Установка RPLW на виртуальные машины
Порядок установки
Выбор способа установки
Установка компонента с помощью Ansible (рекомендуемый способ)
Раздел описывает сценарий установки компонента RPLW (воркер) с использованием поставляемого ansible-playbook.
Выполнение установки представляет собой следующие этапы:
Шаг 1. Подготовка inventory.yml
Подготовьте inventory-файл для playbook. Опишите целевые ВМ:
Пример (inventory/hosts.yml):
all:
children:
grdlw:
hosts:
grdlw-vm-01:
ansible_host: [change_me] # IP или FQDN ВМ
grdlw-vm-02:
ansible_host: [change_me]
Общие для всех ВМ параметры задаются в group_vars/grdlw/vars.yml, а индивидуальные для каждой ВМ — в host_vars/<имя_хоста>.yml или же в самом файле inventory.
all:
children:
grdlw:
hosts:
grdlw-vm-01:
ansible_host: [change_me] # IP или FQDN ВМ
grdlw_module_url: "http://[change_me]:6884"
grdlw-vm-02:
ansible_host: [change_me]
grdlw_module_url: "http://[change_me]:6884"
Шаг 2. Заполнение параметров Ansible-роли
Ключевые переменные роли соответствуют параметрам файла grdlw.properties:
| Переменная (пример) | Соответствует параметру | Назначение |
|---|---|---|
grdlw_server_port | server.port | Основной порт приложения |
grdlw_console_url | gdl.console.url | URL консоли |
grdlw_module_url | gdl.module.url | URL модуля (индивидуально для ВМ) |
grdlw_db_urls | gdl.db.urls | Строка подключения к БД |
grdlw_management_ssl_enabled | management.server.ssl.enabled | Включение SSL для management-порта |
Конфигурационный файл grdlw.properties
:language: conf
Пароли пользователей ОС и пароли к сертификатам не храните в открытом виде — используйте Ansible Vault (зашифрованный файл переменных или отдельное хранилище секретов).
Шаг 3. Подготовка артефактов развертывания
Разместите артефакты, которые роль скопирует на целевые ВМ:
gdl-worker.jar— исполняемый JAR приложения;kafka.jks— если сервер Kafka настроен на mTLS (см. примечание ниже).
Файл kafka.jks формируется и используется только в том случае, если сервер Kafka настроен на взаимную аутентификацию (mTLS), то есть требует клиентский сертификат (ssl.client.auth=required на брокере). Если Kafka работает без mTLS (обычный TLS без проверки клиентского сертификата или без шифрования), файл kafka.jks не нужен — не задавайте связанные переменные и не подкладывайте файл. При включённом mTLS положите kafka.jks в каталог с секретами роли и укажите путь и пароль хранилища в переменных (соответствуют spring.ssl.bundle.jks.tls.* в grdlw.properties).
Шаг 4. Запуск Playbook
# Проверка без внесения изменений (dry-run)
ansible-playbook -i inventory/hosts.yml site.yml --ask-vault-pass --check --diff
# Установка на все ВМ группы grdlw
ansible-playbook -i inventory/hosts.yml site.yml --ask-vault-pass
# Установка только на одну ВМ
ansible-playbook -i inventory/hosts.yml site.yml --ask-vault-pass --limit grdlw-vm-01
конкретные имена playbook (site.yml), роли и переменных зависят от поставляемого дистрибутива роли GRDLW — сверьтесь с defaults/main.yml роли и приложенной к ней документацией.
Шаг 5. Проверка установки
После завершения playbook проверьте сервис на целевой ВМ. Выполнение проверки представляет собой следующие этапы:
-
Проверка статуса сервиса:
systemctl status grdlw -
Проверка HTTP endpoint:
Замените
[port]на значение параметраserver.portиз файлаgrdlw.properties.curl -s http://localhost:[port]/Settings/isActive | jq -
Проверка JMX метрик (опционально):
Замените
[vm_host]на IP-адрес или FQDN целевой ВМ.jconsole [vm_host]:9020
При необходимости:
# Перезапуск сервиса
systemctl restart grdlw
# Остановка сервиса
systemctl stop grdlw
# Просмотр логов systemd
journalctl -u grdlw -f
Если установка через Ansible недоступна, используйте ручную установку, описанную ниже.
