Алгоритм установки CDR на отдельный узел

  1. Пункты 1-3 аналогичный установке CDR на узел с Системой – см. выше раздел Алгоритм установки CDR на узел с Системой

  4. Необходимо:

  • или добавить сеть Docker:

docker network inspect multicheck >/dev/null 2>&1 \|\| docker network create --driver bridge --subnet 172.25.0.0/16 --gateway 172.25.0.1 multicheck
  • или использовать сеть хоста, поменяв cdr-docker-compose.yaml: (добавить network_mode: "host", убрать networks: - multicheck)

services:
  # Gotenberg container  
  mp-gotenberg:
    image: $\{MPREGISTRY}/mp-gotenberg:latest
    container_name: mp-gotenberg
    restart: unless-stopped
    command:
      - "gotenberg"
      - "--libreoffice-auto-start"
      - "--api-tls-cert-file=/file-converter/certs/gotenberg.crt"
      - "--api-tls-key-file=/file-converter/certs/gotenberg.key"
    volumes:
      - $\{MPPATH}/bin/certs/tls/cdr/gotenberg_certificate.crt:/file-converter/certs/gotenberg.crt
      - $\{MPPATH}/bin/certs/tls/cdr/gotenberg_private_key.key:/file-converter/certs/gotenberg.key
      - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/etc/ca-certificates/multicheck_ca_certificate.pem
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #networks:
    #  - multicheck
    network_mode: "host"
    deploy:
      resources:
        limits:
          cpus: '2'
          memory: 2048M
 
  # CDR container
  mp-cdr:
    image: $\{MPREGISTRY}/mp-cdr:latest
    container_name: mp-cdr
    environment:
      PORT: 4000
      DEBUG: "true"
    restart: unless-stopped
    volumes:
      - $\{MPPATH}/bin/certs/tls/cdr/cdr_certificate.crt:/app/certs/cdr.crt
      - $\{MPPATH}/bin/certs/tls/cdr/cdr_private_key.key:/app/certs/cdr.key
      - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/etc/ca-certificates/multicheck_ca_certificate.pem
    command:
      - "python"
      - "main.py"
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #networks:
    #  - multicheck
    network_mode: "host"
    deploy:
      resources:
        limits:
          cpus: '2'
          memory: 2048M
 
  # Proxy container
  mp-file-converter:
    image: $\{MPREGISTRY}/mp_scanner_converter:latest
    env_file:
      - .env
    container_name: mp-scanner-converter
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #ports:
    #  - "8081:8081"
    restart: unless-stopped
    #networks:
    #  - multicheck
    volumes:
      - $\{MPPATH}/bin/certs/multicheck_ca/ca_key.key:/file-converter/certs/ca.key
      - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/file-converter/certs/ca.crt
    deploy:
      resources:
        limits:
          cpus: '2'
          memory: 1024M
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
#  multicheck:
#    name: multicheck
#    external: true

  5. Добавить корневые сертификаты с хоста Системы

mkdir -p ${MPPATH}/bin/certs/multicheck_ca/
# поместить в эту папку файлы ca_key.key и ca_certificate.pem.crt с хоста, на котором уже развёрнут основной дистрибутив

Например:

multicheck@astra-1-8-tpl:~/cdr/certs$ ls -la
-rw-r--r-- 1 multicheck multicheck 1094 июн 23 21:23 ca.crt
-rw------- 1 multicheck multicheck 1704 июн 23 21:23 ca.key
  1. Запустить скрипт установки (БЕЗ SUDO): bash cdr-install.sh