Zum Inhalt springen

Dokumentation

Betriebssysteme

Zwei Wege, ein Betriebssystem auf eine Maschine zu bekommen. Ein vorbereitetes Template zu klonen ist der schnelle und der Standard. Die Installation über das Netzwerk brauchen Sie, wenn es nichts zu klonen gibt: eine leere Maschine oder eine Distribution, die Sie installiert und nicht kopiert haben möchten.

Der Katalog

Ihr Katalog ist die Liste der Betriebssysteme, die Sie anbieten. Jeder Eintrag ist je Integration mit etwas Konkretem verknüpft: einem Template auf Ihrem Hypervisor oder einem Netzwerkinstallations-Profil.

Aus einer Integration ohne verknüpftes Betriebssystem lässt sich nicht bestellen, und das Bestellformular sagt es, mit einem Link auf den Tab, der das behebt. Die Zählung kennt die Installationsmethode: Eine Integration, die aus Templates klont, zählt keine Profile, die sie nie verwenden wird.

Templates

Ein Template ist eine Maschine auf Ihrem eigenen Hypervisor, die Provibr klont. Sie können eines selbst bauen oder es von der Plattform bauen lassen: Die Katalogseite gibt einen Befehl aus, den Sie auf Ihrem eigenen Node ausführen; er holt ein Cloud-Image, bereitet es vor und macht ein Template daraus.

Ein Image vorzubereiten ist eine feste Abfolge: kopieren, die Architektur auslesen, das Dateisystem vergrößern, den Paketindex aktualisieren, installieren, was eine Cloud-Maschine braucht, konfigurieren, prüfen, dass die Anmeldung als root über SSH funktioniert, prüfen, dass Host-Schlüssel neu erzeugt werden, maschinenspezifische Identität löschen und eine Prüfsumme bilden.

Die Image-Bibliothek selbst pflegt Ihr Anbieter und nicht Sie. Sie verwalten, welche Einträge Ihre Organisation anbietet und auf welches Template jeder davon je Integration zeigt.
Die Kennung eines Templates muss außerhalb des Bereichs der Maschinen-IDs der Integration liegen. Innerhalb des Bereichs würde die Vergabe diese Kennung irgendwann ausgeben, und die nächste Bestellung würde von sich selbst klonen.

Über das Netzwerk installieren

Der Agent kann einen Netzwerkstart selbst bedienen: Er beantwortet die Boot-Anfrage, gibt einen Bootloader aus, stellt Kernel und Installationsprogramm bereit und liefert die Antwortdatei, die die Installation unbeaufsichtigt macht. In Ihrem Netzwerk muss dafür vorher nichts laufen.

Profile

Ein Profil ist eine Installation, von Anfang bis Ende beschrieben. Es gibt einen Satz, den Ihr Anbieter pflegt und den Sie klonen können, und es gibt Ihre eigenen.

  • Distribution, Release und Architektur sowie das dazugehörige Antwortformat.
  • Woher das Installationsmedium kommt: vom Agenten bereitgestellt, was ohne Weg ins Internet funktioniert, oder von einem Mirror geholt, wofür einer nötig ist.
  • Netzwerk: vom Boot-Server oder eine feste Adresse aus Ihrer eigenen Adressverwaltung.
  • Festplatten-Layout, SSH-Regel, zusätzliche Pakete, Locale, Tastaturlayout und Zeitzone.
  • Befehle, die nach der Installation laufen, entweder im Installationsprogramm oder im installierten System.

Der Dienst auf dem Agenten

Die Netzwerkinstallation wird je Agent eingeschaltet, auf einem eigenen Tab. Sie wählen, auf welcher Netzwerkschnittstelle er lauscht, und die Auswahl der Schnittstelle wird vom Kernel durchgesetzt und nicht vom Programm.

