Установка API-gateway
Цель выполнения
API-gateway выступает в роли граничного прокси-сервера и предоставляет единую точку входа для остальных модулей продукта CopyWala.
Установка API-gateway является опциональной и необходима, если планируется использование централизованного каталога резервных копий.
После установки PBR-Agent необходимо также обязательно установить:
Предусловия
Перед началом установки убедитесь, что выполнены следующие условия:
- Подготовлено окружение.
- Получен и доступен для установки дистрибутив Platform V SynGX / Nginx версии, соответствующей системным требованиям.
Последовательность действий
Официальная документация Platform V SynGX.
-
Установите пакет
syngx-{rpm_version}-{OS_version}.x86_64.rpm:- SberLinux, РЕД ОС, CentOS
- Astra Linux
- Альт СП
sudo dnf install {component_name}-{component_version}-{OS_version}.x86_64.rpmsudo apt install {component_name}-{component_version}-{OS_version}.x86_64.debsudo apt-get install {component_name}-{component_version}-{OS_version}.x86_64.rpm -
Откройте файл конфигурации API-gateway:
sudo vi /opt/syngx/conf/syngx.conf -
Заполните конфигурационные параметры.
-
После обновления конфигурационного файла перезапустите сервис:
$ systemctl syngx -s reload -
Запустите сервис
syngx.service:sudo systemctl start syngx.service
Настройка TLS-сертификатов для API-gateway
Ниже приведены шаги настройки TLS-сертификатов для Copywala VDB. Настройка сертификатов для текущего компонента выполняется аналогичным образом.
Для обеспечения взаимодействия с Vector DB по протоколу HTTPS/mTLS выполните описанные ниже шаги:
-
Сгенерируйте корневой сертификат (далее – Root CA).
примечаниеДанный шаг является опциональным, выполните его, если в инфраструктуре отсутствует готовый Root CA. В противном случае следует использовать уже существующий Root CA.
Важно помнить, что при самостоятельной генерации Root CA, его необходимо использовать для подписи сертификата сервера (Vector DB).
Пример команды:
openssl req -subj "/CN=RootCA" -newkey rsa:2048 -nodes \-keyout rootCA.key \-new -x509 \-days 365 \-out rootCA.crtВ результате будут получены:
rootCA.key— приватный ключ Root CA;rootCA.crt— самоподписанный корневой сертификат.
-
Создайте файл
openssl.cnf, указав актуальные значения, включая SAN-параметры:[ req ]default_bits = 2048default_md = sha256prompt = nodistinguished_name = req_distinguished_namereq_extensions = req_ext[ req_distinguished_name ]C = RUST = MoscowL = MoscowO = myCompanyOU = IT DepartmentCN = example.com[ req_ext ]subjectAltName = DNS:<dns_name>, DNS:localhost, IP:<ip>, IP:127.0.0.1Замените
<dns_name>и<ip>на фактические значения, используемые в инфраструктуре. -
Сгенерируйте приватный ключ и CSR (пример команды):
openssl genpkey -algorithm RSA -out copywala-vdb.keyopenssl req -new \-key copywala-vdb.key \-out copywala-vdb.csr \-config openssl.cnf -
Подпишите CSR с использованием Root CA (существующего или сгенерированного):
openssl x509 -req \-in copywala-vdb.csr \-CA rootCA.crt \-CAkey rootCA.key \-CAcreateserial \-out copywala-vdb.crt \-days 365 \-extfile openssl.cnf \-extensions req_extВ результате будет создан сертификат для Copywala VDB –
copywala-vdb.crt. -
Для проверки корректности сертификата используйте команду:
openssl x509 -in copywala-vdb.crt -text -nooutВ результате выполнения команды отображается:
- Subject и Issuer;
- срок действия;
- расширения сертификата (включая SAN);
- другие параметры X.509.
-
После генерации и/или получения сертификатов настройте подключение к Vector DB. Для этого в конфигурационном файле
copywala-vdb.yamlзаполните секциюtls, указав пути к созданным TLS-артефактам.
Проверка результата
Для проверки установки и работоспособности компонентов CopyWala обратитесь к разделу Чек-лист проверки корректности работы.
После завершения установки данного модуля:
- При необходимости выполните установку других модулей Platform V CopyWala.
- Перейдите к следующему шагу — Настройка интеграции Platform V CopyWala с внешними сервисами.