Сценарий установки при помощи инструмента Pangolin Installer
При переходе к данному разделу предполагается, что изучена информация общего блокаавтоматизированной установки.
В СУБД Pangolin реализован терминальный интерфейс приложения Pangolin Installer, который позволяет пользователям запускать процесс установки или обновления через консоль (режим terminal).
Подготовка к установке
Обозначения
Далее в разделе будут использоваться следующие обозначения:
{OS}– наименование операционной системы и ее версия;{product_version}– версия продукта (текущая версия: 7.3.1);{version_component}– версия компонента.
Шаг 1. Установка утилиты Pangolin Installer
-
Установите rpm/deb-пакет виртуального окружения
python venv, поставляемый в архиве3rdparty:- SberLinux, РЕД ОС, CentOS
- Astra Linux
- Альт СП
sudo dnf install pangolin-ansible-venv-controller-7.3.1-{OS}.x86_64.rpmsudo apt install pangolin-ansible-venv-controller-7.3.1-{OS}_amd64.debsudo apt-get install pangolin-ansible-venv-controller-7.3.1-{OS}.x86_64.rpmПодсказкаПример заполненной команды:
cd distributive
dnf install -y pangolin-ansible-venv-controller-7.3.1-sberlinux9.x86_64.rpm -
Активируйте созданный
python venv:. /opt/pangolin-ansible-venv-controller/bin/activate -
Установите rpm/deb-пакет
pangolin-installerпоставляемые в каталогеinstaller/utilities/дистрибутива продукта:- SberLinux, РЕД ОС, CentOS
- Astra Linux
- Альт СП
sudo dnf install pangolin-installer-{version_component}-{OS}.x86_64.rpmsudo apt install pangolin-installer-{version_component}_amd64.debsudo apt-get install pangolin-installer-{version_component}-{OS}.x86_64.rpmПодсказкаПример заполненной команды:
cd distributive
sudo dnf install installer/utilities/pangolin-installer-1.0.2-sberlinux9.x86_64.rpm
Шаг 2. Ознакомление с параметрами Pangolin Installer (опционально)
Для вывода на экран справки по использованию Pangolin Installer в режиме terminal выполните команду:
Путь до утилиты:/opt/pangolin-ansible-venv-controller/bin/.
pangolin-installer terminal --help
Вывод команды pangolin-installer terminal --help
Использование: pangolin-installer terminal [-h] [--version] [--debug] -c CONFIG [-a {info,install,clean,updates,scouting,configure_roles}] [-v] [--no_archive_logs] [--force] [--vault-password-file VAULT_PASSWORD_FILE]
Опции:
-h, --help Вывести справку по команде
--version Версия pangolin-installer
--debug Включить функцию дебага pangolin-installer – подробное сообщение о процессе выполнения (по умолчанию=False)
-c CONFIG, --config CONFIG Путь до конфигурационного файла
-a {info,install,clean,updates,scouting,configure_roles}, --action {info,install,clean,updates,scouting,configure_roles}
Тип действий для запуска процесса установки или обновления (не обязательный параметр, по умолчанию работает автоопределение процесса установки). Поддерживаемые типы:
info - вывод информации о хосте и типе автоопределенного action
install - запуск процесса установки
clean - запуск очистки стенда
updates - запуск обновление хоста
scouting - запуск процесса проверки перед обновлением
configure_roles - запуск процесса ролевой модели
-v Уровень логирования в ansible-playbook (по умолчанию=vvv)
--no_archive_logs Выключить архивирование директории с логами (по умолчанию=False)
--force Принудительно запускать action (по умолчанию=False)
--vault-password-file VAULT_PASSWORD_FILE
Путь до файла vault, который нужен для запуска ansible-playbook
Шаг 3. Подготовка виртуального окружения
Убедиться, что подготовлена виртуальная среда Python. С шагами настройки можно ознакомиться в разделе общего блока автоматизированной установки.
Запуск сценария установки
Установка Pangolin через Pangolin Installer подразумевает под собой этапы:
- Инициализация конфигурационного файла Pangolin Installer в режиме
terminal. - Запуск установки с указанием пути к настроенному конфигурационному файлу
config.yml. - Проведение Pangolin Installer минимальных проверок доступа к хосту и получение данных о хостах (выполняется автоматически).
- Запуск бэкенд Ansible в зависимости от указанного типа конфигурации (выполняется автоматически).
