Без доступа к интернету#
Развертывание платформы в окружении, не имеющем доступа к интернету, имеет ряд особенностей.
Развертывание зеркал репозиториев#
Поскольку при установке в окружении без доступа к интернету невозможно использовать репозитории ПАО Группа Астра, необходимо самостоятельно создать их копии так, чтобы они были доступны для узлов, используемых для развертывания платформы.
Пошаговые инструкции по созданию зеркал приведены в статье справочного центра Создание локальных и сетевых репозиториев.
При использовании ОС Astra Linux Special Edition 1.8 локально должны быть развернуты копии основного (main) и расширенного (extended) репозиториев.
Важно
Версии используемых репозиториев должны соответствовать версии ОС, установленной на узлах платформы.
Подготовка узлов#
Общие настройки узлов в окружении без доступа к интернету совпадают с настройками в окружении с доступом к интернету, за исключением источников времени:
Обеспечьте сетевую связность всех узлов.
(Необязательно) Обеспечьте конвертацию названий узлов в IP-адреса (с помощью
/etc/hostsили DNS).Обеспечьте доступ к узлам по SSH с использованием ключей согласно инструкции.
Разрешите выполнение команд с использованием
sudoбез ввода пароля:sudo astra-sudo-control disable
Настройте синхронизацию времени по собственному серверу времени. Источники, заданные в файле
/etc/chrony/chrony.confпо умолчанию, в таком окружении недоступны, поэтому без этой настройки время на узлах синхронизировано не будет.
Настройка установочного узла#
Для настройки установочного узла выполните следующие действия:
Добавьте в файл
/etc/apt/sources.listссылки на развернутые зеркала репозиториев, например:deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.5/main-repository 1.8_x86-64 main non-free non-free-firmware contrib deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.5/extended-repository 1.8_x86-64 main non-free non-free-firmware contrib
Обновите список доступных пакетов:
sudo apt update
Загрузите архив установочного пакета Astra Automation на установочный узел.
Примечание
Архив доступен для загрузки в Личном кабинете при наличии действующей лицензии на продукт.
Создайте каталог для файлов утилиты развертывания, например:
sudo mkdir -p /opt/rbta/aa/astra-automation-setup
Распакуйте содержимое архива в созданный каталог, например:
sudo tar -xvzf <archive>.tgz -C /opt/rbta/aa/astra-automation-setup
Описание инвентаря#
При описании инвентаря выполните следующие действия:
Опишите параметры платформы согласно инструкциям из раздела Описание инвентаря.
Убедитесь, что файлы утилиты развертывания распакованы в каталог
/opt/rbta/aa/astra-automation-setup/.Установщик
aa-setupавтоматически определяет наличие файлов Offline Bundle и включает режим установки без доступа к интернету – задавать переменнуюbundle_installв описании инвентаря не требуется. Если файлы утилиты развертывания находятся в другом каталоге, добавьте в глобальные переменные описания инвентаря путь к нему:[all:vars] bundle_dir='/path/to/aa-setup/files/'
all: vars: bundle_dir: /path/to/aa-setup/files/
Здесь:
bundle_dir– путь к каталогу с файлами утилиты развертывания платформы. Путь необходимо указывать с завершающим символом/.
Переменная
skip_network_checkотключает проверки доступа к интернету, которые утилита развертывания выполняет перед установкой. Задавать ее не требуется, так как приbundle_install=trueпроверка сетевого доступа не выполняется и без нее.Примечание
Подробное описание параметров см. в справочнике.