Documentación
Sistemas operativos
Dos formas de poner un sistema operativo en una máquina. Clonar una plantilla preparada es la rápida y la predeterminada. Instalar por red es la que hace falta cuando no hay nada de lo que clonar: una máquina desnuda, o una distribución que se quiere instalar en lugar de copiar.
El catálogo
El catálogo es la lista de sistemas operativos que se ofrecen. Cada entrada está vinculada a algo concreto en cada integración: una plantilla del hipervisor o un perfil de instalación por red.
Plantillas
Una plantilla es una máquina del propio hipervisor que Provibr clona. Se puede construir a mano o dejar que la construya la plataforma: la página del catálogo entrega un comando que se ejecuta en el nodo propio, que descarga una imagen cloud, la prepara y la convierte en plantilla.
Preparar una imagen es una secuencia fija: copiarla, leer su arquitectura, ampliar el sistema de archivos, actualizar el índice de paquetes, instalar lo que necesita una máquina cloud, configurarla, comprobar que funciona el inicio de sesión de root por SSH, verificar que las claves de host se regenerarán, borrar la identidad propia de la máquina y calcular una suma de comprobación.
Instalar por red
El agente puede atender por sí mismo un arranque en red: responde a la petición de arranque, entrega un gestor de arranque, sirve el kernel y el instalador, y proporciona el archivo de respuestas que hace desatendida la instalación. No hace falta que en su red se ejecute nada de antemano.
Perfiles
Un perfil es una instalación descrita de principio a fin. Hay un conjunto que mantiene su proveedor y que se puede clonar, y están los propios.
- La distribución, la versión y la arquitectura, y el formato de respuestas que les corresponde.
- De dónde sale el medio de instalación: servido por el agente, que funciona sin ruta a internet, o descargado de una réplica, que sí la necesita.
- La red: desde el servidor de arranque, o una dirección fija tomada de su propia gestión de direcciones.
- El esquema de disco, la política de claves SSH, los paquetes adicionales, la configuración regional, el teclado y la zona horaria.
- Los comandos que se ejecutan al terminar la instalación, dentro del instalador o dentro del sistema instalado.
El servicio en el agente
La instalación por red se activa por agente, en su propia pestaña. Se elige en qué interfaz de red escucha, y esa elección la impone el núcleo y no el programa.
De forma predeterminada, el agente responde junto al servidor de direcciones que ya existe y añade solo lo que necesita un arranque en red. También puede repartir direcciones por su cuenta, pero eso se presenta como herramienta de prueba: necesita una interfaz concreta y un bloque de direcciones, pide confirmación y se desactiva sola al cabo de un día.
Ejecutar una instalación
Se lanza desde la pestaña de ajustes del servidor. Provibr comprueba todo lo que puede comprobar antes de que el botón haga nada: que el agente lo admite, que la integración está configurada para instalar por red, que el servicio está activo, que se conocen las direcciones MAC de la máquina y que el perfil tiene todo lo que necesita.
El orden importa y es intencionado. Primero se le dice al agente que escuche y solo cuando lo confirma se enciende la máquina. Al revés, la máquina arrancaría antes de que hubiera nadie escuchando, no recibiría respuesta y volvería en silencio a su disco.
La contraseña de root y las claves SSH van al archivo de respuestas que lee el instalador. El archivo generado no se guarda nunca, y el registro de auditoría solo anota que esos campos se rellenaron.
Cuando no arranca
El agente anota lo que ha visto, fase a fase: si el servicio estaba escuchando, si llegó una petición de arranque, si se recogió el gestor de arranque, si arrancó el kernel y si el instalador dio señales. Alcanzar una fase demuestra las anteriores, así que la última fase alcanzada es todo el diagnóstico.
- Ninguna petición: la máquina nunca pidió nada. Conviene comprobar que arranca desde la red y que el agente está en el segmento correcto.
- Llegó una petición, pero no coincidió: la dirección MAC de la petición no es la que está anotada en el servidor.
- La respuesta salió, pero el gestor de arranque nunca se recogió: normalmente hay otro servidor de arranque en el mismo segmento, o un firmware que no llega al puerto del agente.
- El gestor de arranque se ejecutó, pero falló el kernel, el disco RAM inicial o el archivo de respuestas.
- El instalador arrancó y nunca dio señales. A partir de aquí se trata de la instalación en sí, y hay que mirar en su propio registro.
La caché del agente
Todo lo que el agente tiene que descargar para una instalación se conserva en su disco, direccionado por suma de comprobación y verificado por firma. Por eso la segunda máquina que se instala no vuelve a descargarlo.
Desde la pestaña de caché del agente se puede consultar lo que hay, descargar algo por adelantado, verificarlo, eliminar una entrada y vaciar la caché entera. Consultar y modificar son permisos distintos.