Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Блок кода
docker compose version

Scroll Pagebreak

При установке на операционные системы Astra Linux, RedOS или Альт Сервер команда проверки версии установленного docker-compose имеет вид:

Блок кода
docker-compose version

Offline-установка

Установка ЕССМ в систему без доступа к сети Интернет подробно описана в разделе "Offline-установка ECCM".

...

Блок кода
cd eccm/2.7
wget "https://cloud.eltex-co.ru/index.php/s/n4RRd4rgx9pgxUO/download?path=%2F&files=peeper-client.tar" -O peeper-client.tar
tar -xvf peeper-client.tar -C peeper
Подсказка

Для интеграции с Peeper в многохостовой инсталляции и отказоустойчивой системе распакуйте архив на каждом узле системы.

Информация

Перед настройкой и запуском ECCM в интеграции с peeper-client у вас уже должен быть настроен peeper-server, способ получения которого указан в документации Peeper.

...

Блок кода
POSTGRES_EXPORTER_ENABLED=true # Включение снятия метрик с базы данных PostgreSQL
POSTGRES_HOST="100.110.2.2" # Адрес базы данных PostgreSQL для подключения и снятия метрик
POSTGRES_PORT="5432" # Порт базы данных PostgreSQL для подключения и снятия метрик
POSTGRES_DB="" # Название базы данных PostgreSQL для мониторинга
POSTGRES_USER="tester" # Пользователь базы данных PostgreSQL для подключения и снятия метрик
POSTGRES_PASSWORD="tester" # Пароль для пользователя $POSTGRES_USER, который нужен для снятия метрик
Подсказка

При запуске ЕССМ в отказоустойчивой системе по стандартной схеме на каждом хосте заполните файлы peeper/.env и peeper/.env.postgres в соответствии с IP-адресом соответствующего узла.

При запуске ЕССМ в отказоустойчивой системе с базой данных на отдельном хосте заполните файлы peeper/.env на каждом узле. Настройте файл peeper/.env.postgres только на узлах Master-db, Slave-db и Witness в соответствии с IP-адресом настраиваемого узла.

Для запуска проекта ECCM в интеграции с Peeper добавьте ключ --peeper к стандартной команде запуска:  

...

ECCM Application Server  — сервер, на котором развернуто приложение, обеспечивающее работу системы и взаимодействие с устройствами, а также веб-интерфейс пользователя.

Database DataBase Server  — сервер с базами данных PostgreSQL 14. Возможно использование уже существующего в инфраструктуре кластера.

Device Management Network  — IP-сеть управления оборудованием, через которые которую ECCM имеет доступ по L3.

Operator/Administrator  — оператор системы, занимающийся мониторингом и настройкой подконтрольного оборудования/системный администратор компании или сотрудники техподдержки Eltex , (если есть договоренность об удаленном доступе).

Для случая, когда необходимо запустить ЕССМ на нескольких серверах (один сервер — для базы данных PostgreSQL, второй сервер — для остального стека сервисов ЕССМ), возможно использовать опцию многохостовой установки. Для этого:

...

Файл содержит параметры, влияющие на производительность базы данных. Настройки по умолчанию достаточны для тестового запуска и поддержки около 100 устройств. Для изменения конфигурации ECCM ознакомьтесь с полным Руководством пользователя или обратитесь в Службу технической поддержки Eltex.

Якорь
Eccm_env
Eccm_env
eccm/.env

В файле eccm/.env находятся переменные, определяющие поведение проекта и стека БД PostgreSQL при его запуске в контейнереВ таблице ниже представлено описание данных переменных:

ПеременнаяЗначение по умолчаниюОписание
COMPOSE_PROJECT_NAMEeccmНазвание проекта в docker-compose (используется для идентификации, в случае если на сервере запущено несколько проектов)
ECCM_PROFILEproductionПрофиль проекта
ECCM_TAG2.7Версия образов контейнеров
ECCM_REGISTRYhub.eltex-co.ruАдрес docker-registry, с которого будет выполняться получение образов системы. Если используется локальное зеркало, то можно указать его адрес
ECCM_NETWORK_MODEstandalone

Режим работы ЕССМ. Доступные значения: cluster, standalone

Информация

Если ключ --cluster не указывается в скрипте запуска, то выбирается режим работы standalone.

