Минимальные требования к настройке окружения
В разделе приведены минимальные требования к настройке программного обеспечения:
Apache Kafka
Создайте топики:
-
Для передачи данных с серверов управления (masters) в модуль
osmax-core(например,salt-topic). -
Для синхронизации данных при пересчете устройств в коллекции (например,
assignment-machines-update-task). -
Для передачи информации о новых устройствах из модуля
osmax-provisionerв БД (например,provisioner-topic). -
Для получения значений метрик мониторинга (например,
osmax-observer.metrics). -
Dead Letter Queue (DLQ) для приема сообщений, которые не могут быть успешно обработаны в основной очереди при передаче информации о новых устройствах в БД (например,
provisioner-dlq-topic). Такие сообщения в дальнейшем будут обрабатываться администраторами системы. -
Для передачи данных из модуля
osmax-coreв модульosmax-provisionerоб устройствах, на которые назначена переустановка (например,osmax-core.os.reinstallation.machines). -
Для передачи статуса переустановки из модуля
osmax-provisionerв модульosmax-core(например,osmax-provisioner.os.reinstallation.machines.registration.statuses).
Рекомендуемые параметры для топиков:
-
retention— время, в течение которого сообщения будут храниться в топике до момента удаления; -
partitions— способ физического разделения данных в топике на несколько частей.
Параметры могут быть настроены в зависимости от требований к производительности и надежности системы.
LDAP-сервер
-
Создайте учетную запись для подключения и сканирования LDAP-сервера.
-
Создайте учетную запись для валидации билетов Kerberos (можно использовать ту же учетную запись, что и в п.1).
-
Создайте сервисную учетную запись Kerberos.
-
Убедитесь, что все компьютеры, которые будут использоваться для работы с модулями «Кабинет администратора» и «Магазин приложений», находятся в составе домена под управлением службы каталогов (Active Directory Domain Services, Samba, FreeIPA или др.), использующей для проверки подлинности протокол Kerberos.
При использовании PAM-аутентификации для корректной работы сервера управления (master) необходим root-доступ — полный доступ к системе, который предоставляется пользователю с правами администратора (root). Если аутентификация выполняется при помощи LDAP-сервера, то root-доступ необязателен.
Для корректной работы агентов (minions) root-доступ обязателен.
Для работы остальных компонентов продукта root-доступ не требуется.
PostgreSQL
Для модуля osmax-core:
-
Создайте техническую учетную запись пользователя.
-
Техническому пользователю назначьте схему. В схеме при установке продукта будут автоматически созданы необходимые таблицы.
-
Выдайте права пользователю на выполнение DDL-операций.
-
Настройте в конфигурации пул подключений к БД для технического пользователя.
При первоначальной установке системы для роли с полными правами на работу с БД выделяется 20 подключений в пуле. В процессе эксплуатации количество подключений следует корректировать с учетом нагрузки, обусловленной количеством экземпляров модуля и числом агентов (minions). -
Создайте дополнительных пользователей для доступа к схеме с правами только на чтение данных (read-only):
-
отдельного пользователя для задач получения данных из БД при выполнении операций поиска и формирования отчетов;
-
отдельного пользователя для получения из БД pillar-файлов сервером управления (master).
-
-
Настройте в конфигурации пул подключений к БД для всех дополнительных пользователей.
При первоначальной установке системы для каждого пользователя с ролью с правами только на чтение БД выделяется 20 подключений в пуле. В процессе эксплуатации количество подключений следует корректировать с учетом нагрузки, обусловленной числом администраторов (для отчетов) и количеством серверов управления и агентов (для pillar-файлов).
Для модуля osmax-provisioner:
-
Создайте техническую учетную запись пользователя.
-
Техническому пользователю назначьте схему. В схеме при установке продукта будут автоматически созданы необходимые таблицы.
-
Выдайте права пользователю на выполнение DDL-операций.
Для модуля «Удаленный доступ»:
-
Создайте техническую учетную запись пользователя.
-
Техническому пользователю назначьте схему. В схеме при установке продукта будут автоматически созданы необходимые таблицы.
-
Выдайте права пользователю на выполнение DDL-операций.
S3-совместимое файловое хранилище
-
Создайте техническую учетную запись.
-
Создайте бакеты для хранения:
-
формул модуля координации (SaltStack), например:
salt-bucket; -
иконок, например:
icons-bucket; -
изображений и скриншотов, например:
images-bucket; -
прочего мультимедиа-контента, например:
others-bucket; -
исполняемых файлов (скриптов), предназначенных для установки агентов (minions) на устройства, например:
script-bucket; -
образов ISO, например:
os-installation-iso-images-bucket; -
для исполняемых файлов (скриптов) IPXE-загрузчиков, например:
bootloader-bucket.
-
Обновлено: