Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Paragon Automationのインストール

概要 このトピックでは、OVAまたはOVFバンドルを使用してParagon Automationをインストールするために実行する必要がある手順について説明します。

お客様(システム管理者)は、OVAバンドルをダウンロードしてParagon Automationをインストールできます。OVA バンドルを全体として使用することも、OVA バンドルから OVF ファイルと .vmdk ファイルを抽出し、そのファイルを使用してノード仮想マシン(VM)を VMware ESXi サーバに展開することもできます。Paragon Automationは、少なくとも3つのプライマリノードとワーカーノード、1つのワーカー専用ノードがあるKubernetesクラスタ上で実行されます。インストールはエアギャップされていますが、OVAバンドルをコンピューターにダウンロードするにはインターネットアクセスが必要です。

リモートマシンからインストールする場合は、代わりに、Paragon Automationをインストールするのと同じサーバーまたは別のサーバーにローカルデスクトップインストーラVMを作成できます。ローカル デスクトップ インストーラー VM は、基本的な Ubuntu デスクトップ VM にすることができます。これにより、ファイルをリモートマシンにダウンロードしてから、リモートマシンからインストールを実行する必要がなくなります。これについては、「 ノードの準備」 セクションで説明します。

Paragonオートメーションをインストールするには、ダウンロードしたOVAまたはOVFファイルと .vmdk ファイルを使用してノード仮想マシンを作成する必要があります。ソフトウェアダウンロードファイルには、ベースOSと、VMの作成とParagon Automationクラスタの展開に必要なすべてのパッケージがあらかじめ同梱されています。VM には Ubuntu 22.04.4 LTS (Jammy Jellyfish) Linux ベース OS が搭載されています。

VM を作成したら、各 VM を同じ方法で構成する必要があります。すべての仮想マシンが構成および準備されたら、Paragon Automationクラスタをデプロイします。クラスターは、次のいずれかの方法でデプロイできます。

図1 は、Paragon Automationのインストールプロセスの概要を示しています。

図1:インストールプロセス Installation Process
手記:

VM は、OVA/OVF バンドルを使用して直接作成します。実行中のソフトウェア (Ubuntu など) を使用して VM を個別に作成したり、インターフェイスを明示的に作成したり、Docker を個別にインストールしたりする必要はありません。これらはすべて、OVA/OVF バンドルを使用して VM を作成するときに自動的に作成および構成されます。

VM を準備するには、次の手順を実行します。

ノードの準備

ノードを準備するには、VM を作成して構成する必要があります。

  1. ジュニパーのParagon AutomationソフトウェアのダウンロードサイトからParagon AutomationのインストールOVAファイルをダウンロードします。OVA は、ノード VM の作成とクラスタの展開に使用されます。

    実際のファイル名には、 paragon-2.0.0-0515.ovaなどのリリース日が含まれることに注意してください。

    ファイルのサイズが大きく、ダウンロードしてコンピューターから VM を作成するのにかなりの時間がかかる場合があります。そのため、基本的なUbuntuデスクトップVMであるローカルインストーラーVMを、Paragon Automationをインストールするのと同じサーバーまたは別のサーバーに作成することをお勧めします。OVA ファイルをこのローカル インストーラ VM にダウンロードでき、ファイルを保存するのに十分な領域が VM にある必要があります。サーバーの管理 IP アドレスへの接続を構成します ( 図 2 を参照)。

    図 2: OVA/OVF ファイルをダウンロードするためのローカル インストーラ VM Local Installer VM to download the OVA/OVF files
  2. (オプション)OVA ファイルの整合性を検証します。Ubuntuデスクトップを使用している場合は、次のコマンドを使用します。

    画面に表示されている番号が、Juniper Paragon Automation ソフトウェアのダウンロードサイトで入手できるSHA512チェックサム番号と同じであることを確認します。[ チェックサム] をクリックして、有効な SHA512 チェックサムを表示します。

  3. 整合性を確認したら、ノード VM を作成します。OVA 全体を使用して VM を作成できます。

    または、OVA から OVF ファイルと .vmdk ファイルを抽出して使用し、VM を作成します。ファイルを抽出するには、次のコマンドを使用します。

    インストール デスクトップで Windows が実行されている場合は、 https://gnuwin32.sourceforge.net/packages/gtar.htm から tar ユーティリティをダウンロードして使用し、ファイルを抽出できます。