Ручная установка компонента
Шаг 1. Установка необходимых пакетов
Выполнение шага представляет собой следующие этапы:
-
Обновление пакетов (опционально) и установка Java (OpenJDK 21):
yum update -yyum install -y java-21-openjdkyum install -y acl sudo systemd -
Проверка установки Java:
java -versionДолжен отобразиться OpenJDK версии 21.
Шаг 2. Создание групп и пользователей
Выполнение шага представляет собой следующие этапы:
-
Создайте группы согласно следующей схеме:
Пользователь UID GID Группа Shell login_enabled grdl 5001 5001 grdl /bin/bash true grdl-dvps 5002 5002 grdl-dvps /bin/bash true grdl-svc 5003 5003 grdl-svc /sbin/nologin false grdl-ro 5004 5004 grdl-ro /bin/bash true groupadd -g 5001 grdlgroupadd -g 5002 grdl-dvpsgroupadd -g 5003 grdl-svcgroupadd -g 5004 grdl-ro -
Создайте пользователей:
useradd -u 5001 -g grdl -s /bin/bash -m grdluseradd -u 5002 -g grdl-dvps -s /bin/bash -m grdl-dvpsuseradd -u 5003 -g grdl-svc -s /sbin/nologin grdl-svcuseradd -u 5004 -g grdl-ro -s /bin/bash -m grdl-ro -
Установите пароли для пользователей с включённым входом (login_enabled=true):
passwd grdlpasswd grdl-dvpspasswd grdl-ro
Шаг 3. Создание необходимых директорий
Выполнение шага представляет собой следующие этапы:
-
Создайте структуру директорий для приложения:
mkdir -p /opt/cdc/grdlw/binmkdir -p /opt/cdc/grdlw/confmkdir -p /opt/cdc/grdlw/conf/jmxmkdir -p /opt/cdc/grdlw/logsmkdir -p /opt/cdc/grdlw/sslmkdir -p /opt/cdc/grdlw/dumpsmkdir -p /opt/cdc/grdlw/tmp -
Проверьте структуру директорий (ожидаемый результат):
/opt/cdc/grdlw/├── bin/ # JAR файлы│ └── grdlw.jar├── conf/ # Конфигурационные файлы│ ├── grdlw.properties│ ├── logback.xml│ ├── start.sh│ └── jmx/│ ├── jmxremote.access│ └── jmxremote.password├── logs/ # Лог файлы├── ssl/ # SSL сертификаты│ ├── db_keystore.p12│ ├── client_keystore.p12│ └── truststore.p12├── dumps/ # Дампы└── tmp/ # Временные файлыУдобно проверить структуру с помощью утилиты
tree:tree /opt/cdc/grdlw -
Установите права доступа к директориям:
chown -R grdl:grdl /opt/cdc/grdlwchmod 750 /opt/cdc/grdlwchmod 750 /opt/cdc/grdlw/binchmod 750 /opt/cdc/grdlw/confchmod 750 /opt/cdc/grdlw/logschmod 750 /opt/cdc/grdlw/sslchmod 750 /opt/cdc/grdlw/dumpschmod 750 /opt/cdc/grdlw/tmp
Шаг 4. Настройка sudoers файлов
Выполнение шага представляет собой следующие этапы:
-
Настройте sudoers для пользователя grdl:
cat > /etc/sudoers.d/grdl-sudoers <<EOFgrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl start grdlwgrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl stop grdlwgrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart grdlwgrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl status grdlwgrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl start grdlw.servicegrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl stop grdlw.servicegrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart grdlw.servicegrdl ALL=(ALL) NOPASSWD: /usr/bin/systemctl status grdlw.serviceEOFchmod 440 /etc/sudoers.d/grdl-sudoers -
Настройте sudoers для пользователя grdl-dvps:
cat > /etc/sudoers.d/grdl-dvps-sudoers <<EOFgrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl start grdlwgrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl stop grdlwgrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart grdlwgrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl status grdlwgrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl start grdlw.servicegrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl stop grdlw.servicegrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart grdlw.servicegrdl-dvps ALL=(ALL) NOPASSWD: /usr/bin/systemctl status grdlw.serviceEOFchmod 440 /etc/sudoers.d/grdl-dvps-sudoers -
Проверьте синтаксис sudoers файлов:
visudo -cf /etc/sudoers.d/grdl-sudoersvisudo -cf /etc/sudoers.d/grdl-dvps-sudoersпримечаниеЕсли вы используете нестандартный редактор для visudo, установите переменную
EDITOR.export EDITOR=vim
