Информация | ||
---|---|---|
| ||
|
Аннотация
В данной статье представлена инструкция по установке инструмента управления жизненным циклом компьютеров Foreman. Для успешной установки требуется подключение расширенного репозитория. серверов и реплик контроллера домена FreeIPA в связке с центром сертификации DogTag. Для успешного запуска центра сертификации DogTag требуется установка OpenJDK из компонента astra-ce расширенного репозитория Astra Linux Special Edition x.7. Отдельно про установку OpenJDK см. Расширенный репозиторий Astra Linux Special Edition x.7: установка и развертывание OpenJDK.
Предупреждение |
---|
Установка FreeIPA в связке с центром сертификации DogTag должна выполняться из компонента astra-ce расширенного репозитория. Подробнее про структуру и использование репозиториев см. Репозитории Astra Linux Special Edition x.7: структура, особенности подключения и использования. |
Что такое
ForemanDogTag
Раскрыть |
---|
Общая информацияИнструмент Foreman - инструмент управления жизненным циклом физических и виртуальных компьютеров, предоставляющий системным администраторам возможность автоматизировать повторяющиеся задачи, быстро развертывать приложения и упреждающе управлять компьютерами как локально, так и в облаке. Это проект с открытым исходным кодом, позволяющий управлять серверами на протяжении всего их жизненного цикла, от установки и настройки до оркестрации и мониторинга. Поддержка развертывания (provisioning) позволяет контролировать настройку новых компьютеров, а возможности управления конфигурацией (поддерживаются Puppet, Ansible, Chef и Salt) позволяют автоматизировать повторяющиеся задачи, развертывать приложения и управлять изменениями как физических, локальных виртуальных и облачных машин. Foreman масштабируется, позволяя расти, не теряя единого источника информации об инфраструктуре. Foreman обеспечивает:
Для развертывания Foreman используется набор модулей Puppet, который устанавливает все необходимое для полноценной рабочей конфигурации Foreman используя собственную систему пакетизации ОС (пакеты .deb) и добавляя необходимые настройки. Основные возможности Foreman:
Оригинальная документацияОригинальная документация Foreman доступна по ссылкам: |
Установка пакетов
Центр сертификации DogTag представляет собой систему управления сертификатами корпоративного класса, обеспечивающую управление полным жизненным циклов сертификатов. Под термином "сертификат" подразумевается сертификат публичного (открытого) ключа, использующий цифровую подпись центра сертификации для аутентификации (удостоверяющий сертификат). Сертификаты являются текстовыми файлами и могут содержать такую информацию, как имена лиц или названия организаций, адреса и т.д. Сертификаты используются для того, чтобы удостовериться в принадлежности открытого ключа субъекту. Центр сертификации DogTag интегрирован со службами FreeIPA, и поддерживает следующие возможности работы с сертификатами:
При работе с FreeIPA в автоматическом режиме обеспечивается выпуск и обновление сертификатов серверов FreeIPA. Оригинальная документация DogTagОригинальная документация DogTag доступна по ссылке: https://github.com/dogtagpki/pki/wiki. |
Установка пакетов
- Подключить репозитории:
- основной репозиторий и актуальное оперативное обновление основного репозитория
- актуальное оперативное обновление
- актуальное оперативное обновление базового репозитория;
- актуальное оперативное обновление расширенного репозитория;, включая компонент astra-ce
Обновить список пакетов:
Command sudo apt update Опционально: установить актуальное обновление:
Command sudo apt dist-upgrade Установить пакеты:
Для установки первичного сервер FreeIPAВ случае, если ОС была установлена без графической оболочки, установить пакет shared-mime-info, команда:
Command sudo apt install shared-mime-infoastra-freeipa-server dogtag-pki Для установки реплик FreeIPAУстановить пакет foreman-installer:
Command sudo apt install foreman-installerastra-freeipa-server astra-freeipa-client dogtag-pki
- Дальнейшую настройку выполнять в соответствии с инструкциями Установка и настройка взаимодействия связки Foreman-Puppet, Foreman-Ansible FreeIPA (варианты установки с центром сертификации DogTag).