    手記:

    vCenter を使用せずにスタンドアロンの ESXi 8.0 サーバを使用している場合、VMware ホスト クライアントの制限により、大きな OVA ファイルをクライアントにアップロードできません。このような場合は、OVF、.vmdk、および .nvram ファイルを抽出して使用し、VM を作成する必要があります。

  4. ウェブブラウザから、Paragon AutomationをインストールするVMware ESXi 8.0サーバーに接続してログインします。

    ローカル インストーラー VM を使用している場合は、VM のブラウザーを使用して VMware ESXi サーバーに接続します。

  5. ノード VM を作成します。

    VM を作成するには、次の手順を実行します。

    1. [ホスト] アイコンを右クリックし、[VM の作成/登録] を選択します。

      仮想マシンの新規作成ウィザードが表示されます。

    2. [作成の種類の選択] ページで、[ OVF ファイルまたは OVA ファイルから仮想マシンをデプロイする] を選択します。

      [ 次へ] をクリックします。

    3. [OVF ファイルと VMDK ファイルの選択] ページで、ノード VM の名前を入力します。

      クリックして、OVA ファイルまたは OVF ファイルを .vmdk ファイルと一緒にアップロードまたはドラッグ アンド ドロップします。

      アップロードするファイルのリストを確認し、[ 次へ] をクリックします。

    4. [ストレージの選択] ページで、ノード VM 用に 300 GB SSD を収容できる適切なデータストアを選択します。SSDは必須であることに注意してください。

      [ 次へ] をクリックします。ファイルの抽出には数分かかります。

    5. [展開オプション] ページで、次の操作を行います。

      • ノード VM を接続する仮想ネットワークを選択します。

      • [シック ディスク プロビジョニング ] オプションを選択します。

      • VM の電源が自動的にオンになるようにします。

      [ 次へ] をクリックします。

    6. [完了の準備完了] ページで、VM の設定を確認します。

      [ 完了] をクリックしてノード VM を作成します。

      手記:

      OVF ファイルと .vmdk ファイルを使用して VM を作成し、VM の作成に失敗した場合は、 .nvram ファイルを使用して VM の作成を再試行します。手順 5.c で、 .nvram ファイルを OVF ファイルと .vmdk ファイルと共にアップロードします。vCenter がインストールされていないスタンドアロン ESXi 8.0 サーバの場合は、 .nvram ファイルもアップロードする必要があります。

    7. 他の 3 つのノード VM に対して手順 5.a から 5.f を繰り返します。 プロンプトが表示されたら、適切な VM 名を入力します。

    8. (オプション)ページの下部にある [最近のタスク] セクションで、VM の作成の進行状況を確認します。VM が作成されると、VMware ホスト クライアント インベントリの [仮想マシン] の下に表示されます。

    9. すべての VM が作成されたら、仕様が正しく設定され、電源がオンになっていることを確認します。

  6. ノードの VM を構成する

    すべてのノード VM が作成されたら、次の手順を実行して構成します。

    1. 最初の VM のノード VM Web コンソールに接続します。自動的に root としてログインします。

    2. すぐにパスワードを変更するように求められます。新しいパスワードを入力して再入力します。VM から自動的にログアウトされます。

      手記:

      すべての VM に同じパスワードを入力することをお勧めします。VM に異なるパスワードを構成する場合は、次の要求に応じて異なるパスワードを正しく入力します。

    3. プロンプトが表示されたら、新しく設定したパスワードを使用して root ユーザーとして再度ログインします。

    4. プロンプトが表示されたら、次の情報を構成します。

      表 1: VM 構成ウィザード

      プロンプト

      アクション

      ホスト名を設定しますか?(y/n)

      yを入力してホスト名を設定します。

      ホスト名を指定してください

      VM の識別ホスト名を入力します。たとえば、プライマリ 1 のようになります。ホスト名は64文字未満で、英数字と一部の特殊文字を含めることができます。

      ホスト名を入力しない場合は、次の形式のデフォルト ホスト名 controller-<VM-IP-address-4th-octet> is assigned.

