Установка отказоустойчивой версии Distributed

Установка

Чтобы использовать отказоустойчивую версию On-Premise, установите компоненты, которые входят в инсталляцию на каждый хост. Для работы Leader определите один хост, для работы Workers — два.

  1. Убедитесь, что ваше оборудование соответствует техническим требованиям.
  2. Выберите установку ISO-образа или установку на существующую ОС и установите инсталляцию на каждый хост.
  3. Откройте порты в брандмауэре
  4. Подготовьте кластер перед запуском инсталляции.

Настройка

После установки:

  1. Запустите инсталляцию с помощью команду:

    sudo /onprem/onprem-cli distributed start

     

  2. Проверьте, что запущены все нужные компоненты On-Premise. В терминале выполните команду для просмотра текущих запущенных и остановленных Docker-контейнеров на всех хостах:

    sudo docker ps -a
  3. Убедитесь, что в конфигурации DNS-сервера или домена добавлена запись вида:

    kid.{domain} {leaderHostIp}
    kid.{domain} {workerHostIp1}
    kid.{domain} {workerHostIp2}
    kid-portal.{domain} {leaderHostIp}
    kid-portal.{domain} {workerHostIp1}
    kid-portal.{domain} {workerHostIp2}
  4. В строке браузера наберите имя сайта kid.<имя_домена>, которое вы указали в настройках DNS и в файле configs_variables.json.

  5. На сайте kid.<имя_домена> авторизуйтесь под учётной записью администратора инсталляции. Список записей UPN настраивается в файле configs_variables.json в блоке Organization.InstallationAdmins.

  6. Если у вас ещё не настроен сертификат, установите и инициализируйте его.

Безопасность

Чтобы обеспечить безопасность On-Premise закройте все порты, кроме:

  • На всех хостах:
    • 80 HTTP;

    • 443 HTTPS;

    • 2377 TCP swarm;

    • 7946 TCP/UDP swarm;

    • 4789 UDP swarm.

  • На Leader хосте:
    • 5000 TCP registry. Настройка необходима только в случае использования локального Registry.

В зависимости от условий, можно выполнить необходимые действия либо на сетевом оборудовании организации, либо на хосте, на котором развёрнут On-Premise, например, с помощью ufw см в документации.

См. также


Двухфакторная аутентификация на ваши ресурсы

Протестируй функциональность бесплатно в течении 2х недель

База знаний