ECCM_BACKBONE_ADDRESS192.168.0.1Внутренний адрес, на котором будет работать система ECCM с устройствами в сети
ECCM_WEB_ADDRESS192.168.0.1Адрес, на котором будет работать веб-интерфейс системы ECCM
ECCM_WEB_PORT80Порт для доступа к веб-интерфейсу
ECCM_TIMEZONEAsia/NovosibirskВременной пояс, в котором работает система (указывается в соответствии с tz database, например "Asia/Novosibirsk")
ECCM_LOGLEVELINFOУровень логирования в проекте
MAX_CONCURRENT_SSH_TASKS20Количество одновременно выполняемых операций с устройствами
POSTGRES_HOST192.168.0.1Адрес, на котором работает БД PostgreSQL
POSTGRES_PORT5432Порт для доступа к БД PostgreSQL
ROOT_POSTGRES_DBpostgresПараметр, позволяющий переопределить базу данных для ее конфигурирования
ROOT_POSTGRES_USER
Параметр, позволяющий переопределить логин суперпользователя для доступа и конфигурирования базы данных
ROOT_POSTGRES_PASSWORD
Параметр, позволяющий переопределить пароль суперпользователя для доступа и конфигурирования базы данных
ECCM_POSTGRES_DBeccmНазвание базы данных для сервисов ECCM
ECCM_POSTGRES_USER
Параметр, позволяющий переопределить логин по умолчанию для доступа к базе данных ECCM_POSTGRES_DB
POSTGRES_TIMEZONEAsia/NovosibirskВременной пояс, в котором работает система (указывается в соответствии с tz database, например "Asia/Novosibirsk")
POSTGRES_SHM_SIZE2gbОграничение выделенной оперативной памяти для работы с БД PostgreSQL
POSTGRES_PRIVILEGED_MODEfalseЗапуск контейнера в привилегированном режиме
POSTGRES_CONFIGURATOR_TAG0.5Версия образа контейнера postgres-configurator
ENABLE_POSTGRES_CONFIGURATORtrueАктивация запуска контейнера postgres-configurator при старте системы
ECCM_POSTGRES_PASSWORD
Параметр, позволяющий переопределить пароль по умолчанию для доступа к базе данных ECCM_POSTGRES_DB

ECCM_DEVICE_MANAGER_ELM_DOWN_WEB_NOTIFICATION_INTERVAL

10mИнтервал отображения push-уведомлений в веб-интерфейсе при ошибке получения лицензии

ECCM_LICENSE_SERVICE_ELM_DOWN_NOTIFICATION_INTERVAL

60mИнтервал рассылки уведомлений telegram/email при ошибке получения лицензии

ECCM_LICENSE_SERVICE_NODE_NUMBER

1Номер текущей ноды. Должен быть уникальным в схеме резервирования

ECCM_MONITORING_SERVICE_XMX

1GОграничение физической памяти для docker-контейнера

CERT_PATH

./cert/server.crt
Путь к файлу с сертификатом для HTTPS

KEY_PATH

./cert/server.key
Путь к файлу с ключом для HTTPS
KEY_PASS_PATH./cert/key.passПуть к файлу с паролем ключа для HTTPS

ECCM_WEB_HTTPS_PORT

443
Порт, на котором ECCM будет доступен по HTTPS
LOGGING_ASPECT_ENABLEDfalse

Включение логирования через аспекты сервисов. Аспект логирует все входы и выходы из методов, их параметры, а также возвращаемые значения

Примечание
Не рекомендуется включать этот параметр при штатной работе системы


Информация
Переменные настройки логирования (LOGGING_*) применяются ко всем контейнерам стека eccm

LOGGING_MAX_FILES

5

Максимальное количество лог-файлов контейнера

LOGGING_MAX_FILE_SIZE

50MМаксимальный размер лог-файлов контейнера

LOGGING_COMPRESS

trueРазрешить сжатие лог-файлов контейнера
AUTH_ECCM_AUTHENTICATION_ENABLEDfalseВключение аутентификации с помощью локальных учетных записей

...

