Процесс установки сателлита
В данном разделе описаны действия по выполнению новой установки сателлита.
| Данный раздел описывает установку с помощью интерактивного установщика. Чтобы установить сателлит в неинтерактивном режиме, используя утилиту evoctl и файл с переменными окружения, обратитесь к разделу Установка сателлита в неинтерактивном режиме. |
Установка состоит из следующих этапов:
Добавление TLS-сертификатов для подключения к основному экземпляру системы
После завершения установки основного экземпляра системы создается архив TLS-сертификатов $SETUP_ROOT_DIR/r-vision/nats-tls.tar.gz. Этот архив необходимо скопировать в каталог установки сателлита $SETUP_ROOT_DIR/r-vision до начала его установки.
Запуск установщика
Чтобы запустить установщик сателлита:
-
Выполните одну из нижеприведенных команд:
DEPLOY_SKIP_REGISTER=yes bash ./evo.platform_<version>_satellite.runИли:
evoctl instance install --skip-registerЕсли не указать параметры
DEPLOY_SKIP_REGISTERили--skip-register, сателлит будет готов к работе не сразу после установки, поскольку сервисevo.space.space-controller, регистрирующий образы его компонентов, будет запущен только после подключения основного экземпляра системы к сателлиту.Рекомендуется указать параметры
DEPLOY_SKIP_REGISTERили--skip-registerи зарегистрировать образы вручную после завершения установки.Установщик выведет следующие сведения:
-
версия системы и дата ее выпуска;
-
путь к файлу хранения логов установки;
-
результаты проверок:
-
удовлетворения системным требованиям;
-
наличия необходимых утилит;
-
целостности дистрибутива.
-
-
-
На этапе Select action выберите действие New installation in an existing K8s cluster:

Настройка Ansible
Задайте параметры Ansible на этапе Ansible creds:
-
Задайте имя пользователя.

-
Выберите метод аутентификации: по паролю или через ключ.

-
Если выбрана аутентификация по паролю, задайте и подтвердите пароль пользователя.
Выбор пространства имен Kubernetes
Выберите пространство имен (namespace) Kubernetes, в которое будет установлен сателлит, на этапе Kubernetes cluster namespace to install.

-
Если требуется создать новое пространство имен, выберите опцию create new и введите название пространства.
Название пространства имен должно удовлетворять следующим требованиям:
-
Допустимые символы:
a—z,0—9,-. -
Название не должно начинаться и заканчиваться дефисом.
-
-
Если требуется установить сателлит в пространство имен, уже существующее в кластере Kubernetes, выберите его в списке.
Пространство имен по умолчанию
defaultсоздается автоматически при развертывании кластера Kubernetes и может быть использовано для установки компонентов системы.В списке доступны все существующие в кластере пространства имен, кроме зарезервированных для системных сервисов:
-
ingress-nginx; -
kube-node-lease; -
kube-prometheus-stack; -
kube-public; -
kube-system; -
local-path-provisioner; -
metallb-system; -
piraeus-datastore.
-
Настройка NATS
На этапе NATS satellite setup:
-
Укажите максимальный размер хранилища NATS, не менее 20 ГБ.
Если в кластере не установлен провайдер хранилища или установлен local-path-provisioner, максимальный размер хранилища указывать не требуется. 
-
Укажите уникальный идентификатор пространства сателлита.
С помощью одного дистрибутива можно установить несколько сателлитов, однако у каждого из них идентификатор пространства должен быть уникальным.
Требования к идентификатору пространства сателлита:
-
Допустимые символы:
a—z,A—Z,0—9,-. -
Идентификатор должен содержать не более 100 символов.

Сохраните идентификатор пространства, он понадобится для подключения к пространству сателлита из интерфейса системы. -
-
Укажите номер TCP-порта, по которому основной экземпляр системы будет подключаться к сателлиту. Данный порт будет открыт на всех узлах кластера сателлита.
Допустимые значения номера порта подключения: 30000—32767. Значение по умолчанию:30072. Сателлиты могут использовать одинаковые порты при условии установки в разные кластеры Kubernetes.
Сохраните номер порта, он понадобится для подключения к пространству сателлита из интерфейса системы.
Настройка сбора метрик и логов с помощью Vector
На этапе Space: Vector observability настройте источники метрик для демона Vector и режим сбора логов хоста:
-
Выберите источник метрик процессора, ОЗУ, диска и сети. Доступные варианты:
-
Vector host_metrics — демон Vector получает метрики напрямую с хоста, монтируя его директории
/procи/sysс помощью томов типаhostPath. -
Node Exporter — демон Vector обращается к сервису Prometheus Node Exporter. Тома типа
hostPathне монтируются.

-
-
Выберите источник метрик процессора и ОЗУ подов сервисов:
-
cgroups — метрики контрольных групп (cgroups) собирает sidecar-контейнер, который монтирует директории
/procи/sysс помощью томов типаhostPath. -
cAdvisor — демон Vector обращается к компоненту Kubelet по порту
10250и адресу/metrics/cadvisor. Тома типаhostPathне монтируются.

-
-
Выберите режим сбора логов хоста:
-
hostPath — демон Vector получает логи напрямую с хоста, монтируя его директории
/var/logи/etc/localtimeс помощью томов типаhostPath. -
none — демон Vector не собирает логи. Тома типа
hostPathне монтируются.

