Подготовка инфраструктуры к установке
Назначение
Эта статья — отправная точка для подготовки инфраструктуры к установке Printum. Она описывает, в какой последовательности готовить окружение. Детальные требования вынесены в отдельные статьи — ссылки на них приведены ниже по каждому шагу.
Порядок подготовки
-
Проверить поддерживаемые ОС. Убедитесь, что серверы и рабочие станции работают на поддерживаемых операционных системах. → Поддерживаемые операционные системы
-
Подготовить серверы: CPU, RAM, диск. Подберите ресурсы серверов под выбранную схему установки (Сингл / Кластер / Филиальная сеть) и ожидаемую
нагрузку.нагрузку → Требования к серверу и сайзинг -
Подготовить рабочие станции пользователей. Проверьте требования к АРМ для установки Клиента ПМ и Локального агента, а также список конфликтующего
ПО.ПО → Требования к рабочим станциям пользователей -
При необходимости подготовить отдельную ВМ для сетевого агента мониторинга. Актуально для облачной версии Мониторинга или других случаев, когда агент выносится с сервера
Мониторинга.Мониторинга → ВМ для выделенного сетевого агента мониторинга -
Открыть необходимые порты и проверить сетевую доступность. Согласуйте с сетевыми администраторами заказчика доступность портов между всеми компонентами и внешними ресурсами (SMTP, IMAP, syslog, БД, NFS)
.→ Требования к сетевой доступности и портам -
Подготовить сертификаты безопасности. Определите схему привязки (по IP или по FQDN) и соберите комплект сертификатов под выбранную
конфигурацию.конфигурацию → Требования к сертификатам безопасности -
При установке на Astra Linux — выполнить подготовку ОС. Настройте репозитории, установите базовые пакеты, сделайте снапшот
ВМ.ВМ → Подготовка Astra Linux к установке Принтум -
При установке кластера Active-Active — подготовить дополнительную инфраструктуру. Разверните серверы под роли (балансировщик, Мониторинг + ПМ1, ПМ2, ПМ3, БД+NFS) и настройте
VIP.VIP → Подготовка к установке кластера Active-Active
Общие требования, которые нужно проверить в любой схеме
Обязательные требования
- На серверах, рабочих станциях и устройствах печати не должно быть установлено компонентов других систем управления печатью.
- Серверная ОС устанавливается в минимальной конфигурации, без дополнительного ПО.
- На уровне BIOS должна быть включена поддержка виртуализации; процессор должен поддерживать Second Level Address Translation (SLAT).
- Если сервер виртуальный — сетевая карта должна быть настроена в режиме bridge. В облачных серверах это обычно уже сделано; при развёртывании ВМ на своём оборудовании (VirtualBox, VMware, Hyper-V и др.) режим bridge нужно настроить вручную.
- Статический IP-адрес, указывается при установке системы. Не используйте адреса из пула
10.28.32.0/26— они зарезервированы внутренней сетью Printum. - Права администратора (sudo/su) обязательны для установки на всех серверах.
- Учётная запись для техподдержки и учётная запись для запуска приложений должны быть разными — совпадение недопустимо.
- Для филиальных серверов управления печатью необходимо использовать собственные сертификаты (см. Требования к сертификатам безопасности).
Рекомендуется
- Для диагностики и удобства администрирования установить пакеты: OpenSSH, HTOP, Midnight Commander, curl (без использования прокси), wget.
- После базовой настройки сервера сделать начальный снапшот ВМ — это позволит быстро вернуться к чистому состоянию при проблемах в установке.
- Установить последние обновления системных компонентов перед установкой Printum; если при установке возникают ошибки, этот шаг становится обязательным.
Онлайн- и офлайн-установка
- Онлайн-установка: ОС сервера должна иметь доступ к репозиторию Printum —
https://download.printum.io. - Офлайн-установка дополнительно потребует: чистую ВМ или сервер с установленной ОС из списка поддерживаемых без дополнительного ПО; отдельную локальную учётную запись с правами sudo; настроенное локальное зеркало репозиториев для установки пакетов ОС (
yum/dnf/apt); дистрибутивы ПО Printum, скачанные из интернета заранее (можно скачать на другом компьютере и перенести на съёмном носителе).