Skip to main content

18 de agosto de 2026

Inicializar el clúster de Omnissa Access Control Plane

Siga los procedimientos que se indican a continuación para inicializar el clúster de Omnissa Access Control Plane desde el nodo de arranque. Todos los comandos deben ejecutarse desde el nodo de arranque.

Inicializar el clúster del plano de control

Procedimiento:

  • Siga las instrucciones que figuran a continuación para inicializar el clúster del plano de control.

Nota: Dependiendo del tamaño del archivo OVA que haya implementado, deberá ejecutar uno de los siguientes comandos. Ejemplo:

  • Si implementó un archivo OVA pequeño: wso access init -n cp-cluster -s small

  • Si implementó un archivo OVA mediano: wso access init -n cp-cluster -s medium

  • Si implementó un archivo OVA grande: wso access init -n cp-cluster -s large

Al ejecutar uno de estos comandos, el resultado será similar al siguiente:

cd /root/<cluster_name>
wso access init -n cp-cluster -s small

# Output
<timestamp> Control Plane name: cp-cluster
<timestamp> Created a sample profile.yml file
<timestamp> Sample Control Plane inventory file created
<timestamp> Created a sample telemetry config file: /root/<cluster_name>/telegraf_plugin/prometheus_remote_write.conf.example
<timestamp> Successfully initialized

Resultados

Este comando crea los siguientes archivos:

  • Archivo de inventario de clúster (cp-cluster.ini)
  • Archivo profile.yml

Configurar el inventario del clúster

El archivo cp-cluster.ini define los siguientes elementos:

  • Nodos de infraestructura/plataforma
  • Nodos de Omnissa Access
ComponentesDirecciones IP
asset_serverUno o dos nodos de infraestructura/plataforma
consul, vault, nomadTodos los nodos de infraestructura/plataforma y los nodos de Omnissa Access
kafka, opensearch, opensearch_leader, persistent_redis, postgres, general_computeTodos los nodos de infraestructura/plataforma
general_compute_access_linuxTodos los nodos de Omnissa Access
general_compute_nginx_httpTodos los nodos de Omnissa Access

Procedimiento para rellenar automáticamente el archivo cp-cluster.ini:

Ejecute el siguiente comando:

update-cluster-ini.sh INI_FILE=/root/<cluster_name>/cp-cluster/cp-cluster.ini

# Output

[root@bootstrap configuser]# ./update-cluster-ini.sh INI_FILE=/root/<cluster_name>/cp-cluster/cp-cluster.ini
Enter User (this is the user created at OVA deployment): configuser
Use (1) password or (2) ssh_private_key_file?
Enter 1 or 2: 1
Enter password:
Deployment size: (1) small  (2) medium  (3) large
Enter 1, 2, or 3: 1
Enter Omnissa Access Node IPs (2 IPs required, comma or space separated): 10.0.0.x 10.0.0.x
Enter infra and platform node IPs (3 IPs required, comma or space separated): 10.0.0.x 10.0.0.x 10.0.0.x 
Moved existing /root/<cluster_name>/cp-cluster/cp-cluster.ini to /root/<cluster_name>/cp-cluster/cp-cluster.ini.bkp.20260714_052152
Written /root/<cluster_name>/cp-cluster/cp-cluster.ini (small): access=2, infra=3, asset=2.

Procedimiento manual para actualizar el archivo cp-cluster.ini:

  1. Abra el archivo cp-cluster.ini. Por ejemplo:

    vi /root/<cluster_name>/cp-cluster/cp-cluster.ini
    
  2. Siga las instrucciones que aparecen a continuación para actualizar el archivo.

    Nota: Puede utilizar la opción ansible_password o ansible_ssh_private_key_file.

    Si utiliza ansible_ssh_private_key_file, el paso 3 es obligatorio.

    Si utiliza ansible_password, asegúrese de que sea el mismo que utilizó al implementar el OVA.

    [linux:children]
    asset_server_linux
    consul_server_linux
    general_compute_linux
    kafka_controller_linux
    kafka_server_linux
    nomad_server_linux
    opensearch_leader_linux
    opensearch_data_linux
    postgres_linux
    vault_server_linux
    general_compute_nginx_http
    general_compute_access_linux
    
    # This template includes sample IPs. Please update these to match your specific environment settings.
    
    # Provide IPs to asset server nodes
    [asset_server_linux]
    10.0.0.1
    10.0.0.2
    
    # Provide IPs to management server nodes
    [consul_server_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    10.0.0.4
    10.0.0.5
    
    # Provide IPs to management server nodes
    [vault_server_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    10.0.0.4
    10.0.0.5
    
    # Provide IPs to management server nodes
    [nomad_server_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    10.0.0.4
    10.0.0.5
    
    # Provide IPs to kafka controller nodes
    [kafka_controller_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    
    # Provide IPs to kafka server nodes
    [kafka_server_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    
    
