Развертывание без доступа к интернету#
Развертывание платформы в окружении без доступа к интернету имеет ряд особенностей, которые рассматриваются ниже.
Развертывание зеркал репозиториев#
Поскольку при установке в окружении без доступа к интернету невозможно использовать репозитории ПАО Группа Астра, следует самостоятельно развернуть их копии таким образом, чтобы они были доступны для узлов, используемых для развертывания платформы.
Пошаговые инструкции по созданию зеркал приведены в статье справочного центра Создание локальных и сетевых репозиториев.
При использовании ОС Astra Linux Special Edition 1.7 локально должны быть развернуты копии базового (base) и расширенного (extended) репозиториев.
Важно
Версии используемых репозиториев должны соответствовать версии ОС, установленной на узлах платформы.
Подготовка узлов#
Общие настройки узлов в окружении без доступа к интернету не отличаются от настроек в окружении с доступом к интернету:
Обеспечьте сетевую связность всех узлов.
Настройте корректное разрешение имен узлов.
Обеспечьте доступ к узлам по SSH с использованием ключей согласно инструкции.
Обеспечьте выполнение команд с использованием
sudo
без ввода пароля согласно инструкции.
Настройка установочного узла#
Для настройки установочного узла выполните следующие действия:
Добавьте в файл
/etc/apt/sources.list
ссылки на развернутые зеркала репозиториев, например:deb http://192.168.0.1/astra/frozen/1.7_x86-64/1.7.5/repository-base 1.7_x86-64 main non-free contrib deb http://192.168.0.1/astra/frozen/1.7_x86-64/1.7.5/repository-extended 1.7_x86-64 main non-free contrib
Загрузите архив с установщиком на установочный узел.
Примечание
Архив доступен для загрузки в Личном кабинете при наличии действующей лицензии на продукт.
Создайте каталог для файлов установщика, например:
sudo mkdir -p /var/aa-setup/
Распакуйте содержимое архива в созданный каталог, например:
sudo tar -xvzf <archive>.tgz -C /var/aa-setup/
Настройка инвентаря#
При настройке инвентаря выполните следующие действия:
Опишите параметры платформы согласно инструкций из раздела Описание инвентаря.
Добавьте в секцию
[all:vars]
следующие строки:bundle_install=true registry_ip='<registry_ip>' registry_port='5000' bundle_dir=/var/aa-setup/
Здесь:
registry_ip
– IP-адрес установочного узла.Важно
Нельзя использовать адрес локальной петли
127.0.0.1
.Изменено в версии 1.1-upd1: До версии
1.1-upd1
этот параметр называлсяdocker_registry_ip
.registry_port
– порт, который слушает служба образов.Изменено в версии 1.1-upd1: До версии
1.1-upd1
этот параметр называлсяdocker_registry_port
.bundle_dir
– путь к каталогу с файлами установщика платформы.Примечание
Значение этого параметра необходимо задавать только в том случае, когда путь к каталогу с файлами установщика платформы отличается от
/opt/rbta/aa/astra-automation-setup/
.
Примечание
Подробное описание параметров приводится в документе Параметры инвентаря.