Spec-Zone.ru › Chef 17

Установка в изолированной сети

[редактировать на GitHub]

Обзор

Хост в изолированной сети (airgapped host) не имеет прямого интернет-трафика ни по входящим, ни по исходящим каналам. Для установки или обновления Chef Automate на хосте в изолированной сети необходимо создать пакет установки в изолированной сети (Airgap Installation Bundle) на хосте с подключением к интернету, а затем перенести и пакет, и исполняемый файл chef-automate, используемый для его создания, на хост в изолированной сети.

Получение лицензии

Для получения пробной лицензии для хоста в изолированной сети обратитесь в Chef.

Создание пакета установки в изолированной сети

На хосте с подключением к интернету загрузите командную строку Chef Automate и используйте ее для подготовки пакета установки в изолированной сети.

Загрузка инструмента установки и администрирования Chef Automate

Загрузите командную строку Chef Automate из current канала релизов.

curl https://packages.chef.io/files/current/latest/chef-automate-cli/chef-automate_linux_amd64.zip | gunzip - > chef-automate && chmod +x chef-automate

Подготовка пакета установки в изолированной сети

Для загрузки и создания пакета программного обеспечения, включенного в последний выпуск Chef Automate, выполните команду:

./chef-automate airgap bundle create

Для загрузки и создания пакета программного обеспечения, включенного в определенный выпуск Chef Automate, выполните команду:

./chef-automate airgap bundle create --version VERSION

Эти команды создадут пакет установки в изолированной сети с именем:

automate-<timestamp>.aib.

Развертывание пакета установки в изолированной сети

Переместите исполняемый файл chef-automate и пакет установки в изолированной сети на хост в изолированной сети. Сохраните командную строку Chef Automate в директории, которая не находится в $PATH. Процесс установки Chef Automate сохраняет копию chef-automate в /bin и управляет ею.

Создание стандартной конфигурации

sudo ./chef-automate init-config --upgrade-strategy none

создает файл config.toml с значениями по умолчанию. Установка стратегии обновления none предотвращает проверку Chef Automate своего канала релизов на наличие обновлений через интернет.

Отредактируйте config.toml, чтобы внести изменения в FQDN и другие параметры конфигурации. Подробнее о параметрах конфигурации см. в разделе Настройка Chef Automate.

Развертывание Chef Automate

sudo ./chef-automate deploy config.toml --airgap-bundle </path/to/airgap-install-bundle>

Развертывание Chef Automate занимает 10 минут для чистой установки. В командной строке примите условия лицензионного соглашения с помощью y. Затем установщик выполнит серию проверок. Любые неудачные проверки предоставят информацию для решения проблем или пропуска проверки. После решения любых проблем с предварительными проверками, снова запустите команду развертывания.

В конце процесса развертывания вы увидите:

Deploy complete

Процесс развертывания запишет учетные данные для входа в файл automate-credentials.toml в текущей рабочей директории.

Открытие Chef Automate

Перейдите по адресу https://automate.example.com в браузере и войдите в Chef Automate с учетными данными, предоставленными в файле automate-credentials.toml. После входа Chef Automate запросит лицензию.

Настройка сбора данных

Для отправки данных с вашего сервера Chef Infra или клиентов Chef Infra в Chef Automate 2 процесс аналогичен Chef Automate 1. Подробнее см. в разделе Настройка сбора данных.

Обновления

Компания Chef стремится обеспечить стабильность процесса обновления и поддерживает автоматические обновления Chef Automate.

Для обновления установки в изолированной сети сначала необходимо создать пакет.

Следуйте инструкциям в разделе Создание пакета установки в изолированной сети на компьютере с подключением к интернету для обновления командной строки Chef Automate и подготовки пакета установки в изолированной сети. Переместите пакет и командную строку Chef Automate на хост в изолированной сети и выполните команду:

sudo chef-automate upgrade run --airgap-bundle </path/to/bundle>

Общие проблемы

Если вы не можете открыть Chef Automate, проверьте, что config.toml отображает общедоступное DNS-имя хоста как FQDN.

# This is a default Chef Automate configuration file. You can run
# 'chef-automate deploy' with this config file and it should
# successfully create a new Chef Automate instance with default settings.

[global.v1]
# The external fully qualified domain name.
# When the application is deployed you should be able to access 'https://<fqdn>/'
# to login.
fqdn = "<_Public DNS_name_>"

После исправления и сохранения FQDN запустите

sudo chef-automate config patch config.toml

и повторите попытку открыть Chef Automate в браузере.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/automate/airgapped_installation/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API