ПеременнаяЗначение по умолчаниюОписание
ECCM_NETWORK_MODEcluster

Режим работы ЕССМ. Доступные значения: cluster, standalone

Информация

Если ключ --cluster не указывается в скрипте запуска, то выбирается режим работы standalone.

ROLE


Роль внешней базы данных при развертывании кластера. Автоматически заполняется при запуске ЕССМ в отказоустойчивой системе с разделением приложения и БД

ECCM_MASTER_HOST


IP-адрес master-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме

ECCM_SLAVE_HOST


IP-адрес slave-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме

ECCM_WITNESS_HOST


IP-адрес witness-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме

POSTGRES_MASTER_HOST


IP-адрес master-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере

POSTGRES_SLAVE_HOST


IP-адрес slave-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере

POSTGRES_WITNESS_HOST


IP-адрес witness-базы данных. К заполнению необязателенне обязателен

BACKUP_POSTGRES_HOST


IP-адрес подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД

BACKUP_POSTGRES_PORT

5432Порт подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД

RABBITMQ_CLUSTER_PASSWORD

 Пароль, используемый сервисом RabbitMQ для подключения к кластеру и синхронизации действий между узлами

SENTINEL_PASSWORD


Пароль, используемый службой мониторинга для подключения к кластеру баз данных и получения информации о состоянии серверов

SENTINEL_MASTER_NAME

redis-masterУникальное имя, присваиваемое кластеру баз данных для их мониторинга

REDIS_REPLICATION_NODE_COUNT

2Количество нод, используемых в репликации

SENTINEL_DOWN_AFTER_MS

5000Время в миллисекундах, по истечении которого служба мониторинга считает ноду недоступной

SENTINEL_FAILOVER_TIMEOUT

10000Максимальное время в миллисекундах, в течение которого система мониторинга пытается завершить процесс автоматического переключения мастерства между нодами

REPMGR_USER

repmgrИмя пользователя, созданного для управления работой и связью между серверами баз данных в кластере

REPMGR_PASSWORD

repmgrПароль, обеспечивающий безопасный доступ к служебной базе данных для пользователя 
REPMGR_USER

REPMGR_CONNECT_TIMEOUT

5Время в секундах, в течение которого система будет ожидать ответа при подключении к базе данных PostgreSQL

REPMGR_MONITOR_INTERVAL

2Интервал в секундах, с которым система проверяет состояние и доступность всех серверов в кластере

REPMGR_RECONNECT_ATTEMPT

3Количество повторных попыток для установления соединения с другим сервером в случае сбоя. Каждая попытка выполняется в течение REPMGR_RECONNECT_INTERVAL

REPMGR_RECONNECT_INTERVAL

3Время в секундах между повторными попытками соединения с сервером после неудачи

DATABASE_WAIT_INTERVAL_SEC

5Время в секундах между последовательными попытками проверки готовности базы данных принимать подключения

CN

clusterCommon name сертификата. Должен совпадать с Common name сертификата в блоке [ dn ]

CERT_FILE_NAME

cluster.crtНаименование сертификата кластера

ROOT_CA_FILE_NAME

ca.crtНаименование корневого сертификата. Необходим для авторизации кластерного сертификата в Redis/Sentinel и Postgresql

KEY_FILE_NAME

cluster.keyНаименование ключа сертификата кластера

TRUSTSTORE_PASSWORD

changeitПароль truststore.p12 при генерации средствами ECCM

INPUT_TRUSTSTORE_NAME

truststore.p12Наименование truststore.p12 при загрузке пользовательского truststore.p12

INPUT_KEYSTORE_NAME

keystore.p12Наименование keystore.p12 при загрузке пользовательского keystore.p12

CA_ALIAS

eccm-caИмя, под которым Java будет хранить и идентифицировать сертификат внутри truststore.p12

RECONFIGURE_CLUSTER

falseИспользование перезапуска кластера с принудительным назначением ролей БД. Используется в случаях разрушения кластера или обновления

Доступ к веб-интерфейсу

Для подключения к веб-интерфейсу ECCM откройте браузер и в адресной строке введите следующее:

...