Подготовка окружения
1. Настройка DNS-организации
В DNS организации необходимо выделить зону, в рамках которой будут размещаться сервисы портала, например cloudlink.sample.box.
|
Доменные имена серверов Cloudlink с ролью target, agent, server, lb должны иметь следующий вид: target-cloudlink.sample.box, lb01-cloudlink.sample.box и так далее. Не допускается использование имён, попадающих в пул wildcard DNS-записей. Например: target.cloudlink.sample.box, lb01.cloudlink.sample.box. |
Для Single instance все записи должны указывать на IP-адрес целевого сервера (Target).
Для High Availability все записи должны указывать на IP-адрес VIP. VIP указывается в файле inventories/box/hosts.
Список DNS записей
account-manager.sample.box airflow.sample.box api.sample.box auditor.sample.box auth.sample.box awx.sample.box budget.sample.box calculator.sample.box capacity-manager-ui.sample.box checker.sample.box checklist-service.sample.box clickhouse-etl.sample.box cloud-docker.nexus.sample.box cloud-management.sample.box control.sample.box dictionary-manager.sample.box docs.sample.box feed-service.sample.box git.sample.box grafana.sample.box iam.sample.box k3s-ui.sample.box keycloak.sample.box kong-admin.sample.box kong.sample.box konga.sample.box longhorn-basic.sample.box longhorn.sample.box lucrum-back.sample.box lucrum-ui.sample.box microservice-catalog.sample.box minio-api.sample.box minio.sample.box mock-api.sample.box netbox.sample.box nexus.sample.box notification-gateway.sample.box notification-service.sample.box oauth2-proxy.sample.box orchestrator.sample.box order-manager.sample.box portal-manager.sample.box portal.sample.box powerdns-admin.sample.box product-catalog.sample.box product-mover.sample.box products-docker-private.nexus.sample.box products-docker.nexus.sample.box partners-admin.sample.box partners-auth.sample.box spectre.sample.box rabbitmq.sample.box references.sample.box restriction-service.sample.box selector-allocator.sample.box selector-cp.sample.box selector-inventory.sample.box selector-worker.sample.box spark.sample.box starvault.sample.box state-service-selector.sample.box state-service.sample.box superset.sample.box swagger-ui.sample.box swagger.sample.box tariff-manager.sample.box unit-manager.sample.box velero.sample.box virt-exporter.sample.box
|
Проверьте разрешения следующих доменных имен с помощью
Не используйте символ нижнего подчеркивания |
3. Требования к целевому хосту
-
Установлен Python версии не ниже 3.9.
-
Обеспечен доступ к репозиториям операционной системы. Доступ может быть организован через прямое подключение к интернету, прокси-сервер или предварительную установку зависимостей вручную.
-
На целевом хосте (Target) должен быть включён IPv6, поскольку его отсутствие может привести к ошибкам при сборке портала.
| Для работы в режимах High Availability и Single Instance на целевых хостах (Target) рекомендуется отключить SELinux и межсетевой экран (Firewall). |
4. Требования к портам
Для режима High Availability необходимо обеспечить следующую сетевую доступность:
| Протокол | Порт | Source | Destination | Описание |
|---|---|---|---|---|
TCP |
6443 |
Все ноды |
Все ноды |
k3s |
TCP |
2379-2380 |
Server |
Server |
etcd |
TCP |
10250 |
Все ноды |
Все ноды |
kubelet metrics |
IP (4) |
- |
Все ноды |
Все ноды |
Calico IPIP (encapsulation) |
TCP |
179 |
Все ноды |
Все ноды |
Calico BGP (networking) |
TCP |
80,443 |
- |
LB |
haproxy |
TCP |
9099 |
Все ноды |
Все ноды |
Calico health check |