Skip to main content

Configuració

La secció Admin, visible només per als administradors, conté tot el que Horizon necessita saber de l'entorn que gestiona. És el primer que cal emplenar després d'instal·lar-lo.

GrupSeccions
NetworkNetworks, IP types, Domains, Pi-hole
InfrastructureNTP, Proxmox, SSH keys, Keycloak
MonitoringPrometheus, Grafana, Nagios
OrganizationTags, Environments, Device categories, Attachment sources, Folder types
UsersUsers
tip

El pas Initial Data de Conductor ja registra el Pi-hole, l'NTP i el Nagios de l'orquestrador.

Xarxa​

Networks. Una xarxa és un rang IPv4 entre /16 i /30 (per exemple 192.168.1.0/24), amb gateway i pool DHCP opcionals. Les xarxes no es poden solapar. Els stacks poden fer servir qualsevol adreça amb nom de la xarxa, excepte el gateway, el broadcast i el pool DHCP.

Domains. Cada domini DNS pren les seves adreces d'una xarxa (diversos poden compartir la mateixa) i opcionalment d'un subrang. També indica a quins servidors Pi-hole es publica. Un domini sense xarxa no accepta noms nous fins que se n'hi assigni una, i la llista el marca.

IP types. Indiquen què és una adreça. Els tipus de sistema (gateway, DHCP, ...) es poden reanomenar i canviar de color. Els tipus propis poden bloquejar l'assignació: cap stack no podrà fer servir una adreça d'aquest tipus, encara que continuï tenint nom DNS. És la manera de protegir un host de Proxmox, un NAS o un router.

Pi-hole. Els servidors on es publiquen els noms. Un Pi-hole es pot registrar com a simulat: accepta els registres sense enviar-los enlloc. Serveix perquè un Horizon de desenvolupament faci servir noms que ja serveix el Pi-hole de producció sense tocar-lo.

Infraestructura​

Proxmox. Cada servidor es registra amb el seu token, el seu usuari SSH, el registre DNS que li respon, els seus datastores (snippets, VMs i ISOs) i els resource pools que ofereix. Els servidors amb el mateix nom de cluster comparteixen l'emmagatzematge d'imatges, cosa que permet a una VM arrencar amb una ISO construïda en un altre node. En registrar-lo entra a l'inventari com a dispositiu.

NTP. Els servidors amb què sincronitzen les VMs. Un pot ser primari i un altre secundari, que són els que un stack nou ofereix primer.

SSH keys. Parells de claus que s'instal·len a les VMs que crea Horizon. Una clau pot indicar l'usuari SSH amb què s'hi accedeix, que s'emplena automàticament als stacks que la fan servir.

Keycloak. Vegeu Keycloak.

Verificació​

Cada servidor té un botó Verify que s'hi connecta de debò i comprova el que un desplegament necessitarà, no només que respon: a Proxmox l'API i l'SSH; a Nagios la sessió SSH, el permís per reiniciar Nagios i per validar-ne la configuració, la lectura de la configuració i l'escriptura a la seva carpeta. Cada permís es comprova amb l'ordre exacta que Horizon executarà, així que no cal sudo sense restriccions.

info

Les credencials es guarden xifrades i no es tornen a mostrar mai. Rotar-ne una vol dir pujar-ne un valor nou.

Monitorització​

Nagios. Horizon gestiona un únic servidor Nagios. Es registra amb la carpeta on escriu la seva configuració, les rutes de nagios.cfg i del binari, i els host groups que ofereix (un stack n'escull un per màquina). Resync en llegeix les ordres i plantilles, que s'utilitzen per validar les plantilles abans de cada desplegament. El catàleg és públic sense iniciar sessió a /nagios/catalog, perquè els autors de plantilles sàpiguen què existeix.

Prometheus i Grafana. Es registren per SSH amb usuari i clau, com a màxim un de cada. Es poden crear a partir d'una màquina ja desplegada per un stack: el formulari s'emplena amb la seva adreça, les seves credencials i la URL de la seva web. La verificació comprova la sessió, els permisos i que el contenidor està en marxa; a Prometheus, també que la seva configuració llegeix la carpeta on Horizon escriu els targets.

Configurar Grafana. La seva fitxa guarda la contrasenya d'administrador, els proveïdors d'inici de sessió (com Keycloak), els canals de notificació (relay de correu o Slack) i els punts de contacte de les alertes. Res no arriba a la màquina fins que es prem Apply configuration, que ho escriu i reinicia Grafana una sola vegada. La contrasenya d'administrador és l'excepció: s'aplica al moment i Horizon no en guarda còpia.

Organització​

LlistaPer a què
EnvironmentsOn viu un stack (testing, producció, ...). La seva key és la que porten les etiquetes de Proxmox i l'etiqueta horizon_environment de les mètriques. Un pot ser l'entorn per defecte
TagsEtiquetes lliures per agrupar i filtrar stacks, ISOs, dispositius i carpetes. En un stack de Proxmox també s'escriuen a la VM
Device categoriesQuin tipus de màquina és un dispositiu (servidor físic, NAS, router, ...)
Attachment sourcesOn es guarden els adjunts d'un dispositiu (manuals, factures, ...)
Folder typesPer on es publica una carpeta compartida. NFS, SMB i S3 vénen de sèrie

Cada entrada mostra on s'utilitza i no es pot esborrar mentre alguna cosa en depengui.

Usuaris​

Els administradors conviden usuaris per email, els assignen un rol, els desactiven sense perdre'n l'historial, llancen un canvi de contrasenya o els eliminen. Cada usuari està actiu, convidat (encara no ha posat contrasenya) o desactivat.