      手記:

      1 つのノードからクラスターを展開し、クラスター構成プロセス中に他のノードの IP アドレスを入力するため、役割は自動的に割り当てられます。構成する最初の 3 つのノードはプライマリ ノードとワーカー ノードで、最後のノードはワーカー専用ノードです。

      ホスト名(およびノードの役割と一致するかどうか)は、クラスタの動作には影響しません。ただし、管理目的では、クラスターの作成手順でノードに名前を付ける方法と、ノードを入力した順序に注意することをお勧めします。

      クラスターのインストール後のホスト名の変更はサポートされていません。

      静的IPを設定しますか(推奨)?(y/n)

      VM の IP アドレスを構成するには、「 y 」と入力します。

      IPアドレスをCIDR表記で指定してください

      CIDR 表記で IP アドレスを入力します。たとえば、10.1.2.3/24 のようになります。

      手記:

      10.1.2.3/24 ではなく 10.1.2.3 を入力すると、「無効な IP アドレス」というエラー メッセージが表示されます。

      ゲートウェイIPを指定してください

      ゲートウェイの IP アドレスを入力します。

      プライマリDNS IPを指定してください

      プライマリ DNS IP アドレスを入力します。

      セカンダリDNS IPを指定してください

      セカンダリ DNS IP アドレスを入力します。

    5. 続行するかどうかを尋ねられたら、表示される情報を確認し、「 y 」と入力して Enter キーを押します。

    6. Paragon Shell にログインします。

    7. 他の 3 つの VM に対して手順 6.a から 6.f を繰り返します。

  7. (オプション)クラスターの展開に進む前に、NTP サーバーが到達可能であることを確認してください。いずれかのクラスター ノードで、「 start shell」と入力します。 # プロンプトで、 ping ntp-servers-name-or-address コマンドを使用してサーバーに ping を実行します。ping が失敗した場合は、代替 NTP サーバーを使用します。

ノードの準備手順が完了し、Paragon Shellまたはデプロイメント・ウィザードを使用してクラスタをデプロイする準備ができました。

Paragonシェルを使用したクラスタの展開

Paragon Shell CLIを使用してParagon Automationクラスタを展開するには、次の手順を実行します。

  1. 最初のノード VM (Primary1) に戻ります。ログアウトしている場合は、以前に設定した パスワードを使用して、root として SSH を使用して再度ログインします。Paragon Shell操作モードになります。

  2. クラスタを設定するには、Paragonシェルで設定モードに入ります。

  3. 次のクラスター パラメーターを構成します。

    どこ:

    インデックス 1 から 4 を持つ kubernetes ノードの IP アドレスは、ノード VM で構成されている 静的 IP アドレス と一致する必要があります。インデックス 1、2、および 3 の Kubernetes ノードはプライマリ ノードとワーカー ノードであり、インデックス 4 のノードはワーカー専用ノードです。

    ntp-servers は同期先の NTP サーバーです。

    web-admin-user および web-admin-password は、最初のユーザーが Web GUI へのログインに使用できる E メール・アドレスとパスワードです。

    ingress-vip は、汎用イングレス IP アドレスの VIP アドレスです。

    test-agent-gateway-vip は、Paragon Active AssuranceテストエージェントゲートウェイのVIPアドレスです。

    VIPアドレスは、デバイスがParagon Automationと接続を確立するために必要なアウトバウンドSSH設定に追加されます。

  4. (オプション)汎用イングレスおよびParagon Active Assuranceテストエージェントゲートウェイのホスト名を設定する場合は、以下のように設定します。

    どこ:

    system-hostname は、汎用イングレス仮想 IP アドレスのホスト名です。

    test-agent-gateway-hostname は、Paragon Active Assuranceテストエージェントゲートウェイの仮想IPアドレスのホスト名です。

    ホスト名を設定すると、VIPアドレスの代わりにホスト名がアウトバウンドSSH設定に追加されます。

  5. (オプション)SMTP ベースのユーザー管理用に次の設定を構成します。

    どこ:

    sender-domains は、Paragon Automationがユーザーに電子メールを送信する電子メールドメインです。

    relayhost-hostname は、メッセージを中継する SMTP サーバーの名前です。

    relayhost-username (オプション)は、SMTP (リレー) サーバーにアクセスするためのユーザー名です。

    relayhost-password (オプション)は、SMTP (リレー) サーバーのパスワードです。

    sender-e-mail-address は、電子メール受信者に対して送信者の電子メール アドレスとして表示される電子メール アドレスです。

    sender-name は、Paragon Automationからユーザーに送信される電子メールに送信者の名前として表示される名前です。

    papi-local-user-management False ローカル ユーザー管理を無効にします。

    手記:

    SMTP の構成は、この時点では省略可能です。SMTP 設定は、クラスターの展開後に構成することもできます。クラスタの導入後にSMTPを設定する方法については、 Paragon ShellでSMTP設定を構成するを参照してください。

