера.
Chef Workstation
Chef Workstation предоставляет все необходимое для начала работы с Chef. Начните сканирование и настройку ваших сред сегодня с помощью Chef InSpec и chef-run. Chef Workstation работает на компьютере, который вы используете ежедневно, будь то Linux, macOS или Windows. Chef Workstation поставляется с Chef Infra Client, Chef InSpec, Chef CLI, Test Kitchen, Cookstyle и многими другими полезными инструментами Chef. С этим набором программ и инструментов вы можете убедиться, что ваш код Chef Infra делает то, что вы предполагали, прежде чем развертывать его в средах, используемых другими.
Chef InSpec
Chef InSpec — это фреймворк для тестирования с удобочитаемым для человека и машины языком для определения требований к соответствию, безопасности и политике. Когда соблюдение выражается как код, вы можете интегрировать его в свою конвейерную линию развертывания и автоматически проверять соответствие политике безопасности.

Установка Chef Automate и Chef Infra Server

Мы рекомендуем начать с чистой установки Chef Automate, Chef Infra Server и Chef Desktop. Объединение существующих узлов Chef Automate с новым Chef Desktop приводит к значительной путанице, так как серверы не различают типы узлов, которыми они управляют.

В целях этой демонстрации мы рекомендуем установить Chef Automate и Chef Infra Server вместе на одном узле. Обратитесь к своему представителю по счетам, чтобы определить, следует ли вам придерживаться другой схемы развертывания в рабочей среде.

Подготовка системы

В вашей чистой среде Linux обновите и установите системные пакеты:

apt-get -qq update
apt-get install -y --no-install-recommends
apt-get clean

Для установки Chef Automate требуются следующие настройки:

sysctl -w vm.max_map_count=262144
sysctl -w vm.dirty_expire_centisecs=20000

Загрузка и установка продукта Chef

Загрузите Chef Automate CLI:

curl https://packages.chef.io/files/current/latest/chef-automate-cli/chef-automate_linux_amd64zip | gunzip - > chef-automate && chmod +x chef-automate

Разверните пакеты с помощью следующей команды:

sudo chef-automate deploy --product automate --product chef-server --product desktop

Вам понадобятся имена хостов и информация о пользователях позже в этом руководстве. Они находятся в automate-credentials.toml.

Настройка Chef Infra Server

  1. Подключитесь к Chef Automate с помощью имени пользователя с вашего локального рабочего стола ssh <workstation_user_name>@<chef-automate.test>

  2. Настройка Chef Infra Server.

    После создания вашего Chef Infra Server с Chef Automate подключитесь к экземпляру Chef Infra Server и выполните следующие команды для создания вашего первого пользователя и организации. Вам необходимо выполнить эти команды как администратор или использовать sudo перед каждой командой.

    Вам потребуется информация из обеих этих команд. Скопируйте их из командной строки в файл. Храните файл безопасно.

    chef-server-ctl user-create USER_NAME FIRST_NAME LAST_NAME EMAIL 'PASSWORD' --filename USER_NAME.pem
    

    Создайте организацию:

    chef-server-ctl org-create SHORT_NAME 'FULL_ORGANIZATION_NAME' --association_user USER_NAME --filename ORGANIZATION-validator.pem
    

Установка Chef Workstation

Загрузите Chef Workstation и запустите установщик на машинe разработчика. Примите значения по умолчанию.

Настройка среды рабочего места

Создайте папку .chef для хранения вашей конфигурации и ключей. Создание директории .chef в вашей папке «домашняя» или «корневая» делает эти настройки доступными глобально. Перейдите в корневую директорию и создайте директорию .chef:

Для Powershell:

Set-Location -Path C:\Users\<user_name>
New-Item -Path . -Name ".chef" -ItemType "directory"

Для macOS:

cd ~
mkdir .chef

Управление ключами

«Управление ключами» — это программный термин, означающий «безопасное и надёжное получение правильных учетных данных с удаленных и локальных компьютеров в соответствующие директории — обычно, но не всегда, на вашем локальном компьютере — для использования программного обеспечения для выполнения команд между компьютерами».

Мы рекомендуем использовать протокол безопасной копии (SCP) для перемещения открытого ключа и файла конфигурации с Chef Infra Server в директорию .chef на вашем рабочем столе.

  • Рабочие столы macOS должны иметь команду scp

  • Рабочие столы Windows потребуют установку WinSCP или другого аналогичного инструмента.

    • Открытый ключ — ORGANIZATION-validator.pem
    • Файл конфигурации — config.toml

Этот шаг — причина, по которой вы скопировали вывод вышеупомянутых команд в файлы. Для управления вашими ключами и учетными данными вам нужно знать:

  • Имя хоста (также называемое FQDN) или IP-адрес Chef Infra Server
  • Имя пользователя на Chef Infra Server
  • Пароль на Chef Infra Server

Перенос ключей на рабочих столах Windows

  1. Установите WinSCP
  2. Откройте программу с помощью значка на рабочем столе.
  3. Выберите SCP в качестве протокола файла
  4. Установите порт 22
  5. Введите имя хоста, имя пользователя и пароль, которые вы создали на вашем Chef Infra Server.

Перенос ключей на рабочих столах macOS

Системы macOS поставляются с scp установленными. Загрузите ключ и файлы конфигурации:

scp user_name@chef-automate.test:/remote/ORGANIZATION-validator.pem ~/.chef
scp user_name@chef-automate.test:/remote/config.toml ~/.chef

Дополнительная информация об SCP

SCP для macOS
SCP используется для перемещения файлов между вашим рабочим столом и удаленным компьютером. Он использует ssh для передачи данных. scp запрашивает пароли или парольные фразы при необходимости для аутентификации.
WinSCP для Windows
WinSCP — это приложение с открытым исходным кодом для Windows, используемое для перемещения файлов между вашим рабочим столом и удаленным компьютером. WinSCP предлагает скрипты и базовые функции файлового менеджера. На странице загрузки есть много ненужных кнопок, убедитесь, что вы выбрали Скачать WinSCP.
SCP в Azure
SCP в Azure используется для перемещения файлов с вашего рабочего стола на виртуальную машину Linux в Azure или с виртуальной машины Linux в Azure на ваш рабочий стол.
  • Далее: Среда разработки кулинарной книги Chef Desktop
  • Последнее: Требования к Chef Desktop

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/desktop/desktop_setup_chef/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API