Install Hybrid Manager#

概要#

前提条件#

結果#

  • 完全に展開されたハイブリッドマネージャーHMプラットフォーム、Webポータルからアクセスできます。

注釈

展開の責任 ハイブリッドマネージャーHMのインストールは、**顧客のSREチーム**によって最適に実行され、顧客がそのライフサイクルオペレーションを所有します。

Sovereign System がある場合、EDB CXチームはHMインストールを実行します。 **プロフェッショナルサービス**および**セールスエンジニアリング**もサポートを提供することができ、**サポート**は利用可能なナレッジベース記事を提供しています。

次のフェーズ フェーズ6 フェーズ6インストール後のオプションの検討

環境を準備し、構成を検証すると、HMを展開する準備が整います。

このフェーズには、Helmチャート values.yaml をクラスターに適用し、プラットフォームサービスをブートストラップするときにオペレーターを監視することが含まれます。

最終構成の検証#

installコマンドを実行する前に、 values.yaml の重要な値で最後のサニティチェックを実行します。

これらは、展開の失敗の最も一般的な原因です。

``values.yaml`` を開いて確認します。

グローバル&画像設定#

  1. ``containerRegistryURL`` これが、イメージを含むレジストリをポイントしていることを確認しますたとえば、docker.enterprisedb.com/pgai-platform またはプライベートミラーなど。

  2. ``bootstrapImageName`` Preparing your environment で定義されたブートストラップイメージパスと一致する必要があります。

  3. ``bootstrapImageTag`` インストールするターゲットバージョンと一致する必要があります。

ドメインとネットワークパラメーター#

  1. ``parameters.global.portal_domain_name`` H< UIのFQDN portal.my-company.com など。

  2. ``parameters.transporter-rw-service.domain_name`` 移行サービスのFQDN。

  3. ``parameters.transporter-dp-agent.rw_service_url`` データプレーンエージェントの完全なURL https://<migration-domain>/transporter など。

  4. ``parameters.upm-beacon.server_host`` ビーコンエージェントがコントロールプレーンに接続するために使用するホスト名。

  5. ``beaconAgent.provisioning.nodePortDomain`` ロードバランサーの代わりにNodePortを使用する場合、このドメインが設定されていることを確認します。

セキュリティと認証#

  1. ``pgai.portal.authentication.staticPasswords`` 初期管理ユーザー「User-0」にemail 、hash 、username 、およびuserID を設定する必要があります。

  2. ``parameters.upm-istio-gateway.cookie_aeskey`` この16/32バイトキーがセッション暗号化に設定されていることを確認します。

  3. ``transporter-data-operator.fips_enabled`` これを ``false`` に設定します。 FIPSサポートはまだすべてのコンポーネントにユニバーサルではありません。

注釈

FIPS準拠の環境を明示的に構成していない限り、 transporter-data-operator:fips_enabled が`false` に設定されていることを確認します。

ハイブリッドマネージャーのインストール#

RHOSに展開し、RHOS UIで OpenShiftコンソールを使用する を選択する場合を除き、次の標準のKubernetesインストールフローを使用します。

標準のKubernetes#

Helmクライアントを使用して、Hybrid Managerチャートvalues.yamlをインストールします。 --install フラグまたはupgrade --install を使用して、コマンドがべき等であることを確認します。

名前空間を作成する#

ブートストラップオペレーターの専用の名前空間を作成します。

kubectl create namespace edbpgai-bootstrap --dry-run=client -o yaml | kubectl apply -f -

インストールの実行#

OCIレジストリパスを使用して展開を実行します。

  • ``[REGISTRY]`` : docker.enterprisedb.com パブリックまたはプライベートレジストリドメインを使用します。

  • ``<"VERSION">`` : ターゲットバージョンタグたとえば 1.3.0 。

helm upgrade
  --namespace edbpgai-bootstrap \
  --install \
  --version <"VERSION"> \
  -f <path>/values.yaml \
  edbpgai-bootstrap enterprisedb-edbpgai/edbpgai-bootstrap

OpenShiftコンソールを使用する#

RHOSに展開する場合、カタログからオペレーターを直接インストールできます。

  1. 構成の適応 values.yaml がOpenShiftセキュリティコンテキストコンストレインSCCと互換性があることを確認します。

  2. カタログからインストールします。 OpenShiftコンソールで Operators > OperatorHub に移動します。** EDB Postgres AI **を検索します。* 画面上のウィザードに従って、edbpgai-bootstrap プロジェクトに展開します。

インストールの進行状況を監視する#

Helmコマンドが完了すると、 ブートストラップオペレーター が引き継ぎます。 構成を解釈し、HMプラットフォームをスピンアップします。

HMコントロールプレーンのステータスを確認する#

カスタムリソースをモニタして、プラットフォームの高レベルのステータスを確認します。

kubectl get hybridcontrolplane edbpgai -o yaml
  • 予想される出力 edbpgai または同様の名前のオブジェクトが表示されるはずです。

  • ステータス列 Running またはReady を探します。 Reconciling と表示されている場合は、しばらくお待ちください。

ポッドの状態を確認する#

名前空間内のすべてのポッドが正常に起動していることを確認します。

kubectl get pods -n edbpgai-bootstrap

探すべきもの

  • ``edbpgai-operator`` : Running である必要があります。

  • ``edb-portal`` : Webインターフェイス。

  • ``edb-beacon`` : クラスター通信を処理するエージェント。

  • ``transporter`` : 移行に関連するサービス。

ポータルアクセスの検証#

ポッドが実行されたら、ユーザーインターフェイスにアクセスできることを確認します。

  1. ブラウザーを開き 、 portal_domain_name で定義されたドメインたとえば https://portal.my-pgai.com に移動します。

  2. 証明書を受け入れます。 自己署名証明書を使用した場合、またはカスタムCAをまだ信頼していない場合、ブラウザーに警告が表示される場合があります。とりあえずそれを通り過ぎてください。

  3. ログイン values.yaml staticPasswords の下で定義した User-0 資格情報を使用します。

成功 HMランディングページが表示されます。

次のフェーズ#

プラットフォームがインストールされ、実行されています。これで、最初の自己管理クラスターの接続やチームメンバーの追加など、インストール後の初期構成を実行する準備が整いました。

** フェーズ6インストール後のオプションの検討 →**