Managing clusters in a disconnected or air-gapped environment#
インターネットへの直接接続が許可されないセキュリティ制御された環境では、展開を完了するためにTPAが必要とするすべてのパッケージを提供する必要があります。これは、クラスター内の各ノードのローカルリポジトリを介して実行できます。 TPAは、 Creating and using a local repository を介して各ノードでのカスタムリポジトリの追加をサポートし、必要なパッケージは tpaexec download-packages コマンドを使用してダウンロードできます。
準備#
TPAをインストールできるインターネットに接続されたマシンを選択し、以下の手順に従って、既存のクラスター構成をコピーするか、新しいクラスターを作成します。
注釈
エアギャップサーバーにTPAがまだインストールされていない場合、次の指示に従ってください TPAをインストールする場所
インストールします。
切断された環境に既存のクラスターがある場合、インターネットに接続されたホストで必要なのはconfig.ymlだけです。ディレクトリを作成し、そのファイルをコピーします。次に、そのディレクトリでtpaexec relink
を実行して、通常はtpaexec configure
によって作成される残りのファイルを生成します。
または、ターゲットインスタンスがネットワークアクセスを持たない環境の新しい構成を作成するには、このオプションを使用して新しいクラスターを構成します。
tpaexec configure --use-local-repo-only …
これは、 --enable-local-repo
が行うことをすべて行い、他のすべてのパッケージリポジトリの構成を無効にします。
RedHatインスタンスでは、これには、サブスクリプションベースのサービスへのアクセスの無効化も含まれます。
既存のクラスターでは、 config.yml でuse_local_repo_only: yes
を設定できます。
cluster_vars:
use_local_repo_only: yes
注インターネットに接続された環境と切断された環境で個別のクラスター構成は必要ないことに注意してください、以下のオプションは両方で機能します。
パッケージのダウンロード#
インターネットに接続されたマシンで、 Dockerのインストール があることを確認し、実行します。
tpaexec download-packages cluster-dir --os <OS> --os-version <version>
tpaexec download-packages の詳細な説明を参照してください。
ターゲット環境へのパッケージのコピー#
生成されるリポジトリは、cluster-dir/local-repo
ディレクトリに含まれます。これは、ターゲットOSの完全なパッケージリポジトリです。このディレクトリを、接続されたコントローラから、クラスターの展開に使用される切断されたコントローラにコピーします。ディレクトリをクラスターディレクトリの下の同じ場所に配置します。
TPAは、 deploy
の実行時にパッケージをインスタンスに自動的にコピーします。
切断された環境での展開#
クラスターconfig.ymlが 準備
で上記のように構成されていることを確認します。通常どおりにtpaexec provision
およびdeploy を実行します。
切断された環境での更新#
Upgrading your cluster コマンドを使用して、エアギャップ環境で更新を実行できます。このコマンドを実行する前に、接続されたコントローラでdownload-packages
を実行し、更新されたリポジトリを切断されたコントローラにコピーする必要があります。