Развертывание без доступа к интернету#

Развертывание платформы в окружении без доступа к интернету имеет ряд особенностей, которые рассматриваются ниже.

Развертывание зеркал репозиториев#

Поскольку при установке в окружении без доступа к интернету невозможно использовать репозитории ПАО Группа Астра, следует самостоятельно развернуть их копии таким образом, чтобы они были доступны для узлов, используемых для развертывания платформы.

Пошаговые инструкции по созданию зеркал приведены в статье справочного центра Создание локальных и сетевых репозиториев.

При использовании ОС Astra Linux Special Edition 1.7 локально должны быть развернуты копии базового (base) и расширенного (extended) репозиториев.

Важно

Версии используемых репозиториев должны соответствовать версии ОС, установленной на узлах платформы.

Подготовка узлов#

Общие настройки узлов в окружении без доступа к интернету не отличаются от настроек в окружении с доступом к интернету:

  1. Обеспечьте сетевую связность всех узлов.

  2. Настройте корректное разрешение имен узлов.

  3. Обеспечьте доступ к узлам по SSH с использованием ключей согласно инструкции.

  4. Обеспечьте выполнение команд с использованием sudo без ввода пароля согласно инструкции.

Настройка установочного узла#

Для настройки установочного узла выполните следующие действия:

  1. Добавьте в файл /etc/apt/sources.list ссылки на развернутые зеркала репозиториев, например:

    deb http://192.168.0.1/astra/frozen/1.7_x86-64/1.7.5/repository-base     1.7_x86-64 main non-free contrib
    deb http://192.168.0.1/astra/frozen/1.7_x86-64/1.7.5/repository-extended 1.7_x86-64 main non-free contrib
    
  2. Загрузите архив с установщиком на установочный узел.

    Примечание

    Архив доступен для загрузки в Личном кабинете при наличии действующей лицензии на продукт.

  3. Создайте каталог для файлов установщика, например:

    sudo mkdir -p /var/aa-setup/
    
  4. Распакуйте содержимое архива в созданный каталог, например:

    sudo tar -xvzf <archive>.tgz -C /var/aa-setup/
    

Настройка инвентаря#

При настройке инвентаря выполните следующие действия:

  1. Опишите параметры платформы согласно инструкций из раздела Описание инвентаря.

  2. Добавьте в секцию [all:vars] следующие строки:

    bundle_install=true
    registry_ip='<registry_ip>'
    registry_port='5000'
    bundle_dir=/var/aa-setup/
    

    Здесь:

    • registry_ip – IP-адрес установочного узла.

      Важно

      Нельзя использовать адрес локальной петли 127.0.0.1.

      Изменено в версии 1.1-upd1: До версии 1.1-upd1 этот параметр назывался docker_registry_ip.

    • registry_port – порт, который слушает служба образов.

      Изменено в версии 1.1-upd1: До версии 1.1-upd1 этот параметр назывался docker_registry_port.

    • bundle_dir – путь к каталогу с файлами установщика платформы.

      Примечание

      Значение этого параметра необходимо задавать только в том случае, когда путь к каталогу с файлами установщика платформы отличается от /opt/rbta/aa/astra-automation-setup/.

    Примечание

    Подробное описание параметров приводится в документе Параметры инвентаря.