Шаг 1. Инициализация и заполнение конфигурационного файла Pangolin Installer
-
Выполните команду инициализации конфигурационного файла:
pangolin-installer init --terminalВ результате выполнения команды создается начальный конфигурационный файл
config.yml, предназначенный для дальнейшей настройки. -
Отредактируйте созданный файл
config.ymlс помощью текстового редактора.Обозначения
Заполните информацию о конечных узлах и параметрах подключения:
- В поле
hosts, заполните параметры хостов (ip/dns,password,usersname). - В
local_distr_pathукажите полный путь к дистрибутиву. - В
pangolin_license_pathукажите полный путь до лицензионного файла с названием файла. Пример:/home/admin/distributive/license.json.
Пример настроенного конфигурационного файла
config.yaml:примечаниеДоступ по SSH-ключу не осуществляется, возможен только доступ по паролю.
- для cluster-конфигурации
- для standalone-конфигурации
hosts:
master:
hostname: <IP-Address>
password: password
username: user
replica:
hostname: <IP-Address>
password: password
username: user
arbiter:
hostname: <IP-Address>
password: password
username: user
local_distr_path: /home/admin/distributive
pangolin_license_path: /home/admin/distributive/license.jsonhosts:
master:
hostname: <IP-Address>
password: password
username: user1
local_distr_path: /home/admin/distributive
pangolin_license_path: /home/admin/distributive/license.jsonПодсказкаВ случае установки standalone конфигурации необходимо удалить параметры хостов
replicaиarbiter, аналогично примеру.Внимание!Для развертывания набора компонентов СУБД Pangolin необходимо, чтобы все требуемые пакеты были доступны в репозитории на конечном хосте. Убедитесь, что репозиторий содержит необходимый набор пакетов компонентов СУБД Pangolin или активируйте параметр
tune_pangolin_local_repoв конфигурационном файле, что позволяет скриптами автоматизации предварительно настроить собственный локальный репозиторий. - В поле
Если при установке кластерной конфигурации используется etcd версии 3.6.x и выше, скрипты автоматизации не выполняют настройку APIv2, поскольку данная версия API не поддерживается.
Для etcd версии 3.6.x и выше параметру patroni_yml.data.etcd.api_ver автоматически присваивается значение etcd3 независимо от значения, заданного пользователем в конфигурационном файле.
-
Установите все необходимые пароли в
config.yml, в зависимости от предполагаемой конфигурации СУБД. Со списком паролей, установленных по умолчанию, можно ознакомится в разделах и параметрах конфигурационного файлаcustom_config_initial.yml(путь:<path_to_distrib>/installer/group_vars/custom_config_initial.yml):# 3. INSTALL AND UPDATE
pangolin_dcs_rest_api:
dcs_root_password: # Пароль администратора Pangolin REST API
dcs_client_password: <password> # Пароль клиента Pangolin REST API
patroni_yml.etcd.password: <password> # Пароль для подключения etcd
# 3.1 HBA RULES
ldap_bind_tuz_password: <password> # Пароль ТУЗ для LDAP
# 3.2. SECURITY SETTINGS (SSL)
pg_certs_pwd:
pg.server_p12.p12_pass: <password> # Пароль хранилища p12 для серверного сертификата
pgbouncer:
server_p12.p12_pass: <password> # Пароль хранилища p12 для серверного сертификата
client_p12.p12_pass: <password> # Пароль хранилища p12 для сертификата pgbouncer
patroni:
server_p12.p12_pass: <password> # Пароль хранилища p12 для серверного сертификата
client_p12.p12_pass: <password> # Пароль хранилища p12 для сертификата patroni
pangolin_dcs.p12.p12_pass: <password> # Пароль хранилища p12 для серверного сертификата
pangolin_dcs_rest_api.p12.p12_pass: <password> # Пароль хранилища p12 для серверного сертификата
# 3.6. PASSWORDS
pgbouncer_scram_password: SCRAM-SHA-256$4096:<hash> # Пароль pgbouncer, зашифрованный с использованием SCRAM-SHA-256
postgres_linux_pass: <hash> # Хеш пароля пользователя postgres
kmadmin_pg_linux_pass: <hash> # Хеш пароля пользователя kmadmin_pg
postgres_db_pass: <password> # Пароль базы данных Postgres
patroni_password: <password> # Пароль Patroni
pg_backup_user_passwd: <password> # Пароль pg_backup_user
patroni_yml_pass: <password> # Пароль patroniyml -
При необходимости реализации подключения к целевым хостам СУБД по ssh-ключу, а не по паролю УЗ ОС, необходимо в
config.ymlполе сpasswordзаменить наssh_key, в котором нужно указать путь до приватного ssh-ключа. -
При запуске инструмента Pangolin Installer утилита Pangolin Tuner будет запущена автоматически. Заполните конфигурационные параметры в
config.yml:Параметр
tuner_profile, определяющий необходимый профиль нагрузки (по умолчанию будет использован профильOLTP).Пропишите параметры в конец конфигурационного файла
config.yml. Пример:- для cluster-конфигурации
- для standalone-конфигурации
tuner_profile: olaptuner_profile: olapПодсказкаПри необходимости адаптированной конфигурации для интеграции с системой 1C:Предприятие используйте профиль
1C.
