Состав поставки для установки через Ansible

Компоненты системы

КомпонентОписание
Zakroma-DiskСервис Закрома.Диск: web-интерфейс, dsdrive, WebDAV, сервис блокировок и сервис событий безопасности dsseclog.
Zakroma Message Broker (ZMB)Брокер сообщений для доставки событий безопасности (замена прежнего транспорта seclog).
NginxProxy-сервер для web-интерфейса Закрома.Диск и WebDAV.
KeycloakСистема управления аутентификацией и авторизацией.
PostgreSQLСУБД для метаданных Закрома.Диск и Keycloak.
Закрома.ХранениеВнешнее S3-совместимое хранилище, используемое Закрома.Диск.

Компоненты, устанавливаемые Ansible-ролями

НазваниеПоддерживаемые версии
Zakroma-Disk1.6.1
Zakroma Message Broker (ZMB)v2.12.8
Keycloak26.5.5
Nginxв зависимости от дистрибутива Linux, устанавливается из репозиториев ОС

Сервис zakroma-disk-dsseclog входит в роль zakroma-disk начиная с поставки 2.1.0. Его установка, конфигурация и запуск управляются переменной zakroma_disk_dsseclog_enabled (в поставке 2.1.2 по умолчанию false).

Начиная с поставки 2.1.2 транспорт событий безопасности в конфигурациях dsdrive / dsseclog переведён с NATS на ZMB (seclog_client.zmb / zakroma_disk_dsseclog.zmb).

Версии Ansible-ролей из поставки

РольВерсия
certificates1.0.0
keycloak8.0.0
nginx1.3.0
zakroma-disk2.1.2
message_broker1.0.0

Используемые Ansible collections

CollectionВерсия
community.general9.4.0
ansible.posix1.6.0
community.crypto2.22.0
middleware_automation.keycloak2.4.1

Структура дистрибутива

Дистрибутив поставляется архивом вида zakroma-roles-<ВЕРСИЯ_РЕЛИЗА_АРХИВА_С_ANSIBLE_РОЛЯМИ>.tar.gz.

1. 2├── ansible.cfg 3├── CHANGELOG.md 4├── collections 5├── files 6│ ├── realm.json 7│ └── zakroma-licence 8│ └── licence 9├── inventories 10│ ├── base-cluster 11│ │ ├── group_vars 12│ │ │ ├── certificates.yml 13│ │ │ ├── keycloak.yml 14│ │ │ ├── message-broker.yml 15│ │ │ ├── zakroma-disk-nginx.yml 16│ │ │ └── zakroma-disk.yml 17│ │ └── hosts 18│ └── single-node 19│ ├── group_vars 20│ │ ├── certificates.yml 21│ │ ├── keycloak.yml 22│ │ ├── message-broker.yml 23│ │ ├── zakroma-disk-nginx.yml 24│ │ └── zakroma-disk.yml 25│ └── hosts 26├── playbooks 27│ ├── sample-play-copy-certificates.yml 28│ ├── sample-play-copy-licence-file.yml 29│ ├── sample-play-keycloak-copy-realm.yml 30│ ├── sample-play-keycloak.yml 31│ ├── sample-play-message-broker.yml 32│ ├── sample-play-zakroma-disk-nginx.yml 33│ └── sample-play-zakroma-disk.yml 34├── requirements.yml.template 35└── roles

Файлы в inventories/base-cluster и inventories/single-node являются рабочими примерами и требуют замены адресов, доменных имен, паролей, client secret, JWT-ключей и лицензии под ваш контур.