Skip to content

Установка и обновление конфигурации платформы из ISO

ALT Orchestra можно установить на физический сервер, используя ISO-образ. Дистрибутив не устанавливается на диск при загрузке с ISO-образа до тех пор, пока не будет применена конфигурация машины. Следуйте руководству по началу работы, для получения общих инструкций по установке.

Примечание: Если на диске уже установлена дистрибутив ALT Orchestra, порядок загрузки должен отдавать предпочтение диску, а не ISO-образу, или же ISO-образ следует удалить после установки.

Доступны два типа ISO-образов:

  • ...-metal-<arch>.iso Поддерживает загрузку в системах BIOS и UEFI (для x86, только UEFI для arm64)
  • ...-metal-<arch>-secureboot.iso Поддерживается загрузка только на системах UEFI в режиме SecureBoot

Для примера будем использовать две версии образов:

  • 376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4baстандартная;
  • 714ee31a535f645f5d547e5e859fa683c03bcede5e892d6c7ff33dac4eacfad1с расширениями: btrfs и crun.

Проверка наличия образов на altlinux.space

Выполните следующую команду, чтобы убедиться, что нужный образ уже опубликован:

console
podman manifest inspect factory.altlinux.space/metal-installer/376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4ba:<VERSION>

Если команда завершится ошибкой (например, manifest unknown), значит образ ещё не опубликован. В таком случае необходимо инициировать его сборку через Image Factory:

console
podman pull factory.altlinux.space/metal-installer/376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4ba:<VERSION>

Аналогично действуйте и для образа с расширениями:

console
podman pull factory.altlinux.space/metal-installer/714ee31a535f645f5d547e5e859fa683c03bcede5e892d6c7ff33dac4eacfad1:<VERSION>

Если во время дальнейших действий возникли какие-либо трудности и необходимо сбросить состояние, то можно воспользоваться этой командой:

console
#!/bin/bash

rm *.yaml
rm -f talosconfig
rm -f ~/.kube/config

Это очистит созданные YAML файлы, talosconfig и ~/.kube/config

Подготовка

Установка необходимых утилит

Установка пакетов выполняется от имени root:

console
apt-get install talosctl curl wget yq jq

Характеристики используемых виртуальных машин

  • CPU: 2 ядра
  • RAM: 3072 MB
  • Диск: 20 GB

Загрузка ISO-образа

console
wget https://factory.altlinux.space/image/376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4ba/<VERSION>/alt-orchestra-<VERSION>-metal-amd64.iso \
     -O /var/lib/libvirt/images/metal-amd64.iso

Создайте файл env на основе env.example, указав:

console
#./.evn
# IP-адреса ВМ
CONTROL="192.168.121.12"
WORKER="192.168.121.232"
# Название кластера
CLUSTERNAME="clustTEST"
BASE_REGISTRY="factory.altlinux.space"

Установка

Настройте окружение и установитe ALT Orchestra на ноды кластера согласно инструкции по началу работы.


Переопределение параметров генерации конфигурации

Базовая команда talosctl gen config из быстрого старта использует значения по умолчанию, зашитые в сборку ALT Orchestra:

  • реестр и образы компонентов Kubernetes — registry.altlinux.org/p11;
  • версия Kubernetes — актуальная на момент сборки пакета talos;
  • образ установщика — altlinux.space/alt-orchestra/installer:v11.0;
  • версия Talos — соответствует версии talosctl.

В большинстве случаев их менять не нужно. Если же требуется другое значение, параметры переопределяются флагами talosctl gen config:

console
talosctl gen config --with-secrets secrets.yaml $CLUSTER_NAME https://$CLUSTER_ENDPOINT:6443 \
  --talos-version <TALOS_VERSION> \
  --install-image <IMAGE_LINK> \
  --kubernetes-version <KUBE_VERSION>
  • --talos-version — версия пакета talos, под которую генерируется конфиг. Если версия talosctl совпадает с версией talos в установленном образе (проверка: talosctl version -n <IP> или матрица поддержки), параметр можно опустить — по умолчанию берётся версия talosctl.
  • --install-image — ссылка на образ установщика. Указывайте явно, если используете кастомный образ из генератора образов (например, с расширениями) или образ из собственного реестра.
  • --kubernetes-version — конкретная версия Kubernetes из матрицы поддержки, если нужна не та, что зашита по умолчанию.

Переопределение реестра образов Kubernetes

По умолчанию компоненты Kubernetes тянутся из registry.altlinux.org/p11. Если нужен другой реестр или ветка (например, зеркало в закрытом контуре), задайте образы явно в конфигурации control plane — поля cluster.apiServer.image, cluster.controllerManager.image, cluster.scheduler.image, cluster.proxy.image и machine.kubelet.image:

yaml
cluster:
  apiServer:
    image: registry.altlinux.org/p11/kube-apiserver:<KUBE_VERSION>
  controllerManager:
    image: registry.altlinux.org/p11/kube-controller-manager:<KUBE_VERSION>
  scheduler:
    image: registry.altlinux.org/p11/kube-scheduler:<KUBE_VERSION>
  proxy:
    image: registry.altlinux.org/p11/kube-proxy:<KUBE_VERSION>
machine:
  kubelet:
    image: registry.altlinux.org/p11/kubelet:<KUBE_VERSION>

Полный сценарий с зеркалом реестра для среды без доступа в интернет описан в разделе установка в закрытом контуре.


Обновление

Для обновления уже установленного дистрибутива ALT Orchestra используйте инструкцию Обновление установленного дистрибутива ALT Orchestra.

Если обновление выполняется ради перехода на образ с системными расширениями, например btrfs или crun, сначала подготовьте нужный образ через генератор образов, затем используйте его как значение INSTALLER_IMAGE в общей инструкции обновления.

Опубликовано под лицензией GPL-3.0+. Содержание доступно по лицензии CC BY-SA 4.0, если не указано иное. Разработано участниками ALT Orchestra.