Перейти к основному контенту

Подготовка

Чеклист зависит от сценария установки. Подготовьте нужное заранее — это сэкономит время при установке.

Автономная установка (standalone, первый сервер)

Всё генерируется установщиком, готовить заранее не нужно. Потребуется только:

  • сервер Linux (Ubuntu 22.04 LTS+ / Debian 12+) с правами root;
  • доступ к сети (реестр образов и сервер артефактов);
  • папка установки с достаточным местом на диске.

Установщик сгенерирует: учётные данные локальной PostgreSQL, секретный ключ кластера, самоподписанный сертификат веб-интерфейса.

Добавление узла в кластер (join)

Подготовьте заранее:

  • Секретный ключ кластера — действующий ключ (тот же, что у работающих узлов). Узел без верного ключа не присоединится.
  • Параметры внешней PostgreSQL — адрес сервера, порт (обычно 5432), название базы данных (обычно klvd), имя пользователя и пароль с правами на базу.
  • URL Solr — адрес кластерного Solr (например, https://10.0.0.5:8983/solr). Если на новом узле поднимается локальный Solr — не требуется.

Развёртывание в Kubernetes

Подготовьте заранее:

  • Внешний PostgreSQL — работающая база кластера Клавдия (адрес, порт, база, учётные данные).
  • Внешний Solr — URL кластерного Solr.
  • Секретный ключ кластераopenssl rand -hex 32 для первого узла или действующий ключ для подключения к существующему кластеру.
  • TLS-сертификат веб-интерфейса — самоподписанный на первое время (сертификат и ключ в одном PEM-файле) или настоящий сертификат.
  • Доступ к реестру образов — учётные данные registry-ru-2.afi-d.ru (imagePullSecret).

Для всех сценариев

  • Роли узла — определите, какие службы нужны на этом узле: storage, importer, indexer, imap, smtp (роль ui добавляется принудительно). См. Введение и требования, раздел «Роли узла».
  • Папки данных — пути для логов, данных хранилища (при роли storage) и поискового индекса (при локальном Solr). Рекомендуется отдельный диск достаточного объёма.

Чеклист по сценариям (сводно)

Что нужно Standalone Join Kubernetes
Сервер Linux с root да да
Доступ в сеть / реестр да да да
Секретный ключ кластера генерируется нужен действующий нужен (генерируется или действующий)
PostgreSQL (креды) генерируется нужен внешний нужен внешний
URL Solr генерируется локальный нужен (или локальный) нужен внешний
TLS-сертификат генерируется self-signed генерируется self-signed нужен (self-signed или настоящий)
Роли узла выбирается выбирается выбирается
Папки данных выбирается по умолчанию тома (PVC)