-
Завершение установки
После завершения установки в терминале отобразится сообщение, содержащее идентификатор пространства и номер порта установленного сателлита, например:
To add this Satellite as a new space of main instance use values: space id: space-satellite space port: 30072
| Если вы отключали какие-либо сервисы во время аудита системного окружения, включите их. |
Настройка mTLS-шифрования между основным экземпляром и сателлитом
По умолчанию после установки основного экземпляра системы и сателлита шифрование соединения между ними отключено.
При необходимости вы можете настроить шифрование соединения по протоколу mTLS. Для этого:
-
Включите TLS-шифрование для пространств. Для этого:
-
Подключитесь к терминалу master-узла кластера, в котором установлен основной экземпляр системы.
-
Откройте ConfigMap
space-manager-extravars:kubectl -n <namespace> edit configmap space-manager-extravarsЗдесь:
-
<namespace>— название пространства имен, в котором установлена система.Вы можете получить название пространства имен, в котором установлена система, с помощью утилиты evoctl.
-
-
Установите для переменной
NATS_CONFIGURATOR_USE_LEAF_TLS_FOR_SPACESзначение"true". -
Сохраните изменения в ConfigMap.
-
Перезапустите Deployment
evo.space.space-manager:kubectl -n <namespace> rollout restart deployment evo.space.space-manager
-
-
Если вы планируете размещать шлюзы в пространстве сателлита, включите TLS-шифрование для подключения шлюзов к NATS. Для этого:
-
Откройте ConfigMap
space-controller-extravars:kubectl -n <namespace> edit configmap space-controller-extravarsЗдесь:
-
<namespace>— название пространства имен, в котором установлена система.
-
-
Установите для переменной
NATS_CONFIGURATOR_USE_LEAF_TLS_FOR_SPACESзначение"true". -
Сохраните изменения в ConfigMap.
-
Перезапустите Deployment
evo.space.space-controller:kubectl -n <namespace> rollout restart deployment evo.space.space-controller
-
-
Задайте параметры TLS в ConfigMap
nats-space-config. Для этого:-
Откройте ConfigMap
nats-space-config:kubectl edit -n <namespace> configmaps nats-space-config -o yamlЗдесь:
-
<namespace>— название пространства имен, в котором установлена система.
-
-
В блоке
leafnodesдобавьте блокtlsсо следующим содержимым:"tls": { "ca_file": "/etc/nats/ca/ca.crt", "cert_file": "/etc/nats/tls/tls.crt", "key_file": "/etc/nats/tls/tls.key", "verify": true, "handshake_first": true }Пример измененного блока
leafnodes"leafnodes": { "no_advertise": true, "port": 7422, "tls": { "ca_file": "/etc/nats/ca/ca.crt", "cert_file": "/etc/nats/tls/tls.crt", "key_file": "/etc/nats/tls/tls.key", "verify": true, "handshake_first": true } }, -
Перезапустите StatefulSet
nats-space:kubectl -n <namespace> rollout restart statefulset nats-space
-
-
Повторите действия на шаге 3 в терминале master-узла кластера сателлита.
Подключение к пространству сателлита
Управление сателлитом осуществляется за счет запускаемых в нем сервисов через веб-интерфейс основного экземпляра системы. Чтобы подключиться к сателлиту, необходимо создать подключение к его пространству. Для этого:
-
Войдите в веб-интерфейс основного экземпляра системы.
-
Перейдите в раздел Настройки → Пространства и сервисы → Пространства.
-
Нажмите на кнопку Создать (
). Отобразится окно создания подключения.
-
Введите идентификатор пространства сателлита в поле ID.
-
Введите название подключения. Название может быть любым.
-
В поле IP или домен введите IP-адрес или доменное имя (FQDN) одного из узлов кластера, в котором развернут сателлит.
-
В поле Порт введите номер TCP-порта, указанного при установке сателлита.
-
При необходимости введите описание подключения к пространству.
-
Нажмите на кнопку Создать. Система создаст подключение к пространству и отобразит соответствующее уведомление. Подключение отобразится в списке раздела Настройки → Пространства и сервисы → Пространства.
У созданного подключения отобразится статус Подключается. По завершении подключения статус изменится на Активен.
| Время на инициализацию подключения зависит загруженности кластеров и каналов связи и может достигать 5—10 минут. |
Регистрация образов компонентов сателлита
Завершив подключение основного экземпляра системы к сателлиту, зарегистрируйте образы компонентов сателлита. Для этого:
-
Подключитесь к терминалу машины, с которой запускалась установка сателлита.
-
Дождитесь запуска сервиса
evo.space.space-controller. Для этого отследите его статус:kubectl -n <satellite_namespace> get pods -l app.kubernetes.io/name=space-controller ---watchЗдесь:
-
<satellite_namespace>— название пространства имен, в котором установлен сателлит.
-
-
Когда под сервиса
evo.space.space-controllerперейдет в статусRunning, выполните следующие действия:-
Чтобы остановить наблюдение за статусом сервиса
evo.space.space-controller, нажмите на комбинацию клавиш CTRL+C. -
Чтобы зарегистрировать образы компонентов сателлита, выполните следующую команду:
evoctl instance upload -n <satellite_namespace>Здесь:
-
<satellite_namespace>— название пространства имен, в котором установлен сателлит.
-
-
Была ли полезна эта страница?