Шаг 5. Настройка системных параметров (sysctl)
Примените системные параметры:
sysctl --system
Шаг 6. Копирование JAR файла
Выполнение шага представляет собой следующие этапы:
-
Скопируйте JAR файл приложения в директорию
bin:Замените
/path/to/gdl-worker.jarна путь к вашему файлу.cp /path/to/gdl-worker.jar /opt/cdc/grdlw/bin/grdlw.jar -
Установите права доступа и владельца:
chmod 640 /opt/cdc/grdlw/bin/grdlw.jarchown grdl:grdl /opt/cdc/grdlw/bin/grdlw.jar -
Проверьте результат:
ls -la /opt/cdc/grdlw/bin/grdlw.jarОжидаемый вывод:
-rwxrwx--- 1 grdl grdl <размер> дата grdlw.jar
Шаг 7. Настройка файла grdlw.properties
Выполнение шага представляет собой следующие этапы:
-
Создайте файл конфигурации
/opt/cdc/grdlw/conf/grdlw.properties. Этот файл содержит все параметры конфигурации приложения.Пример файла конфигурации
grdlw.properties:language: confЗамените все значения
[change_me]на реальные значения из вашей среды.ВажноПараметры
spring.ssl.bundle.jks.tls.*и файлkafka.jksзадаются и используются только в том случае, если сервер Kafka настроен на mTLS (взаимную аутентификацию,ssl.client.auth=requiredна брокере). Если Kafka работает без mTLS, эти параметры указывать не нужно, а шаги с копированиемkafka.jksследует пропустить. -
Скопируйте файл конфигурации на целевую ВМ и настройте права доступа:
cp /path/to/grdlw.properties /opt/cdc/grdlw/conf/grdlw.propertieschown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/grdlw.propertieschmod 640 /opt/cdc/grdlw/conf/grdlw.properties -
Скопируйте файл лицензии и настройте права доступа:
cp /path/to/grdl-license.txt /opt/cdc/grdlw/conf/grdl-license.txtchown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/grdl-license.txtchmod 640 /opt/cdc/grdlw/conf/grdl-license.txt -
(Опционально) Скопируйте файл
kafka.jks, если сервер Kafka настроен на mTLS:cp /path/to/kafka.jks /opt/cdc/grdlw/ssl/kafka.jkschown grdl-svc:grdl-svc /opt/cdc/grdlw/ssl/kafka.jkschmod 640 /opt/cdc/grdlw/ssl/kafka.jksпримечаниеФайл
kafka.jksформируется и переносится на ВМ только если сервер Kafka настроен на mTLS. При работе Kafka без взаимной аутентификации по сертификату эти команды выполнять не требуется.
Шаг 8. Настройка файла logback.xml
Выполнение шага представляет собой следующие этапы:
-
Создайте файл конфигурации логирования
/opt/cdc/grdlw/conf/logback.xml.Пример файла конфигурации
logback.xml:language: xml -
Скопируйте файл на целевую ВМ и настройте права доступа:
cp /path/to/logback.xml /opt/cdc/grdlw/conf/logback.xmlchown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/logback.xmlchmod 640 /opt/cdc/grdlw/conf/logback.xml -
Ознакомьтесь со структурой логирования:
log_*.log— основные логи приложенияlog_audit_*.log— логи REST вызовов (worker.rest.calls)log_secman_*.log— логи работы с Vault (Secret Manager) (опционально)log_kafka_*.log— логи Kafka
-
(Опционально) Настройте stdout логирование:
Если требуется логирование в stdout (для контейнеров или systemd journal), раскомментируйте блоки
STDOUTвlogback.xml:Пример include-секции для расширения логирования
<include resource="org/springframework/boot/logging/logback/console-appender.xml"/><appender name="STDOUT" class="ch.qos.logback.core.ConsoleAppender"><encoder><pattern>%d{HH:mm:ss.SSS} [%t] %-5level %logger{36} - %msg%n</pattern></encoder></appender>И добавьте
appender-ref ref="STDOUT"в соответствующие логгеры.
Шаг 9. Настройка файла encrypt.pass (опционально)
Выполнение шага представляет собой следующие этапы:
-
Создайте файл с фразой для шифрования данных:
echo "[change_me]" > /opt/cdc/grdlw/conf/encrypt.passЗамените
[change_me]на реальную фразу для шифрования. -
Настройте права доступа:
chown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/encrypt.passchmod 400 /opt/cdc/grdlw/conf/encrypt.passпримечаниеФайл имеет владельца
grdl-svc, так как к нему обращается процесс приложения, запущенный от этого пользователя. Фраза должна быть такой же, как используется в Vault для шифрования/дешифрования данных.
