Первоначальная установка

Перед установкой Платформы необходимо проверить, чтобы на настраиваемой машине был отключен swap, для этого используется команда free.

image
Рисунок 1.

Если у swap в столбце Total не 0, то swap включен, и его необходимо отключить следующей командой:

sudo swapoff -a

Затем в /etc/fstab нужно закомментировать строки, где есть swap:

sudo vi /etc/fstab

Например:

image
Рисунок 2.

Командой lsblk нужно проверить, чтобы на сервере присутствовал раздел с raid и раздел(ы) для данных. А также удостовериться, что на сервере установлено необходимое количество ОЗУ, CPU и HDD в каждом разделе (согласно "Руководству по планированию установки и масштабированию").

Перед установкой необходимо сгенерировать локали:

sudo apt install locales

Или

sudo yum install glibc-locale-source

Затем

sudo locale-gen en_US.UTF-8 && sudo locale-gen ru_RU.UTF-8

Также перед установкой на хост необходимо разрешить поднятие привилегированного порта 636:

echo "net.ipv4.ip_unprivileged_port_start = 636" | sudo tee /etc/sysctl.d/97-alertix-ports.conf
sudo sysctl --system

Для установки Платформы необходимо выполнить следующие действия:

  1. На хосте, имеющем доступ в Интернет, установите необходимые пакеты в ОС с помощью команды:

    sudo apt install openssh-server curl docker docker.io python3 python3-docker pass postgresql-client net-tools jq -y
    Если при установке Платформы производится подключение к удаленному postgres, обеспечьте отключение логирования команд класса SET, так как через них иногда передаются чувствительные данные сессии. Пример конфигурации плагина журналирования pgaudit: pgaudit.log = 'all, -misc, -misc_set'
  2. При установке ОС на сервер необходимо создать пользователя с именем alertix. Пользователь alertix на всех хостах инсталляции должен иметь идентификатор пользователя UID:1000 и идентификатор группы GID:1000. Предоставить пользователю беспарольный доступ к запуску команд с административными полномочиями:

    sudo usermod -aG sudo alertix
    sudo echo "alertix ALL=(ALL:ALL) NOPASSWD: ALL" | sudo tee /etc/sudoers.d/alertix
  3. Создать и настроить директорию для хранения ssh ключей:

    mkdir /home/alertix/.ssh
    chmod 700 /home/alertix/.ssh
    touch /home/alertix/.ssh/authorized_keys
    chmod 600 /home/alertix/.ssh/authorized_keys
  4. Проверить, чтобы директории /home/alertix/ и файл /home/alertix/.ssh/authorized_keys принадлежали пользователю alertix:

    ls -la /home/ | grep alertix
    ls -la /home/alertix/ | grep ssh
    ls -la /home/alertix/.ssh/authorized_keys

    В противном случае, сменить владельца.

  5. Если желаемого FQDN для платформы нет в вашем DNS, то его необходимо прописать в /etc/hosts на всех хостах, участвующих в установке и дальнейшей работе:

    192.168.21.31 alertix.zakazchik.ru
    Использовать FQDN вида alertix.ru, alertix.loc и т.д. не рекомендуется.
  6. Произвести установку из deb-пакета. Установку можно осуществить напрямую из пакета, предварительно скопировав его на сервер установки, например:

    sudo dpkg -i alertix_<version>.deb
    sudo apt -f install

    При установке/обновлении проверяется наличие на хосте папки /opt/alertix/platform как признака наличия старой версии. Если папка присутствует, это является условием для обновления вместо установки.

    Ход выполнения скриптов установки/обновления сохраняется в операционной системе по стандартному пути /var/log/apt/term.log. При необходимости, можно дополнительно сохранить вывод в отдельный локальный файл, например:

    sudo dpkg -i alertix_<version>.deb | tee -a alertix.log
  7. В процессе выполнения установщик в интерактивном режиме запрашивает необходимые для установки параметры:

    Указать FQDN из пункта 4 настоящей инструкции:

    Имя центра управления платформой DNS : alertix.domainname.ru

    Перед тем как указать желаемое FQDN компонента – убедитесь, что CN запись о нем присутствует на сервере DNS организации.

    Логин от личного кабинета клиента на lk.ngrsoftlab.ru:

    Имя пользователя в личном кабинете: test@zakazchik.ru

    Пароль от личного кабинета клиента на lk.ngrsoftlab.ru:

    Пароль в личном кабинете: 1qw23er4

    Выбрать вариант создания контейнера с новой базой данных или подключение уже имеющейся:

    В случае, если необходимо автоматически создать контейнер с новой базой данных:

    Установить СУБД Postgres вместе с платформой? [Y/n]:Y

    В случае, если предполагается подключение к сторонней базе данных postgres, ввести n и указать данные от базы:

    Установить СУБД Postgres вместе с платформой? [Y/n]:n
    
        Хост: ip/domain_name
    
        Порт [5432]: port
    
        Пользователь (пользователь должен обладать ролью CREATEDB):
    
        Пароль:
    
        Название БД [alertix]:
  8. После окончания работы скрипта первоначальной настройки дальнейшую установку необходимо продолжить через веб-консоль управления Платформой Alertix. Для этого в адресной строке веб-браузера введите https://host_address:5602, где host_address – IP-адрес узла, присвоенный ему при установке ОС или FQDN присвоенный на DNS сервере организации.

После выполнения скрипта запускаются автоматические плейбуки установки обязательного компонента Coordinator. Эта операция может занять от 5 до 10 минут. Веб-консоль управления Платформой Alertix станет доступна после завершения работы плейбуков.
  1. При первоначальной установке Alertix использует самоподписанный сертификат, что вызывает предупреждения браузеров, пример приведен на рисунке ниже:

image
Рисунок 3.

Добавьте данный сертификат в исключения, в дальнейшем его можно будет заменить на корпоративный.