Distribuzione di un cluster di nodi Cyberwatch indipendenti con Swarm
Questa pagina descrive la procedura di installazione di Cyberwatch in modalità satellite senza utilizzare Swarm per la comunicazione tra i nodi.
Per garantire una comunicazione corretta tra il master e il satellite, è indispensabile che le due istanze Cyberwatch dispongano della stessa versione.
Prerequisiti
Prerequisiti di rete e matrice dei flussi
Flussi richiesti per la configurazione di un nodo satellite:
| Origine | Destinazione | Protocollo | Porta | Descrizione |
|---|---|---|---|---|
| nodo satellite | nodo master | TCP | 3306 | Connessione al database SQL |
| nodo satellite | nodo master | TCP | 6379 | Connessione al database cache Redis |
| nodo satellite | download.docker.com | TCP | 443 | Installazione e aggiornamenti di Docker |
| nodo satellite | harbor.cyberwatch.fr | TCP | 443 | Registry delle immagini Docker Cyberwatch |
| nodo satellite | dl.cyberwatch.com | TCP | 443 | Repository dei pacchetti Cyberwatch |
Prerequisiti hardware
La macchina deve disporre almeno di 2 vCPU, 8 GB di memoria e 32 GB di spazio su disco ripartiti tra /var/lib/docker (12 GB) e /var/lib/containerd (20 GB).
Si consiglia di assegnare l’intero spazio su disco alla partizione root /. La ripartizione indicata sopra è fornita a titolo informativo.
Ecco come verificare i prerequisiti hardware:
Verificare il numero di vCPU:
lscpu | grep "CPU(s):"Verificare la memoria disponibile:
free -mVerificare lo spazio su disco disponibile per la directory
/var/lib/docker/:df /var/lib/docker/
Installazione del nodo master
Seguire la procedura standard di distribuzione e fermarsi subito prima di configurare Cyberwatch
Configurare Cyberwatch:
Configurare Cyberwatch nel caso di un nodo master che ospita il database:
sudo cyberwatch configure --masterConfigurare Cyberwatch nel caso di un nodo master con un database esterno:
sudo cyberwatch configure --master --no-db
Installazione del nodo satellite
Seguire la procedura standard di distribuzione e fermarsi subito prima di configurare Cyberwatch
Eseguire il comando seguente sul nodo master:
sudo cyberwatch show-secretsScrivere il risultato del comando precedente sul nodo satellite nel file
/etc/cyberwatch/secrets.env:vim /etc/cyberwatch/secrets.env chmod 600 /etc/cyberwatch/secrets.envEseguire il comando seguente sul nodo master:
sudo cyberwatch show-root-certScrivere il risultato del comando precedente sul nodo satellite nel file
/etc/cyberwatch/certs/cbw-root-ca-cert.pem:mkdir -p /etc/cyberwatch/certs vim /etc/cyberwatch/certs/cbw-root-ca-cert.pemConfigurare Cyberwatch:
sudo cyberwatch configure --satellite
Verifica del funzionamento
Per verificare che il nodo satellite sia in grado di raggiungere il nodo master, controllare i log di sidekiq:
sudo cyberwatch logs sidekiq