Без доступа к интернету#

Развертывание платформы в окружении, не имеющем доступа к интернету, имеет ряд особенностей.

../../../_images/day0-model-green.svg ../../../_images/day0-topology-green.svg ../../../_images/day0-nodes-green.svg ../../../_images/day0-inventory-green.svg ../../../_images/day0-offline-blue.svg ../../../_images/day0-model-green.svg ../../../_images/day0-topology-green.svg ../../../_images/day0-nodes-green.svg ../../../_images/day0-inventory-green.svg ../../../_images/day0-offline-blue.svg

Развертывание зеркал репозиториев#

Поскольку при установке в окружении без доступа к интернету невозможно использовать репозитории ПАО Группа Астра, следует самостоятельно создать их копии так, чтобы они были доступны для узлов, используемых для развертывания платформы.

Пошаговые инструкции по созданию зеркал приведены в статье справочного центра Создание локальных и сетевых репозиториев.

При использовании ОС Astra Linux Special Edition 1.8 локально должны быть развернуты копии основного (main) и расширенного (extended) репозиториев.

Важно

Версии используемых репозиториев должны соответствовать версии ОС, установленной на узлах платформы.

Подготовка узлов#

Общие настройки узлов в окружении без доступа к интернету не отличаются от настроек в окружении с доступом к интернету:

  1. Обеспечьте сетевую связность всех узлов.

  2. (Необязательно) Обеспечьте конвертацию названий узлов в IP-адреса (с помощью /etc/hosts или DNS).

  3. Обеспечьте доступ к узлам по SSH с использованием ключей согласно инструкции.

  4. Разрешите выполнение команд с использованием sudo без ввода пароля:

    sudo astra-sudo-control disable
    

Настройка установочного узла#

Для настройки установочного узла выполните следующие действия:

  1. Добавьте в файл /etc/apt/sources.list ссылки на развернутые зеркала репозиториев, например:

    deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.4/repository-main     1.8_x86-64 main non-free contrib
    deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.4/repository-extended 1.8_x86-64 main non-free contrib
    
  2. Обновите список доступных пакетов:

    sudo apt update
    
  3. Загрузите архив установочного пакета Astra Automation на установочный узел.

    Примечание

    Архив доступен для загрузки в Личном кабинете при наличии действующей лицензии на продукт.

  4. Создайте каталог для файлов утилиты развертывания, например:

    sudo mkdir -p /opt/rbta/aa/astra-automation-setup
    
  5. Распакуйте содержимое архива в созданный каталог, например:

    sudo tar -xvzf <archive>.tgz -C /opt/rbta/aa/astra-automation-setup
    

    Если необходимо установить Automation Dashboard, убедитесь, что архив компонента находится внутри общего offline bundle Astra Automation. Распаковывать архив Automation Dashboard вручную не требуется.

Описание инвентаря#

При описании инвентаря выполните следующие действия:

  1. Опишите параметры платформы согласно инструкциям из раздела Описание инвентаря.

    Предупреждение

    В отличие от пакета astra-automation-setup, устанавливаемого из репозитория (см. Установка пакета для развертывания Astra Automation), распакованный офлайн-архив не содержит отдельных шаблонов inventory-base.ini и inventory-enterprise.ini. Вместо них в корне архива уже присутствует файл inventory – он предназначен для развертывания из deb-пакетов и не подходит для контейнерного развертывания: не задает переменные admin_username и admin_password, обязательные для контейнерного пути. Независимо от выбранной топологии заполните файл inventory по примеру из раздела Базовая топология или Топология уровня предприятия.

  2. Добавьте в глобальные переменные описания инвентаря следующую настройку:

    [all:vars]
    bundle_install='true'
    
    all:
      vars:
        bundle_install: true
    

    Здесь bundle_install: true означает, что установка платформы будет произведена из заранее загруженных файлов.

    Примечание

    Утилита развертывания автоматически определяет путь к файлам платформы по каталогу, из которого она запущена. Задавать этот путь отдельной переменной в описании инвентаря не требуется.

    Примечание

    Подробное описание параметров см. в справочнике.