  6. (オプション)カスタム ユーザー証明書をインストールします。ユーザー証明書をインストールする前に、カスタム証明書ファイルと証明書キー ファイルを、クラスターのデプロイ元のノードの Linux ルート シェルの /root/epic/config フォルダーにコピーしておく必要があります。

    どこ:

    certificate.cert.pem は、ユーザー証明書のファイル名です。

    certificate.key.pem は、ユーザー証明書キーのファイル名です。

    手記:

    証明書のインストールは、この時点では省略可能です。クラスタのデプロイ後にカスタムユーザー証明書を使用するようにParagon Automationを設定することもできます。クラスターの展開後にユーザー証明書をインストールする方法については、「 ユーザー証明書のインストール」を参照してください。

  7. 設定をコミットし、設定モードを終了します。

  8. 構成ファイルを生成します。

    インベントリ ファイルには、VM の IP アドレスが含まれています。

    config.ymlファイルには、クラスタのデプロイに必要な最小限のParagon Automationクラスタパラメータが含まれています。

    また、request paragon config コマンドは、config ディレクトリーに config.cmgd ファイルを生成します。config.cmgd ファイルには、3 で実行したすべてのsetコマンドが含まれています。 config.ymlファイルが誤って編集されたり破損したりした場合は、設定モードで load set config/config.cmgd コマンドを使用してクラスターを再デプロイできます。

  9. クラスター ノードで ssh キーを生成します。

    プロンプトが表示されたら、VM の SSH パスワードを入力します。VM にログインするために構成したものと同じ パスワード を入力します。

    手記:

    VM に異なるパスワードを設定している場合は、プロンプトが表示されたら対応するパスワードを入力してください。

  10. クラスターをデプロイします。

    クラスターのデプロイが開始され、完了するまでに 1 時間以上かかります。

  11. (オプション)展開の進行状況を画面上で監視します。

    デプロイの進行状況が表示されます。画面上に次のような出力が表示されたら、展開は完了です。

    または、 monitor コマンドを使用して展開の進行状況を画面上で監視することを選択しなかった場合は、 file show /epic/config/log コマンドを使用してログ ファイルの内容を表示できます。ログ ファイルの最後の数行は 、サンプル出力のようになります。ログ ファイルを定期的にチェックして、デプロイの進行状況を監視することをお勧めします。

  12. デプロイが完了したら、VM からログアウトし、Paragonシェルに再度ログインします。

    デプロイが正常に完了すると、アプリケーション クラスターが作成されます。

    コンソール出力には、Paragon Shellのウェルカムメッセージと、4つのノードのIPアドレス(Controller-1からController-4と呼ばれる)、Paragon Active AssuranceテストエージェントゲートウェイのVIPアドレス、Web管理者ユーザーの電子メールアドレス、Web GUI IPアドレスが表示されます。

    CLI コマンド プロンプトに、以前に構成したログイン ユーザー名とノードのホスト名が表示されます。たとえば、プライマリ ノードのホスト名として「プライマリ1」と入力した場合、コマンド プロンプトは root@Primary1 > になります。

図3 は、インストール後のParagon Automationクラスタを示しています。

図3: Paragon Automationクラスタ Paragon Automation Cluster

これで、クラスターのデプロイメントを確認し、Web GUI にログインできます。 Web GUI へのログインを参照してください

デプロイメント・ウィザードを使用したクラスターのデプロイ

Paragon Shell を使用してクラスターをデプロイしていない場合は、次の手順を実行して、Linux ルート シェルから対話型デプロイ ウィザードを使用して Paragon Automaton クラスターをデプロイします。

  1. 最初のノード VM (Primary1) に戻り、以前に構成した パスワードを使用して root としてログインします。Paragon Shellの動作モードになっています。

  2. Paragonシェルを終了します。「 exit 」と入力して、Linux ルート シェルに戻ります。

  3. クラスターを作成するかどうかを確認するメッセージが表示されたら、「 y 」と入力して Enter キーを押します。

    手記:

