Без доступа к интернету#
Развертывание платформы в окружении, не имеющем доступа к интернету, имеет ряд особенностей.
Развертывание зеркал репозиториев#
Поскольку при установке в окружении без доступа к интернету невозможно использовать репозитории ПАО Группа Астра, необходимо самостоятельно создать их копии так, чтобы они были доступны для узлов, используемых для развертывания платформы.
Пошаговые инструкции по созданию зеркал приведены в статье справочного центра Создание локальных и сетевых репозиториев.
При использовании ОС Astra Linux Special Edition 1.8 локально должны быть развернуты копии основного (main) и расширенного (extended) репозиториев.
Важно
Версии используемых репозиториев должны соответствовать версии ОС, установленной на узлах платформы.
Подготовка узлов#
Общие настройки узлов в окружении без доступа к интернету не отличаются от настроек в окружении с доступом к интернету:
Обеспечьте сетевую связность всех узлов.
(Необязательно) Обеспечьте конвертацию названий узлов в IP-адреса (с помощью
/etc/hostsили DNS).Обеспечьте доступ к узлам по SSH с использованием ключей согласно инструкции.
Разрешите выполнение команд с использованием
sudoбез ввода пароля:sudo astra-sudo-control disable
Настройка установочного узла#
Для настройки установочного узла выполните следующие действия:
Добавьте в файл
/etc/apt/sources.listссылки на развернутые зеркала репозиториев, например:deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.4/main-repository 1.8_x86-64 main non-free non-free-firmware contrib deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.4/extended-repository 1.8_x86-64 main non-free non-free-firmware contrib
Обновите список доступных пакетов:
sudo apt update
Загрузите архив установочного пакета Astra Automation на установочный узел.
Примечание
Архив доступен для загрузки в Личном кабинете при наличии действующей лицензии на продукт.
Создайте каталог для файлов утилиты развертывания, например:
sudo mkdir -p /opt/rbta/aa/astra-automation-setup
Распакуйте содержимое архива в созданный каталог, например:
sudo tar -xvzf <archive>.tgz -C /opt/rbta/aa/astra-automation-setup
Описание инвентаря#
При описании инвентаря выполните следующие действия:
Опишите параметры платформы согласно инструкциям из раздела Описание инвентаря.
Убедитесь, что файлы утилиты развертывания распакованы в каталог
/opt/rbta/aa/astra-automation-setup/.Установщик
aa-setupавтоматически определяет наличие файлов Offline Bundle и включает режим установки без доступа к интернету – задавать переменнуюbundle_installв описании инвентаря не требуется. Если файлы утилиты развертывания находятся в другом каталоге, добавьте в глобальные переменные описания инвентаря путь к нему:[all:vars] bundle_dir='/path/to/aa-setup/files/'
all: vars: bundle_dir: /path/to/aa-setup/files/
Изменено в версии 2.0-upd1: Начиная с версии
2.0-upd1использование переменнойskip_network_checkне является обязательным.Ее использование было необходимо только в Astra Automation версии 2.0 для корректной установки платформы без использования интернета. В текущей версии использование
skip_network_checkне требуется.Здесь:
bundle_dir– путь к каталогу с файлами утилиты развертывания платформы. Путь необходимо указывать с завершающим символом/.skip_network_check: true– пропуск проверки доступа к интернету во время установки.
Примечание
Подробное описание параметров см. в справочнике.