Глава 19. Установка в средах с усиленными мерами безопасности

Содержание

19.1. Предварительные требования
19.2. Создание пользователей операционной системы
19.3. Настройте менеджер
19.4. Настройка агентов

В среде с усиленными мерами безопасности службы менеджера и агентов запускаются на серверах от имени отдельно созданных пользователей операционной системы, а не от имени суперпользователя. При этом пользователям операционной системы необходимо назначить дополнительные права для правильной работы служб менеджера и агентов.

Важно

  • Агенты автоматически обнаруживают установленные на сервере хосты, экземпляры, объекты экземпляров и другие компоненты и создают их в веб-приложении. Автоматическое обнаружение можно настроить в файле конфигурации агента ppem-agent.yml.

    Автоматическое обнаружение и ряд других возможностей не поддерживаются при установке PPEM с усиленными мерами безопасности.

  • Если служба агента запущена от имени пользователя операционной системы с недостаточными правами, обратите внимание на следующие ограничения при создании кластеров:

    • Невозможно создать основной каталог данных экземпляра. PPEM использует sudo и требует права запуска chmod, chown, initdb и pg_ctl.

    • Невозможно настроить экземпляры. PPEM автоматически указывает параметры экземпляра в файле конфигурации postgresql.auto.conf и требует право доступа к основному каталогу данных экземпляра.

При выполнении команд, приведённых в этом разделе, обратите внимание на следующие особенности:

Процесс установки состоит из следующих этапов:

  1. Убедитесь, что выполнены предварительные требования.

  2. Создайте пользователей операционной системы.

  3. Настройте менеджер.

  4. Настройте агенты.

PPEM будет установлен. Вы можете обновить страницу браузера с веб-приложением и начать работу.