Шаг 2. Запуск процесса установки
-
Запустите процесс установки Pangolin. Выполните команду:
pangolin-installer terminal -c config.ymlВозможные параметры запуска установки:
- флаг
-cпредполагает заполнение пути до конфигурационного файла; - без указания атрибута
-aбудет запущено автоопределение процесса действий установка/обновление; - если указан флаг
-a install– будет запущен процесс установки/переустановки; - если указан флаг
-a updates– будет запущен процесс обновления.
В процессе установки будут выполнены проверки:
- проверка подключения к хостам – проверка возможности установления SSH-соединения с каждым указанным хостом;
- проверка состояния хостов – проверка необходимых условий (например, версии операционной системы, наличие зависимостей);
- проверка типа действия – определение того, будет ли производиться установка или обновление;
- запуск скрипта разведчика (при обновлении) – при обновлении запустится скрипт разведчика для оценки готовности хостов к обновлению.
- флаг
-
Проверьте вывод результата процесса установки. При успешном завершении установки Pangolin на кластер будет выведено информационное сообщение о проделанной работе. Пример:
Вывод об успешной установке cluster конфигурации
+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| clean |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------------------------------+--------------------+---------------+
| Node | Action | CPU | MEM | Disk available | OS | Version OS | Packages Removed | Packages Installed | Configuration |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------------------------------+--------------------+---------------+
| node: master | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | | | |
| | | | | /run 5.8G | | | | | |
| | | | | /sys/fs/cgroup 5.9G | | | | | |
| | | | | / 44G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: replica | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | | | |
| | | | | /run 5.8G | | | | | |
| | | | | /sys/fs/cgroup 5.9G | | | | | |
| | | | | / 45G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: arbiter | install | 1 | 1 GB | /dev 463M | SberLinux | 8.8 | pangolin-ansible-venv-controlled (x.x.x) | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 482M | | | | | |
| | | | | /run 433M | | | | | |
| | | | | /sys/fs/cgroup 482M | | | | | |
| | | | | / 7.0G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.6G | | | | | |
| | | | | /run/user/1002 97M | | | | | |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------------------------------+--------------------+---------------+
Выполняемая задача: clean
🟢 Роль MAIN PLAY - Завершена! [Время выполнения: 0:02:58] Задач выполнено: 66 | | |########################################################################################################|
Очистка стенда(ов) прошла успешно!
