Установка Мониторинга — офлайн, собственные сертификаты
Цель
Установить Мониторинг на сервер без доступа в интернет, импортировав собственные SSL-сертификаты вместо автоматически генерируемых системой.
Предусловия
Что потребуется
printum-x.y.z.tar.gz и файл .sha512 уже скопированы и распакованы на сервере (см. офлайн-установку с автосертификатами).
<client.crt> — сертификат сервера.
<client.key> — ключ к сертификату.
<ca.crt> — CA-сертификат.
IP-адрес или хостнейм сервера.
(Опционально) пароль суперпользователя.
Шаги установки
Шаг 1. Выполнить шаги 1–5 из офлайн-установки с автосертификатами
chmod распаковать,u+x при./install.sh
При необходимости задать MON_ADMIN_PASSWORD.
Шаг 2. Запустить установку с указанием сертификатов
С адресацией по IP-адресу:
sudo IP_ADDRESS=<ip> SSL_CERT=client.crt SSL_KEY=client.key SSL_CERT_CA=ca.crt -E ./install.sh -s agent
С адресацией по доменному имени:
sudo MON_HOSTNAME=<hostname> SSL_CERT=client.crt SSL_KEY=client.key SSL_CERT_CA=ca.crt -E ./install.sh -s agent
В переменных SSL_CERT, SSL_KEY, SSL_CERT_CA допускается указывать как полный путь к файлу, так и только имя файла, если установка запускается из директории с сертификатами.
Ожидаемый результат
Как проверить установку
printum / пароль printum или MON_ADMIN_PASSWORD).
Типовые ошибки
./install.sh из директории с сертификатами.
Ошибки sha512 — повторно перенести архив (см. офлайн-установку с автосертификатами).
Несовпадение FQDN/IP — сертификат должен содержать Subject Alternative Name с FQDN, hostname и IP-адресами.