Перейти к основному контенту

Подготовка

Чеклист зависит от сценария установки. Подготовьте нужное заранее — это сэкономит время при установке.

Автономная установка (standalone, первый сервер)

Всё генерируется установщиком, готовить заранее не нужно. Потребуется только:

  • сервер Linux (Ubuntu 22.04 LTS+ / Debian 12+) с правами root;
  • доступ к сети (реестр образов и сервер артефактов);
  • папка установки с достаточным местом на диске.

Установщик сгенерирует: учётные данные локальной PostgreSQL, секретный ключ кластера, самоподписанный сертификат веб-интерфейса.

Добавление узла в кластер (join)

Подготовьте заранее:

  • Секретный ключ кластера — действующий ключ (тот же, что у работающих узлов). Узел без верного ключа не присоединится.
  • Параметры внешней PostgreSQL — адрес сервера, порт (обычно 5432), название базы данных (обычно klvd), имя пользователя и пароль с правами на базу.
  • URL Solr — адрес кластерного Solr (например, https://10.0.0.5:8983/solr). Если на новом узле поднимается локальный Solr — не требуется.

Развёртывание в Kubernetes

Подготовьте заранее:

  • Внешний PostgreSQL — работающая база кластера Клавдия (адрес, порт, база, учётные данные).
  • Внешний Solr — URL кластерного Solr.
  • Секретный ключ кластера — openssl rand -hex 32 для первого узла или действующий ключ для подключения к существующему кластеру.
  • TLS-сертификат веб-интерфейса — самоподписанный на первое время (сертификат и ключ в одном PEM-файле) или настоящий сертификат.
  • Доступ к реестру образов — учётные данные registry-ru-2.afi-d.ru (imagePullSecret).

Для всех сценариев

  • Роли узла — определите, какие службы нужны на этом узле: storage, importer, indexer, imap, smtp (роль ui добавляется принудительно). См. Введение и требования, раздел «Роли узла».
  • Папки данных — пути для логов, данных хранилища (при роли storage) и поискового индекса (при локальном Solr). Рекомендуется отдельный диск достаточного объёма.

Чеклист по сценариям (сводно)

Что нужноStandaloneJoinKubernetes
Сервер Linux с rootдада
Доступ в сеть / реестрдадада
Секретный ключ кластерагенерируетсянужен действующийнужен (генерируется или действующий)
PostgreSQL (креды)генерируетсянужен внешнийнужен внешний
URL Solrгенерируется локальныйнужен (или локальный)нужен внешний
TLS-сертификатгенерируется self-signedгенерируется self-signedнужен (self-signed или настоящий)
Роли узлавыбираетсявыбираетсявыбирается
Папки данныхвыбираетсяпо умолчаниютома (PVC)