Mengonfigurasi appliance dan menginstal software

Halaman ini menjelaskan cara menyiapkan dan mengonfigurasi appliance Google Distributed Cloud (GDC) yang terisolasi di situs pelanggan.

Saat pertama kali di-boot, drive akan dibuka tanpa intervensi manusia. Konfigurasi memerlukan waktu sekitar empat hingga enam jam untuk diselesaikan.

Sebelum memulai

  1. Buat file konfigurasi input.
  2. Jika Anda berencana menggunakan server NTP atau HSM eksternal, hubungkan appliance ke hardware sebelum menjalankan penginstalan.

Mengonfigurasi appliance

Verifikasi bahwa semua kolom file konfigurasi input akurat. Setelah file disalin ke blade server pada langkah-langkah berikut, konfigurasi akhir akan dimulai secara otomatis dan tidak dapat dihentikan dengan mudah.

  1. Transfer file konfigurasi input ke jalur /var/lib/assets/ciq_configure_input.yaml di blade server yang diberi alamat IP 198.18.0.6.

    scp configuration-input.yaml applianceusr@198.18.0.6:/var/lib/assets/ciq_configure_input.yaml
    
  2. Konfigurasi dimulai secara otomatis dan menyimpan output dalam file /var/log/gdch-install.txt.

  3. Pantau progres dengan salah satu cara berikut:

    • Pantau file /var/log/gdch-install.txt dengan perintah berikut:

      ssh applianceusr@198.18.0.6 'tail -f /var/log/gdch-install.txt'
      

      Penginstalan selesai saat log menampilkan baris berikut, yang menunjukkan bahwa fase pembersihan telah selesai:

      <<< Completed phase: cleanup
      
    • Atau, Anda dapat mencari status layanan penginstalan, dengan perintah berikut:

      ssh applianceusr@198.18.0.6 'systemctl status gdch-app-install'
      

      Output menunjukkan status penginstalan. Secara khusus, kolom Active menunjukkan apakah penginstalan sedang berlangsung, gagal, atau tidak aktif. Jika baris menunjukkan bahwa proses penginstalan tidak aktif dan memiliki status 0/SUCCESS, penginstalan telah selesai.

Mencadangkan kredensial

Ambil kredensial darurat perangkat dan simpan di lokasi yang aman

  1. Buat arsip cadangan kredensial akses dengan menjalankan perintah berikut, masukkan sandi applianceusr saat diminta:

    ssh applianceusr@198.18.0.6 'sudo -S /var/lib/release/gdcloud appliance install --phase=postinstall'
    
  2. Salin cadangan kredensial ke bootstrapper dengan menjalankan perintah berikut, masukkan sandi applianceusr saat diminta:

    ssh applianceusr@198.18.0.6 'sudo -S setfacl -m u:applianceusr:rwx /var/lib/assets/credentials.tar.gz'
    scp applianceusr@198.18.0.6:/var/lib/assets/credentials.tar.gz .
    
  3. Verifikasi bahwa konten arsip ini mencakup, cadangan cellcfg, kredensial penyedia identitas, kredensial switch, dan kunci SSH untuk blade server yang diberi alamat IP 198.18.0.6.

  4. Simpan arsip di media terpisah yang aman (seperti drive USB) untuk akses darurat.

Menghapus pengguna appliance dan menghentikan layanan penginstalan appliance

Setelah pencadangan kredensial darurat selesai, jalankan perintah berikut di blade server yang diberi alamat IP 198.18.0.6 untuk menghapus akun pengguna appliance default dan menghentikan layanan penginstalan. Untuk menggunakan blade server yang diberi alamat IP 198.18.0.6 di masa mendatang, Anda dapat menggunakan kredensial darurat.

  1. Jalankan perintah berikut untuk menghapus akses pengguna default dan mengamankan perangkat

    ssh applianceusr@198.18.0.6 'sudo -S /usr/local/bin/cleanup_appliance_user.sh'
    

Mengelola YubiKey

Setelah dimasukkan, kunci akan dipasangkan dengan server tersebut dan tidak dapat dipindahkan ke server lain. Kunci tidak dapat digunakan secara bergantian.

YubiKey hanya perlu dimasukkan selama proses booting. Jika Anda menghapus YubiKey setelah proses booting, hal ini tidak akan memengaruhi pengoperasian appliance. Jika Anda menghapus YubiKey, kunci tersebut harus dimasukkan kembali di node yang sama sebelum booting berikutnya.

Langkah berikutnya