+------------------------------------------------------------------------------------------------------------------------------------------------------------+
| install |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------+--------------------+---------------+
| Node | Action | CPU | MEM | Disk available | OS | Version OS | Packages Removed | Packages Installed | Configuration |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------+--------------------+---------------+
| node: master | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | | | |
| | | | | /run 5.8G | | | | | |
| | | | | /sys/fs/cgroup 5.9G | | | | | |
| | | | | / 44G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: replica | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | | | |
| | | | | /run 5.8G | | | | | |
| | | | | /sys/fs/cgroup 5.9G | | | | | |
| | | | | / 45G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: arbiter | install | 1 | 1 GB | /dev 463M | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 482M | | | | | |
| | | | | /run 433M | | | | | |
| | | | | /sys/fs/cgroup 482M | | | | | |
| | | | | / 7.1G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.6G | | | | | |
| | | | | /run/user/1002 97M | | | | | |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------+--------------------+---------------+
Выполняемая задача: install
🟢 Роль MAIN PLAY - Завершена! [Время выполнения: 0:07:12] Задач выполнено: 308 | | |########################################################################################################|
🟢 Роль CHECKUP - Завершена! [Время выполнения: 0:01:18] Задач выполнено: 292 | | |########################################################################################################|
🟢 Роль PANGOLIN_LICENSE - Завершена! [Время выполнения: 0:00:05] Задач выполнено: 7 | | |########################################################################################################|
🟢 Роль ETCD - Завершена! [Время выполнения: 0:01:54] Задач выполнено: 29 | | |########################################################################################################|
🟢 Роль PANGOLIN_CERTS_ROTATE - Завершена! [Время выполнения: 0:00:24] Задач выполнено: 26 | | |########################################################################################################|
🟢 Роль PANGOLIN_SECURITY_UTILITIES - Завершена! [Время выполнения: 0:00:19] Задач выполнено: 11 | | |########################################################################################################|
🟢 Роль PANGOLIN_DBMS - Завершена! [Время выполнения: 0:02:07] Задач выполнено: 79 | | |########################################################################################################|
🟢 Роль PANGOLIN_MANAGER - Завершена! [Время выполнения: 0:01:02] Задач выполнено: 29 | | |########################################################################################################|
🟢 Роль PANGOLIN_BACKUP_TOOLS - Завершена! [Время выполнения: 0:00:14] Задач выполнено: 24 | | |########################################################################################################|
🟢 Роль PANGOLIN_POOLER - Завершена! [Время выполнения: 0:00:21] Задач выполнено: 14 | | |########################################################################################################|
🟢 Роль PANGOLIN_DIAGNOSTIC_TOOL - Завершена! [Время выполнения: 0:00:11] Задач выполнено: 10 | | |########################################################################################################|
🟢 Роль PANGOLIN_AUTH_REENCRYPT - Завершена! [Время выполнения: 0:00:19] Задач выполнено: 15 | | |########################################################################################################|
🟢 Роль CONFIGURE - Завершена! [Время выполнения: 0:01:36] Задач выполнено: 117 | | |########################################################################################################|
Установка Pangolin прошла успешно!
+--------------------------------------------------------------------------------------+
| after install |
+-----------------------+---------------+----------------------------------------------+
| Node | Action | Packages Installed |
+-----------------------+---------------+----------------------------------------------+
| node: master | after install | pangolin-timescaledb-apache (<version>) |
| ip/dns: (<IP-Address>)| | pangolin-security-utilities (<version>) |
| | | pangolin-auth-reencrypt (<version>) |
| | | pangolin-ansible-venv-controlled (<version>) |
| | | pangolin-dbms (<version>) |
| | | pangolin-backup-tools (<version>) |
| | | pangolin-dbms-client (<version>) |
| | | pangolin-pooler (<version>) |
| | | pangolin-certs-rotate (<version>) |
| | | pangolin-diagnostic-tool (<version>) |
| | | pangolin-manager (<version>) |
| | | |
| node: replica | after install | pangolin-certs-rotate (<version>) |
| ip/dns: (<IP-Address>)| | pangolin-diagnostic-tool (<version>) |
| | | pangolin-manager (<version>) |
| | | pangolin-ansible-venv-controlled (<version>) |
| | | pangolin-dbms (<version>) |
| | | pangolin-backup-tools (<version>) |
| | | pangolin-dbms-client (<version>) |
| | | pangolin-pooler (<version>) |
| | | pangolin-timescaledb-apache (<version>) |
| | | pangolin-security-utilities (<version>) |
| | | pangolin-auth-reencrypt (<version>) |
| | | |
| node: arbiter | after install | pangolin-ansible-venv-controlled (<version>) |
| ip/dns: (<IP-Address>)| | pangolin-security-utilities (<version>) |
| | | |
+-----------------------+---------------+----------------------------------------------+В случае неудачного завершения процесса будет выведено сообщение об ошибке (например, невозможность подключения к серверу, несоответствие условий установки), а также сформирован архив с логами со стендов (tar.gz/zip) для последующего анализа. Пример:
Вывод о завершении процесса с ошибкой
+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| clean |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+-----------------------------------+---------------------------+---------------+
| Node | Action | CPU | MEM | Disk available | OS | Version OS | Packages Removed | Packages Installed | Configuration |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+-----------------------------------+---------------------------+---------------+
| node: master | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | | | |
| | | | | /run 5.8G | | | | | |
| | | | | /sys/fs/cgroup 5.9G | | | | | |
| | | | | / 45G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: replica | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | pangolin-manager (x.x.x) | pangolin-manager (x.x.x) | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | pangolin-timescaledb (x.x.x) | pangolin-pooler (x.x.x) | |
| | | | | /run 5.8G | | | pangolin-pooler (x.x.x) | pangolin-dbms (x.x.x) | |
| | | | | /sys/fs/cgroup 5.9G | | | platform-v-pangolin-dbms (x.x.x) | | |
| | | | | / 35G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: arbiter | install | 1 | 1 GB | /dev 463M | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 482M | | | | | |
| | | | | /run 433M | | | | | |
| | | | | /sys/fs/cgroup 482M | | | | | |
| | | | | / 6.5G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.6G | | | | | |
| | | | | /run/user/1002 97M | | | | | |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+-----------------------------------+---------------------------+---------------+
Выполняемая задача: clean
🟢 Роль MAIN PLAY - Завершена! [Время выполнения: 0:03:53] Задач выполнено: 66 | | |#################################################################|
Очистка стенда(ов) прошла успешно!
