Documentação
Sistemas operativos
Duas formas de pôr um sistema operativo numa máquina. Clonar um modelo preparado é a rápida e a predefinida. Instalar pela rede é a que faz falta quando não há nada de onde clonar: uma máquina vazia, ou uma distribuição que se quer instalada em vez de copiada.
O catálogo
O seu catálogo é a lista de sistemas operativos que oferece. Cada entrada está associada a algo concreto em cada integração: um modelo no seu hipervisor ou um perfil de instalação pela rede.
Modelos
Um modelo é uma máquina no seu próprio hipervisor que o Provibr clona. Pode construir um por si próprio ou deixar que a plataforma o construa: a página do catálogo fornece um comando para executar no seu próprio nó, que obtém uma imagem cloud, a prepara e a transforma num modelo.
Preparar uma imagem é uma sequência fixa: copiá-la, ler a sua arquitetura, aumentar o sistema de ficheiros, atualizar o índice de pacotes, instalar aquilo de que uma máquina cloud precisa, configurá-la, verificar que o início de sessão como root por SSH funciona, confirmar que as chaves de host serão geradas de novo, apagar a identidade específica da máquina e calcular uma soma de verificação.
Instalar pela rede
O próprio agente pode servir um arranque em rede: responde ao pedido de arranque, entrega um gestor de arranque, serve o kernel e o instalador e fornece o ficheiro de respostas que torna a instalação não assistida. Não é preciso ter nada em execução na sua rede de antemão.
Perfis
Um perfil é uma instalação descrita de princípio a fim. Há um conjunto mantido pelo seu fornecedor que pode clonar, e há os seus próprios.
- Distribuição, versão e arquitetura, e o formato de respostas que lhes corresponde.
- De onde vem o suporte de instalação: servido pelo agente, o que funciona sem rota para a internet, ou obtido de um espelho, que precisa dela.
- Rede: a partir do servidor de arranque, ou um endereço fixo retirado da sua própria gestão de endereços.
- Esquema do disco, política de SSH, pacotes adicionais, configuração regional, teclado e fuso horário.
- Comandos a executar depois da instalação, dentro do instalador ou dentro do sistema instalado.
O serviço no agente
A instalação pela rede é ativada por agente, num separador próprio. Escolhe-se em que interface de rede escuta, e essa escolha é imposta pelo kernel e não pelo programa.
Por predefinição, o agente responde ao lado do servidor de endereços que já existe, acrescentando apenas aquilo de que um arranque em rede precisa. Também pode distribuir endereços por si próprio, mas isso é apresentado como uma ferramenta de teste: precisa de uma interface específica e de um bloco de endereços, pede confirmação e volta a desativar-se ao fim de um dia.
Executar uma instalação
Inicia-se a partir do separador de definições do servidor. O Provibr verifica tudo o que pode verificar antes de o botão fazer alguma coisa: o agente suporta-o, a integração está configurada para instalar pela rede, o serviço está ativo, a máquina tem endereços de hardware conhecidos e o perfil tem tudo aquilo de que precisa.
A ordem importa e é deliberada. Primeiro, o agente recebe a indicação de que deve escutar, e só depois de ele confirmar é que a máquina é ligada. Ao contrário, a máquina arrancaria antes de haver algo à escuta, não receberia resposta e recorreria em silêncio ao seu disco.
A palavra-passe de root e as chaves SSH vão para o ficheiro de respostas que o instalador lê. O ficheiro gerado nunca é guardado e o registo de auditoria apenas regista que esses campos foram preenchidos.
Quando não arranca
O agente regista o que viu, fase a fase: se o serviço estava à escuta, se chegou um pedido de arranque, se o gestor de arranque foi obtido, se o kernel arrancou, se o instalador voltou a comunicar. Chegar a uma fase prova as anteriores, pelo que a última fase alcançada é todo o diagnóstico.
- Nenhum pedido: a máquina nunca pediu nada. Verifique se arranca a partir da rede e se o agente está no segmento certo.
- Chegou um pedido, mas não correspondeu: o endereço de hardware do pedido não é o que está registado no servidor.
- A resposta foi enviada, mas o gestor de arranque nunca foi obtido, normalmente por causa de outro servidor de arranque no mesmo segmento, ou de um firmware que não consegue alcançar a porta do agente.
- O gestor de arranque foi executado, mas o kernel, o disco RAM inicial ou o ficheiro de respostas falhou.
- O instalador arrancou e nunca voltou a comunicar. A partir daqui é a própria instalação, e o registo dela é o local onde procurar.
A cache no agente
Tudo aquilo que o agente tem de obter para uma instalação fica guardado no seu disco, endereçado pela soma de verificação e verificado pela assinatura. Por isso, a segunda máquina que instalar não o descarrega outra vez.
No separador de cache do agente é possível consultar o que lá está, obter algo antecipadamente, verificá-lo, eliminar uma entrada e esvaziar toda a cache. Consultar e alterar são permissões distintas.