Без доступа к интернету#

Развертывание платформы в окружении, не имеющем доступа к интернету, имеет ряд особенностей.

../../../_images/day0-model-green.svg ../../../_images/day0-topology-green.svg ../../../_images/day0-nodes-green.svg ../../../_images/day0-inventory-green.svg ../../../_images/day0-offline-blue.svg

Развертывание зеркал репозиториев#

Поскольку при установке в окружении без доступа к интернету невозможно использовать репозитории ПАО Группа Астра, необходимо самостоятельно создать их копии так, чтобы они были доступны для узлов, используемых для развертывания платформы.

Пошаговые инструкции по созданию зеркал приведены в статье справочного центра Создание локальных и сетевых репозиториев.

При использовании ОС Astra Linux Special Edition 1.8 локально должны быть развернуты копии основного (main) и расширенного (extended) репозиториев.

Важно

Версии используемых репозиториев должны соответствовать версии ОС, установленной на узлах платформы.

Подготовка узлов#

Общие настройки узлов в окружении без доступа к интернету совпадают с настройками в окружении с доступом к интернету, за исключением источников времени:

  1. Обеспечьте сетевую связность всех узлов.

  2. (Необязательно) Обеспечьте конвертацию названий узлов в IP-адреса (с помощью /etc/hosts или DNS).

  3. Обеспечьте доступ к узлам по SSH с использованием ключей согласно инструкции.

  4. Разрешите выполнение команд с использованием sudo без ввода пароля:

    sudo astra-sudo-control disable
    
  5. Настройте синхронизацию времени по собственному серверу времени. Источники, заданные в файле /etc/chrony/chrony.conf по умолчанию, в таком окружении недоступны, поэтому без этой настройки время на узлах синхронизировано не будет.

Настройка установочного узла#

Для настройки установочного узла выполните следующие действия:

  1. Добавьте в файл /etc/apt/sources.list ссылки на развернутые зеркала репозиториев, например:

    deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.5/main-repository     1.8_x86-64 main non-free non-free-firmware contrib
    deb http://192.168.0.1/astra/frozen/1.8_x86-64/1.8.5/extended-repository 1.8_x86-64 main non-free non-free-firmware contrib
    
  2. Обновите список доступных пакетов:

    sudo apt update
    
  3. Загрузите архив установочного пакета Astra Automation на установочный узел.

    Примечание

    Архив доступен для загрузки в Личном кабинете при наличии действующей лицензии на продукт.

  4. Создайте каталог для файлов утилиты развертывания, например:

    sudo mkdir -p /opt/rbta/aa/astra-automation-setup
    
  5. Распакуйте содержимое архива в созданный каталог, например:

    sudo tar -xvzf <archive>.tgz -C /opt/rbta/aa/astra-automation-setup
    

Описание инвентаря#

При описании инвентаря выполните следующие действия:

  1. Опишите параметры платформы согласно инструкциям из раздела Описание инвентаря.

  2. Убедитесь, что файлы утилиты развертывания распакованы в каталог /opt/rbta/aa/astra-automation-setup/.

    Установщик aa-setup автоматически определяет наличие файлов Offline Bundle и включает режим установки без доступа к интернету – задавать переменную bundle_install в описании инвентаря не требуется. Если файлы утилиты развертывания находятся в другом каталоге, добавьте в глобальные переменные описания инвентаря путь к нему:

    [all:vars]
    bundle_dir='/path/to/aa-setup/files/'
    
    all:
      vars:
        bundle_dir: /path/to/aa-setup/files/
    

    Здесь:

    • bundle_dir – путь к каталогу с файлами утилиты развертывания платформы. Путь необходимо указывать с завершающим символом /.

    Переменная skip_network_check отключает проверки доступа к интернету, которые утилита развертывания выполняет перед установкой. Задавать ее не требуется, так как при bundle_install=true проверка сетевого доступа не выполняется и без нее.

    Примечание

    Подробное описание параметров см. в справочнике.