Foreman: различия между версиями

Материал из ALT Linux Wiki
(* Добавление ссылки на файл настроек *)
(не показаны 4 промежуточные версии 2 участников)
Строка 7: Строка 7:
=== Подготовка ===
=== Подготовка ===


1. Перед установкой убедитесь что PostgreSQL версии 11 и выше [https://www.altlinux.org/PostgreSQL#Установка_и_начальный_запуск установлена и инициализирована]. Это важно.
Перед установкой убедитесь что PostgreSQL версии 11 и выше [https://www.altlinux.org/PostgreSQL#Установка_и_начальный_запуск установлена и инициализирована]. Это важно.


{{Attention|Если база данных перед установкой не была установлена и инициализирована, то Foreman установится некорректно.
{{Attention|Если база данных перед установкой не была установлена и инициализирована, то Foreman установится некорректно.
Для корректной установки придется удалить пакет, инициализировать базу данных и установить заново!}}
Для корректной установки придется удалить пакет, инициализировать базу данных и установить заново!}}
2. Проверьте установлены ли нижеследующие пакет, более старые версии пакетов для этих gem-ов приведут к неработоспособности приложения.
# apt-get install gem-sassc gem-coffee-script-source-compat gem-secure-headers gem-validates-lengths-from-database gem-gettext-i18n-rails gem-record-tag-helper gem-webpack-rails gem-apipie-rails gem-x-editable-rails gem-rack rails


=== Установка ===
=== Установка ===
Строка 40: Строка 36:


=== Настройка ===
=== Настройка ===
Сделайте необходимые изменения в файле ''/etc/foreman/settings.yml''


Настройте системную службу foreman-а на автозапуск (по желанию):
Настройте системную службу foreman-а на автозапуск (по желанию):
Строка 45: Строка 43:
  # systemctl enable foreman
  # systemctl enable foreman


а дальше запустите её:
а дальше запустите её (в случае, если сервис работает, то он будет перезапущен):


  # systemctl start foreman
  # systemctl restart foreman


Отныне средство будет доступно по адресу http://localhost:2345 из обозревателя.
Отныне средство будет доступно по адресу http://localhost:2345 из обозревателя.
Строка 56: Строка 54:
  /var/log/foreman/db_seed.log:Login credentials: admin / <your_password>
  /var/log/foreman/db_seed.log:Login credentials: admin / <your_password>


При интеграции с '''puppet''' иногда возникает ошибка в логе пакета ''smart-proxy'' {{path|/var/log/smart-proxy/proxy.log}}
=== Настройка модуля ENC для взаимодействия с Puppetserver ===
<source lang="bash">
 
2020-07-15T14:54:24  [E] Error while retrieving puppet classes for 'production' environment
Когда Foreman установлен и необходимо отредактировать файл ''/etc/puppet/puppet.conf''
2020-07-15T14:54:24  [W] Error details for Error while retrieving puppet classes for 'production' environment: <Proxy::Error::HttpError>: 403 Forbidden request: /puppet/v3/environment_classes (method :get). Please see the server logs for details.
</source>
и в логе ''puppetserver'' {{path| /var/log/puppetserver/puppetserver.log}}
<source lang="bash">
2020-07-15T14:54:24.840+03:00 ERROR [qtp2111311669-39] [p.t.a.rules] Forbidden request: your.puppet.server(fe80:0:0:0:9427:66ff:feb0:9a37%2) access to /puppet/v3/environment_classes (method :get) (authenticated: true) denied by rule 'puppetlabs deny all'.
</source>
Для решения добавьте в файл {{path|/etc/puppetserver/conf.d/auth.conf}} следующий код:
<source lang="bash">
        {
            match-request: {
                path: "/puppet/v3/environment_classes"
                type: path
                method: get
            }
            allow: "*"
            sort-order: 500
            name: "puppetlabs environment classes"
        },
</source>


