Установка в изолированной сети
Обзор
Хост в изолированной сети (airgapped host) не имеет прямого интернет-трафика ни по входящим, ни по исходящим каналам. Для установки или обновления Chef Automate на хосте в изолированной сети необходимо создать пакет установки в изолированной сети (Airgap Installation Bundle) на хосте с подключением к интернету, а затем перенести и пакет, и исполняемый файл chef-automate, используемый для его создания, на хост в изолированной сети.
Получение лицензии
Для получения пробной лицензии для хоста в изолированной сети обратитесь в Chef.
Создание пакета установки в изолированной сети
На хосте с подключением к интернету загрузите командную строку Chef Automate и используйте ее для подготовки пакета установки в изолированной сети.
Загрузка инструмента установки и администрирования Chef Automate
Загрузите командную строку Chef Automate из current канала релизов.
curl https://packages.chef.io/files/current/latest/chef-automate-cli/chef-automate_linux_amd64.zip | gunzip - > chef-automate && chmod +x chef-automate
Подготовка пакета установки в изолированной сети
Для загрузки и создания пакета программного обеспечения, включенного в последний выпуск Chef Automate, выполните команду:
./chef-automate airgap bundle create
Для загрузки и создания пакета программного обеспечения, включенного в определенный выпуск Chef Automate, выполните команду:
./chef-automate airgap bundle create --version VERSION
Эти команды создадут пакет установки в изолированной сети с именем:
automate-<timestamp>.aib.
Развертывание пакета установки в изолированной сети
Переместите исполняемый файл chef-automate и пакет установки в изолированной сети на хост в изолированной сети. Сохраните командную строку Chef Automate в директории, которая не находится в $PATH. Процесс установки Chef Automate сохраняет копию chef-automate в /bin и управляет ею.
Создание стандартной конфигурации
sudo ./chef-automate init-config --upgrade-strategy none
создает файл config.toml с значениями по умолчанию. Установка стратегии обновления none предотвращает проверку Chef Automate своего канала релизов на наличие обновлений через интернет.
Отредактируйте config.toml, чтобы внести изменения в FQDN и другие параметры конфигурации. Подробнее о параметрах конфигурации см. в разделе Настройка Chef Automate.
Развертывание Chef Automate
sudo ./chef-automate deploy config.toml --airgap-bundle </path/to/airgap-install-bundle>
Развертывание Chef Automate занимает 10 минут для чистой установки. В командной строке примите условия лицензионного соглашения с помощью y. Затем установщик выполнит серию проверок. Любые неудачные проверки предоставят информацию для решения проблем или пропуска проверки. После решения любых проблем с предварительными проверками, снова запустите команду развертывания.
В конце процесса развертывания вы увидите:
Deploy complete
Процесс развертывания запишет учетные данные для входа в файл automate-credentials.toml в текущей рабочей директории.
Открытие Chef Automate
Перейдите по адресу https://automate.example.com в браузере и войдите в Chef Automate с учетными данными, предоставленными в файле automate-credentials.toml. После входа Chef Automate запросит лицензию.
Настройка сбора данных
Для отправки данных с вашего сервера Chef Infra или клиентов Chef Infra в Chef Automate 2 процесс аналогичен Chef Automate 1. Подробнее см. в разделе Настройка сбора данных.
Обновления
Компания Chef стремится обеспечить стабильность процесса обновления и поддерживает автоматические обновления Chef Automate.
Для обновления установки в изолированной сети сначала необходимо создать пакет.
Следуйте инструкциям в разделе Создание пакета установки в изолированной сети на компьютере с подключением к интернету для обновления командной строки Chef Automate и подготовки пакета установки в изолированной сети. Переместите пакет и командную строку Chef Automate на хост в изолированной сети и выполните команду:
sudo chef-automate upgrade run --airgap-bundle </path/to/bundle>
Общие проблемы
Если вы не можете открыть Chef Automate, проверьте, что config.toml отображает общедоступное DNS-имя хоста как FQDN.
# This is a default Chef Automate configuration file. You can run
# 'chef-automate deploy' with this config file and it should
# successfully create a new Chef Automate instance with default settings.
[global.v1]
# The external fully qualified domain name.
# When the application is deployed you should be able to access 'https://<fqdn>/'
# to login.
fqdn = "<_Public DNS_name_>"
После исправления и сохранения FQDN запустите
sudo chef-automate config patch config.toml
и повторите попытку открыть Chef Automate в браузере.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/automate/airgapped_installation/