Шаг 10. Настройка JMX мониторинга (опционально)
JMX (Java Management Extensions) используется для мониторинга приложения. Выполнение шага представляет собой следующие этапы:
-
Создайте файл
jmxremote.access— замените[jmx_user]на имя пользователя для доступа к метрикам:cat > /opt/cdc/grdlw/conf/jmx/jmxremote.access <<EOF[jmx_user] readonlyEOFchown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/jmx/jmxremote.accesschmod 400 /opt/cdc/grdlw/conf/jmx/jmxremote.access -
Создайте файл
jmxremote.password— замените оба[change_me]на имя пользователя и пароль:cat > /opt/cdc/grdlw/conf/jmx/jmxremote.password <<EOF[jmx_user] [jmx_password]EOFchown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/jmx/jmxremote.passwordchmod 400 /opt/cdc/grdlw/conf/jmx/jmxremote.password -
Проверьте JMX файлы:
ls -la /opt/cdc/grdlw/conf/jmx/Ожидаемый вывод:
-r-------- 1 grdl-svc grdl-svc <размер> дата jmxremote.access-r-------- 1 grdl-svc grdl-svc <размер> дата jmxremote.passwordпримечаниеJMX порты настраиваются в
start.sh: порт 9020 для JMX и RMI.
Шаг 11. Настройка скрипта start.sh
Выполнение шага представляет собой следующие этапы:
-
Создайте скрипт запуска
/opt/cdc/grdlw/conf/start.sh. Этот скрипт запускает приложение с нужными параметрами JVM.ВажноНе перенаправляйте stdout/stderr в
/dev/null— при запуске через systemd вывод процесса требуется для journal (commandjournalctl -u grdlw). Перенаправление в/dev/nullсделает невозможным просмотр логов через systemd journal.# Если не настроен JMX, параметры вида "-Dcom.sun.management.*" из массива jar_args можно убратьcat > /opt/cdc/grdlw/conf/start.sh <<EOF#!/usr/bin/bashjar_args=("-Dcom.sun.management.jmxremote=true""-Dcom.sun.management.jmxremote.port=9020""-Dcom.sun.management.jmxremote.rmi.port=9020""-Dcom.sun.management.jmxremote.ssl=false""-Dcom.sun.management.jmxremote.ssl.need.client.auth=false""-Dcom.sun.management.jmxremote.authenticate=true""-Dcom.sun.management.jmxremote.password.file=/opt/cdc/grdlw/conf/jmx/jmxremote.password""-Dcom.sun.management.jmxremote.access.file=/opt/cdc/grdlw/conf/jmx/jmxremote.access""-Dlogging.config=/opt/cdc/grdlw/conf/logback.xml""-Dspring.config.location=/opt/cdc/grdlw/conf/grdlw.properties""-Dspring.profiles.active=EXTERNAL-VM""-XX:+UseG1GC""-XX:InitialRAMPercentage=40.0""-XX:MaxRAMPercentage=80.0")jar_path="/opt/cdc/grdlw/bin/grdlw.jar"java_path="/usr/bin/java"exec $java_path "${jar_args[@]}" -jar $jar_pathEOF -
Установите владельца и права доступа:
chown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/start.shchmod 755 /opt/cdc/grdlw/conf/start.sh -
Проверьте скрипт:
ls -la /opt/cdc/grdlw/conf/start.shbash -n /opt/cdc/grdlw/conf/start.shОжидаемый вывод:
-rwxr-xr-x 1 grdl-svc grdl-svc <размер> дата start.shОписание ключевых параметров JVM:
Параметр Описание com.sun.management.jmxremote.*Настройки JMX мониторинга logging.config=...Путь к logback.xml spring.config.location=...Путь к grdlw.properties spring.profiles.active=EXTERNAL-VMАктивный профиль Spring XX:+UseG1GCИспользование G1 GC XX:InitialRAMPercentage=40.0Начальный размер heap (40% от RAM) XX:MaxRAMPercentage=80.0Максимальный размер heap (80% от RAM)
