Подготовка самостоятельных инсталляций к настройке межкластерного взаимодействия
Для обеспечения возможности поиска данных через Coordinator в иерархической структуре самостоятельных инсталляций Платформы в Coordinator и каждом подключаемом Data-cluster должны быть выполнены подготовительные мероприятия:
обеспечена сетевая связность между установками по портам, перечисленным в таблице "Перечень сетевых портов взаимодействия компонентов" в "Руководстве по планированию установки и масштабированию";
заведены пользователи с одинаковым именем для Сoordinator и каждого Data-cluster. Это действие считается автоматически выполненным, т.к. используется учетная запись сервисного взаимодействия, имя которой идентично для каждой инсталляции Платформы;
обеспечено доверие сертификатам Сoordinator и каждого Data-cluster.
| 1. Пароль пользователя в подчиненном кластере может отличаться, важна только идентификация по имени. Аутентификация осуществляется по кластерным сертификатам. 2. Для каждого экземпляра Платформы в момент установки консоли управления генерируется собственная ключевая пара, все SSL сертификаты сервисов Платформы подписываются ключом экземпляра. |
Для обеспечения доверия сертификатам выполните следующие действия:
Скопируйте текстовый файл /opt/alertix/elastic/cas.crt с сервера, на котором установлена Console "центральной" платформы.
Найдите на каждом сервере, где установлен по крайней мере один узел Data-cluster "подчиненной" платформы, аналогичный файл /opt/alertix/elastic/cas.crt и добавьте в него (после последней строки) содержимое файла "центральной" платформы. Выполните это действие на всех серверах "подчиненной" платформы, где размещены узлы Data-cluster. В зависимости от сценария установки узлы Data-cluster могут располагаться как на одном сервере, так и на нескольких серверах.
Поместите этот сертификат в директорию /opt/alertix/platform/ssl/ca на сервере консоли "подчиненной" платформы с именем вида <имя>.crt.
Поочередно перезапустите узлы всех Data-cluster "подчиненной" платформы без пересоздания узла. Процедура перезапуска описана в разделе Остановка и перезапуск узлов кластера.
Аналогично добавьте сертификат cas.crt подчинненной площадки на "центральную" консоль и перезапустите узлы "центрального" кластера.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.