Развертывание в контейнерах#
На этой стадии происходит развертывание компонентов Astra Automation в контейнерах Podman на подготовленных ВМ (или физических серверах).
Развертывание платформы необходимо производить из установочного узла с помощью утилиты aa-setup.
Проверка ресурсов#
Перед началом развертывания убедитесь, что подготовлены необходимые ресурсы:
Ресурс |
||
|---|---|---|
Та же ВМ, на которой размещаются остальные компоненты платформы |
|
|
1 |
11+ |
|
Сетевое хранилище для Private Automation Hub |
|
|
Настройка сетевых фильтров |
||
Плоскость исполнения |
Та же ВМ, на которой размещаются остальные компоненты платформы |
|
СУБД |
Будет создана при развертывании Astra Automation |
|
Описание инвентаря |
||
|
|
Особенности использования aa-setup#
Утилита aa-setup расположена в каталоге /opt/rbta/aa/astra-automation-setup/.
Ее запускают оттуда с привилегиями администратора, например с помощью sudo, или с привилегиями активного пользователя.
Во втором случае ее работа может завершиться ошибкой в следующих случаях:
В описании инвентаря не указаны значения некоторых параметров и нет разрешения на запись в файл инвентаря для установки значений по умолчанию.
Способы решения проблемы:
Укажите в описании инвентаря значения всех обязательных параметров.
Предоставьте активному пользователю разрешение на запись в файл инвентаря. Если для этого надо переместить файл в другой каталог, укажите путь к нему при запуске утилиты
aa-setupс помощью аргумента--inventory(-i).
aa-setupзапускается без аргумента--log-path, но у активного пользователя нет прав на запись в каталог утилиты развертывания.Для избежания этой ошибки используйте аргумент
--log-path, указав с помощью него каталог, в котором утилита будет сохранять журнал и на который у пользователя есть привилегии на запись.
Процедура развертывания#
Для выбора контейнерного способа используйте аргумент --containerized.
В каталоге /opt/rbta/aa/astra-automation-setup/ выполните команду:
sudo ./aa-setup --containerized
Примечание
При установке Astra Automation без использования интернета убедитесь, что установочный узел настроен согласно инструкции.
Если описание инвентаря хранится в файле, путь к которому отличается от значения по умолчанию (inventory в каталоге утилиты развертывания), укажите путь к нему в значении аргумента --inventory (-i):
sudo ./aa-setup --containerized --inventory=</path/to/inventory.yml>
Если секретная информация содержится в отдельном файле, например secrets.yml, защищенном с помощью Ansible Vault, используйте специальные аргументы для добавления этого файла:
sudo ./aa-setup --containerized --ask-vault-pass -- --extra-vars @secrets.yml
По запросу введите пароль, с помощью которого зашифровано содержимое файла.
Примечание
Синтаксис и полный список параметров утилиты aa-setup приведены в справочнике.
Дождитесь завершения выполнения команды, это может занять некоторое время. По окончании установки в терминал выводится набор строк вида (названия узлов и их количество должны совпадать со значениями, указанными в файле инвентаря):
Развертывание считается успешным, если для всех узлов в поле failed указано значение 0.
Если платформа развертывалась из офлайн-пакета и в описании инвентаря был указан Automation Dashboard, компонент должен быть доступен по адресу https://<dashboard_host>:8447.
Здесь <dashboard_host> – доменное имя или IP-адрес узла Automation Dashboard.
При установке с доступом в интернет утилита группу [automationdashboard] не обрабатывает и выводит предупреждение о том, что компонент не установлен.
Примечание
В процессе развертывания возможно появление сообщений, начинающихся со слова FAILED и завершающихся словом ignoring. Такое поведение означает, что некоторая проверка не завершилась успехом, но не повлияла на дальнейший процесс.
Добавление Automation Dashboard к развернутой платформе#
Если платформа уже развернута, добавьте сведения об Automation Dashboard в описание инвентаря существующей платформы и запустите установку с аргументом --dashboard-only.
Этот аргумент указывают без аргумента --containerized, так как в сочетании с ним установка завершается ошибкой.
Подробная инструкция приведена в отдельной инструкции.
Изменение структуры платформы#
Если необходимо изменить структуру платформы после ее развертывания, например добавить новый узел или изменить вариант настройки сертификатов TLS, внесите необходимые изменения в файле инвентаря и заново выполните ту же команду с помощью утилиты aa-setup.