Ir para o conteúdo

Documentação

Sistemas operativos

Duas formas de pôr um sistema operativo numa máquina. Clonar um modelo preparado é a rápida e a predefinida. Instalar pela rede é a que faz falta quando não há nada de onde clonar: uma máquina vazia, ou uma distribuição que se quer instalada em vez de copiada.

O catálogo

O seu catálogo é a lista de sistemas operativos que oferece. Cada entrada está associada a algo concreto em cada integração: um modelo no seu hipervisor ou um perfil de instalação pela rede.

Numa integração sem nenhum sistema operativo associado não é possível fazer pedidos, e o formulário de pedido di-lo com uma ligação para o separador que o resolve. A contagem tem em conta o método de instalação: uma integração configurada para clonar a partir de modelos não conta perfis que nunca vai usar.

Modelos

Um modelo é uma máquina no seu próprio hipervisor que o Provibr clona. Pode construir um por si próprio ou deixar que a plataforma o construa: a página do catálogo fornece um comando para executar no seu próprio nó, que obtém uma imagem cloud, a prepara e a transforma num modelo.

Preparar uma imagem é uma sequência fixa: copiá-la, ler a sua arquitetura, aumentar o sistema de ficheiros, atualizar o índice de pacotes, instalar aquilo de que uma máquina cloud precisa, configurá-la, verificar que o início de sessão como root por SSH funciona, confirmar que as chaves de host serão geradas de novo, apagar a identidade específica da máquina e calcular uma soma de verificação.

A biblioteca de imagens é mantida pelo seu fornecedor, não por si. O que gere são as entradas que a sua organização oferece e o modelo para que cada uma aponta em cada integração.
O identificador de um modelo tem de ficar fora do intervalo de IDs de máquina da integração. Dentro do intervalo, o atribuidor acabaria por distribuir esse identificador e o pedido seguinte clonaria a partir de si próprio.

Instalar pela rede

O próprio agente pode servir um arranque em rede: responde ao pedido de arranque, entrega um gestor de arranque, serve o kernel e o instalador e fornece o ficheiro de respostas que torna a instalação não assistida. Não é preciso ter nada em execução na sua rede de antemão.

Perfis

Um perfil é uma instalação descrita de princípio a fim. Há um conjunto mantido pelo seu fornecedor que pode clonar, e há os seus próprios.

  • Distribuição, versão e arquitetura, e o formato de respostas que lhes corresponde.
  • De onde vem o suporte de instalação: servido pelo agente, o que funciona sem rota para a internet, ou obtido de um espelho, que precisa dela.
  • Rede: a partir do servidor de arranque, ou um endereço fixo retirado da sua própria gestão de endereços.
  • Esquema do disco, política de SSH, pacotes adicionais, configuração regional, teclado e fuso horário.
  • Comandos a executar depois da instalação, dentro do instalador ou dentro do sistema instalado.

O serviço no agente

A instalação pela rede é ativada por agente, num separador próprio. Escolhe-se em que interface de rede escuta, e essa escolha é imposta pelo kernel e não pelo programa.

Por predefinição, o agente responde ao lado do servidor de endereços que já existe, acrescentando apenas aquilo de que um arranque em rede precisa. Também pode distribuir endereços por si próprio, mas isso é apresentado como uma ferramenta de teste: precisa de uma interface específica e de um bloco de endereços, pede confirmação e volta a desativar-se ao fim de um dia.

O agente comunica também outros servidores de arranque que vê no mesmo segmento, porque dois deles a responderem à mesma máquina é o tipo de problema que é invisível à distância.

Executar uma instalação

Inicia-se a partir do separador de definições do servidor. O Provibr verifica tudo o que pode verificar antes de o botão fazer alguma coisa: o agente suporta-o, a integração está configurada para instalar pela rede, o serviço está ativo, a máquina tem endereços de hardware conhecidos e o perfil tem tudo aquilo de que precisa.

A ordem importa e é deliberada. Primeiro, o agente recebe a indicação de que deve escutar, e só depois de ele confirmar é que a máquina é ligada. Ao contrário, a máquina arrancaria antes de haver algo à escuta, não receberia resposta e recorreria em silêncio ao seu disco.

A palavra-passe de root e as chaves SSH vão para o ficheiro de respostas que o instalador lê. O ficheiro gerado nunca é guardado e o registo de auditoria apenas regista que esses campos foram preenchidos.

Uma instalação sobrescreve o disco. Por isso, iniciá-la exige uma permissão própria e é preciso escrever primeiro o nome do servidor.

Quando não arranca

O agente regista o que viu, fase a fase: se o serviço estava à escuta, se chegou um pedido de arranque, se o gestor de arranque foi obtido, se o kernel arrancou, se o instalador voltou a comunicar. Chegar a uma fase prova as anteriores, pelo que a última fase alcançada é todo o diagnóstico.

  • Nenhum pedido: a máquina nunca pediu nada. Verifique se arranca a partir da rede e se o agente está no segmento certo.
  • Chegou um pedido, mas não correspondeu: o endereço de hardware do pedido não é o que está registado no servidor.
  • A resposta foi enviada, mas o gestor de arranque nunca foi obtido, normalmente por causa de outro servidor de arranque no mesmo segmento, ou de um firmware que não consegue alcançar a porta do agente.
  • O gestor de arranque foi executado, mas o kernel, o disco RAM inicial ou o ficheiro de respostas falhou.
  • O instalador arrancou e nunca voltou a comunicar. A partir daqui é a própria instalação, e o registo dela é o local onde procurar.
Os endereços de hardware e de rede aparecem mascarados nesta cronologia, salvo se tiver a permissão para os ver na íntegra. Também esta é uma funcionalidade que o seu fornecedor ativa.

A cache no agente

Tudo aquilo que o agente tem de obter para uma instalação fica guardado no seu disco, endereçado pela soma de verificação e verificado pela assinatura. Por isso, a segunda máquina que instalar não o descarrega outra vez.

No separador de cache do agente é possível consultar o que lá está, obter algo antecipadamente, verificá-lo, eliminar uma entrada e esvaziar toda a cache. Consultar e alterar são permissões distintas.

Uma entrada em uso ou com a descarga ainda em curso não pode ser eliminada, e o painel indica qual dos dois casos é. A cache tem um orçamento; se o baixar abaixo do que já está guardado, o painel mostra que está acima em vez de fingir que não.