...
| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
Версия ПО 2.910 |
| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
|
...
| Предупреждение |
|---|
При обновлении до любой более новой версии (в том числе патчей 2.910.x) получите новый установочный архив с помощью команды ниже. Запуск на старой версии не допускается, т. к. скрипт compose-tools.sh и конфигурационные файлы могут изменяться между патчами. |
...
| Блок кода |
|---|
wget "https://cloud.eltex-co.ru/index.php/s/P8xDfmyo3XyEs0g/download?path=%2F&files=eccm-2.910.tar.gz" -O eccm-2.910.tar.gz [ ! -d eccm ] && mkdir eccm tar -zxvf eccm-2.910.tar.gz -C eccm/ |
Установка docker и docker-compose
Наиболее простой и быстрый способ установки — перейти в директорию, в которую был распакован установочный архив, и воспользоваться скриптом compose-tools.sh, используя флаг --install:
| Блок кода |
|---|
cd eccm/2.910 sudo ./compose-tools.sh --install |
...
Пример команд:
| Блок кода |
|---|
cd eccm/2.910 wget "https://cloud.eltex-co.ru/index.php/s/n4RRd4rgx9pgxUO/download?path=%2F&files=peeper-client.tar" -O peeper-client.tar tar -xvf peeper-client.tar -C peeper |
...
| Блок кода |
|---|
sudo ./compose-tools.sh --start 100.110.2.2 --peeper |
Якорь separate_bd separate_bd
Запуск ЕССМ с базой данных на отдельном сервере
| separate_bd | |
| separate_bd |
draw.io Diagram border true viewerToolbar true fitWindow false diagramName Структурная схема_в3 simpleViewer false width 600 links auto tbstyle top lbox true diagramWidth 823 revision 1
...
| Переменная | Значение по умолчанию | Описание | ||||
|---|---|---|---|---|---|---|
COMPOSE_PROJECT_NAME | eccm | Название проекта в docker-compose (используется для идентификации, в случае если на сервере запущено несколько проектов) | ||||
ECCM_PROFILE | production,metrics | Профиль проекта | ||||
ECCM_TAG | 2.910 | Версия образов контейнеров | ||||
ECCM_REGISTRY | hub.eltex-co.ru | Адрес docker-registry, с которого будет выполняться получение образов системы. Если используется локальное зеркало, то можно указать его адрес | ||||
ECCM_NETWORK_MODE | standalone | Режим работы ЕССМ. Доступные значения: cluster, standalone
| ||||
ECCM_BACKBONE_ADDRESS | Внутренний адрес, на котором будет работать система ECCM с устройствами в сети | |||||
ECCM_WEB_ADDRESS | Адрес, на котором будет работать веб-интерфейс системы ECCM | |||||
ECCM_WEB_PORT | 80 | Порт для доступа к веб-интерфейсу | ||||
ECCM_TIMEZONE | Asia/Novosibirsk | Временной пояс, в котором работает система (указывается в соответствии с tz database, например "Asia/Novosibirsk") | ||||
ECCM_UNAUTHORIZED_ACCESS_WARNING_ENABLED | false | Параметр, определяющий необходимость отображения предупреждения о входе в защищенную компьютерную систему | ||||
ECCM_LOGLEVEL | INFO | Уровень логирования в проекте | ||||
POSTGRES_HOST | Адрес, на котором работает БД PostgreSQL | |||||
POSTGRES_PORT | 5432 | Порт для доступа к БД PostgreSQL | ||||
ROOT_POSTGRES_DB | postgres | Параметр, позволяющий переопределить базу данных для ее конфигурирования | ||||
