Развёртывание

Настройка доступа по SSH

Для развёртывания кластера необходим доступ с установочного узла ко всем остальным узлам по SSH. Для этого:

  1. На всех узлах в настройках сервера SSH разрешите авторизацию от имени пользователя root и аутентификацию по ключам.

  2. На установочном узел создайте пару ключей:

    ssh-keygen -t ed25519 -C "Genome deploy" -N "" -f ~/.ssh/genome-deploy

    Выполнение этой команды приведёт к тому, что в директории ~/.ssh/ будут созданы два файла:

    • ~/.ssh/genome-deploy — приватный ключ без парольной защиты;

    • ~/.ssh/genome-deploy.pub — публичный ключ.

  3. Разместите публичный ключ на узлах будущего кластера с помощью утилиты ssh-copy-id:

    ssh-copy-id -i ~/.ssh/genome-deploy.pub root@<node>

    Здесь <node> — IP-адрес или доменное имя узла, на котором нужно разместить публичный ключ.

Запуск

Запустить развёртывание можно двумя способами, но в обоих случаях оно будет происходить в автоматическом режиме. В обоих случаях в значении аргумента -f укажите путь к файлу конфигурации деплоя.

Использование скрипта start.sh

  1. Перейдите в директорию distrib/:

    cd ./distrib/
  2. Запустите скрипт start.sh с аргументом -f, например:

    ./start.sh -f ./platform-config-1.0.0-20260624-161504.yml

Использование установщика

Для использования этого способа развёртывания запустите установщик с аргументом -f, например:

./genome-1.0.0-4f0558.run -- -f ./platform-config-1.0.0-20260624-161504.yml

Проверка корректности

Развёртывание платформы считается выполненным успешно при выполнении этих условий:

  • сервисы запущены, а API Gateway доступен по IP-адресу, указанному в параметрах развёртывания;

  • маршрут /vision/ проксирует запросы к подсистеме мониторинга;

  • маршрут /cmdb_direct/ проксирует запросы к подсистеме топологии;

  • аутентификация через выбранный IdP работает корректно, включая аутентификацию и авторизацию через API Gateway.