Product SiteDocumentation Site

Альт Оркестрация 11.0

Документация

Руководство администратора

Редакция июль, 2026

Юридическое уведомление

Данный документ распространяется на условиях свободной лицензии FDL (Free Documentation License) версии 1.3.
Данный документ не содержит текста, помещаемого на первой или последней странице обложки. Данный документ не содержит неизменяемого текста.

Аннотация

Названия компаний и продуктов, встречающихся в руководстве, могут являться торговыми знаками соответствующих компаний.
Данное руководство соответствует текущему состоянию сведений, но какие-либо окончательные правки могли не попасть в него. В случае обнаружения ошибок и неточностей в руководство вносятся изменения.
I. Что такое Альт Оркестрация?
1. Что такое Альт Оркестрация
2. Что такое системы Альт
2.1. ALT Linux Team
2.2. Сизиф
2.3. Что такое одиннадцатая платформа
2.3.1. Основные новшества одиннадцатой платформы
II. Развертывание кластера
3. Требования к аппаратному обеспечению
4. Быстрый старт
5. Image Factory (генератор образов ALT Orchestra)
5.1. Веб-интерфейс Image Factory
5.2. Конфигурирование и генерация ссылок на артефакты
5.2.1. Выбор типа разворачивания
5.2.2. Выбор версии ALT Orchestra
5.2.3. Выбор типа архитектуры и secureboot
5.2.4. Выбор системных расширений
5.2.5. Настройка параметров ядра
5.2.6. Генерация образа
5.3. HTTP Frontend API
5.3.1. Создание новой схемы образа
5.3.2. Загрузка образов
5.3.3. Список версий ALT Orchestra
5.3.4. Список системных расширений
5.4. PXE Frontend API
5.5. Реестр контейнеров (OCI Registry Frontend API)
5.5.1. Получение открытого ключа для проверки образов
6. Подготовка среды установки (загрузка с ISO-образов)
6.1. Подготовка рабочего места администратора
6.2. Создание ВМ в PVE
6.3. Создание ВМ в VirtualBox
6.4. Создание ВМ в libvirt
6.5. Установка на физический сервер
6.5.1. Запись ISO на USB-накопитель
6.5.2. Загрузка ALT Orchestra с USB
7. Установка ALT Orchestra с использованием Image Factory по сети (iPXE)
7.1. Настройка сервера вручную
7.1.1. Настройка сервера сетевой загрузки
7.1.2. Конфигурация iPXE-скрипта
7.1.3. Размещение ядра и initramfs
7.2. Начальная загрузка машины с iPXE
8. Развертывание базового кластера
8.1. Запуск узлов
8.1.1. Настройка сети
8.2. Подготовка переменных окружения
8.3. Генерация конфигурации кластера
8.4. Настройка конфигурации узлов
8.4.1. Проверка оборудования узлов
8.4.2. Ручное редактирование конфигурационных файлов
8.4.3. Использование патчей конфигурации
8.4.4. Инициализация узлов
8.4.5. Получение kubeconfig
8.4.6. Проверка работоспособности кластера
8.5. Тестовое развёртывание Deployment nginx
8.6. Сброс машины
9. Проверка и диагностика кластера
9.1. Проверка состояния системных служб
9.2. Комплексная проверка состояния кластера
9.3. Просмотр статистики использования ресурсов
9.4. Проверка соответствия Kubernetes (Conformance)
III. Специальные сценарии развертывания
10. Развертывание кластера в закрытом контуре
10.1. Подготовка инфраструктурного стенда
10.1.1. Установка пакетов
10.1.2. Настройка сетевых интерфейсов
10.1.3. Настройка DHCP-сервера
10.1.4. Настройка DNS
10.1.5. Настройка NTP
10.1.6. Настройка прокси-кешей контейнерных образов
10.1.7. Настройка Discovery Service RS
10.2. Развертывание кластера
10.2.1. Получение дисков и подготовка образов
10.2.2. Подготовка конфигурации кластера
10.2.3. Применение конфигурации и инициализация кластера
10.2.4. Установка Cilium
10.2.5. Проверка кластера
10.3. Ручное обновление кластера
11. Загрузка в режиме Secure Boot на платформах UEFI
11.1. Secure Boot с образами ALT Orchestra
11.2. Настройка среды установки
11.2.1. Особенности установки на PVE
11.3. Загрузка ALT Orchestra в режиме Secure Boot
11.3.1. Проверка состояния Secure Boot
11.3.2. Конфигурация только Secure Boot (без TPM)
11.3.3. Настройка шифрования диска с использованием TPM
11.4. Обновление ALT Orchestra
11.5. Шифрование диска с использованием TPM
11.6. Другие варианты загрузки
11.7. Secure Boot с пользовательскими ключами
11.7.1. Генерация ключей
11.7.2. Генерация загрузочных образов с Secure Boot
12. Отказоустойчивый кластер
12.1. Топология
12.2. Точка доступа Kubernetes API
12.3. Развертывание кластера
12.3.1. Подготовка конфигураций
12.3.2. Применение конфигураций
12.3.3. Настройка talosconfig
12.3.4. Bootstrap etcd
12.3.5. Получение kubeconfig
12.3.6. Проверка кластера
12.4. Работа с отказоустойчивым кластером