ROOT_POSTGRES_USER | Параметр, позволяющий переопределить логин суперпользователя для доступа и конфигурирования базы данных | |||||
ROOT_POSTGRES_PASSWORD | Параметр, позволяющий переопределить пароль суперпользователя для доступа и конфигурирования базы данных | |||||
ECCM_POSTGRES_DB | eccm | Название базы данных для сервисов ECCM | ||||
ECCM_POSTGRES_USER | Параметр, позволяющий переопределить логин по умолчанию для доступа к базе данных ECCM_POSTGRES_DB | |||||
ECCM_POSTGRES_PASSWORD | Параметр, позволяющий переопределить пароль по умолчанию для доступа к базе данных ECCM_POSTGRES_DB | |||||
PEEPER_MONITOR_POSTGRES_USER | peeper_monitor | Параметр, позволяющий переопределить логин по умолчанию для доступа Peeper к базе данных для сбора метрик | ||||
PEEPER_MONITOR_POSTGRES_PASSWORD | peeper_monitor | Параметр, позволяющий переопределить пароль по умолчанию для доступа Peeper к базе данных для сбора метрик | ||||
POSTGRES_TIMEZONE | Asia/Novosibirsk | Временной пояс, в котором работает система (указывается в соответствии с tz database, например "Asia/Novosibirsk") | ||||
POSTGRES_SHM_SIZE | 2gb | Ограничение выделенной оперативной памяти для работы с БД PostgreSQL | ||||
POSTGRES_PRIVILEGED_MODE | false | Запуск контейнера в привилегированном режиме | ||||
POSTGRES_CONFIGURATOR_TAG | 0.6 | Версия образа контейнера postgres-configurator | ||||
ENABLE_POSTGRES_CONFIGURATOR | true | Активация запуска контейнера postgres-configurator при старте системы | ||||
POSTGRES_SOCKET_TIMEOUT | 300 | Время в секундах, по истечении которого сервисы ECCM считают БД PostgreSQL недоступной | ||||
ECCM_POSTGRES_PASSWORD | Параметр, позволяющий переопределить пароль по умолчанию для доступа к базе данных ECCM_POSTGRES_DB | |||||
| 10m | Интервал отображения push-уведомлений в веб-интерфейсе при ошибке получения лицензии | ||||
| 60m | Интервал рассылки уведомлений telegram/email при ошибке получения лицензии | ||||
| 2G | Ограничение физической памяти для docker-контейнера | ||||
| | Путь к файлу с сертификатом для HTTPS | ||||
| | Путь к файлу с ключом для HTTPS | ||||
KEY_PASS_PATH | ./cert/key.pass | Путь к файлу с паролем ключа для HTTPS | ||||
| | Порт, на котором ECCM будет доступен по HTTPS | ||||
LOGGING_ASPECT_ENABLED | false | Включение логирования через аспекты сервисов. Аспект логирует все входы и выходы из методов, их параметры, а также возвращаемые значения
| ||||
|
| Максимальное количество лог-файлов контейнера | ||||
| 50M | Максимальный размер лог-файлов контейнера | ||||
| true | Разрешить сжатие лог-файлов контейнера | ||||
AUTH_ECCM_AUTHENTICATION_ENABLED | false | Включение аутентификации с помощью локальных учетных записей | ||||
SECRETS_VISIBLE | true | Разрешить отображение чувствительных данных в UI-интерфейсе | ||||
ECCM_RABBITMQ_USER | Параметр, позволяющий переопределить логин по умолчанию для доступа к RabbitMQ | |||||
ECCM_RABBITMQ_PASSWORD | Параметр, позволяющий переопределить пароль по умолчанию для доступа к RabbitMQ |
...