Перезапустите puppetserver и smart-proxy:
Раскомментируем строки
[master]
    ...
    external_nodes = /usr/lib/puppet-modules/theforeman-foreman/files/external_node_v2.rb
    node_terminus = exec


После изменения конфигурации Puppet потребуется перезапуск служб puppetserver и puppet
  # systemctl restart puppetserver
  # systemctl restart puppetserver
  # systemctl restart smart-proxy
  # systemctl restart puppet


=== Переустановка или обновление ===
=== Переустановка или обновление ===
Строка 96: Строка 80:


[[Category: foreman]]
[[Category: foreman]]
[[Категория:Управление автоматизацией]]
[[Категория:Управление автоматизацией]][[Категория:Управление конфигурациями]]
{{Category navigation|title=Управление автоматизацией|category=Управление автоматизацией|sortkey={{SUBPAGENAME}}}}
{{Category navigation|title=Управление автоматизацией|category=Управление автоматизацией|sortkey={{SUBPAGENAME}}}}
{{Category navigation|title=Управление конфигурациями|category=Управление конфигурациями|sortkey={{SUBPAGENAME}}}}

Версия от 19:00, 3 марта 2021

Stub.png
Данная страница находится в разработке.
Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной.


Foreman

Foreman это средство автоматизации повторяющихся задач, развёрстывания приложений, управления циклом жизни ваших серверов по отдельности или в облаке.

Подготовка

Перед установкой убедитесь что PostgreSQL версии 11 и выше установлена и инициализирована. Это важно.

Внимание! Если база данных перед установкой не была установлена и инициализирована, то Foreman установится некорректно. Для корректной установки придется удалить пакет, инициализировать базу данных и установить заново!


Установка

Чтобы установить средство, нужно от администратора поставить пакеты foreman, puppet-theforeman-foreman и foreman-addons, а всё требуемое вытянется по зависимостям.

# apt-get install foreman puppet-theforeman-foreman foreman-addons
# apt-get dist-upgrade

Подготовьте экземпляр:

# railsctl setup foreman || echo "Ошибка подготовки"
Work dir is '/usr/lib/foreman'
Processing rails application 'foreman' setup...
Renewing dependencies...
Checking migration and seeds...
Generating API cache...
Initializing webpack frontend...
Initializing assets frontend...
Cleaning...
/var/log/foreman/db_setup.log:Login credentials: admin / MSaTPtFTwfsu5rcE

Если показывается надпись «Ошибка подготовки», то экземпляр Foreman не будет рабочий. Проверьте установку компонентов и повторите.

Настройка

Сделайте необходимые изменения в файле /etc/foreman/settings.yml

Настройте системную службу foreman-а на автозапуск (по желанию):

# systemctl enable foreman

а дальше запустите её (в случае, если сервис работает, то он будет перезапущен):

# systemctl restart foreman

Отныне средство будет доступно по адресу http://localhost:2345 из обозревателя.

Пароль и логин администратора создаются автоматически, и возвращаются скриптом настойки (см. лог выше), однако их можно получить, заглянув в лог:

# grep "Login credentials" /var/log/foreman/ -r
/var/log/foreman/db_seed.log:Login credentials: admin / <your_password>

Настройка модуля ENC для взаимодействия с Puppetserver

Когда Foreman установлен и необходимо отредактировать файл /etc/puppet/puppet.conf

Раскомментируем строки

[master]
   ...
   external_nodes = /usr/lib/puppet-modules/theforeman-foreman/files/external_node_v2.rb
   node_terminus = exec

После изменения конфигурации Puppet потребуется перезапуск служб puppetserver и puppet

# systemctl restart puppetserver
# systemctl restart puppet

Переустановка или обновление

Чтобы переустановить или обновить средство нужно выполнить 2 команды подряд, и затем снова выполнить настройку из соответствующего подраздела:

# railsctl cleanup foreman
# railsctl setup foreman

Полное удаление

# railsctl mrproper foreman