ICU_server
Lyra3.ICU.Server
Подготовка к установке Lyra3.ICU.Server
Автоматическая установка Lyra3.ICU.Server
Выполнить команду:
yum install -y mvs-lyra3-icu-server-setup
Заполнить параметры файла автоконфигурации:
vi /etc/mvs.lyra3.icu/options.yml
#WEB_CERTFILE: server.cert.crt
#WEB_KEYFILE: server.privateKey.pem
Lyra3:
HP:
Core:
URL: http://<core-ip>:3302 # http://<core address>:3302 for direct connection
Auth:
URL: http://<auth-ip>:3304 # http://<auth address>:3304 for direct connection
ICU:
URL: http://<hp-icu-api>:3342 # http://<hp.icu.api address>:3342 for direct connection
ICUStorage:
URL: https://<fqdn> # Must be like https://icu2storage.mvsservice.ru. Can not be use http://<icustorage.api address>:3344. Use nginx configuration to upstream icustrorage.api:3344
ICU:
#Locale: ru ## en:ru:fr:be
Server:
HPKey: kVgrXsPX9obj7lG1w80lkXRTMcDKFtxe # Can be obtained in Lyra3 HP Master app
#LogLevel: Information
#LogFormat: Systemd
#DmzEndpoints: [ "0.0.0.0:3340" ]
ssl:
PrivKeyFile: hp.privateKey.pem
PubKeyFile: hp.publicKey.pem
Path: /var/lib/mvs.lyra3.hp/pki
postgres:
User: mvsicu20
Password: <password>
Address: 127.0.0.1
Port: 5432
Database: mvsicu20
<…> - обязательно к заполнению
Проверить корректность заполнения файла options.yml:
mvslyra3icuctl checkconfig
Запустить скрипт автоконфигурирования:
mvslyra3icuctl setup
В процессе установки: Устанавливается postgresql-15, если нет установленного postgres других версий; Создается пользователь, база данных, таблицы базы данных; Устанавливается nginx. Если нет установленного nginx других версий; Копируются конигурации для nginx в /etc/nginx/conf.d/.
В случае, если были изменения в /etc/mvs.lyra3.icu/options.yml выполнить команду:
mvslyra3icuctl reconfigure
После выполнгения этой команды Изменения могут затрагивать:
- /etc/mvs.lyra3.icu/Lyra3.ICU.Server.API.yml
- /usr/share/mvs.lyra3.icu/MVS.Lyra3.ICU.Admin.SPA/config.json
- /usr/share/mvs.lyra3.icu/MVS.Lyra3.ICU.Master.SPA/config.json
Проверить статус сервиса:
systemctl status Lyra3.ICU.Server.API.service
Генерация паролей Lyra3.ICU.Server
Генерация пароля мастера: https://<fqdn>:<port_master>
mvs-lyra3-icu-master-cli SetMasterPassword
Создание пароля администратора: https://<fqdn>:<port_admin>
mvs-lyra3-icu-master-cli SetAdminPassword -p <password>
Ручная установка Lyra3.ICU.Server
- Установить postgresql
- Установить nginx
- Установить компоненты приложения:
sudo yum install -y mvs-lyra3-icu-server-api \
mvs-lyra3-icu-admin-spa \
mvs-lyra3-icu-database \
mvs-lyra3-icu-master-cli \
mvs-lyra3-icu-master-spa \
mvs-lyra3-icu-nginx-samples \
mvs-helpers
- Загрузить схему бд с помощью скрипта:
bash /usr/share/mvs-helpers/scripts/pgloader.sh --type icu
- Скопировать файлы конфигурации nginx в каталог
/etc/nginx/conf.d
mkdir -p /etc/nginx/include
cp --no-clobber /usr/share/mvs.lyra3.icu/nginx/conf.d/* /etc/nginx/conf.d
cp --no-clobber /usr/share/mvs.lyra3.icu/nginx/include/* /etc/nginx/include
В файле /etc/nginx/conf.d/mvs.lyra3.icu.upstreams.conf указать урлы для подключения к dmz/public эндпоинтам Lyra3.ICU.Server.API
upstream mvs-icu-dmz-upstream {
server <address-icu-server:port> ;
}
upstream mvs-icu-public-upstream {
server <address-icu-server:port> ;
}
В файлах /etc/nginx/conf.d/mvs.lyra3.icu.admin.web.conf и /etc/nginx/conf.d/mvs.lyra3.icu.master.web.conf определить директивы server_name и порт, если его необходимо изменить.
В файле /etc/nginx/include/ssl.conf указать пути к ключевой паре.
ssl_certificate /etc/nginx/ssl/<cert.pem>;
ssl_certificate_key /etc/nginx/ssl/<key.pem>;
Сгенерировать dhparam:
openssl dhparam -out /etc/nginx/ssl/dh4096.pem 4096
Перезапустить nginx:
sudo systemctl restart nginx