Настройка и запуск iSpace¶
Подготовка комплекта поставки¶
Шаг 8. Распаковка файлов¶
Распакуйте содержимое ispace-deploy-XXXXX.tar.gz в каталог конфигурации:
cd $ISPACE_CONF_DIR
tar -xzvf /path/to/file/ispace-deploy-XXXXX.tar.gz
sudo chown -R $USER:ispace $ISPACE_CONF_DIR/*
Разместите в $ISPACE_CONF_DIR/certs следующие сертификаты:
| Файл | Назначение |
|---|---|
public.crt |
Сертификат открытого ключа |
private.key |
Сертификат закрытого ключа |
ca-certificates.crt |
Набор сертификатов центров сертификации (CA bundle) |
В случае использования самоподписанного сертификата, необходимо выполнить:
Note
Имена сертификатов используются в конфигурации платформы. Не изменяйте их без согласования со службой поддержки.
Шаг 9. Создание сертификата PFX¶
Создайте PFX-контейнер для защищенного взаимодействия компонентов платформы и сохраните заданный пароль:
cd $ISPACE_CONF_DIR/certs
openssl pkcs12 -export -out private.pfx -inkey private.key -in public.crt
sudo chown -R $USER:ispace $ISPACE_CONF_DIR/*
Шаг 10. Подготовка паролей¶
Подготовьте уникальные пароли для сервисов и PFX-сертификата. Ограничение только символами @ и #, указанное в исходном PDF, не подтверждено публичной документацией и не применяется как общее правило. Используйте требования комплекта поставки и корпоративную парольную политику; специальные символы должны корректно передаваться скриптам и .env.
Секреты не следует хранить в Markdown или открытом репозитории. Для Docker Swarm рассмотрите Docker secrets, если это поддерживается комплектом iSpace.
Настройка параметров¶
Шаг 11. Файл .env¶
Отредактируйте $ISPACE_CONF_DIR/.env:
- укажите доменное имя платформы;
- укажите параметры почтового сервера, если он будет использоваться;
- сохраните логины для последующего использования в системе.
Warning
Не изменяйте другие параметры файла .env.
Запуск платформы¶
При установке в Astra Linux сначала выполните скрипт предварительной настройки:
Запустите основной скрипт:
Скрипт запросит пароли сервисов и пароль PFX-контейнера. Следите за сообщениями об ошибках и подтверждайте продолжение установки.
Шаг 12. Паспорт серверов¶
После подготовки заполните паспорт серверов:
| Параметр | Сервер 1 | Сервер 2 |
|---|---|---|
| Роль сервера | ||
| Имя сервера; внутренний и внешний IP-адреса | ||
| Количество ядер, шт. | ||
| RAM, ГБ | ||
| Диски, ГБ | ||
| ОС: версия и редакция | ||
| Системные учетные записи: учетная запись и назначение | ||
| СУБД: версия и редакция | ||
| Подключение к Интернету: да или нет |
При другом количестве серверов добавьте или удалите столбцы.
Действия после запуска¶
- Проверьте, что платформа доступна из браузера по адресу, указанному в
.env, и пользователь может войти в систему. - Откройте административную консоль Keycloak по адресу https://<адрес-iSpace>:8443, заданному конфигурацией поставки или reverse proxy. Порт
8443из исходного PDF не является универсальным. - Войдите с учетными данными, подготовленными при настройке.
- В меню Manage realms выберите realm
iSpace. - Перейдите в раздел Users, выберите пользователя
adminи задайте пароль на вкладке Credentials. - Настройте синхронизацию с LDAP по официальному руководству Keycloak по LDAP и User Federation.
Создание периодических заданий¶
Операция выполняется один раз. Скрипт создает повторяющиеся задания UserSynchronizationJob и DataUpdateJob.
Повторяющиеся задания администрируются по адресу панели, заданному в конфигурации поставки. Путь из исходной инструкции имеет следующий вид:
Порт 5001 не следует считать фиксированным: проверьте значение в .env, конфигурации reverse proxy или паспорте поставки.
Инициализация демонстрационными данными¶
В комплект поставки входит архив демонстрационных данных $ISPACE_CONF_DIR/mongodb/Demo_Content.tar.gz.
Warning
Следующая операция удаляет содержимое каталога /var/iSpace/data/mongo/backup/. Перед выполнением убедитесь, что в нем нет необходимых файлов.
cd $ISPACE_CONF_DIR
sudo rm -rf /var/iSpace/data/mongo/backup/*
sudo tar -xzf mongodb/Demo_Content.tar.gz -C /var/iSpace/data/mongo/backup/
sudo ./scripts/mongo_restore.sh
В интерактивном диалоге выберите последнюю доступную дату резервной копии и базу iSpaceContent.
Обновление паролей¶
- Измените пароль в приложении согласно инструкции поставщика соответствующего компонента.
- Запустите скрипт, создающий секреты с новыми паролями в контейнерах: