Установка компонентов Chef
Приблизительное время: 2 часа
На этом шаге вы установите и настройте все необходимые компоненты программного обеспечения Chef для кулинарной книги Chef Desktop.
- Установите Chef Automate и Chef Infra Server
- Настройка Chef Infra Server
- Установите Chef Workstation
- Настройте директорию
.chefдля хранения ключей и конфигураций Chef Infra
- Настройте директорию
- Chef Infra
- Chef Infra — это мощная платформа автоматизации, которая преобразует инфраструктуру в код. Chef Infra автоматизирует конфигурирование, развертывание и управление инфраструктурой по всей вашей сети, независимо от ее размера.
- Chef Workstation
- Chef Workstation предоставляет все необходимое для начала работы с Chef. Начните сканирование и настройку ваших сред сегодня с помощью Chef InSpec и chef-run. Chef Workstation работает на компьютере, который вы используете ежедневно, будь то Linux, macOS или Windows. Chef Workstation поставляется с Chef Infra Client, Chef InSpec, Chef CLI, Test Kitchen, Cookstyle и многими другими полезными инструментами Chef. С этим набором программ и инструментов вы можете убедиться, что ваш код Chef Infra делает то, что вы предполагали, прежде чем развертывать его в средах, используемых другими.
- Chef InSpec
- Chef InSpec — это фреймворк для тестирования с удобочитаемым для человека и машины языком для определения требований к соответствию, безопасности и политике. Когда соблюдение выражается как код, вы можете интегрировать его в свою конвейерную линию развертывания и автоматически проверять соответствие политике безопасности.
Установка Chef Automate и Chef Infra Server
Мы рекомендуем начать с чистой установки Chef Automate, Chef Infra Server и Chef Desktop. Объединение существующих узлов Chef Automate с новым Chef Desktop приводит к значительной путанице, так как серверы не различают типы узлов, которыми они управляют.
В целях этой демонстрации мы рекомендуем установить Chef Automate и Chef Infra Server вместе на одном узле. Обратитесь к своему представителю по счетам, чтобы определить, следует ли вам придерживаться другой схемы развертывания в рабочей среде.
Подготовка системы
В вашей чистой среде Linux обновите и установите системные пакеты:
apt-get -qq update
apt-get install -y --no-install-recommends
apt-get clean
Для установки Chef Automate требуются следующие настройки:
sysctl -w vm.max_map_count=262144
sysctl -w vm.dirty_expire_centisecs=20000
Загрузка и установка продукта Chef
Загрузите Chef Automate CLI:
curl https://packages.chef.io/files/current/latest/chef-automate-cli/chef-automate_linux_amd64zip | gunzip - > chef-automate && chmod +x chef-automate
Разверните пакеты с помощью следующей команды:
sudo chef-automate deploy --product automate --product chef-server --product desktop
Вам понадобятся имена хостов и информация о пользователях позже в этом руководстве. Они находятся в automate-credentials.toml.
Настройка Chef Infra Server
Подключитесь к Chef Automate с помощью имени пользователя с вашего локального рабочего стола
ssh <workstation_user_name>@<chef-automate.test>-
После создания вашего Chef Infra Server с Chef Automate подключитесь к экземпляру Chef Infra Server и выполните следующие команды для создания вашего первого пользователя и организации. Вам необходимо выполнить эти команды как администратор или использовать
sudoперед каждой командой.Вам потребуется информация из обеих этих команд. Скопируйте их из командной строки в файл. Храните файл безопасно.
chef-server-ctl user-create USER_NAME FIRST_NAME LAST_NAME EMAIL 'PASSWORD' --filename USER_NAME.pemСоздайте организацию:
chef-server-ctl org-create SHORT_NAME 'FULL_ORGANIZATION_NAME' --association_user USER_NAME --filename ORGANIZATION-validator.pem
Установка Chef Workstation
Загрузите Chef Workstation и запустите установщик на машинe разработчика. Примите значения по умолчанию.
Настройка среды рабочего места
Создайте папку .chef для хранения вашей конфигурации и ключей. Создание директории .chef в вашей папке «домашняя» или «корневая» делает эти настройки доступными глобально. Перейдите в корневую директорию и создайте директорию .chef:
Для Powershell:
Set-Location -Path C:\Users\<user_name>
New-Item -Path . -Name ".chef" -ItemType "directory"
Для macOS:
cd ~
mkdir .chef
Управление ключами
«Управление ключами» — это программный термин, означающий «безопасное и надёжное получение правильных учетных данных с удаленных и локальных компьютеров в соответствующие директории — обычно, но не всегда, на вашем локальном компьютере — для использования программного обеспечения для выполнения команд между компьютерами».
Мы рекомендуем использовать протокол безопасной копии (SCP) для перемещения открытого ключа и файла конфигурации с Chef Infra Server в директорию .chef на вашем рабочем столе.
Рабочие столы macOS должны иметь команду
scp-
Рабочие столы Windows потребуют установку WinSCP или другого аналогичного инструмента.
- Открытый ключ —
ORGANIZATION-validator.pem - Файл конфигурации —
config.toml
- Открытый ключ —
Этот шаг — причина, по которой вы скопировали вывод вышеупомянутых команд в файлы. Для управления вашими ключами и учетными данными вам нужно знать:
- Имя хоста (также называемое FQDN) или IP-адрес Chef Infra Server
- Имя пользователя на Chef Infra Server
- Пароль на Chef Infra Server
Перенос ключей на рабочих столах Windows
- Установите WinSCP
- Откройте программу с помощью значка на рабочем столе.
- Выберите SCP в качестве протокола файла
- Установите порт 22
- Введите имя хоста, имя пользователя и пароль, которые вы создали на вашем Chef Infra Server.
Перенос ключей на рабочих столах macOS
Системы macOS поставляются с scp установленными. Загрузите ключ и файлы конфигурации:
scp user_name@chef-automate.test:/remote/ORGANIZATION-validator.pem ~/.chef
scp user_name@chef-automate.test:/remote/config.toml ~/.chef
Дополнительная информация об SCP
- SCP для macOS
- SCP используется для перемещения файлов между вашим рабочим столом и удаленным компьютером. Он использует ssh для передачи данных.
scpзапрашивает пароли или парольные фразы при необходимости для аутентификации. - WinSCP для Windows
- WinSCP — это приложение с открытым исходным кодом для Windows, используемое для перемещения файлов между вашим рабочим столом и удаленным компьютером. WinSCP предлагает скрипты и базовые функции файлового менеджера. На странице загрузки есть много ненужных кнопок, убедитесь, что вы выбрали Скачать WinSCP.
- SCP в Azure
- SCP в Azure используется для перемещения файлов с вашего рабочего стола на виртуальную машину Linux в Azure или с виртуальной машины Linux в Azure на ваш рабочий стол.
- Далее: Среда разработки кулинарной книги Chef Desktop
- Последнее: Требования к Chef Desktop
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/desktop/desktop_setup_chef/