+------------------------------------------------------------------------------------------------------------------------------------------------------------+
| install |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------+--------------------+---------------+
| Node | Action | CPU | MEM | Disk available | OS | Version OS | Packages Removed | Packages Installed | Configuration |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------+--------------------+---------------+
| node: master | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | | | |
| | | | | /run 5.8G | | | | | |
| | | | | /sys/fs/cgroup 5.9G | | | | | |
| | | | | / 45G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: replica | install | 4 | 12 GB | /dev 5.9G | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 5.9G | | | | | |
| | | | | /run 5.8G | | | | | |
| | | | | /sys/fs/cgroup 5.9G | | | | | |
| | | | | / 45G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.5G | | | | | |
| | | | | /run/user/1002 1.2G | | | | | |
| node: arbiter | install | 1 | 1 GB | /dev 463M | SberLinux | 8.8 | | | cluster |
| ip/dns: (<IP-Address>)| | | | /dev/shm 482M | | | | | |
| | | | | /run 433M | | | | | |
| | | | | /sys/fs/cgroup 482M | | | | | |
| | | | | / 7.1G | | | | | |
| | | | | /boot 668M | | | | | |
| | | | | /tmp 4.6G | | | | | |
| | | | | /run/user/1002 97M | | | | | |
+-----------------------+---------+-----+-------+---------------------------+-----------+------------+------------------+--------------------+---------------+
Выполняемая задача: install
🔴 Роль MAIN PLAY - Завершилась с ошибкой! [Время выполнения: 0:07:05] Задач выполнено: 309 | | |########################################################################################################|
🟢 Роль CHECKUP - Завершена! [Время выполнения: 0:01:05] Задач выполнено: 292 | | |########################################################################################################|
ERROR: RPM/DEB пакет с версией '<version>' компонента 'pangolin-auth-reencrypt' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '<version>' компонента 'pangolin-security-utilities' не был найден в 'locale repo' на хосте {{ master_hostname }}.
ERROR: RPM/DEB пакет с версией '1.2.2' компонента 'pangolin-backup-tools' не был найден в 'locale repo' на хосте {{ replica_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '1.3.2' компонента 'pangolin-pooler' не был найден в 'locale repo' на хосте {{ replica_hostname }}.
ERROR: RPM/DEB пакет с версией '<version>' компонента 'pangolin-dbms' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '<version>' компонента 'pangolin-dbms-client' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '1.2.2' компонента 'pangolin-backup-tools' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '1.3.2' компонента 'pangolin-pooler' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '<version>' компонента 'pangolin-diagnostic-tool' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '2.1.2' компонента 'pangolin-manager' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '<version>' компонента 'pangolin-certs-rotate' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '<version>' компонента 'pangolin-auth-reencrypt' не был найден в 'locale repo' на хосте {{ master_hostname }}.__RLM.FAIL, RLM.FAIL__RPM/DEB пакет с версией '<version>' компонента 'pangolin-security-utilities' не был найден в 'locale repo' на хосте {{ master_hostname }}.
ERROR: В конфигурационном файле /etc/cron.deny была обнаружена запись postgres. Для корректной работы скриптов развертывания необходимо удалить данную запись.
