Перейти к основному содержимому

Автоматизированная установка Storage Manager

Предусловия​

Перед началом установки убедитесь, что выполнены следующие условия:

  1. Подготовлено окружение.
  2. Дистрибутив CopyWala распакован в соответствии с инструкцией, приведенной в разделе Установка, шаг Распаковка дистрибутива CopyWala.

Последовательность действий​

Выполните шаги в следующем порядке:

  1. Подготовка среды Ansible.
  2. Установка Ansible-коллекций.
  3. Генерация TLS-сертификатов.
  4. Подготовка inventory-файла и переменных ролей.
  5. Запуск установки.

Подготовка среды Ansible​

Рекомендуется запускать установку модуля Storage Manager в виртуальной среде Python.

к сведению

Данный шаг выполняется на управляющем узле Ansible (control node) — машине, с которой запускаются Ansible-плейбуки.

Создание виртуальной среды позволяет избежать конфликтов с уже предустановленными пакетами и не затрагивать существующую среду на текущей машине. Для подготовки виртуального окружения выполните следующие шаги:

  1. Создайте виртуальное окружение. Рекомендуется использовать Python 3.9:

    python3 -m venv .pbr
  2. Активируйте виртуальное окружение:

    source .pbr/bin/activate
  3. Установите необходимые пакеты:

    python3.9 -m pip install 'ansible==8.7.0'
  4. Проверьте, что установка Ansible прошла успешно: ansible --version. В результате вывод не должен содержать ошибок. Команда pip list должна вывести зависимости:

    ansible 8.7.0
    ansible-core 2.15.13
к сведению

После завершения установки компонентов виртуальную среду можно отключить. Выполните консольную команду: deactivate.

Установка Ansible-коллекций​

к сведению

Данный шаг выполняется на управляющем узле Ansible (control node) — машине, с которой запускаются Ansible-плейбуки.

Установите или обновите Ansible-коллекции с помощью ansible-galaxy. Необходимые зависимости:

Название Ansible-коллекции

Версия

Установка

sbt-pbr (поставляется в составе дистрибутива продукта CopyWala)

1.0.0

Перейдите в директорию с распакованным дистрибутивом любого компонента CopyWala и запустите команду:

ansible-galaxy collection install package/scripts/Ansible/collections/sbt-pbr-1.0.0.tar.gz

Community.Postgresql (устанавливается из внешнего репозитория Ansible Galaxy)

3.9.1

ansible-galaxy collection install community.postgresql:3.9.1

Community.Library_Inventory_Filtering_V1 (устанавливается из внешнего репозитория Ansible Galaxy)

1.0.2

ansible-galaxy collection install community.library_inventory_filtering_v1:1.0.2

Генерация TLS-сертификатов​

Сгенерируйте TLS-сертификаты, необходимые для работы модуля Storage Manager с шифрованием.

Для генерации используйте Ansible-роль certs. Работа с ролью описана в дополнительной документации для автоматизированного варианта установки (с помощью Ansible) в разделе Генерация сертификатов с помощью Ansible-роли certs.

Подготовка inventory-файла и переменных ролей​

  1. Перейдите в директорию со скриптами установки. Например, если дистрибутив был распакован в /path_to_dir/distrib/:

    cd /path_to_dir/distrib/pbr/owned/dbbr/package/scripts/Ansible
  2. Создайте inventory-файл на основе inventory_example.yml и в секции dbbr.hosts укажите IP-адреса узлов, на которые необходимо установить модуль Storage Manager.

    Пример inventory-файла

    dbbr:
    hosts:
    dbbr_api:
    ansible_host: "<storage_manager_ip_address>"

    Подсказка

    Если Storage Manager необходимо установить на несколько хостов, добавьте дополнительные секции в inventory-файл по примеру ниже:

    Пример inventory-файла

    dbbr:
    hosts:
    dbbr_api1:
    ansible_host: "<storage_manager_ip_address_1>"

    dbbr_api2:
    ansible_host: "<storage_manager_ip_address_2>"

    # КОД ПРОПУЩЕН: секции с IP-адресами остальных хостов

  3. Задайте переменные роли storage_manager.

    к сведению

    Роль storage_manager выполняет установку и настройку модуля Storage Manager. Она использует RPM-пакет, путь к которому задается в переменной storage_manager_package_path. Пакет копируется на целевой узел, после чего выполняется его установка.

    Путь к RPM-пакету можно задать вручную с помощью переменной storage_manager_package_path или определить автоматически с помощью роли common.

    Задайте переменные, у которых в таблице ниже в столбце «Обязательность заполнения» – Да, а также при необходимости задайте другие (не обязательные) переменные.

    примечание
    • Если переменная не задана явно в плейбуке, для нее используется значение по умолчанию, определенное в файле defaults/main.yml роли.

