Подготовка самостоятельных инсталляций к настройке межкластерного взаимодействия

Для обеспечения возможности поиска данных через Coordinator в иерархической структуре самостоятельных инсталляций Платформы в Coordinator и каждом подключаемом Data-cluster должны быть выполнены подготовительные мероприятия:

  • обеспечена сетевая связность между установками по портам, перечисленным в таблице "Перечень сетевых портов взаимодействия компонентов" в "Руководстве по планированию установки и масштабированию";

  • заведены пользователи с одинаковым именем для Сoordinator и каждого Data-cluster. Это действие считается автоматически выполненным, т.к. используется учетная запись сервисного взаимодействия, имя которой идентично для каждой инсталляции Платформы;

  • обеспечено доверие сертификатам Сoordinator и каждого Data-cluster.

1. Пароль пользователя в подчиненном кластере может отличаться, важна только идентификация по имени. Аутентификация осуществляется по кластерным сертификатам.
2. Для каждого экземпляра Платформы в момент установки консоли управления генерируется собственная ключевая пара, все SSL сертификаты сервисов Платформы подписываются ключом экземпляра.

Для обеспечения доверия сертификатам выполните следующие действия:

  1. Скопируйте текстовый файл /opt/alertix/elastic/cas.crt с сервера, на котором установлена Console "центральной" платформы.

  2. Найдите на каждом сервере, где установлен по крайней мере один узел Data-cluster "подчиненной" платформы, аналогичный файл /opt/alertix/elastic/cas.crt и добавьте в него (после последней строки) содержимое файла "центральной" платформы. Выполните это действие на всех серверах "подчиненной" платформы, где размещены узлы Data-cluster. В зависимости от сценария установки узлы Data-cluster могут располагаться как на одном сервере, так и на нескольких серверах.

  3. Поместите этот сертификат в директорию /opt/alertix/platform/ssl/ca на сервере консоли "подчиненной" платформы с именем вида <имя>.crt.

  4. Поочередно перезапустите узлы всех Data-cluster "подчиненной" платформы без пересоздания узла. Процедура перезапуска описана в разделе Остановка и перезапуск узлов кластера.

  5. Аналогично добавьте сертификат cas.crt подчинненной площадки на "центральную" консоль и перезапустите узлы "центрального" кластера.