Standardmäßig antwortet der Agent neben dem Adressserver, den Sie schon haben, und ergänzt nur das, was ein Netzwerkstart braucht. Er kann auch selbst Adressen vergeben, das ist aber als Testeinrichtung ausgewiesen: Es braucht eine bestimmte Schnittstelle und einen Adressblock, es wird eine Bestätigung verlangt, und nach einem Tag schaltet es sich von selbst wieder ab.

Der Agent meldet auch andere Boot-Server, die er im selben Segment sieht, denn zwei, die derselben Maschine antworten, sind genau die Art von Problem, die aus der Ferne unsichtbar bleibt.

Eine Installation ausführen

Sie starten sie auf dem Einstellungen-Tab des Servers. Provibr prüft alles Prüfbare, bevor die Schaltfläche etwas tut: dass der Agent es unterstützt, dass die Integration auf Installation über das Netzwerk steht, dass der Dienst an ist, dass von der Maschine MAC-Adressen bekannt sind und dass das Profil alles hat, was es braucht.

Die Reihenfolge zählt und ist Absicht. Zuerst wird Ihrem Agenten gesagt, dass er lauschen soll, und erst wenn er bestätigt, wird die Maschine eingeschaltet. Umgekehrt würde die Maschine starten, bevor etwas lauscht, keine Antwort bekommen und stillschweigend auf ihre Festplatte zurückfallen.

Das Root-Passwort und die SSH-Schlüssel gehen in die Antwortdatei, die das Installationsprogramm liest. Die gerenderte Datei wird nie gespeichert, und der Audit-Trail hält nur fest, dass diese Felder ausgefüllt waren.

Eine Installation überschreibt die Festplatte. Deshalb braucht ihr Start eine eigene Berechtigung, und deshalb müssen Sie zuerst den Namen des Servers eintippen.

Wenn sie nicht startet

Der Agent hält Phase für Phase fest, was er gesehen hat: ob der Dienst gelauscht hat, ob eine Boot-Anfrage ankam, ob der Bootloader geholt wurde, ob der Kernel startete, ob sich das Installationsprogramm zurückgemeldet hat. Eine Phase zu erreichen beweist die davorliegenden, und die zuletzt erreichte Phase ist deshalb die ganze Diagnose.

  • Überhaupt keine Anfrage: Die Maschine hat nie gefragt. Prüfen Sie, dass sie über das Netzwerk startet und dass der Agent im richtigen Segment steht.
  • Eine Anfrage kam an, passte aber nicht: Die MAC-Adresse in der Anfrage ist nicht die, die am Server hinterlegt ist.
  • Die Antwort wurde gesendet, der Bootloader aber nie geholt, meist ein anderer Boot-Server im selben Segment oder eine Firmware, die den Port des Agenten nicht erreicht.
  • Der Bootloader lief, aber der Kernel, das Initrd oder die Antwortdatei ist gescheitert.
  • Das Installationsprogramm startete und meldete sich nie zurück. Ab hier ist es die Installation selbst, und ihr eigenes Log ist die Stelle zum Nachsehen.
MAC- und IP-Adressen sind in dieser Zeitleiste maskiert, sofern Sie nicht die Berechtigung haben, sie vollständig zu sehen. Auch das ist eine Funktion, die Ihr Anbieter einschaltet.

Der Cache auf dem Agenten

Was der Agent für eine Installation holen muss, bleibt auf seiner Festplatte liegen, adressiert über die Prüfsumme und über die Signatur geprüft. Die zweite Maschine, die Sie installieren, lädt es deshalb nicht erneut herunter.

Auf dem Cache-Tab des Agenten können Sie ansehen, was da ist, etwas vorab holen, es überprüfen, einen Eintrag löschen und den ganzen Cache leeren. Ansehen und Ändern sind getrennte Berechtigungen.

Ein Eintrag, der in Verwendung ist oder noch heruntergeladen wird, lässt sich nicht löschen, und das Panel sagt, welches von beidem zutrifft. Der Cache hat ein Budget; senken Sie es unter das, was bereits gespeichert ist, zeigt das Panel, dass Sie darüber liegen, statt so zu tun, als wäre es nicht so.