| Переменная | Значение по умолчанию | Описание | ||
|---|---|---|---|---|
ECCM_NETWORK_MODE | cluster | Режим работы ЕССМ. Доступные значения: cluster, standalone
| ||
| Роль внешней базы данных при развертывании кластера. Автоматически заполняется при запуске ЕССМ в отказоустойчивой системе с разделением приложения и БД | |||
| IP-адрес master-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме | |||
| IP-адрес slave-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме | |||
| IP-адрес witness-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме | |||
| IP-адрес master-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере | |||
| IP-адрес slave-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере | |||
| IP-адрес witness-базы данных. К заполнению не обязателен | |||
| IP-адрес подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД | |||
| 5432 | Порт подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД | ||
| 10 | Время в секундах, по истечении которого сервисы ECCM считают БД PostgreSQL недоступной | ||
| 60 | Время в секундах, в течение которого система будет ожидать запуска PostgreSQL. По умолчанию это значение может быть недостаточным для запуска slave-ноды в отказоустойчивой системе, если PostgreSQL не успевает перейти в консистентное состояние после pg_basebackup. Например, при большом размере базы данных на мастер-ноде. | ||
| | Пароль, используемый сервисом RabbitMQ для подключения к кластеру и синхронизации действий между узлами | ||
| Пароль, используемый сервисом Redis для подключения к кластеру | |||
| Пароль, используемый службой мониторинга для подключения к кластеру баз данных и получения информации о состоянии серверов | |||
| redis-master | Уникальное имя, присваиваемое кластеру баз данных для их мониторинга | ||
| 2 | Количество нод, используемых в репликации | ||
| 5000 | Время в миллисекундах, по истечении которого служба мониторинга считает ноду недоступной | ||
| 10000 | Максимальное время в миллисекундах, в течение которого система мониторинга пытается завершить процесс автоматического переключения мастерства между нодами | ||
| repmgr | Имя пользователя, созданного для управления работой и связью между серверами баз данных в кластере | ||
| repmgr | Пароль, обеспечивающий безопасный доступ к служебной базе данных для пользователя пользователя REPMGR_USER | ||
| 5 | Время в секундах, в течение которого система будет ожидать ответа при подключении к базе данных PostgreSQL | ||
| 2 | Интервал в секундах, с которым система проверяет состояние и доступность всех серверов в кластере | ||
| 3 | Количество повторных попыток для установления соединения с другим сервером в случае сбоя. Каждая попытка выполняется в течение REPMGR_RECONNECT_INTERVAL | ||
| 3 | Время в секундах между повторными попытками соединения с сервером после неудачи | ||
| 5 | Время в секундах между последовательными попытками проверки готовности базы данных принимать подключения | ||
PEEPER_MONITOR_POSTGRES_USER | peeper_monitor | Параметр, позволяющий переопределить логин по умолчанию для доступа Peeper к базе данных для сбора метрик | ||
PEEPER_MONITOR_POSTGRES_PASSWORD | peeper_monitor | Параметр, позволяющий переопределить пароль по умолчанию для доступа Peeper к базе данных для сбора метрик | ||
| cluster | Common name сертификата. Должен совпадать с Common name сертификата в блоке [ dn ] | ||
| cluster.crt | Наименование сертификата кластера | ||
| ca.crt | Наименование корневого сертификата. Необходимо для авторизации кластерного сертификата в Redis/Sentinel и Postgresql | ||
| cluster.key | Наименование ключа сертификата кластера | ||
| changeit | Пароль truststore.p12 при генерации средствами ECCM | ||
| truststore.p12 | Наименование truststore.p12 при загрузке пользовательского truststore.p12 | ||
| keystore.p12 | Наименование keystore.p12 при загрузке пользовательского keystore.p12 | ||
| eccm-ca | Имя, под которым Java будет хранить и идентифицировать сертификат внутри truststore.p12 | ||
| false | Использование перезапуска кластера с принудительным назначением ролей БД. Используется в случаях разрушения кластера или обновления сиситемы |
...
| Переменная | Значение по умолчанию | Описание |
|---|---|---|
| ENCRYPTION_SECRET_KEY | –— | Ключ шифрования чувствительных данных ECCM из 64 символов с использованием алгоритма AES-256 |
| ROOT_POSTGRES_PASSWORD | — | Пароль привилегированного пользователя PostgreSQL ROOT_POSTGRES_USER. Используется для создания баз данных, пользователей |
| ECCM_POSTGRES_PASSWORD | — | Параметр, позволяющий переопределить пароль по умолчанию для доступа к базе данных ECCM_POSTGRES_DB |
| PEEPER_MONITOR_POSTGRES_PASSWORD | — | Параметр, позволяющий переопределить пароль по умолчанию для доступа Peeper к базе данных для сбора метрик |
| ECCM_RABBITMQ_PASSWORD | — | Параметр, позволяющий переопределить пароль по умолчанию для доступа к RabbitMQ |
| Любые переопределенные переменные из файла .env | — |
Доступ к веб-интерфейсу
Для подключения к веб-интерфейсу ECCM откройте браузер и в адресной строке введите следующее:
...
- При загрузке релизного архива найти информацию о версии в его имени, например,
eccm-2.910.tar.gz. - Если исходный архив tar.gz был удалён, то информацию о версии можно найти в конфигурационном файле
$ECCM_ROOT/eccm/.env(в строке вида:ECCM_TAG=2.910). - Просмотреть информацию о версии в левом нижнем углу экрана веб-интерфейса запущенного ECCM:
...