Skip to main content

Primers passos

Horizon acabat d'instal·lar no sap res de la xarxa. Aquesta és la seqüència esperada per posar-lo en marxa, alternant entre el que fa l'administrador (servidors, credencials i llistes de referència) i el que fa l'operador (estructura de la xarxa i stacks).

En vermell els passos de l'administrador, en blau els de l'operador.

tip

Conductor ja deixa registrats el Pi-hole, l'NTP i el Nagios del mateix orquestrador, així que aquests servidors no cal crear-los, només revisar-los.

1. Administrador: la base​

Iniciar sessió amb l'administrador per defecte ([email protected] / changeme) i canviar la contrasenya immediatament des del perfil. Després, a Admin:

  1. Users: convidar la resta d'usuaris amb el seu rol (viewer, operator o admin).
  2. Organization: definir els Environments (testing, producció, ...) i el seu ordre, els Tags, les Device categories, les Attachment sources i, si calen, més Folder types.
  3. Monitoring › Nagios: revisar el servidor que va registrar Conductor, els seus host groups i prémer Resync per llegir-ne les ordres i plantilles.
  4. Infrastructure:
    • Proxmox: cada servidor amb el seu token, usuari SSH, datastores, resource pools i, si formen un clúster, el mateix nom de cluster. Prémer Verify.
    • SSH keys: les claus que s'instal·laran a les VMs, amb el seu usuari SSH si es vol fixar.
    • NTP: afegir els servidors extra (Conductor ja registra l'orquestrador) i assignar el primari i el secundari.
  5. Network:
    • Networks: els rangs de la xarxa amb el seu gateway i pool DHCP.
    • Domains: els dominis DNS, lligats a la seva xarxa i al Pi-hole de l'orquestrador (Conductor ja el registra com a Pi-hole).
    • IP types: revisar els tipus i crear els que bloquegen l'assignació per a allò que cap stack no ha de fer servir.

Detall de cada secció a Configuració.

2. Operador: l'estructura​

Amb la base definida, l'operador prepara el que necessitaran els stacks:

  1. Plantilles: importar des de Git les Application Templates i les ISO Templates. Les de Sora són a sora-project-infrastructure. Vegeu Plantilles.
  2. ISO d'Ubuntu: desplegar la imatge principal des d'ISOs, ja que totes les VMs arrenquen d'ella.
  3. Network: marcar al mapa el que ja existeix o està reservat (hosts de Proxmox, NAS, routers, rangs de MetalLB, ...) amb el seu nom i el seu tipus, de manera que cap stack no ho faci servir.
  4. Shared folders: registrar les carpetes compartides que ja existeixen, amb els seus permisos d'accés. Horizon no les crea: han d'existir al NAS o al servidor que se n'ocupa. Com a mínim, la carpeta NFS de còpies de seguretat.
  5. Inventory: si és possible, registrar els dispositius de la xarxa i reservar-ne les adreces.

Detall a Xarxa i inventari.

3. Operador: els stacks bàsics​

Amb l'estructura llesta, es despleguen els primers stacks:

  1. PostgreSQL com a base de dades de tota la xarxa.
  2. Monitoring: Prometheus, Loki, Tempo i Grafana.
  3. GitLab Runner, si es fa servir GitLab.

4. Administrador: la monitorització​

Amb la màquina de monitorització desplegada, l'administrador la registra a Admin › Monitoring, partint del mateix stack perquè s'empleni sola:

  1. Prometheus, i comprovar amb Verify que la seva configuració llegeix la carpeta d'Horizon.
  2. Grafana, juntament amb les seves configuracions específiques: contrasenya d'administrador, notificacions i punts de contacte. Aplicar-les amb Apply configuration.

A partir d'aquí, l'operador pot fer servir tots dos sistemes tant als stacks propis (els seus targets i checks es publiquen sols) com per a elements de la xarxa que no són de cap stack, des de la secció Monitorització.

5. Operador: Kubernetes​

L'operador desplega l'stack de Kubernetes i fa servir el seu kubeconfig per instal·lar FluxCD, fora d'Horizon, que desplega totes les peces del clúster: xarxa, ingress, observabilitat, Keycloak i aplicacions.

6. Administrador: Keycloak​

Amb Keycloak en marxa al clúster, l'administrador configura la connexió a Admin › Infrastructure › Keycloak amb l'administrador inicial que crea FluxCD. Vegeu Keycloak.

7. Operador: realms i aplicacions​

L'operador crea els realms i importa la configuració de Keycloak de cada aplicació (els seus manifestos KeycloakApplication), i les aplicacions de FluxCD ja poden iniciar sessió. Grafana també pot passar a fer servir Keycloak des de la seva fitxa d'Admin.

I amb això, tota la xarxa queda totalment funcional amb l'arquitectura bàsica. Prou bàsica com per ser el somni humit de moltes empreses o, pitjor, el que ni tan sols saben que existeix.