Подготовка окружения
1. Настройка DNS организации
В DNS организации необходимо выделить зону, в рамках которой будут размещаться сервисы портала, например cloudlink.sample.box.
Для Single instance все записи должны указывать на IP-адрес целевого сервера (Target).
Для High Availability все записи должны указывать на IP-адрес VIP. VIP указывается в файле inventories/box/hosts.
Список DNS записей
account-manager.sample.box airflow.sample.box api.sample.box auth.sample.box awx.sample.box capacity-manager-ui.sample.box checklist-service.sample.box cloud-docker.nexus.sample.box control.sample.box docs.sample.box git.sample.box grafana.sample.box iam.sample.box infra-manager.sample.box k3s-ui.sample.box kong-admin.sample.box kong.sample.box konga.sample.box longhorn-basic.sample.box longhorn.sample.box minio-api.sample.box minio.sample.box netbox.sample.box nexus.sample.box notification-service.sample.box oauth2-proxy.sample.box order-manager.sample.box portal-manager.sample.box portal.sample.box powerdns-admin.sample.box powerdns-auth.sample.box product-catalog.sample.box product-mover.sample.box products-docker-private.nexus.sample.box products-docker.nexus.sample.box partners-admin.sample.box partners-auth.sample.box rabbitmq.sample.box spectre.sample.box starvault.sample.box superset.sample.box swagger-ui.sample.box swagger.sample.box tariff-manager.sample.box velero.sample.box unit-manager.sample.box
|
Проверьте разрешения следующих доменных имен с помощью
Где internal-domain -- внутренний домен организации, при необходимости с поддоменом. Например, cloudlink.sample.box. Не используйте символ нижнего подчеркивания |
2. Требования к управляющему хосту
-
Python версии 3.9 и выше.
-
Установленный и настроенный Docker. Подробнее — в разделе Дополнительные компоненты.
-
Отключенная система принудительного контроля доступа SELinux
-
Доступ к репозиториям операционной системы
3. Требования к целевому хосту
-
Python версии 3.9 и выше.
-
Обеспечен доступ к репозиториям операционной системы. Доступ может быть организован через прямое подключение к интернету, прокси-сервер или предварительную установку зависимостей вручную.
-
На целевом хосте (Target) должен быть включен IPv6, поскольку его отсутствие может привести к ошибкам при сборке портала.
-
Для Debian ОС необходимо выполнить дополнительную настройку:
Дополнительная настройка для Debian 12 и Debian 13
Для корректной работы на целевом хосте с Debian 12 или Debian 13 необходимо увеличить значения параметров
inotify.-
Откройте файл
/etc/sysctl.d/99-sysctl.conf:sudo nano /etc/sysctl.d/99-sysctl.conf -
Добавьте или измените следующие параметры:
fs.inotify.max_user_instances = 8192 fs.inotify.max_user_watches = 524288 -
Примените изменения:
sudo sysctl --system
-
Загружаемые пакеты для RHEL-based и Debian-based дистрибутивов
-
Пакеты, загружаемые на целевой хост для Debian-based дистрибутивов:
-
chrony
-
jq
-
docker.io
-
rsync
-
tar
-
open-iscsi
-
nfs-common
-
keepalived
-
haproxy
-
-
Пакеты, загружаемые на целевой хост для RHEL-based дистрибутивов:
-
chrony
-
jq
-
docker-ce
-
rsync
-
tar
-
iscsi-initiator-utils
Для ручной установки необходимо указывать параметры:
dnf --setopt=tsflags=noscripts install -y iscsi-initiator-utils && echo "InitiatorName=$(/sbin/iscsi-iname)" > /etc/iscsi/initiatorname.iscsi nfs-utils -
keepalived
-
haproxy
Для управляющего хоста вне зависимости от дистрибутива:
-
gzip
-
docker
-
| Для работы в режимах High Availability и Single Instance на целевых хостах (Target) рекомендуется отключить SELinux и межсетевой экран (Firewall). |
4. Требования к портам
Для режима High Availability необходимо обеспечить следующую сетевую доступность:
| Протокол | Порт | Source | Destination | Описание |
|---|---|---|---|---|
TCP |
6443 |
Все ноды |
Все ноды |
k3s |
TCP |
2379-2380 |
Server |
Server |
etcd |
TCP |
10250 |
Все ноды |
Все ноды |
kubelet metrics |
IP (4) |
- |
Все ноды |
Все ноды |
Calico IPIP (encapsulation) |
TCP |
179 |
Все ноды |
Все ноды |
Calico BGP (networking) |
TCP |
80,443 |
- |
LB |
haproxy |
TCP |
9099 |
Все ноды |
Все ноды |
Calico health check |