Без доступа к интернету#

Развертывание платформы в окружении, не имеющем доступа к интернету, имеет ряд особенностей.

../../../_images/day0-model-green.svg ../../../_images/day0-topology-green.svg ../../../_images/day0-nodes-green.svg ../../../_images/day0-inventory-green.svg ../../../_images/day0-offline-blue.svg

Развертывание зеркал репозиториев#

Поскольку при установке в окружении без доступа к интернету невозможно использовать репозитории ПАО Группа Астра, необходимо самостоятельно создать их копии так, чтобы они были доступны для узлов, используемых для развертывания платформы.

Пошаговые инструкции по созданию зеркал приведены в статье справочного центра Создание локальных и сетевых репозиториев.

При использовании ОС Astra Linux Special Edition 1.8 локально должны быть развернуты копии основного (main) и расширенного (extended) репозиториев.

Важно

Версии используемых репозиториев должны соответствовать версии ОС, установленной на узлах платформы.

Подготовка узлов#

Общие настройки узлов в окружении без доступа к интернету не отличаются от настроек в окружении с доступом к интернету:

  1. Обеспечьте сетевую связность всех узлов.

  2. (Необязательно) Обеспечьте конвертацию названий узлов в IP-адреса (с помощью /etc/hosts или DNS).

  3. Обеспечьте доступ к узлам по SSH с использованием ключей согласно инструкции.

  4. Разрешите выполнение команд с использованием sudo без ввода пароля:

    sudo astra-sudo-control disable
    

Настройка установочного узла#

Для настройки установочного узла выполните следующие действия:

  1. Добавьте в файл /etc/apt/sources.list ссылки на развернутые зеркала репозиториев, например:

    deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.4/main-repository     1.8_x86-64 main non-free non-free-firmware contrib
    deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.4/extended-repository 1.8_x86-64 main non-free non-free-firmware contrib
    
  2. Обновите список доступных пакетов:

    sudo apt update
    
  3. Загрузите архив установочного пакета Astra Automation на установочный узел.

    Примечание

    Архив доступен для загрузки в Личном кабинете при наличии действующей лицензии на продукт.

  4. Создайте каталог для файлов утилиты развертывания, например:

    sudo mkdir -p /opt/rbta/aa/astra-automation-setup
    
  5. Распакуйте содержимое архива в созданный каталог, например:

    sudo tar -xvzf <archive>.tgz -C /opt/rbta/aa/astra-automation-setup
    

Описание инвентаря#

При описании инвентаря выполните следующие действия:

  1. Опишите параметры платформы согласно инструкциям из раздела Описание инвентаря.

  2. Убедитесь, что файлы утилиты развертывания распакованы в каталог /opt/rbta/aa/astra-automation-setup/.

    Установщик aa-setup автоматически определяет наличие файлов Offline Bundle и включает режим установки без доступа к интернету – задавать переменную bundle_install в описании инвентаря не требуется. Если файлы утилиты развертывания находятся в другом каталоге, добавьте в глобальные переменные описания инвентаря путь к нему:

    [all:vars]
    bundle_dir='/path/to/aa-setup/files/'
    
    all:
      vars:
        bundle_dir: /path/to/aa-setup/files/
    

    Изменено в версии 2.0-upd1: Начиная с версии 2.0-upd1 использование переменной skip_network_check не является обязательным.

    Ее использование было необходимо только в Astra Automation версии 2.0 для корректной установки платформы без использования интернета. В текущей версии использование skip_network_check не требуется.

    Здесь:

    • bundle_dir – путь к каталогу с файлами утилиты развертывания платформы. Путь необходимо указывать с завершающим символом /.

    • skip_network_check: true – пропуск проверки доступа к интернету во время установки.

    Примечание

    Подробное описание параметров см. в справочнике.