ERROR: В процессе развертывания произошла ошибка, процесс установки будет остановлен. # | -
Весь процесс установки записывается в лог по пути
/var/log/pangolin_ansible_logs/. Переопределить расположение лога процесса установки возможно в конфигурационном файлеconfig.ymlс помощью параметраpangolin_ansible_logs. Пример содержимого лога:Лог процесса установки
============================================================
Pangolin DBMS <version>
TDE=false AdminProtection=false SecureConfig=false
install
standalone-postgresql-pgbouncer
master-<IP-Address>-srv
OS=Astra Linux VERSION=None
============================================================
[2024/08/07 08:21:18] START INSTALL
[2024/08/07 08:21:18] INSTALL <IP-Address> CHECKUP Block started.
[2024/08/07 08:21:58] INSTALL <IP-Address> CHECKUP Block finished.
[2024/08/07 08:22:01] INSTALL <IP-Address> PANGOLIN_CERTS_ROTATE Block started.
[2024/08/07 08:22:32] INSTALL <IP-Address> PANGOLIN_CERTS_ROTATE Block finished.
[2024/08/07 08:22:33] INSTALL <IP-Address> PANGOLIN_SECURITY_UTILITIES Block started.
[2024/08/07 08:22:37] INSTALL <IP-Address> PANGOLIN_SECURITY_UTILITIES Block finished.
[2024/08/07 08:22:38] INSTALL <IP-Address> POSTGRESQL Block started.
[2024/08/07 08:23:37] INSTALL <IP-Address> POSTGRESQL Block finished.
[2024/08/07 08:23:39] INSTALL <IP-Address> PANGOLIN_BACKUP_TOOLS Block started.
[2024/08/07 08:23:46] INSTALL <IP-Address> PANGOLIN_BACKUP_TOOLS Block finished.
[2024/08/07 08:23:47] INSTALL <IP-Address> PGBOUNCER Block started.
[2024/08/07 08:24:02] INSTALL <IP-Address> PGBOUNCER Block finished.
[2024/08/07 08:24:02] INSTALL <IP-Address> PANGOLIN_DIAGNOSTIC_TOOL Block started.
[2024/08/07 08:24:06] INSTALL <IP-Address> PANGOLIN_DIAGNOSTIC_TOOL Block finished.
[2024/08/07 08:24:10] INSTALL <IP-Address> PANGOLIN_AUTH_REENCRYPT Block started.
[2024/08/07 08:24:18] INSTALL <IP-Address> PANGOLIN_AUTH_REENCRYPT Block finished.
[2024/08/07 08:24:19] INSTALL <IP-Address> CONFIGURE Block started.
[2024/08/07 08:24:25] INSTALL <IP-Address> CONFIGURE Block finished.
[2024/08/07 08:24:26] FINISH INSTALL -
Дождитесь окончания установки и деактивируйте виртуальное окружение:
deactivate
Дальнейшие шаги
Для проверки успешности завершения установки рекомендуется обратиться к шагам «Проверки результата» в общем блоке автоматизированной установки.
Если пароль для пользователя postgres не был задан, то получить информацию о временном пароле, возможно с помощью следующей команды:
grep postgres_db_pass <path_to_distrib>/installer/group_vars/custom_config_initial.yml
Где path_to_distrib - полный путь до каталога с дистрибутивом.
После завершения установки конфигурационный файл СУБДconfig.yml автоматически настраивается в соответствии с выбранным профилем использования (Шаг 1, пункт 3). Параметры конфигурации формируются на основе значений, рассчитанных утилитой Pangolin Tuner.
Для последующих изменений конфигурации СУБД используйте файл config.yml.
После завершения автоматизированной установки становится возможно:
- подключить средства защиты информации (СЗИ), автоматизированным способом при помощи плейбука;
- настроить ролевую модель;
- установить необходимые расширения;
- подключить и настроить доступные функциональности продукта СУБД Pangolin.
Если пароль для пользователя postgres не был задан, то получить информацию о временном пароле, возможно с помощью следующей команды:
grep postgres_db_pass <path_to_distrib>/installer/group_vars/custom_config_initial.yml
Где path_to_distrib - полный путь до каталога с дистрибутивом.
Для проверки успешности завершения установки рекомендуется обратиться к шагам «Проверки результата» в общем блоке автоматизированной установки.