步骤 6. 安装和配置 XClarity Administrator (Docker)
在刚刚安装的 Docker 主机上安装和配置 Lenovo XClarity Administrator 容器。
开始之前
确保主机系统满足最低的硬件和软件要求(请参阅硬件和软件先决条件)。
确保已启用所有相应端口,包括 XClarity Administrator 需要的端口(请参阅端口可用性)。
确保主机系统与要管理的设备在同一网络上。
确保主机操作系统和 XClarity Administrator 使用相同的 NTP 服务器。
XClarity Administrator 允许对用于数据管理、硬件管理和操作系统部署的网络使用自定义名称(请参阅网络配置)。以下过程中的相应示例使用的是 eth0。
确保在主机系统上的内核中加载了 macvlan 网络。要检查是否已加载该网络,请使用 lsmod | grep macvlan 命令。要将 macvlan 加载到内核中,请运行 modprobe macvlan 命令。
在同一主机上运行多个 XClarity Administrator 容器时,确保为每个容器使用唯一的名称和 IP 地址。
如果要管理 ThinkServer 和其他 Legacy 设备,请确保启用 Docker 以支持 IPv6。
- 编辑 /etc/docker/daemon.json 文件,将 ipv6 键设为 true,并将 fixed-cidr-v6 键设为您的 IPv6 子网。
以下是一个示例 daemon 文件。
{
"ipv6": true,
"fixed-cidr-v6": "2001:db8:1::/64",
"experimental": true,
"ip6tables": true
} - 运行以下命令重新加载 Docker 配置文件。
systemctl reload docker
注
XClarity Administrator不是 作为特权容器运行。
XClarity Administrator 容器中未配置防火墙规则。要为主机系统上的容器添加防火墙规则,请完成以下步骤。
- 通过运行以下命令获取由“NSPID”标识的 Docker 进程 ID:
docker inspect --format='{{ .State.Pid }}' "$CONTAINER_NAME"
通过运行以下命令创建符号链接:
LINKFILE="/var/run/netns/$NSPID"
mkdir -p /var/run/netns
/bin/rm -f "$LINKFILE"
ln -s "/proc/$NSPID/ns/net" "$LINKFILE"通过运行以下命令配置适当的 iptables 规则:
ip netns exec $NSPID iptables -I OUTPUT -j DROP
通过运行以下命令确保删除所有链接:
/bin/rm -f "$LINKFILE"
过程
要使用 Docker compose 安装 XClarity Administrator 容器,请完成以下步骤。
完成之后
登录并配置 XClarity Administrator(请参阅首次访问 Lenovo XClarity Administrator Web 界面和配置 Lenovo XClarity Administrator)。
提供反馈