Skip to main content
Version: arkhangelsk

ICU_server

Lyra3.ICU.Server

Подготовка к установке Lyra3.ICU.Server

Автоматическая установка Lyra3.ICU.Server

Выполнить команду:

yum install -y mvs-lyra3-icu-server-setup

Заполнить параметры файла автоконфигурации:

vi /etc/mvs.lyra3.icu/options.yml

#WEB_CERTFILE: server.cert.crt
#WEB_KEYFILE: server.privateKey.pem

Lyra3:
HP:
Core:
URL: http://<core-ip>:3302 # http://<core address>:3302 for direct connection
Auth:
URL: http://<auth-ip>:3304 # http://<auth address>:3304 for direct connection
ICU:
URL: http://<hp-icu-api>:3342 # http://<hp.icu.api address>:3342 for direct connection
ICUStorage:
URL: https://<fqdn> # Must be like https://icu2storage.mvsservice.ru. Can not be use http://<icustorage.api address>:3344. Use nginx configuration to upstream icustrorage.api:3344

ICU:
#Locale: ru ## en:ru:fr:be
Server:
HPKey: kVgrXsPX9obj7lG1w80lkXRTMcDKFtxe # Can be obtained in Lyra3 HP Master app
#LogLevel: Information
#LogFormat: Systemd
#DmzEndpoints: [ "0.0.0.0:3340" ]
ssl:
PrivKeyFile: hp.privateKey.pem
PubKeyFile: hp.publicKey.pem
Path: /var/lib/mvs.lyra3.hp/pki

postgres:
User: mvsicu20
Password: <password>
Address: 127.0.0.1
Port: 5432
Database: mvsicu20

<...> - обязательно к заполнению

Проверить корректность заполнения файла options.yml:

mvslyra3icuctl checkconfig

Запустить скрипт автоконфигурирования:

mvslyra3icuctl setup

В процессе установки: Устанавливается postgresql-15, если нет установленного postgres других версий; Создается пользователь, база данных, таблицы базы данных; Устанавливается nginx. Если нет установленного nginx других версий; Копируются конигурации для nginx в /etc/nginx/conf.d/.

В случае, если были изменения в /etc/mvs.lyra3.icu/options.yml выполнить команду:

mvslyra3icuctl reconfigure

После выполнения этой команды Изменения могут затрагивать:

  • /etc/mvs.lyra3.icu/Lyra3.ICU.Server.API.yml
  • /usr/share/mvs.lyra3.icu/MVS.Lyra3.ICU.Admin.SPA/config.json
  • /usr/share/mvs.lyra3.icu/MVS.Lyra3.ICU.Master.SPA/config.json

Проверить статус сервиса:

systemctl status Lyra3.ICU.Server.API.service

Генерация паролей Lyra3.ICU.Server

Генерация пароля мастера: https://<fqdn>:<port_master>

mvs-lyra3-icu-master-cli SetMasterPassword

Создание пароля администратора: https://<fqdn>:<port_admin>

mvs-lyra3-icu-master-cli SetAdminPassword -p <password>

Ручная установка Lyra3.ICU.Server

sudo yum install -y mvs-lyra3-icu-server-api \
mvs-lyra3-icu-admin-spa \
mvs-lyra3-icu-database \
mvs-lyra3-icu-master-cli \
mvs-lyra3-icu-master-spa \
mvs-lyra3-icu-nginx-samples \
mvs-helpers

  • Загрузить схему бд с помощью скрипта:
bash /usr/share/mvs-helpers/scripts/pgloader.sh --type icu
  • Скопировать файлы конфигурации nginx в каталог /etc/nginx/conf.d
mkdir -p /etc/nginx/include
cp --no-clobber /usr/share/mvs.lyra3.icu/nginx/conf.d/* /etc/nginx/conf.d
cp --no-clobber /usr/share/mvs.lyra3.icu/nginx/include/* /etc/nginx/include

В файле /etc/nginx/conf.d/mvs.lyra3.icu.upstreams.conf указать урлы для подключения к dmz/public эндпоинтам Lyra3.ICU.Server.API

upstream mvs-icu-dmz-upstream {
server <address-icu-server:port> ;
}
upstream mvs-icu-public-upstream {
server <address-icu-server:port> ;
}

В файлах /etc/nginx/conf.d/mvs.lyra3.icu.admin.web.conf и /etc/nginx/conf.d/mvs.lyra3.icu.master.web.conf определить директивы server_name и порт, если его необходимо изменить.

В файле /etc/nginx/include/ssl.conf указать пути к ключевой паре.

ssl_certificate /etc/nginx/ssl/<cert.pem>;
ssl_certificate_key /etc/nginx/ssl/<key.pem>;

Сгенерировать dhparam:

openssl dhparam -out /etc/nginx/ssl/dh4096.pem 4096

Перезапустить nginx:

sudo systemctl restart nginx