Saltar al contenido principal

Configuración

La sección Admin, solo visible para administradores, contiene todo lo que Horizon necesita saber del entorno que gestiona. Es lo primero que hay que rellenar tras instalarlo.

GrupoSecciones
NetworkNetworks, IP types, Domains, Pi-hole
InfrastructureNTP, Proxmox, SSH keys, Keycloak
MonitoringPrometheus, Grafana, Nagios
OrganizationTags, Environments, Device categories, Attachment sources, Folder types
UsersUsers
consejo

El paso Initial Data de Conductor ya registra el Pi-hole, el NTP y el Nagios del orquestador.

Red​

Networks. Una red es un rango IPv4 entre /16 y /30 (por ejemplo 192.168.1.0/24), con gateway y pool DHCP opcionales. Las redes no se pueden solapar. Los stacks pueden usar cualquier dirección con nombre de la red, excepto el gateway, el broadcast y el pool DHCP.

Domains. Cada dominio DNS toma sus direcciones de una red (varios pueden compartir la misma) y opcionalmente de un sub-rango. También indica a qué servidores Pi-hole se publica. Un dominio sin red no acepta nombres nuevos hasta que se le asigne una, y la lista lo marca.

IP types. Indican qué es una dirección. Los tipos de sistema (gateway, DHCP, ...) se pueden renombrar y recolorear. Los tipos propios pueden bloquear la asignación: ningún stack podrá usar una dirección de ese tipo, aunque siga teniendo nombre DNS. Es la forma de proteger un host de Proxmox, un NAS o un router.

Pi-hole. Los servidores donde se publican los nombres. Un Pi-hole puede registrarse como simulado: acepta los registros sin enviarlos a ningún sitio. Sirve para que un Horizon de desarrollo use nombres que ya sirve el Pi-hole de producción sin tocarlo.

Infraestructura​

Proxmox. Cada servidor se registra con su token, su usuario SSH, el registro DNS que le responde, sus datastores (snippets, VMs e ISOs) y los resource pools que ofrece. Los servidores con el mismo nombre de cluster comparten el almacenamiento de imágenes, lo que permite a una VM arrancar con una ISO construida en otro nodo. Al registrarlo entra en el inventario como dispositivo.

NTP. Los servidores con los que sincronizan las VMs. Uno puede ser primario y otro secundario, que son los que un stack nuevo ofrece primero.

SSH keys. Pares de claves que se instalan en las VMs que crea Horizon. Una clave puede indicar el usuario SSH con el que se accede, que se rellena automáticamente en los stacks que la usan.

Keycloak. Ver Keycloak.

Verificación​

Cada servidor tiene un botón Verify que se conecta de verdad y comprueba lo que un despliegue necesitará, no solo que responde: en Proxmox la API y el SSH; en Nagios la sesión SSH, el permiso para reiniciar Nagios y para validar su configuración, la lectura de la configuración y la escritura en su carpeta. Cada permiso se comprueba con el comando exacto que Horizon ejecutará, así que no hace falta sudo sin restricciones.

información

Las credenciales se guardan cifradas y nunca se muestran de nuevo. Rotar una significa subir un valor nuevo.

Monitorización​

Nagios. Horizon gestiona un único servidor Nagios. Se registra con la carpeta donde escribe su configuración, las rutas de nagios.cfg y del binario, y los host groups que ofrece (un stack elige uno por máquina). Resync lee sus comandos y plantillas, que se usan para validar las plantillas antes de cada despliegue. El catálogo es público sin iniciar sesión en /nagios/catalog, para que los autores de plantillas sepan qué existe.

Prometheus y Grafana. Se registran por SSH con usuario y clave, como máximo uno de cada. Se pueden crear a partir de una máquina ya desplegada por un stack: el formulario se rellena con su dirección, sus credenciales y la URL de su web. La verificación comprueba la sesión, los permisos y que el contenedor está en marcha; en Prometheus, también que su configuración lee la carpeta donde Horizon escribe los targets.

Configurar Grafana. Su ficha guarda la contraseña de administrador, los proveedores de inicio de sesión (como Keycloak), los canales de notificación (relay de correo o Slack) y los puntos de contacto de las alertas. Nada llega a la máquina hasta pulsar Apply configuration, que lo escribe y reinicia Grafana una sola vez. La contraseña de administrador es la excepción: se aplica al momento y Horizon no guarda copia.

Organización​

ListaPara qué
EnvironmentsDónde vive un stack (testing, producción, ...). Su key es la que llevan las etiquetas de Proxmox y la etiqueta horizon_environment de las métricas. Uno puede ser el entorno por defecto
TagsEtiquetas libres para agrupar y filtrar stacks, ISOs, dispositivos y carpetas. En un stack de Proxmox se escriben también en la VM
Device categoriesQué tipo de máquina es un dispositivo (servidor físico, NAS, router, ...)
Attachment sourcesDónde se guardan los adjuntos de un dispositivo (manuales, facturas, ...)
Folder typesPor dónde se publica una carpeta compartida. NFS, SMB y S3 vienen de serie

Cada entrada muestra dónde se usa y no se puede borrar mientras algo dependa de ella.

Usuarios​

Los administradores invitan usuarios por email, les asignan un rol, los desactivan sin perder su historial, lanzan un cambio de contraseña o los eliminan. Cada usuario está activo, invitado (aún no ha puesto contraseña) o desactivado.