Управляющий слой, обеспечивающий работу S3 API, управлением рабочими областями, бакетами и политиками доступа.
Zakroma-ZDS
Нижний слой хранения (минимальное требование — 3 узла в режиме Erasure Coding, 1 узел - в режиме без избыточного кодирования). Поддержка только Single-Node конфигурации для целей тестирования.
Zakroma-ZDSv2
Нижний слой хранения, поддерживающий режим Erasure Coding и режим репликации (Replica Factor), поставляется как решение по умолчанию начиная с версии поставки 7.0.0 .
Keycloak (опционально)
Система управления аутентификацией и авторизацией (используется для доступа в Admin UI и доступа пользователей в Закрома.Хранение).
PostgreSQL
СУБД для метаданных Zakroma-Storage и Keycloak.
Kafka (опционально)
Система обмена сообщениями, используемая сервисами Zakroma (требуется для различных служебных операций, опционально).
Kafka-UI (опционально)
Интерфейс управления и мониторинга Kafka-кластером через веб-приложение.
Nginx не входит в базовые сценарии установки поставки 7.2.3. Роль nginx остается в архиве для legacy-инсталляций, где Nginx уже используется как reverse proxy или для терминации TLS, и описана в отдельной инструкции: Настройка Nginx.
Компоненты, устанавливаемые с помощью Ansible ролей
Название
Поддерживаемые версии
Zakroma-Storage
2.9.3
Zakroma-ZDS
1.6.5
Keycloak
26.5.5
Java
в зависимости от дистрибутива Linux (устанавливается из стандартных репозиториев хостовой операционной системы)
Kafka
3.8.1
Kafka-UI
0.7.2
Zakroma-ZDSv2
2.1.1
Поддерживаемые дистрибутивы Linux
Название
Поддерживаемые версии
Debian
10, 11, 12
Ubuntu
20, 22, 24
AlmaLinux
8, 9
RedOS
7, 8, 8 Сертифицированный
RHEL
8, 9
ALT Server
10.4 (Mendelevium)
ALSE
1.8 Орел/Воронеж/Смоленск, Сертифицированный
Alt Linux SP
Сертифицированный
ROSA Chrome
2021.1 (12.7)
Версии Ansible ролей из поставки
Роль
Версия
certificates
1.0.0
keycloak
8.0.1
java
2.1.3
kafka
2.1.0
kafka-ui
1.0.0
nginx (legacy)
1.3.0
zakroma-storage
10.0.5
zakroma-zds
5.3.8
zakroma-zds-v2
6.1.1
zakroma-preflight
1.0.0
zakroma-log-collector
1.0.0
zakroma-quick-start
1.0.0
Используемые Ansible collections
Collection
Версия
community.general
9.4.0
ansible.posix
1.6.0
community.crypto
2.22.0
community.postgresql
3.4.1
middleware_automation.keycloak
2.4.1
Структура дистрибутива
Дистрибутив поставляется архивом вида zakroma-roles-<ВЕРСИЯ_РЕЛИЗА_АРХИВА_С_ANSIBLE_РОЛЯМИ>.tar.gz
ansible.cfg
Файл конфигурации Ansible, в котором задаются параметры работы (например, пути к инвентарям, настройки подключения,
параметры логирования и т.д.).
CHANGELOG.md
Журнал изменений проекта. Здесь фиксируются версии, внесённые правки, улучшения и исправления ошибок.
collections/
Каталог, содержащий коллекции Ansible – наборы ролей, плагинов и модулей, объединённых в пакеты для удобного
повторного использования и распространения.
files/dashboards/
Каталог с дашбордами Grafana, входящими в поставку.
files/keycloak/realm.json
JSON-файл, содержащий сконфигурированный realm для Keycloak.
files/zakroma-licence/licence
Пример файла лицензии Закрома.Хранение, который может быть скопирован на целевые хосты отдельным playbook.
files/zcli/
Каталог с утилитой zcli, входящей в состав поставки.
inventories/
Каталог с инвентарями Ansible, разделёнными по различным сценариям развёртывания:
base-cluster/
Инвентарь для развёртывания базового кластера:
group_vars/ – переменные групп хостов для базового кластера:
certificates.yml – переменные для копирования сертификатов на целевые хосты.
java.yml – переменные для установки Java.
kafka-ui-nginx.yml – переменные для установки и конфигурирования Nginx для Kafka-UI.
kafka-ui.yml – переменные для установки и конфигурирования Kafka-UI.
kafka.yml – переменные для установки и конфигурирования Kafka.
keycloak.yml – переменные для установки и конфигурирования Keycloak.
zakroma-log-collector.yml – переменные для сбора диагностических логов с узлов Zakroma.
zakroma-storage-nginx.yml – переменные для установки и конфигурирования Nginx для Zakroma-Storage.
zakroma-storage.yml – переменные для установки и конфигурирования Zakroma-Storage.
zakroma-zds-ec.yml – переменные для установки и конфигурирования Zakroma-ZDS.
zakroma-zds-v2-ec.yml – переменные для установки и конфигурирования Zakroma-ZDSv2 (решение по умолчанию).
hosts – определение хостов для базового кластера.
multicluster/
Инвентарь для мультикластерного развёртывания:
cluster-1/ и cluster-2/
Для каждого кластера:
group_vars/ – аналогичные файлы с переменными (такие же файлы, как в base-cluster).
hosts – определение хостов для конкретного кластера.
single-node/
Инвентарь для развёртывания на одном узле:
group_vars/ – файлы с переменными для одиночного узла. Отличительной особенностью является наличие файла *
zakroma-zds-fs.yml* (нижний слой хранения без Erasure Coding).
hosts – файл с описанием единственного узла.
quick-start/
Заглушка inventory для первого запуска сценария быстрой установки (sample-play-quick-start.yml). После стадии bootstrap роль zakroma-quick-start заполняет каталог group_vars и файл hosts рабочими значениями.
playbooks/
Каталог с плейбуками, необходимыми для применения ролей или выполнения конкретных задач:
sample-play-copy-certificates.yml – playbook для копирования сертификатов.
sample-play-copy-licence-file.yml – playbook для копирования файла лицензии на целевые хосты.
sample-play-delete-old-version.yml – playbook для удаления старой версии компонентов перед обновлением или переустановкой.
sample-play-java.yml – playbook для установки Java.
sample-play-kafka-ui-nginx.yml – playbook для установки и конфигурирования Nginx для Kafka-UI.
sample-play-kafka-ui.yml – playbook для установки и конфигурирования Kafka UI.
sample-play-kafka.yml – playbook для установки и конфигурирования Kafka.
sample-play-keycloak-copy-realm.yml – playbook для копирования realm-конфигурации в Keycloak.
sample-play-keycloak.yml – playbook для установки и конфигурирования Keycloak.
sample-play-quick-start.yml – playbook быстрой установки кластера (роль zakroma-quick-start).
sample-play-zakroma-log-collector.yml – playbook для сбора диагностических логов.
sample-play-zakroma-storage-nginx.yml – playbook для установки и конфигурирования Nginx для Zakroma-Storage.