Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Подготовка окружения

1. Настройка DNS-организации

В DNS организации необходимо выделить зону, в рамках которой будут размещаться сервисы портала, например cloudlink.sample.box.

Доменные имена серверов Cloudlink с ролью target, agent, server, lb должны иметь следующий вид: target-cloudlink.sample.box, lb01-cloudlink.sample.box и так далее.

Не допускается использование имён, попадающих в пул wildcard DNS-записей. Например: target.cloudlink.sample.box, lb01.cloudlink.sample.box.

Для Single instance все записи должны указывать на IP-адрес целевого сервера (Target).

Для High Availability все записи должны указывать на IP-адрес VIP. VIP указывается в файле inventories/box/hosts.

Список DNS записей
account-manager.sample.box
airflow.sample.box
api.sample.box
auditor.sample.box
auth.sample.box
awx.sample.box
budget.sample.box
calculator.sample.box
capacity-manager-ui.sample.box
checker.sample.box
checklist-service.sample.box
clickhouse-etl.sample.box
cloud-docker.nexus.sample.box
cloud-management.sample.box
control.sample.box
dictionary-manager.sample.box
docs.sample.box
feed-service.sample.box
git.sample.box
grafana.sample.box
iam.sample.box
k3s-ui.sample.box
keycloak.sample.box
kong-admin.sample.box
kong.sample.box
konga.sample.box
longhorn-basic.sample.box
longhorn.sample.box
lucrum-back.sample.box
lucrum-ui.sample.box
microservice-catalog.sample.box
minio-api.sample.box
minio.sample.box
mock-api.sample.box
netbox.sample.box
nexus.sample.box
notification-gateway.sample.box
notification-service.sample.box
oauth2-proxy.sample.box
orchestrator.sample.box
order-manager.sample.box
portal-manager.sample.box
portal.sample.box
powerdns-admin.sample.box
product-catalog.sample.box
product-mover.sample.box
products-docker-private.nexus.sample.box
products-docker.nexus.sample.box
partners-admin.sample.box
partners-auth.sample.box
spectre.sample.box
rabbitmq.sample.box
references.sample.box
restriction-service.sample.box
selector-allocator.sample.box
selector-cp.sample.box
selector-inventory.sample.box
selector-worker.sample.box
spark.sample.box
starvault.sample.box
state-service-selector.sample.box
state-service.sample.box
superset.sample.box
swagger-ui.sample.box
swagger.sample.box
tariff-manager.sample.box
unit-manager.sample.box
velero.sample.box
virt-exporter.sample.box

Проверьте разрешения следующих доменных имен с помощью nslookup перед запуском развёртывания. Доменные имена следует указать в явном виде:

  • starvault.{{ internal-domain }}

  • nexus.{{ internal-domain }}

  • docker-repository.nexus.{{ internal-domain }}

Не используйте символ нижнего подчеркивания _ в доменных именах. Даже если DNS-сервер допускает такие записи, это может привести к ошибкам при установке.

2. Требования к управляющему хосту

  • Docker

  • Образ deploy-manager

3. Требования к целевому хосту

  • Установлен Python версии не ниже 3.9.

  • Обеспечен доступ к репозиториям операционной системы. Доступ может быть организован через прямое подключение к интернету, прокси-сервер или предварительную установку зависимостей вручную.

  • На целевом хосте (Target) должен быть включён IPv6, поскольку его отсутствие может привести к ошибкам при сборке портала.

Для работы в режимах High Availability и Single Instance на целевых хостах (Target) рекомендуется отключить SELinux и межсетевой экран (Firewall).

4. Требования к портам

Для режима High Availability необходимо обеспечить следующую сетевую доступность:

Протокол Порт Source Destination Описание

TCP

6443

Все ноды

Все ноды

k3s

TCP

2379-2380

Server

Server

etcd

TCP

10250

Все ноды

Все ноды

kubelet metrics

IP (4)

-

Все ноды

Все ноды

Calico IPIP (encapsulation)

TCP

179

Все ноды

Все ноды

Calico BGP (networking)

TCP

80,443

-

LB

haproxy

TCP

9099

Все ноды

Все ноды

Calico health check