Настройка параметров
Настройте параметры интеграции в VK Object Storage:
-
В
domains.ymlнастройте ACL для эндпоинтов:hint_acl— доступ к эндпоинту S3 API.hitch_acl— доступ к эндпоинту Project API.hilt_acl— доступ к эндпоинту Admin API.
Укажите маску сети, из которой должен быть доступ:
hint_acl: "<СЕТЬ_ИСТОЧНИКА>/<МАСКА>"hitch_acl: "<СЕТЬ_ИСТОЧНИКА>/<МАСКА>"hilt_acl: "<СЕТЬ_ИСТОЧНИКА>/<МАСКА>" -
В
integrations.ymlвключите интеграцию с IAM:s3_iam: true -
В параметре
vkcloud_users_serviceукажите адрес эндпоинта Users Service для межсервисного взаимодействия. По умолчанию используется адрес видаhttp://users-service-s2s.ep.{{ domain }}. Если домен инсталляции VK Private Cloud отличается от параметраdomainв конфигурации VK Object Storage, укажите полный адрес. В примерах ниже<ДОМЕН>— домен инсталляции VK Private Cloud:vkcloud_users_service: "http://users-service-s2s.ep.<ДОМЕН>" -
Проверьте разрешение DNS-имени Users Service:
$ dig @<DNS_СЕРВЕР> users-service-s2s.ep.<ДОМЕН> +short -
При необходимости настройте разрешение имени, например через
/etc/hostsна деплой-ноде. При запуске плейбука записи будут распространены на mono-узлы:$ cat << EOF >> /etc/hosts<IP-АДРЕС_1> users-service-s2s.ep.<ДОМЕН><IP-АДРЕС_2> users-service-s2s.ep.<ДОМЕН><IP-АДРЕС_3> users-service-s2s.ep.<ДОМЕН>EOF -
Проверьте доступность эндпоинта Users Service. Ожидаемый успешный код ответа —
204:$ curl -si http://users-service-s2s.ep.<ДОМЕН>/health_check -
Запустите плейбук для применения конфигурации:
$ cd ~/distrib$ sudo -E ./01_deploy_helper.sh ansible-playbook -i inventory.yml -e @ansible-vault.yml -e @vault-transit -e @vault vk.s3.install