Состав поставки для установки через Ansible
Компоненты системы
| Компонент | Описание |
|---|---|
| Zakroma-Disk | Сервис Закрома.Диск: web-интерфейс, dsdrive, WebDAV, сервис блокировок и сервис событий безопасности dsseclog. |
| Zakroma Message Broker (ZMB) | Брокер сообщений для доставки событий безопасности (замена прежнего транспорта seclog). |
| Nginx | Proxy-сервер для web-интерфейса Закрома.Диск и WebDAV. |
| Keycloak | Система управления аутентификацией и авторизацией. |
| PostgreSQL | СУБД для метаданных Закрома.Диск и Keycloak. |
| Закрома.Хранение | Внешнее S3-совместимое хранилище, используемое Закрома.Диск. |
Компоненты, устанавливаемые Ansible-ролями
| Название | Поддерживаемые версии |
|---|---|
| Zakroma-Disk | 1.6.1 |
| Zakroma Message Broker (ZMB) | v2.12.8 |
| Keycloak | 26.5.5 |
| Nginx | в зависимости от дистрибутива Linux, устанавливается из репозиториев ОС |
Сервис zakroma-disk-dsseclog входит в роль zakroma-disk начиная с поставки 2.1.0. Его установка, конфигурация и запуск управляются переменной zakroma_disk_dsseclog_enabled (в поставке 2.1.2 по умолчанию false).
Начиная с поставки 2.1.2 транспорт событий безопасности в конфигурациях dsdrive / dsseclog переведён с NATS на ZMB (seclog_client.zmb / zakroma_disk_dsseclog.zmb).
Версии Ansible-ролей из поставки
| Роль | Версия |
|---|---|
| certificates | 1.0.0 |
| keycloak | 8.0.0 |
| nginx | 1.3.0 |
| zakroma-disk | 2.1.2 |
| message_broker | 1.0.0 |
Используемые Ansible collections
| Collection | Версия |
|---|---|
| community.general | 9.4.0 |
| ansible.posix | 1.6.0 |
| community.crypto | 2.22.0 |
| middleware_automation.keycloak | 2.4.1 |
Структура дистрибутива
Дистрибутив поставляется архивом вида zakroma-roles-<ВЕРСИЯ_РЕЛИЗА_АРХИВА_С_ANSIBLE_РОЛЯМИ>.tar.gz.
1. 2├── ansible.cfg 3├── CHANGELOG.md 4├── collections 5├── files 6│ ├── realm.json 7│ └── zakroma-licence 8│ └── licence 9├── inventories 10│ ├── base-cluster 11│ │ ├── group_vars 12│ │ │ ├── certificates.yml 13│ │ │ ├── keycloak.yml 14│ │ │ ├── message-broker.yml 15│ │ │ ├── zakroma-disk-nginx.yml 16│ │ │ └── zakroma-disk.yml 17│ │ └── hosts 18│ └── single-node 19│ ├── group_vars 20│ │ ├── certificates.yml 21│ │ ├── keycloak.yml 22│ │ ├── message-broker.yml 23│ │ ├── zakroma-disk-nginx.yml 24│ │ └── zakroma-disk.yml 25│ └── hosts 26├── playbooks 27│ ├── sample-play-copy-certificates.yml 28│ ├── sample-play-copy-licence-file.yml 29│ ├── sample-play-keycloak-copy-realm.yml 30│ ├── sample-play-keycloak.yml 31│ ├── sample-play-message-broker.yml 32│ ├── sample-play-zakroma-disk-nginx.yml 33│ └── sample-play-zakroma-disk.yml 34├── requirements.yml.template 35└── roles
Файлы в inventories/base-cluster и inventories/single-node являются рабочими примерами и требуют замены адресов, доменных имен, паролей, client secret, JWT-ключей и лицензии под ваш контур.