12.4.1. Хранение чувствительных файлов
13. Миграция Kubernetes-кластера на ALT Orchestra
13.1. Требования
13.2. Тестовая среда
13.3. Подготовка переменных
13.4. Генерация секретов из PKI существующего кластера
13.5. Генерация конфигураций ALT Orchestra
13.6. Перенос параметров kube-apiserver
13.7. Отключение KubePrism
13.8. Добавление первого узла Control Plane ALT Orchestra
13.9. Переключение endpoint на новый узел Control Plane
13.10. Переключение существующих Worker-узлов
13.11. Вывод существующих узлов Control Plane
13.12. Добавление новых Worker-узлов ALT Orchestra
13.13. Вывод существующих Worker-узлов
13.14. Обновление Kubernetes после миграции
IV. Управление кластером
14. Управление узлами
14.1. Конфигурация и управление
14.2. Добавление узла в кластер ALT Orchestra
14.2.1. Добавление управляющего узла (Control Plane)
14.2.2. Добавление рабочего узла (worker)
14.2.3. Проверка состояния узлов
14.3. Удаление узла из кластера ALT Orchestra
14.4. Выполнение рабочих нагрузок на узлах плоскости управления
14.5. Управление PKI и сроками действия сертификатов
14.5.1. Проверка сертификатов Kubernetes
14.5.2. Генерация нового talosconfig
14.6. Управление конфигурацией узла ALT Orchestra
14.6.1. Применение конфигурации
14.6.2. Редактирование текущей конфигурации
14.6.3. Обновление конфигурации (JSON Patch / YAML Patch)
14.6.4. Восстановление после сбоев загрузки узла
14.7. Системные расширения
14.7.1. Установка системных расширений
14.7.2. Отключение неиспользуемых модулей платформы
14.7.3. Создание системных расширений
14.7.4. Просмотр установленных расширений
14.8. Ядро
14.8.1. Параметры командной строки
14.8.2. Параметры, специфичные для ALT Orchestra
15. Интерактивная панель мониторинга кластера
16. Журналирование и аудит
16.1. Работа с журналами ALT Orchestra
16.1.1. Просмотр журналов
16.1.2. Отправка журналов
16.2. Аудит событий Kubernetes API
16.2.1. Просмотр параметров аудита kube-apiserver
16.2.2. Проверка политики аудита
16.2.3. Проверка записей аудита
16.2.4. Изменение уровня аудита Kubernetes API
16.2.5. Проверка изменений в логах
17. Обновление ALT Orchestra
17.1. Поддерживаемые пути обновления
17.2. Обновление узла
17.3. Последовательность обновления узла
V. CNI (сетевая подсистема Kubernetes)
18. Flannel
19. Cilium
19.1. Подготовка конфигурации машины
19.2. Установка с помощью Helm
19.3. Проверка работы сети
20. Пользовательское развертывание CNI
20.1. Манифест по URL
20.2. Локальный манифест
VI. Управление хранением данных и дисками
21. Шифрование системных дисков на уровне ОС
21.1. Шифрование раздела STATE
21.2. Шифрование раздела EPHEMERAL
21.3. Поддерживаемые методы шифрования
21.4. Конфигурация
21.5. Ключи шифрования
21.6. Ротация ключей
21.7. Переход между зашифрованным и незашифрованным состоянием
21.7.1. Раздел EPHEMERAL
21.7.2. Раздел STATE
22. Управление дисками
22.1. Список дисков
22.2. Обнаружение томов
22.3. Управление томами
22.3.1. Конфигурация
22.3.2. Состояние
22.4. Машинная конфигурация
22.4.1. Выбор диска (Disk Selector)
22.4.2. Минимальный и максимальный размер
VII. Конечная точка доступа Kubernetes API
23. Выделенный балансировщик нагрузки
24. DNS-записи
25. Работа с Virtual (Shared) IP
25.1. Требования
25.2. Добавление VIP
25.3. Проверка работы VIP
25.4. Удаление VIP
25.5. Предостережения
25.6. Отказоустойчивость VIP-адреса
25.7. Влияние на рабочую нагрузку
VIII. Шифрование секретов Kubernetes
26. Механизм Encryption at Rest
27. Настройка шифрования в ALT Orchestra
28. Проверка шифрования секретов
29. Внешние хранилища секретов
IX. Архитектура ALT Orchestra
30. Разделы файловой системы
31. Файловая система ALT Orchestra
32. Компоненты ALT Orchestra
32.1. apid
32.2. containerd
32.3. machined
32.4. kernel
32.5. trustd
32.6. udevd
33. Службы обнаружения узлов
33.1. Конфигурация реестров обнаружения
33.1.1. Реестр Kubernetes
33.1.2. Реестр служб (Service Registry)
33.2. Определения ресурсов
33.2.1. Идентификаторы
33.2.2. Филиалы (Affiliates)
33.2.3. Участник (Member)
X. Жизненный цикл кластера
34. Загрузка начальной системы
35. Инициализация системы
36. Генерация конфигурационных файлов
37. Развёртывание узлов
38. Развёртывание узла с использованием образа installer
39. Ожидание развертывания кластера, генерация файла конфигурации kubeconfig
40. Ожидание подъема Kubernetes-кластера
XI. Техническая поддержка продуктов «Базальт СПО»
41. Покупателям нашей продукции
42. Пользователям нашей продукции