Установка и обновление конфигурации платформы из ISO
ALT Orchestra можно установить на физический сервер, используя ISO-образ. Дистрибутив не устанавливается на диск при загрузке с ISO-образа до тех пор, пока не будет применена конфигурация машины. Следуйте руководству по началу работы, для получения общих инструкций по установке.
Примечание: Если на диске уже установлена дистрибутив ALT Orchestra, порядок загрузки должен отдавать предпочтение диску, а не ISO-образу, или же ISO-образ следует удалить после установки.
Доступны два типа ISO-образов:
...-metal-<arch>.isoПоддерживает загрузку в системах BIOS и UEFI (для x86, только UEFI для arm64)...-metal-<arch>-secureboot.isoПоддерживается загрузка только на системах UEFI в режиме SecureBoot
Для примера будем использовать две версии образов:
376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4ba— стандартная;714ee31a535f645f5d547e5e859fa683c03bcede5e892d6c7ff33dac4eacfad1— с расширениями:btrfsиcrun.
Проверка наличия образов на altlinux.space
Выполните следующую команду, чтобы убедиться, что нужный образ уже опубликован:
podman manifest inspect factory.altlinux.space/metal-installer/376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4ba:<VERSION>Если команда завершится ошибкой (например, manifest unknown), значит образ ещё не опубликован. В таком случае необходимо инициировать его сборку через Image Factory:
podman pull factory.altlinux.space/metal-installer/376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4ba:<VERSION>Аналогично действуйте и для образа с расширениями:
podman pull factory.altlinux.space/metal-installer/714ee31a535f645f5d547e5e859fa683c03bcede5e892d6c7ff33dac4eacfad1:<VERSION>Если во время дальнейших действий возникли какие-либо трудности и необходимо сбросить состояние, то можно воспользоваться этой командой:
#!/bin/bash
rm *.yaml
rm -f talosconfig
rm -f ~/.kube/configЭто очистит созданные YAML файлы, talosconfig и ~/.kube/config
Подготовка
Установка необходимых утилит
Установка пакетов выполняется от имени root:
apt-get install talosctl curl wget yq jqХарактеристики используемых виртуальных машин
- CPU: 2 ядра
- RAM: 3072 MB
- Диск: 20 GB
Загрузка ISO-образа
wget https://factory.altlinux.space/image/376567988ad370138ad8b2698212367b8edcb69b5fd68c80be1f2ec7d603b4ba/<VERSION>/alt-orchestra-<VERSION>-metal-amd64.iso \
-O /var/lib/libvirt/images/metal-amd64.iso
Создайте файл env на основе env.example, указав:
#./.evn
# IP-адреса ВМ
CONTROL="192.168.121.12"
WORKER="192.168.121.232"
# Название кластера
CLUSTERNAME="clustTEST"
BASE_REGISTRY="factory.altlinux.space"Установка
Настройте окружение и установитe ALT Orchestra на ноды кластера согласно инструкции по началу работы.
Переопределение параметров генерации конфигурации
Базовая команда talosctl gen config из быстрого старта использует значения по умолчанию, зашитые в сборку ALT Orchestra:
- реестр и образы компонентов Kubernetes —
registry.altlinux.org/p11; - версия Kubernetes — актуальная на момент сборки пакета talos;
- образ установщика —
altlinux.space/alt-orchestra/installer:v11.0; - версия Talos — соответствует версии
talosctl.
В большинстве случаев их менять не нужно. Если же требуется другое значение, параметры переопределяются флагами talosctl gen config:
talosctl gen config --with-secrets secrets.yaml $CLUSTER_NAME https://$CLUSTER_ENDPOINT:6443 \
--talos-version <TALOS_VERSION> \
--install-image <IMAGE_LINK> \
--kubernetes-version <KUBE_VERSION>--talos-version— версия пакета talos, под которую генерируется конфиг. Если версияtalosctlсовпадает с версией talos в установленном образе (проверка:talosctl version -n <IP>или матрица поддержки), параметр можно опустить — по умолчанию берётся версияtalosctl.--install-image— ссылка на образ установщика. Указывайте явно, если используете кастомный образ из генератора образов (например, с расширениями) или образ из собственного реестра.--kubernetes-version— конкретная версия Kubernetes из матрицы поддержки, если нужна не та, что зашита по умолчанию.
Переопределение реестра образов Kubernetes
По умолчанию компоненты Kubernetes тянутся из registry.altlinux.org/p11. Если нужен другой реестр или ветка (например, зеркало в закрытом контуре), задайте образы явно в конфигурации control plane — поля cluster.apiServer.image, cluster.controllerManager.image, cluster.scheduler.image, cluster.proxy.image и machine.kubelet.image:
cluster:
apiServer:
image: registry.altlinux.org/p11/kube-apiserver:<KUBE_VERSION>
controllerManager:
image: registry.altlinux.org/p11/kube-controller-manager:<KUBE_VERSION>
scheduler:
image: registry.altlinux.org/p11/kube-scheduler:<KUBE_VERSION>
proxy:
image: registry.altlinux.org/p11/kube-proxy:<KUBE_VERSION>
machine:
kubelet:
image: registry.altlinux.org/p11/kubelet:<KUBE_VERSION>Полный сценарий с зеркалом реестра для среды без доступа в интернет описан в разделе установка в закрытом контуре.
Обновление
Для обновления уже установленного дистрибутива ALT Orchestra используйте инструкцию Обновление установленного дистрибутива ALT Orchestra.
Если обновление выполняется ради перехода на образ с системными расширениями, например btrfs или crun, сначала подготовьте нужный образ через генератор образов, затем используйте его как значение INSTALLER_IMAGE в общей инструкции обновления.