Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

주니퍼 경고 형식 릴레이 설치

요약 주니퍼 경고 형식 릴레이를 설치하려면 설치 전 체크리스트와 이 모든 절차를 완료하십시오.

설치 전 체크리스트

  • 설치를 완료하는 데 필요한 정보를 수집합니다. 설치에 필요한 정보를 참조하십시오.

  • 설치에 사용할 수 있는 새로 설치된 가상 머신(VM)이 세 개 있는지 확인합니다. 가상 머신 사양을 참조하십시오.

  • 세 개의 VM 모두에 대해 다음을 확인합니다.

    • SSH를 통해 VM에 연결할 수 있습니다.

    • VM은 다음에 도달할 수 있습니다.

      • 기본 게이트웨이

      • APT/YUM 리포지토리/미러

      • 주니퍼 Mist 클라우드 API 게이트웨이

      • 네트워크 모니터링 도구

      • SYSLOG 서버

    • NTP가 구성되고 시간이 모든 VM에서 동기화됩니다.

    • DNS가 구성되고 DNS 확인이 작동하고 있습니다.

VM 호스트 준비

  1. 배포자 VM에 로그인하고 /opt 아래에 afr 디렉터리를 생성합니다.
  2. 설치 번들 TAR 파일 afr-release-<RELEASE-TAG>.tar.gz를 배포자 VM에 복사하고 /opt/afr 아래에 설치 번들의 압축을 풉니다.
  3. /opt/afr/에서 afr-release-<RELEASE-TAG> 디렉터리로 이동합니다.

    나머지 단계에서는 현재 작업 디렉터리로 /opt/afr/afr-release-<RELEASE-TAG>에서 계속 작업합니다.

  4. 클러스터 SSH 키를 생성합니다.

로컬 레지스트리 설정

  1. 4개의 노드 모두에서 /etc/hosts에 afr-registry 항목을 추가합니다.
  2. afr.env 파일에 필요한 환경 변수를 입력합니다.
  3. 환경 변수를 적용합니다.
  4. setup-registry.sh 을 실행하여 로컬 레지스트리를 불러옵니다.
    참고:

    이 스크립트는 컨테이너 레지스트리, 파일 서버 및 Helm 저장소 역할을 하는 afr-registry를 불러옵니다. 스크립트는 컨테이너를 불러오기 위해 docker 명령을 사용합니다.

구성 업데이트

  1. 배포자 VM에서 인벤토리 디렉터리로 이동하여 hosts.yml 및 overrides.yml 파일을 업데이트합니다.
    참고:

    제공된 샘플의 복사본을 만들고 세부 정보를 업데이트할 수 있습니다.

  2. hosts.yml 파일의 vars 섹션에서 VM IP 주소를 업데이트합니다.
  3. overrides.yml 파일에서 VIP 주소 및 DNS 서버 IP 주소를 업데이트합니다. MIST 소스 IP로 webhook_whitelist_range 업데이트합니다. 웹훅에 대한 소스 IP의 전체 목록은 .를 참조하십시오. /.. /.. 주니퍼 Mist 관리 가이드의 /mist-management/topics/ref/firewall-ports-to-open.html#section_cx4_bxp_yxb에 있습니다.™

    공용 CA 인증서가 있는지 여부에 따라 아래의 적절한 작업을 수행합니다.

    • 공용 CA 인증서가 있는 경우:

      • overrides.yml 파일에서와 같이 false ingress_use_self_signed_certs 설정합니다.

      • 인증서 및 키 파일을 afr-deployer 컨테이너에 배치합니다.

      • overrides.yml 파일에서 인증서 및 키의 경로를 업데이트합니다.

    • 공용 CA 인증서가 없는 경우:

      • ingress_use_self_signed_certs를 로 설정합니다.true

      . 이 구성을 사용하면 자체 서명된 인증서가 생성되고 자동으로 적용됩니다.

설치 패키지 배포

  1. afr 디렉터리로 이동합니다.
  2. 배포자 컨테이너를 설정하고 컨테이너 셸에 로그인합니다.
    참고:

    새 세션을 열고 install.log를 열어 설치 진행률을 모니터링할 수 있습니다.

  3. Kubernetes 구축:
  4. 인프라 애플리케이션 구축:
  5. 주니퍼 경고 형식 릴레이 애플리케이션을 구축합니다.
  6. 구축 프로세스를 완료하려면 MIB 파일을 가져와 네트워크 모니터링 도구에 로드하여 트랩을 처리합니다.

    MIB 파일 로드를 참조하십시오.