Перейти к содержанию

Настройка и запуск iSpace

Подготовка комплекта поставки

Шаг 8. Распаковка файлов

Распакуйте содержимое ispace-deploy-XXXXX.tar.gz в каталог конфигурации:

cd $ISPACE_CONF_DIR
tar -xzvf /path/to/file/ispace-deploy-XXXXX.tar.gz
sudo chown -R $USER:ispace $ISPACE_CONF_DIR/*

Разместите в $ISPACE_CONF_DIR/certs следующие сертификаты:

Файл Назначение
public.crt Сертификат открытого ключа
private.key Сертификат закрытого ключа
ca-certificates.crt Набор сертификатов центров сертификации (CA bundle)

В случае использования самоподписанного сертификата, необходимо выполнить:

cp $ISPACE_CONF_DIR/certs/public.crt $ISPACE_CONF_DIR/certs/ca-certificates.crt

Note

Имена сертификатов используются в конфигурации платформы. Не изменяйте их без согласования со службой поддержки.

Шаг 9. Создание сертификата PFX

Создайте PFX-контейнер для защищенного взаимодействия компонентов платформы и сохраните заданный пароль:

cd $ISPACE_CONF_DIR/certs
openssl pkcs12 -export -out private.pfx -inkey private.key -in public.crt
sudo chown -R $USER:ispace $ISPACE_CONF_DIR/*

Шаг 10. Подготовка паролей

Подготовьте уникальные пароли для сервисов и PFX-сертификата. Ограничение только символами @ и #, указанное в исходном PDF, не подтверждено публичной документацией и не применяется как общее правило. Используйте требования комплекта поставки и корпоративную парольную политику; специальные символы должны корректно передаваться скриптам и .env.

Секреты не следует хранить в Markdown или открытом репозитории. Для Docker Swarm рассмотрите Docker secrets, если это поддерживается комплектом iSpace.

Настройка параметров

Шаг 11. Файл .env

Отредактируйте $ISPACE_CONF_DIR/.env:

  • укажите доменное имя платформы;
  • укажите параметры почтового сервера, если он будет использоваться;
  • сохраните логины для последующего использования в системе.

Warning

Не изменяйте другие параметры файла .env.

Запуск платформы

При установке в Astra Linux сначала выполните скрипт предварительной настройки:

cd $ISPACE_CONF_DIR
sudo ./scripts/pre_astra_settings.sh

Запустите основной скрипт:

cd $ISPACE_CONF_DIR
sudo ./scripts/swarm_iSpace.sh

Скрипт запросит пароли сервисов и пароль PFX-контейнера. Следите за сообщениями об ошибках и подтверждайте продолжение установки.

Шаг 12. Паспорт серверов

После подготовки заполните паспорт серверов:

Параметр Сервер 1 Сервер 2
Роль сервера
Имя сервера; внутренний и внешний IP-адреса
Количество ядер, шт.
RAM, ГБ
Диски, ГБ
ОС: версия и редакция
Системные учетные записи: учетная запись и назначение
СУБД: версия и редакция
Подключение к Интернету: да или нет

При другом количестве серверов добавьте или удалите столбцы.

Действия после запуска

  1. Проверьте, что платформа доступна из браузера по адресу, указанному в .env, и пользователь может войти в систему.
  2. Откройте административную консоль Keycloak по адресу https://<адрес-iSpace>:8443, заданному конфигурацией поставки или reverse proxy. Порт 8443 из исходного PDF не является универсальным.
  3. Войдите с учетными данными, подготовленными при настройке.
  4. В меню Manage realms выберите realm iSpace.
  5. Перейдите в раздел Users, выберите пользователя admin и задайте пароль на вкладке Credentials.
  6. Настройте синхронизацию с LDAP по официальному руководству Keycloak по LDAP и User Federation.

Создание периодических заданий

Операция выполняется один раз. Скрипт создает повторяющиеся задания UserSynchronizationJob и DataUpdateJob.

cd $ISPACE_CONF_DIR
sudo ./scripts/timerjobs_setup.sh

Повторяющиеся задания администрируются по адресу панели, заданному в конфигурации поставки. Путь из исходной инструкции имеет следующий вид:

https://<адрес-iSpace>:5001/home/timer/dashboard/recurring

Порт 5001 не следует считать фиксированным: проверьте значение в .env, конфигурации reverse proxy или паспорте поставки.

Инициализация демонстрационными данными

В комплект поставки входит архив демонстрационных данных $ISPACE_CONF_DIR/mongodb/Demo_Content.tar.gz.

Warning

Следующая операция удаляет содержимое каталога /var/iSpace/data/mongo/backup/. Перед выполнением убедитесь, что в нем нет необходимых файлов.

cd $ISPACE_CONF_DIR
sudo rm -rf /var/iSpace/data/mongo/backup/*
sudo tar -xzf mongodb/Demo_Content.tar.gz -C /var/iSpace/data/mongo/backup/
sudo ./scripts/mongo_restore.sh

В интерактивном диалоге выберите последнюю доступную дату резервной копии и базу iSpaceContent.

Обновление паролей

  1. Измените пароль в приложении согласно инструкции поставщика соответствующего компонента.
  2. Запустите скрипт, создающий секреты с новыми паролями в контейнерах:
sudo ./scripts/change_password.sh