docker network inspect multicheck >/dev/null 2>&1 \|\| docker network create --driver bridge --subnet 172.25.0.0/16 --gateway 172.25.0.1 multicheckАлгоритм установки CDR на отдельный узел
Пункты 1-3 аналогичный установке CDR на узел с Системой – см. выше раздел Алгоритм установки CDR на узел с Системой
4. Необходимо:
или добавить сеть Docker:
или использовать сеть хоста, поменяв cdr-docker-compose.yaml: (добавить network_mode: "host", убрать networks: - multicheck)
services:
# Gotenberg container
mp-gotenberg:
image: $\{MPREGISTRY}/mp-gotenberg:latest
container_name: mp-gotenberg
restart: unless-stopped
command:
- "gotenberg"
- "--libreoffice-auto-start"
- "--api-tls-cert-file=/file-converter/certs/gotenberg.crt"
- "--api-tls-key-file=/file-converter/certs/gotenberg.key"
volumes:
- $\{MPPATH}/bin/certs/tls/cdr/gotenberg_certificate.crt:/file-converter/certs/gotenberg.crt
- $\{MPPATH}/bin/certs/tls/cdr/gotenberg_private_key.key:/file-converter/certs/gotenberg.key
- $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/etc/ca-certificates/multicheck_ca_certificate.pem
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
# - multicheck
network_mode: "host"
deploy:
resources:
limits:
cpus: '2'
memory: 2048M
# CDR container
mp-cdr:
image: $\{MPREGISTRY}/mp-cdr:latest
container_name: mp-cdr
environment:
PORT: 4000
DEBUG: "true"
restart: unless-stopped
volumes:
- $\{MPPATH}/bin/certs/tls/cdr/cdr_certificate.crt:/app/certs/cdr.crt
- $\{MPPATH}/bin/certs/tls/cdr/cdr_private_key.key:/app/certs/cdr.key
- $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/etc/ca-certificates/multicheck_ca_certificate.pem
command:
- "python"
- "main.py"
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
# - multicheck
network_mode: "host"
deploy:
resources:
limits:
cpus: '2'
memory: 2048M
# Proxy container
mp-file-converter:
image: $\{MPREGISTRY}/mp_scanner_converter:latest
env_file:
- .env
container_name: mp-scanner-converter
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#ports:
# - "8081:8081"
restart: unless-stopped
#networks:
# - multicheck
volumes:
- $\{MPPATH}/bin/certs/multicheck_ca/ca_key.key:/file-converter/certs/ca.key
- $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/file-converter/certs/ca.crt
deploy:
resources:
limits:
cpus: '2'
memory: 1024M
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
# multicheck:
# name: multicheck
# external: true5. Добавить корневые сертификаты с хоста Системы
mkdir -p ${MPPATH}/bin/certs/multicheck_ca/
# поместить в эту папку файлы ca_key.key и ca_certificate.pem.crt с хоста, на котором уже развёрнут основной дистрибутивНапример:
multicheck@astra-1-8-tpl:~/cdr/certs$ ls -la
-rw-r--r-- 1 multicheck multicheck 1094 июн 23 21:23 ca.crt
-rw------- 1 multicheck multicheck 1704 июн 23 21:23 ca.keyЗапустить скрипт установки (БЕЗ SUDO):
bash cdr-install.sh
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.