Configuració
La secció Admin, visible només per als administradors, conté tot el que Horizon necessita saber de l'entorn que gestiona. És el primer que cal emplenar després d'instal·lar-lo.
| Grup | Seccions |
|---|---|
| Network | Networks, IP types, Domains, Pi-hole |
| Infrastructure | NTP, Proxmox, SSH keys, Keycloak |
| Monitoring | Prometheus, Grafana, Nagios |
| Organization | Tags, Environments, Device categories, Attachment sources, Folder types |
| Users | Users |
El pas Initial Data de Conductor ja registra el Pi-hole, l'NTP i el Nagios de l'orquestrador.
Xarxa
Networks. Una xarxa és un rang IPv4 entre /16 i /30 (per exemple 192.168.1.0/24), amb gateway i pool DHCP opcionals. Les xarxes no es poden solapar. Els stacks poden fer servir qualsevol adreça amb nom de la xarxa, excepte el gateway, el broadcast i el pool DHCP.
Domains. Cada domini DNS pren les seves adreces d'una xarxa (diversos poden compartir la mateixa) i opcionalment d'un subrang. També indica a quins servidors Pi-hole es publica. Un domini sense xarxa no accepta noms nous fins que se n'hi assigni una, i la llista el marca.
IP types. Indiquen què és una adreça. Els tipus de sistema (gateway, DHCP, ...) es poden reanomenar i canviar de color. Els tipus propis poden bloquejar l'assignació: cap stack no podrà fer servir una adreça d'aquest tipus, encara que continuï tenint nom DNS. És la manera de protegir un host de Proxmox, un NAS o un router.
Pi-hole. Els servidors on es publiquen els noms. Un Pi-hole es pot registrar com a simulat: accepta els registres sense enviar-los enlloc. Serveix perquè un Horizon de desenvolupament faci servir noms que ja serveix el Pi-hole de producció sense tocar-lo.
Infraestructura
Proxmox. Cada servidor es registra amb el seu token, el seu usuari SSH, el registre DNS que li respon, els seus datastores (snippets, VMs i ISOs) i els resource pools que ofereix. Els servidors amb el mateix nom de cluster comparteixen l'emmagatzematge d'imatges, cosa que permet a una VM arrencar amb una ISO construïda en un altre node. En registrar-lo entra a l'inventari com a dispositiu.
NTP. Els servidors amb què sincronitzen les VMs. Un pot ser primari i un altre secundari, que són els que un stack nou ofereix primer.
SSH keys. Parells de claus que s'instal·len a les VMs que crea Horizon. Una clau pot indicar l'usuari SSH amb què s'hi accedeix, que s'emplena automàticament als stacks que la fan servir.
Keycloak. Vegeu Keycloak.
Verificació
Cada servidor té un botó Verify que s'hi connecta de debò i comprova el que un desplegament necessitarà, no només que respon: a Proxmox l'API i l'SSH; a Nagios la sessió SSH, el permís per reiniciar Nagios i per validar-ne la configuració, la lectura de la configuració i l'escriptura a la seva carpeta. Cada permís es comprova amb l'ordre exacta que Horizon executarà, així que no cal sudo sense restriccions.
Les credencials es guarden xifrades i no es tornen a mostrar mai. Rotar-ne una vol dir pujar-ne un valor nou.
Monitorització
Nagios. Horizon gestiona un únic servidor Nagios. Es registra amb la carpeta on escriu la seva configuració, les rutes de nagios.cfg i del binari, i els host groups que ofereix (un stack n'escull un per màquina). Resync en llegeix les ordres i plantilles, que s'utilitzen per validar les plantilles abans de cada desplegament. El catàleg és públic sense iniciar sessió a /nagios/catalog, perquè els autors de plantilles sàpiguen què existeix.
Prometheus i Grafana. Es registren per SSH amb usuari i clau, com a màxim un de cada. Es poden crear a partir d'una màquina ja desplegada per un stack: el formulari s'emplena amb la seva adreça, les seves credencials i la URL de la seva web. La verificació comprova la sessió, els permisos i que el contenidor està en marxa; a Prometheus, també que la seva configuraci ó llegeix la carpeta on Horizon escriu els targets.
Configurar Grafana. La seva fitxa guarda la contrasenya d'administrador, els proveïdors d'inici de sessió (com Keycloak), els canals de notificació (relay de correu o Slack) i els punts de contacte de les alertes. Res no arriba a la màquina fins que es prem Apply configuration, que ho escriu i reinicia Grafana una sola vegada. La contrasenya d'administrador és l'excepció: s'aplica al moment i Horizon no en guarda còpia.
Organització
| Llista | Per a què |
|---|---|
| Environments | On viu un stack (testing, producció, ...). La seva key és la que porten les etiquetes de Proxmox i l'etiqueta horizon_environment de les mètriques. Un pot ser l'entorn per defecte |
| Tags | Etiquetes lliures per agrupar i filtrar stacks, ISOs, dispositius i carpetes. En un stack de Proxmox també s'escriuen a la VM |
| Device categories | Quin tipus de màquina és un dispositiu (servidor físic, NAS, router, ...) |
| Attachment sources | On es guarden els adjunts d'un dispositiu (manuals, factures, ...) |
| Folder types | Per on es publica una carpeta compartida. NFS, SMB i S3 vénen de sèrie |
Cada entrada mostra on s'utilitza i no es pot esborrar mentre alguna cosa en depengui.
Usuaris
Els administradors conviden usuaris per email, els assignen un rol, els desactiven sense perdre'n l'historial, llancen un canvi de contrasenya o els eliminen. Cada usuari està actiu, convidat (encara no ha posat contrasenya) o desactivat.