Săriți la conținut

Documentație

Sisteme de operare

Două feluri de a pune un sistem de operare pe o mașină. Clonarea unui șablon pregătit este varianta rapidă și cea implicită. Instalarea prin rețea este cea de care aveți nevoie când nu există din ce clona: o mașină goală sau o distribuție pe care vreți să o instalați, nu să o copiați.

Catalogul

Catalogul dumneavoastră este lista sistemelor de operare pe care le oferiți. Fiecare intrare este legată de ceva concret pentru fiecare integrare: un șablon de pe hipervizorul dumneavoastră sau un profil de instalare prin rețea.

Dintr-o integrare fără niciun sistem de operare legat nu se poate comanda, iar formularul de comandă o spune, cu o legătură către fila care rezolvă situația. Numărătoarea ține cont de metoda de instalare: o integrare setată să cloneze din șabloane nu numără profiluri pe care nu le va folosi niciodată.

Șabloane

Un șablon este o mașină de pe propriul dumneavoastră hipervizor pe care Provibr o clonează. Puteți construi unul singur sau puteți lăsa platforma să îl construiască pentru dumneavoastră: pagina de catalog vă dă o comandă pe care o rulați pe propriul nod, care preia o imagine de cloud, o pregătește și o transformă în șablon.

Pregătirea unei imagini este o secvență fixă: se copiază, i se citește arhitectura, se extinde sistemul de fișiere, se actualizează indexul de pachete, se instalează ce îi trebuie unei mașini de cloud, se configurează, se verifică dacă autentificarea root prin SSH funcționează, se verifică dacă se vor regenera cheile de gazdă, se șterge identitatea specifică mașinii și se calculează o sumă de control.

Biblioteca de imagini în sine este întreținută de furnizorul dumneavoastră, nu de dumneavoastră. Ce administrați dumneavoastră este ce intrări oferă organizația dumneavoastră și către ce șablon indică fiecare, pe fiecare integrare.
Identificatorul unui șablon trebuie să se afle în afara intervalului de ID-uri de mașină din integrare. În interiorul intervalului, alocatorul ar distribui la un moment dat chiar acel identificator, iar următoarea comandă ar clona din sine însăși.

Instalarea prin rețea

Agentul poate servi el însuși o pornire din rețea: răspunde cererii de boot, distribuie un încărcător de boot, servește kernelul și programul de instalare și pune la dispoziție fișierul de răspunsuri care face instalarea nesupravegheată. Nu trebuie să ruleze nimic dinainte în rețeaua dumneavoastră.

Profiluri

Un profil este o instalare descrisă de la un capăt la altul. Există un set întreținut de furnizorul dumneavoastră, pe care îl puteți clona, și există ale dumneavoastră.

  • Distribuția, versiunea și arhitectura, plus formatul de răspunsuri care le corespunde.
  • De unde vine mediul de instalare: servit de agent, ceea ce funcționează fără rută către internet, sau preluat de pe o oglindă, ceea ce cere una.
  • Rețea: de la serverul de boot sau o adresă fixă luată din propria dumneavoastră gestionare de adrese.
  • Schema discului, politica SSH, pachete suplimentare, limbă, tastatură și fus orar.
  • Comenzi de rulat după instalare, fie în interiorul programului de instalare, fie în interiorul sistemului instalat.

Serviciul de pe agent

Instalarea prin rețea se activează pentru fiecare agent, în fila lui. Alegeți pe ce interfață de rețea ascultă, iar alegerea interfeței este impusă de kernel, nu de program.

În mod implicit, agentul răspunde alături de serverul de adrese pe care îl aveți deja, adăugând doar ce îi trebuie unei porniri din rețea. Poate distribui și el adrese, dar asta este prezentată ca facilitate de test: are nevoie de o interfață anume și de un bloc de adrese, cere confirmare și se dezactivează singură după o zi.

Agentul raportează și alte servere de boot pe care le vede pe același segment, pentru că două care răspund aceleiași mașini sunt genul de problemă care de la distanță este invizibilă.

Rularea unei instalări

O porniți din fila de setări a serverului. Provibr verifică tot ce poate verifica înainte ca butonul să facă ceva: agentul o suportă, integrarea este setată pentru instalare prin rețea, serviciul este pornit, mașina are adrese hardware cunoscute și profilul are tot ce îi trebuie.

Ordinea contează și este intenționată. Mai întâi i se spune agentului dumneavoastră să asculte și abia după ce confirmă este pornită mașina. Invers, mașina ar porni înainte ca ceva să asculte, nu ar primi niciun răspuns și ar reveni în tăcere la discul ei.

Parola de root și cheile SSH ajung în fișierul de răspunsuri pe care îl citește programul de instalare. Fișierul generat nu este stocat niciodată, iar pista de audit consemnează doar faptul că acele câmpuri au fost completate.

O instalare suprascrie discul. De aceea pornirea uneia are nevoie de o permisiune proprie și de aceea trebuie să tastați mai întâi numele serverului.

Când nu pornește

Agentul consemnează ce a văzut, etapă cu etapă: dacă serviciul asculta, dacă a sosit o cerere de boot, dacă a fost preluat încărcătorul de boot, dacă a pornit kernelul, dacă programul de instalare a raportat înapoi. Atingerea unei etape le dovedește pe cele dinaintea ei, așa că ultima etapă atinsă este întregul diagnostic.

  • Nicio cerere: mașina nu a cerut niciodată nimic. Verificați dacă pornește din rețea și dacă agentul se află pe segmentul corect.
  • A sosit o cerere, dar nu s-a potrivit: adresa hardware din cerere nu este cea înregistrată pe server.
  • Răspunsul a fost trimis, dar încărcătorul de boot nu a fost preluat niciodată: de obicei un alt server de boot pe același segment sau un firmware care nu poate ajunge la portul agentului.
  • Încărcătorul de boot a rulat, dar kernelul, ramdiskul inițial sau fișierul de răspunsuri au eșuat.
  • Programul de instalare a pornit și nu a mai raportat înapoi. De aici încolo este vorba de instalarea propriu-zisă, iar jurnalul ei este locul unde trebuie căutat.
Adresele hardware și de rețea sunt mascate în această cronologie dacă nu aveți permisiunea de a le vedea complet. Și aceasta este o funcție pe care o activează furnizorul dumneavoastră.

Cache-ul de pe agent

Tot ce trebuie să preia agentul pentru o instalare este păstrat pe discul lui, adresat prin sumă de control și verificat prin semnătură. A doua mașină pe care o instalați nu îl mai descarcă, prin urmare, încă o dată.

Din fila de cache a agentului puteți inspecta ce există acolo, puteți preleva ceva din timp, îl puteți verifica, puteți șterge o intrare și puteți goli tot cache-ul. Vizualizarea și modificarea sunt permisiuni separate.

O intrare aflată în uz sau încă în curs de descărcare nu poate fi ștearsă, iar panoul spune care dintre cele două este cazul. Cache-ul are un buget; dacă îl coborâți sub ce este deja stocat, panoul arată că sunteți peste, în loc să pretindă că nu sunteți.