Шаг 12. Настройка SystemD сервиса
Выполнение шага представляет собой следующие этапы:
-
Создайте файл сервиса SystemD
/etc/systemd/system/grdlw.service:Unit-файл
grdlw.service:language: txtВажноПараметр
KillMode=processобеспечивает корректную остановку основного процесса. additionalExecStopне требуется, так какKillModeуправляет отправкой SIGTERM. -
Перезагрузите конфигурацию systemd и включите сервис:
systemctl daemon-reloadsystemctl enable grdlw.serviceОжидаемый вывод
systemctl enable:Created symlink /etc/systemd/system/multi-user.target.wants/grdlw.service → /etc/systemd/system/grdlw.service. -
Проверьте файл сервиса:
cat /etc/systemd/system/grdlw.servicesystemd-analyze verify /etc/systemd/system/grdlw.serviceОписание ключевых параметров сервиса:
Параметр Описание User/Group=grdl-svcПользователь и группа для запуска LimitNOFILE=65536Максимальное количество открытых файлов KillMode=processРежим остановки (SIGTERM только основному процессу) Restart=on-failureПерезапуск при падении RestartSec=30sПауза перед перезапуском
Шаг 13. Настройка прав доступа (ACL)
Выполнение шага представляет собой следующие этапы:
-
Настройте ACL для пользователя grdl (полный доступ):
Команды установки acl
setfacl -m u:grdl:rwx /opt/cdc/grdlwsetfacl -m u:grdl:rwx /opt/cdc/grdlw/binsetfacl -m u:grdl:rwx /opt/cdc/grdlw/confsetfacl -m u:grdl:rwx /opt/cdc/grdlw/logssetfacl -m u:grdl:rwx /opt/cdc/grdlw/sslsetfacl -m u:grdl:rwx /opt/cdc/grdlw/dumpssetfacl -m u:grdl:rwx /opt/cdc/grdlw/tmpsetfacl -m u:grdl:rwx /opt/cdc -
Настройте ACL для пользователя grdl-dvps (полный доступ):
Команды установки acl
setfacl -m u:grdl-dvps:rwx /opt/cdc/grdlwsetfacl -m u:grdl-dvps:rwx /opt/cdc/grdlw/binsetfacl -m u:grdl-dvps:rwx /opt/cdc/grdlw/confsetfacl -m u:grdl-dvps:rwx /opt/cdc/grdlw/logssetfacl -m u:grdl-dvps:rwx /opt/cdc/grdlw/sslsetfacl -m u:grdl-dvps:rwx /opt/cdc/grdlw/dumpssetfacl -m u:grdl-dvps:rwx /opt/cdc/grdlw/tmpsetfacl -m u:grdl-dvps:rwx /opt/cdc -
Настройте ACL для пользователя grdl-svc (ограниченный доступ):
Команды установки acl
setfacl -m u:grdl-svc:r-x /opt/cdc/grdlwsetfacl -m u:grdl-svc:r-x /opt/cdc/grdlw/binsetfacl -m u:grdl-svc:r-x /opt/cdc/grdlw/bin/grdlw.jarsetfacl -m u:grdl-svc:r-x /opt/cdc/grdlw/confsetfacl -m u:grdl-svc:r-- /opt/cdc/grdlw/conf/logback.xmlsetfacl -m u:grdl-svc:r-- /opt/cdc/grdlw/conf/grdlw.propertiessetfacl -m u:grdl-svc:rwx /opt/cdc/grdlw/logssetfacl -m u:grdl-svc:rwx /opt/cdc/grdlw/sslsetfacl -m u:grdl-svc:rwx /opt/cdc/grdlw/dumpssetfacl -m u:grdl-svc:--- /opt/cdc/grdlw/tmpsetfacl -m u:grdl-svc:r-x /opt/cdc -
Настройте ACL для пользователя grdl-ro (только чтение):
Команды установки acl
setfacl -m u:grdl-ro:r-x /opt/cdc/grdlwsetfacl -m u:grdl-ro:r-x /opt/cdc/grdlw/binsetfacl -m u:grdl-ro:r-x /opt/cdc/grdlw/confsetfacl -m u:grdl-ro:r-x /opt/cdc/grdlw/logssetfacl -m u:grdl-ro:r-x /opt/cdc/grdlw/sslsetfacl -m u:grdl-ro:--- /opt/cdc/grdlw/dumpssetfacl -m u:grdl-ro:--- /opt/cdc/grdlw/tmpsetfacl -m u:grdl-ro:r-x /opt/cdc -
Проверьте ACL:
Команды проверки acl
getfacl /opt/cdc/grdlwgetfacl /opt/cdc/grdlw/confgetfacl /opt/cdc/grdlw/bin/grdlw.jar
Шаг 14. Настройка SSL сертификатов (опционально)
