Verificare che siano abilitate tutte le porte appropriate, tra cui le porte richieste da XClarity Administrator (vedere Disponibilità della porta).
Accertarsi che il sistema host si trovi nella stessa rete dei dispositivi che si desidera gestire.
Verificare che il sistema operativo host e XClarity Administrator utilizzino lo stesso server NTP.
XClarity Administrator consente di utilizzare un nome personalizzato per la rete di gestione di dati e hardware, oltre che per quella di distribuzione del sistema operativo (vedere Configurazioni di rete). In questo esempio nella procedura seguente viene utilizzato eth0.
Verificare che una rete macvlan sia caricata nel kernel del sistema host. Per verificare se la rete è caricata, utilizzare il comando lsmod | grep macvlan. Per caricare macvlan nel kernel, eseguire il comando modprobe macvlan.
Accertarsi di utilizzare un nome univoco e un indirizzo IP per ogni contenitore quando si eseguono più contenitori XClarity Administrator sullo stesso host.
Se si intende gestire ThinkServer e altri dispositivi legacy, accertarsi che Docker sia abilitato per supportare IPv6.
Modificare il file /etc/docker/daemon.json, impostare la chiave ipv6 su true e impostare la chiave fixed-cidr-v6 sulla sottorete IPv6.
Di seguito viene riportato un file daemon di esempio.
Ricaricare il file di configurazione Docker eseguendo il comando seguente.
systemctl reload docker
Nota
XClarity Administratornon viene eseguito come contenitore con privilegi.
Le regole del firewall non sono configurate nel contenitore XClarity Administrator. Per aggiungere regole del firewall per il contenitore nel sistema host, completare queste operazioni.
Ottenere l'ID processo Docker, identificato da "NSPID", tramite il comando che segue.
Configurare le regole appropriate iptables tramite il comando che segue.
ip netns exec $NSPID iptables -I OUTPUT -j DROP
Verificare che tutti i collegamenti vengano rimossi tramite il comando che segue.
/bin/rm -f "$LINKFILE"
Procedura
Per installare un contenitore XClarity Administrator utilizzando Docker Compose, completare la seguente procedura.
Scaricare l'immagine, il file di ambiente e il file YAML dell'appliance virtuale XClarity Administrator dalla Pagina Web di download di XClarity Administrator in una workstation client. Accedere al sito Web, quindi utilizzare la chiave di accesso fornita per scaricare l'immagine.
Importare l'immagine del contenitore XClarity Administrator nell'host docker, utilizzando il comando seguente.
Modificare il file docker_compose.env e aggiornare le variabili di ambiente che seguono.
CONTAINER_NAME. Nome univoco del contenitore, utilizzato per creare volumi docker per ogni istanza di XClarity Administrator (ad esempio, CONTAINER_NAME=LXCA-203)
INDIRIZZO. Indirizzo IPv4 statico per il contenitore (ad esempio, ADDRESS=192.0.2.0)
BACKUP_MOUNT. (Facoltativo) Percorso per la condivisione remota che può essere utilizzata per archiviare i backup di XClarity Administrator. Il percorso deve essere: /mnt/backup_share.
FIRMWARE_MOUNT. (Facoltativo) Percorso per la condivisione remota che può essere utilizzata come repository remoto per gli aggiornamenti firmware. Il percorso deve essere: /mnt/fw_share.
Modificare il file docker_compose.yml e aggiornare le proprietà che seguono.
Impostare la proprietà image con il nome del file dell'immagine di installazione utilizzato nel passaggio 2.
Nota
È possibile modificare il nome del file di immagine (ad esempio, in "più recente") utilizzando il comando docker tag.
Se si desidera utilizzare la condivisione remota come repository firmware remoto per archiviare i backup di XClarity Administrator impostare il punto di montaggio dell'host per ciascuna condivisione remota nella proprietà volumi.
Impostare la proprietà dns sull'indirizzo IP dei server DNS.
Il contenitore condivide il pool di risorse di memoria e processore disponibili per l'host. Facoltativamente definire i limiti sull'utilizzo delle risorse impostando le proprietà cpus e memoria.
Impostare la proprietà principale sul nome dell'interfaccia di rete del sistema host da utilizzare come interfaccia principale per l'interfaccia macvlan nel contenitore. Questa interfaccia deve disporre dell'accesso diretto alla sottorete assegnata al contenitore.
Impostare la sottorete e il gateway in base alla topologia di rete. In genere, la sottorete e il gateway sono per la rete di gestione, a cui appartiene ${ADDRESS}.
Se si desidera supportare IPv6, impostare la proprietà enable_ipv6 su true, impostare la proprietà ipv6_address sull'indirizzo IPv6 e aggiungere un'altra serie di proprietà di sottorete e gateway in base alla topologia di rete (generalmente per la rete di gestione a cui appartiene l'indirizzo IPv6).
Distribuire l'immagine in docker, utilizzando il comando seguente, dove <ENV_FILENAME> è il nome del file delle variabili d'ambiente creato nel passaggio 2.
COMPOSE_HTTP_TIMEOUT=300 docker-compose –p ${CONTAINER_NAME} ––env–file <ENV_FILENAME> up -d