蓝鲸智云社区版多机部署笔记

1.准备
1.1 服务器
(参考服务器自助申请平台使用指南在http://itop.adc.com/上申请,之后在内部服务器申请点击发起申请按刚刚在itop里填的填写相关内容并送审。)注意官方文档中建议多机版的至少“1台4核16G,2台4核8G”。服务器下来后三台均需配置。

1.1.1 关闭SELinux
检查SELinux的状态,如果它已经禁用,可以跳过后面的命令:

禁用:setenforce 0
重启:reboot
    
      永久关闭的方法:
      vim /etc/selnux/config
永久关闭selinux

1.1.2 关闭默认防火墙
检查默认防火墙状态, 如果返回not running,可以跳过后面的命令:

 停止firewalld:systemctl stop firewalld  
 禁用firewall开机启动:systemctl disable firewalld

1.1.3 安装rsync(脚本依赖它分发同步文件)
which rsync,如果返回路径,则不用安装(yum -y install rsync),注意所有的测试机都需要安装,否则后面中控机安装会报错

1.1.4 调整最大文件打开数
检查当前root账号下的max open files值:ulimit -n
要求大于102400,申请下来的服务器默认900000,因此不用修改
cat <<EOF > /etc/security/limits.d/99-nofile.conf
root soft nofile 102400
root hard nofile 102400
EOF
这里使用的单独的配置文件覆盖/etc/security/limits.conf默认值的方式,请根据系统环境自行调整。

修改后,重新使用root登录检查是否生效。

1.1.5 确认服务器时间同步
申请下来的服务器默认每4个小时同步一次时间,因此不用修改

1.1.6 检查是否存在全局HTTP代理

检查http_proxy https_proxy变量是否设置,若为空可以跳过后面的操作

echo "http_proxy" "$https_proxy"

对于本机配置http_proxy变量的方式,请依次查找文件/etc/profile、/etc/bashrc、$HOME/.bashrc等是否有设置。

在这些主机中,选择任意一台机器作为蓝鲸的运维中控机。之后的安装命令执行,如果没有特别说明,均在这台中控机上执行。

1.1.7 配置YUM源
申请下来的服务器默认设置好了离线yum源,因此不用修改

1.2 安装包及证书
在资源下载下载完整包、分包和生成证书,并将这三者上传到准备用作中控机的服务器上
这里我下载的是bkce_src-4.1.16.tgz、install_ce-master-1.4.13.tgz,生成证书时,只需要填基础模块的mac地址,也就是172.16.45.74主机的mac地址。

解压:
tar xf bkce_src-4.1.16.tgz -C /data
tar xf install_ce-master-1.4.13.tgz -C /data
tar xf ssl_certificates.tar.gz -C /data/src/cert/

1.3 修改配置
进入到解压后的/data/install目录下,有三个配置文件:

1.3.1 install.config
我解压后的是install.config.3IP.sample,它是模块和服务器对应关系的配置文件,描述在哪些机器上安装哪些模块。 每行两列,第一列是IP地址;第二列是以英文逗号分隔的模块名称。我这里是多机便修改了里面的IP。以防万一可以复制一份出来再修改(cp install.config.3IP.sample install.config、vim install.config)。以下是我修改后的install.config:

          172.16.45.76 nginx,appt,rabbitmq,kafka,zk,es,bkdata,consul,fta
          172.16.45.75 mongodb,appo,kafka,zk,es,mysql,beanstalk,consul
          172.16.45.74 paas,cmdb,job,gse,license,kafka,zk,es,redis,consul,influxdb

1.3.2 globals.env
该文件定义了各类组件的账号密码信息. 功能开关控制选项等。按实际情况修改。我个人修改了管理员的登陆密码。

1.3.3 ports.env
定义端口。一般情况下不用修改(除非端口冲突)

1.3.4 pip
按照蓝鲸默认的pip源安装下来未发现报错,故没修改

1.4 配置SSH免密登陆及测试安装环境是否满足
1.4.1 SSH免密配置
在中控机生成公钥密钥,并把公钥内容复制到三台服务器的authorized_keys中,在后面追加(不要有空行)

         三台机器均进入ssh目录:cd /root/.ssh/
         在中控机:ssh-keygen -t rsa
         查看并复制id_rsa.pub这个文件的内容到三台机器所有authorized_keys在后面追加粘贴

1.4.2 安装前校验环境是否满足
cd /data/install
bash precheck.sh

此处我有一个报错,根据报错内容:service NetworkManager stop。再执行检查命令,OK。若遇到其他报错,按照提示或参考官方文档修复,直到不再出现[FAIL],才能继续安装。

2.安装
在/data/install目录里,需按顺序安装(有依赖关系),遇报错参考维护文档来修复,再执行相同的命令。

    ./bk_install paas
        这里的登陆密码是我2.3.2那里改的,若想马上查看效果需配置本机的hosts文件(可参考4

)。
./bk_install cmdb
./bk_install job
./bk_install app_mgr
./bk_install bkdata
./bk_install fta
./bkcec install gse_agent
/bkcec install saas-o

3.访问
本地想访问需配置hosts(/etc/hosts目录下),IP填中控机的IP

 172.16.45.76 paas.bk.com
 172.16.45.76 cmdb.bk.com
 172.16.45.76 job.bk.com

配置完保存后即可在浏览器中输入paas.bk.com访问。


image.png

原文链接:https://blog.csdn.net/qq_43776053/article/details/89135619

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,036评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,046评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,411评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,622评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,661评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,521评论 1 304
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,288评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,200评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,644评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,837评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,953评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,673评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,281评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,889评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,011评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,119评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,901评论 2 355

推荐阅读更多精彩内容