Выполнение шага представляет собой следующие этапы:
-
Скопируйте SSL сертификаты в директорию
/opt/cdc/grdlw/ssl/:Замените
/path/to/на пути к вашим сертификатам.cp /path/to/db_keystore.p12 /opt/cdc/grdlw/ssl/cp /path/to/client_keystore.p12 /opt/cdc/grdlw/ssl/cp /path/to/truststore.p12 /opt/cdc/grdlw/ssl/ -
Установите права доступа:
chown grdl-svc:grdl-svc /opt/cdc/grdlw/ssl/*.p12chmod 400 /opt/cdc/grdlw/ssl/*.p12 -
Проверьте результат:
ls -la /opt/cdc/grdlw/ssl/Ожидаемый вывод:
-r-------- 1 grdl-svc grdl-svc <размер> дата db_keystore.p12-r-------- 1 grdl-svc grdl-svc <размер> дата client_keystore.p12-r-------- 1 grdl-svc grdl-svc <размер> дата truststore.p12примечаниеПароли для сертификатов должны быть указаны в
grdlw.properties(параметрыmanagement.server.ssl.key-store-password,management.server.ssl.key-password,management.server.ssl.trust-store-password,spring.ssl.bundle.jks.tls.keystore.password,spring.ssl.bundle.jks.tls.truststore.password).
Шаг 15. Запуск и проверка
Выполнение шага представляет собой следующие этапы:
-
Запустите сервис:
systemctl start grdlw -
Проверьте статус:
systemctl status grdlwОжидаемый вывод:
● grdlw.service - GraDeLy replication worker serviceLoaded: loaded (/etc/systemd/system/grdlw.service; enabled; vendor preset: disabled)Active: active (running) since ... -
Просмотрите логи приложения:
# Основные логи приложенияtail -f /opt/cdc/grdlw/logs/log_YYYY-MM-DD_N.log# Логи REST вызововtail -f /opt/cdc/grdlw/logs/log_audit_YYYY-MM-DD_N.log# Логи Vault (опционально)tail -f /opt/cdc/grdlw/logs/log_secman_YYYY-MM-DD_N.log# Логи Kafkatail -f /opt/cdc/grdlw/logs/log_kafka_YYYY-MM-DD_N.log -
Проверьте JMX порт (опционально):
netstat -tlnp | grep 9020# илиss -tlnp | grep 9020Ожидаемый вывод:
tcp6 0 0 :::9020 :::* LISTEN 1234/java -
Проверьте работу приложения:
Замените
[port]на значение параметраserver.portиз файлаgrdlw.properties, а[vm_host]— на IP-адрес или FQDN целевой ВМ.# Проверка HTTP endpointcurl -s http://localhost:[port]/Settings/isActive | jq# Проверка JMX метрик через jconsolejconsole [vm_host]:9020
При необходимости:
# Перезапуск сервиса
systemctl restart grdlw
# Остановка сервиса
systemctl stop grdlw
# Просмотр логов systemd
journalctl -u grdlw -f
Приложение. Часто используемые команды
# Проверка версии Java
java -version
# Проверка статуса сервиса
systemctl status grdlw
# Запуск сервиса
systemctl start grdlw
# Остановка сервиса
systemctl stop grdlw
# Перезапуск сервиса
systemctl restart grdlw
# Включение сервиса при загрузке
systemctl enable grdlw
# Отключение сервиса при загрузке
systemctl disable grdlw
# Просмотр логов сервиса через systemd journal
journalctl -u grdlw -f
# Просмотр основных логов приложения
tail -f /opt/cdc/grdlw/logs/log_YYYY-MM-DD_N.log
# Просмотр логов REST вызовов
tail -f /opt/cdc/grdlw/logs/log_audit_YYYY-MM-DD_N.log
# Проверка JMX порта
netstat -tlnp | grep 9020
# Проверка ACL
getfacl /opt/cdc/grdlw/conf
# Проверка прав доступа
ls -la /opt/cdc/grdlw/
# Проверка sudoers файлов
cat /etc/sudoers.d/grdl-sudoers
cat /etc/sudoers.d/grdl-dvps-sudoers
# Проверка синтаксиса sudoers
visudo -cf /etc/sudoers.d/grdl-sudoers