Установка Мониторинга — офлайн, автоматические сертификаты
Цель
Установить Мониторинг на сервер без доступа в интернет с использованием автоматически генерируемых системой SSL-сертификатов.
Предусловия
Что потребуется
printum-x.y.z.tar.gz — дистрибутив Мониторинга.
Файл printum-x.y.z.tar.gz.sha512 — контрольная сумма.
IP-адрес сервера или хостнейм.
(Опционально) пароль суперпользователя — минимум 6 символов, 2 буквы.
Шаги установки
Шаг 1. Создать папку для дистрибутива на сервере
mkdir /root/dist_printum
Шаг 2. Перенести файлы на сервер
С компьютера с интернетом:
scp printum-x.y.z.tar.gz root@<ip>:/root/dist_printum scp printum-x.y.z.tar.gz.sha512 root@<ip>:/root/dist_printum
где <ip> — IP-адрес сервера, x.y.z — версия Мониторинга.
Шаг 3. Подключиться к серверу под root и проверить целостность архива
cd /root/dist_printum sha512sum -c printum-x.y.z.tar.gz.sha512
Команда должна вывести printum-x.y.z.tar.gz: OK. Иначе остановить подготовку к установке и обратиться в техподдержку.
Шаг 4. Распаковать архив и подготовить установочный скрипт
tar -xvf printum-x.y.z.tar.gz cd printum-x.y.z chmod u+x ./install.sh
Шаг 5. (Опционально) Задать пароль суперпользователя
export MON_ADMIN_PASSWORD=<пароль>
Шаг 6. Запустить установку
С адресацией по IP-адресу:
sudo IP_ADDRESS=<ip> -E ./install.sh agent
где <ip> — IP-адрес сервера. Не использовать адреса из пула 10.28.32.0/26, они используются внутренней сетью.
С адресацией по доменному имени:
sudo MON_HOSTNAME=<hostname> -E ./install.sh agent
где <hostname> — доменное имя, указывающее на сервер.
Ожидаемый результат
OK).
Установка завершилась без ошибок.
В выводе указаны URL Панели администратора Мониторинга и URL Личного кабинета.
Как проверить установку
printum, пароль printum или заданный MON_ADMIN_PASSWORD).
Подробнее — см. «Завершение установки Мониторинга — первый вход и проверка».
Типовые ошибки
sha512sum -c не вернула OK — повторно перенести архив, повторить проверку. Если повторяется — обратиться в техподдержку.
Ошибка установки пакетов ОС — проверить настройки локального зеркала репозиториев.
Сервер не загружает дистрибутив — для офлайн-установки дистрибутив должен быть уже на сервере; убедиться, что архив распакован и install.sh запускается из распакованной директории.
Что проверить перед эскалацией
x.y.z).
Полный вывод sha512sum -c.
Полный вывод установочного скрипта.