    # Provide IPs to postgres server nodes
    [postgres_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    
    # Provide IPs to Opensearch leader nodes
    [opensearch_leader_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    
    # Provide IPs to Opensearch data nodes
    [opensearch_data_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    
    # Provide IPs to General compute nodes
    [general_compute_linux]
    10.0.0.1
    10.0.0.2
    10.0.0.3
    
    # Provide IPs to access compute nodes
    [general_compute_access_linux]
    10.0.0.4
    10.0.0.5
    
    # Provide IPs to Nginx HTTP server nodes
    [general_compute_nginx_http]
    10.0.0.4
    10.0.0.5
    
    
    [linux:vars]
    # Uncomment ansible_user, ansible_password or ansible_ssh_private_key_file below to provide common credentials to connect to each of the specified nodes
    # Only one of password or ssh private key can be provided
    #ansible_user=
    #ansible_password=
    #ansible_ssh_private_key_file=
    
    
  3. Siga las instrucciones que aparecen a continuación para generar el archivo ansible_ssh_private_key_file y utilizarlo en el archivo cp-cluster.ini.

    # On bootstrap node follow below steps
    # change to configuser
    su configuser
    
    # Generate Public and private keys
    ssh-keygen -t <cipher>
    
    # Copy public Key to all other machines (Access+Infra+platform)
    ssh-copy-id configuser@10.0.0.X 
    # Repeat this for all cluster VMs from bootstrap VM
    
    # Test login work with other machines without password
    ssh configuser@10.0.0.X
    # You should be able to login to 10.0.0.X from bootstrap without credentials
    
    # Exit from 10.0.0.X by using exit command, so that you are in bootstrap machine. 
    exit 
    # Exit as configuser; run again to return to root
    
    # create a directory in bootstrap machine
    mkdir -p /root/<cluster_name>/cp-cluster/private-key
    
    # Copy the private key to PATH
    cp /home/configuser/.ssh/id_<cipher> /root/<cluster_name>/cp-cluster/private-key
    
    # change the permission of file
    chmod 400 /root/<cluster_name>/cp-cluster/private-key/id_<cipher>
    

Actualizar el archivo /root/<nombre_del_clúster>/profile.yml

Este procedimiento garantiza que, inicialmente, solo se implementen los servicios básicos de infraestructura.

El archivo profile.yml contiene los parámetros de configuración a nivel de implementación para el entorno del clúster. Se utiliza principalmente para configurar lo siguiente:

  • Sincronización de hora (NTP)

  • Almacenamiento compartido (NFS)

  • Integración de registro centralizado

    La sección de registro permite a los servicios del clúster reenviar los registros a plataformas de registro centralizadas, tales como:

    • Loki
    • OpenSearch
    • Syslog

    Ejemplo de estructura:

    # logging:
    # loki_server:
    #    url:
    #    username:
    #    password:
    # opensearch:
    #    url: https://10.0.0.x:<port>
    #    username: host-logging-writer
    #    password: *******
    #    index_prefix: access_logs
    # syslog_servers:
    #    host:
    #    protocol: udp
    #    port: 514
    #    syslog_cert_passphrase:   # only if your syslog client key in the logging directory is passphrase-protected  
    

Avisos importantes

  • Es posible que, para que los cambios en la configuración de registro surtan efecto tras la implementación, sea necesario volver a implementar el sistema o actualizarlo.
  • Quite la marca de comentario y configure únicamente las secciones necesarias.
  • Asegúrese de que se pueda acceder a todos los servicios externos (NTP, NFS, servidores de registro) desde los nodos del clúster.
  • Este procedimiento no es obligatorio, pero si su organización dispone de un servidor NTP, puede habilitar y actualizar la configuración del servidor NTP con la dirección del servidor.

Procedimiento:

  1. Abra el archivo profile.yml. Por ejemplo:

    vi /root/<cluster_name>/profile.yml
    
  2. Si lo desea, quite la marca de comentario de la configuración utilizada para configurar el almacenamiento compartido basado en NFS y el servidor NTP para el clúster. Por ejemplo:

    # Uncomment and provide NTP server to configure for time synchronization on the cluster nodes
    # ntp_server:
    # nfs_host: 10.0.0.x
    # nfs_path: :
    # nfs_version: 4
    
  3. Revise el resto del archivo profile.yml y actualice otras secciones necesarias, como el registro y las métricas.

  4. Guarde el archivo profile.yml.

  5. Ejecute el siguiente comando para validar el archivo profile.yml. wso cp precheck

Validar el archivo de inventario del clúster

  • Después de actualizar el archivo de inventario (.ini), valídelo. Por ejemplo:

    wso access validate
    
    # OUTPUT
    <timestamp> Inventory file validated successfully.
    

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…