    • Из необязательных переменных рекомендуется заполнять секцию *_tls, где * — это префикс с именем модуля. Например, для Storage Manager секция будет выглядеть так:

      storage_manager_tls:
      rootca:
      local_path: /path/to/certs/certificates/rootCA.crt
      cert:
      local_path: /path/to/certs/certificates/storage-manager.crt
      key:
      local_path: /path/to/certs/certificates/storage-manager.key
Переменные Ansible-роли storage_manager

Название переменной

Описание

Значение по умолчанию

Обязательность заполнения

storage_manager_package_path

Путь к RPM-файлу установщика компонента storage-manager. Используется, когда требуется установка из отдельного файла, не идущего в архиве с продуктом, например для тестирования

''

Да или использовать роль common. При использовании роли common задавать эту переменную не требуется

storage_manager_db

Словарь, описывающий параметры служебной БД. На основе этих параметров будет создан пользователь (владелец БД) и сама БД. Содержит следующие ключи:<br />host – адрес кластера базы данных;<br />port – порт кластера базы данных;<br />user – пользователь служебной базы данных;<br />password – пароль служебной базы данных;<br />database – название служебной базы данных;<br />query_params – схема базы данных

{}

Да

storage_manager_auth

Словарь, описывающий настройки выпуска токенов доступа для агентских приложений. Если в словаре отсутствуют параметры public_key и private_key, то ключи будут сгенерированы. Если в словаре присутствуют параметры public_key[local_path] и private_key[local_path], то эти ключи будут скопированы на целевой узел. Параметры public_key[local_path] и private_key[local_path] должны ссылаться на ключи, которые лежат на Ansible-узле

{}

Да

storage_manager_openid

Словарь, описывающий параметры подключения к OpenID провайдеру. Содержит ключ: realm_url – адрес OpenID

{}

Да

storage_manager_tls

Словарь, описывающий глобальные параметры TLS. Содержит следующие ключи:<br />rootca – путь к сертификату удостоверяющего центра;<br />cert – путь к сертификату storage-manager;<br />key – путь к ключу storage-manager

{}

Да

storage_manager_log

Словарь, описывающий параметры логирования. Содержит следующие ключи:<br />path – путь к файлу, в который будут записывать логи;<br />max_size – максимальный размер логов в мегабайтах;<br />max_age – длительность хранения логов в дня;<br />max_backups – максимальное число файлов с логами;<br />use_local_time – использование местного времени;<br />compress_backups – сжатие файлов с логами с помощью gzip

{}

Да

storage_manager_api_server

Словарь, описывающий настройку веб-сервера API storage-manager. Содержит следующие ключи:<br />address – адрес и порт, которые storage-manager использует для входящих запросов;<br />mtls – использование взаимной аутентификации

{}

Да

storage_manager_admin_db_user

Администратор баз данных для создания служебной базы данных

Не задано

Да

storage_manager_admin_db_password

Пароль администратора баз данных для создания служебной базы данных

Не задано

Да

storage_manager_vault

Словарь, описывающий параметры подключения к HashiCorp/SecMan. Содержит следующие ключи:<br />server – адрес HashiCorp/SecMan;<br />approle – данные для авторизации в HashiCorp/SecMan

{}

Нет

storage_manager_user

Пользователь для запуска службы storage-manager

pbr

Нет

storage_manager_config_dir

Директория с конфигурационным файлом компонента storage-manager

/etc/pbr

Нет

storage_manager_config_file

Имя конфигурационного файла компонента storage-manager

storage-manager.yaml

Нет

storage_manager_bootstrap_db

Создание служебной базы данных (далее БД)

true

Нет

Переменные роли можно задать одним из следующих способов:

Пример заполнения

dbbr:
hosts:
dbbr_api:
ansible_host: "<storage_manager_ip_address>"
storage_manager_admin_db_user: postgres
storage_manager_admin_db_password: "<password>"
storage_manager_api_server:
address: 0.0.0.0:29500
mtls: false
storage_manager_log:
path: /path/to/log/storage-service.log
max_size: 10
max_age: 14
max_backups: 14
use_local_time: true
compress_backups: false
storage_manager_db:
host: 127.0.0.1
"<pbr_storage_manager>"
password: "<password>"
port: 5433
database: pbr_storage_manager
query_params: search_path=public
storage_manager_auth:
access_token_life_time: 15m
refresh_token_life_time: 72h
registration_token_life_time: 24h
storage_manager_openid:
realm_url: http://realm-url

# КОД ПРОПУЩЕН: другие переменные роли storage_manager

Подсказка

Пример плейбука также приведен в файле pbr/owned/dbbr/package/scripts/Ansible/playbook_example.yml.

Запуск установки​

примечание

Перед запуском убедитесь, что виртуальное окружение .pbr активировано.

  1. Перед запуском установки Storage Manager, в install.yml закомментируйте или удалите роли компонентов, которые не требуется устанавливать.

    Пример

    - name: Install Storage Manager
    hosts: dbbr
    roles:
    # - agent_manager
    # - api_gateway
    # - task_manager
    - storage_manager

    #- name: Install Recovery Manager
    # hosts: recovery
    # roles:
    # - recovery_manager

  2. Для запуска установки выполните команды:

    cd pbr/owned/dbbr/package/scripts/Ansible
    ansible-playbook -i inventory.yml install.yml
    примечание

    Если на шаге подготовка inventory-файла и переменных ролей переменные были заданы в отдельном файле, укажите его с помощью флага -e, например:

    cd pbr/owned/dbbr/package/scripts/Ansible
    ansible-playbook -i inventory.yml install.yml -e @storage-manager-vars.yml

Проверка результата​

Для проверки установки и работоспособности модуля Storage Manager обратитесь к разделу Чек-лист проверки корректности работы.

к сведению

После завершения установки данного модуля:

  1. При необходимости выполните установку других модулей Platform V CopyWala.
  2. Перейдите к следующему шагу — Настройка интеграции Platform V CopyWala с внешними сервисами.