    デプロイメント・ウィザードを起動し、 setup コマンドを使用していつでもクラスターを作成できます。

  4. プロンプトが表示されたら、次の情報を構成します。

    表 2: VM 展開ウィザード

    プロンプト

    アクション

    利用可能なIPのリストを指定してください

    VIP アドレスは、 10.1.2.3, 10.1.2.4形式のリストとして、または 10.1.2.3-10.1.2.4形式の形式で範囲として入力します。

    コントローラ-2 IPを指定してください

    コントローラ-3 IPを指定してください

    コントローラ-4 IPを指定してください

    コントローラ 2、コントローラ 3、およびコントローラ 4 VM に対応する 2 番目、3 番目、および 4 番目の VM の IP アドレスを入力します。

    これらの IP アドレスは、ノードで構成されている 静的 IP アドレス と一致する必要があります。

    Web管理者のメールアドレスを指定してください

    Paragon Automation Web GUIにログインする最初のユーザーのメールアドレスを入力します。このユーザーは、システム管理者またはその他の指定されたユーザーです。このユーザーはスーパーユーザー権限を持ち、追加のユーザーを作成できます。

    Web管理者パスワードを指定してください

    Web管理者パスワード(再)を指定してください

    最初のユーザーが Web GUI へのログインに使用できるパスワードを入力します。

    パスワードを確認するために再入力します。

    NTPサーバーを指定してください

    NTP サーバの IP アドレスを入力します。NTP サーバーが到達可能であり、VM ネットワークからサーバーへのアクセスをブロックしているファイアウォールがないことを確認します。

  5. 続行するかどうかを確認するメッセージが表示されたら、「 y 」と入力して Enter キーを押します。

  6. プロンプトが表示されたら、VM の SSH パスワードを入力します。VM にログインするために構成したものと同じ パスワード を入力します。

    手記:

    VM に異なるパスワードを設定している場合は、プロンプトが表示されたら、対応する正しいパスワードを入力してください。

    クラスターのデプロイが開始されます。デプロイが完了するまでに 1 時間以上かかります。

  7. 導入が正常に完了すると、アプリケーションクラスタが作成され、Paragon Shellにログインします。

    コンソール出力には、4つのコントローラIPアドレス、Paragon Active AssuranceテストエージェントゲートウェイのVIPアドレス、Web GUI VIPアドレス、およびWeb管理者ユーザーの電子メールアドレスが表示されます。クラスターの構成時に入力した VIP アドレスのリストの最初の VIP アドレスが Web GUI に割り当てられ、2 番目の VIP アドレスが Test Agent ゲートウェイに割り当てられます。

  8. ノードVMからログアウトし、Paragon Shellに再度ログインして、更新されたコマンドプロンプトを確認します。CLI コマンド・プロンプトに、ログイン・ユーザー名と、以前に構成したノードのホスト名が表示されます。たとえば、プライマリノードのホスト名としてPrimary1を入力した場合、コマンドプロンプトは root@Primary1 >になります。

  9. (オプション)SMTP ベースのユーザー管理を構成します。SMTPを設定するには、 Paragon ShellでSMTP設定を構成するで説明されている手順を実行します。

  10. (オプション)カスタム ユーザー証明書をアップロードします。カスタムユーザー証明書を使用するようにParagon Automationを設定するには、 ユーザー証明書のインストールで説明されている手順を実行します。

  11. (オプション)Paragon Shellを使用して、一般的なイングレスおよびParagon Active Assuranceテストエージェントゲートウェイのホスト名を設定するには、次の手順に従います。

    どこ:

    system-hostname は、汎用イングレス IP アドレスのホスト名です。

    test-agent-gateway-hostname は、Paragon Active AssuranceテストエージェントのゲートウェイIPアドレスのホスト名です。

これで、クラスターのデプロイメントを確認し、Web GUI にログインできます。

図3 は、インストール後のParagon Automationクラスタを示しています。

Web GUI へのログイン

クラスターがデプロイされたら、デプロイメントを検証し (オプションで)、デプロイメント時に入力した情報を使用して Web GUI にログインできます。

  1. (オプション)展開を確認します。

    1. クラスターの詳細を確認します。

    2. クラスター ノードの詳細を確認します。

  2. Web GUI にログインします。

    1. ウェブブラウザで 「https://web-ui-ip-address 」と入力して、Paragon Automationのログインページにアクセスします。 web-ui-ip-address は、クラスターのデプロイが完了した後にコンソールに表示される URL です。

    2. Paragon Automationにログインするために以前に 設定した Web管理者ユーザーのメールアドレスとパスワードを入力します。Web 管理者ユーザーの電子メールは、クラスターのデプロイの完了後にもコンソールに表示されます

      Paragon Automation GUIにログインすると、[新しいアカウント]ページに移動します。そこで新しい組織を作成できます。詳細については、「 ユーザーのアクティブ化とログイン」を参照してください。