Содержание
Соединение узлов в иерархическую структуру
Перед соединением узлов следует убедиться, что на них включен режим иерархии, настроены профили узлов и созданы сертификаты узлов. Родительский и дочерний узлы должны обменяться своими сертификатами по защищенным каналам связи.
Соединение узлов иерархии состоит из следующих шагов:
- Дочерний узел подключается к родительскому узлу.
- Родительский узел подключает дочерний узел.
Перед соединением узлов убедитесь, что системное время на машинах синхронизируется с NTP-сервером. См. подробнее для Oracle Linux и для Astra Linux Special Edition.
Когда соединение установлено, родительский узел каждые 5 минут запрашивает у дочерних узлов имеющиеся у них сведения об иерархии, выстраивая таким образом структуру доступной для себя ветви иерархического дерева. Эти данные отображаются в разделе веб-интерфейса KUMA Параметры → Иерархия → Структура после обновления веб-страницы.
Сведения об иерархической структуре можно принудительно обновить в помощью кнопки Обновить структуру. Для отображения обновленных данных необходимо обновить страницу веб-браузера.
Подключение к родительскому узлу
Чтобы подключиться к родительскому узлу:
- Откройте раздел веб-интерфейс KUMA Параметры → Иерархия и нажмите на кнопку Подключиться к родительскому узлу.
Откроется окно Подключение к родительскому узлу.
- Загрузите в KUMA сертификат родительского узла с помощью кнопки Загрузить сертификат.
В окне отобразится описание сертификата с указанием выпустившей его организации и ее FQDN.
- При необходимости в поле Порт укажите порт для доступа к родительскому узлу.
- Нажмите Сохранить.
Вы подключились к родительскому узлу. Он теперь может добавить ваш узел в качестве дочернего, чтобы получать данные о ваших дочерних узлах и просматривать ваши инциденты.
В началоПодключение дочернего узла
Если вы подключили родительский узел, вы сможете добавить дочерние узлы только после того, как ваш родительский узел добавит вас в качестве дочернего узла. Перед подключением дочернего узла убедитесь, что он добавил ваш узел в качестве родительского.
Чтобы подключить дочерний узел:
- Откройте раздел веб-интерфейс KUMA Параметры → Иерархия и нажмите на кнопку Подключить дочерний узел.
Откроется окно Подключение дочернего узла.
- Загрузите в KUMA сертификат дочернего узла с помощью кнопки Загрузить сертификат.
В окне отобразится описание сертификата с указанием выпустившей его организации и ее FQDN.
- При необходимости в поле Порт укажите порт для доступа к дочернему узлу.
- Нажмите Сохранить.
Дочерний узел добавлен и отображается на закладке Параметры → Иерархия → Структура. На этой же закладке отображаются потомки дочернего узла. Вы можете просматривать инциденты своих дочерних узлов и их потомков.
В началоОтключение от узла
Вы можете отключиться от родительского или дочернего узла. Невозможно отключиться от узлов, которые являются потомками ваших дочерних узлов.
Чтобы отключиться от узла:
- Откройте раздел веб-интерфейс KUMA Параметры → Иерархия и перейдите на закладку Структура.
Отобразится иерархическая структура.
- Выберите узел, от которого вы хотите отключиться.
В правой части окна отобразится область деталей со сведениями об узле.
- Нажмите Отключить.
Вы отключились от узла. Если вы отключились от родительского узла, он больше не получает данные о ваших дочерних узлах и инцидентах. Если вы отключились от дочернего узла, вы больше не получаете данные о его дочерних узлах и его инцидентах.
В началоИзменение узла
Если название и/или FQDN узла изменились, этот узел должен перевыпустить сертификат, после чего необходимо повторить процедуру соединения узлов. Устаревшие узлы необходимо отключить.
Порт подключения к узлам можно изменить в области деталей узла, не перевыпуская сертификат.
Чтобы изменить параметры подключения к узлу:
- Откройте в веб-интерфейсе KUMA в разделе Параметры → Иерархия закладку Структура и выберите требуемый узел.
В правой части окна отобразится область деталей узла.
- В поле Порт укажите требуемый порт.
- Измените настройки почтовых оповещений о появлении инцидентов на дочернем узле:
- Если требуется выключить оповещения, снимите флажок Отслеживание инцидентов.
- Если требуется включить оповещения, установите флажок Отслеживание инцидентов и добавьте с помощью поля ввода требуемые адреса электронной почты.
Для отправки почтовых уведомлений требуется настроить подключение к SMTP-серверу.
- Нажмите Сохранить
Параметры подключения к узлу изменены.
В началоОшибки при подключении узлов
Ошибки, возникающие при подключении узлов, в веб-интерфейсе KUMA могут отображаться не полностью. Полный ответ сервера можно просмотреть в консоли разработчика используемого вами браузера.
В таблице ниже перечислены ошибки, которые могут возникнуть при соединении узлов KUMA в иерархию, а также рекомендации по их устранению.
Ошибки, возникающие при установлении подключения к узлу, отображаются во всплывающих окнах в нижней части экрана. Ошибки в уже подключенных узлах можно просмотреть в разделе веб-интерфейса KUMA Параметры → Иерархия → Структура: текст ошибки отображается, если навести указатель мыши на значок красного треугольника рядом с узлом, в работе с которым произошла ошибка.
Сообщение об ошибке |
Возможная причина возникновения ошибки |
Рекомендация по устранению |
|
Отказано в соединении. Произошла попытка добавить дочерний узел, который не добавил сертификат родительского узла. |
|
|
Из узлов KUMA невозможно выстроить циклическую структуру. |
Удостоверьтесь, что иерархическая структура, которую вы хотите выстроить, является древовидной. |
|
Некорректный сертификат. |
Необходимо проверить файл сертификата. |
|
Соединение не было установлено из-за превышения времени ожидания отклика. |
Проверить включена ли машина дочернего узла. |
|
Отказано в соединении из-за недействительного сертификата. |
|
|
Отказано в соединении из-за недействительного сертификата. |
Убедиться в актуальности сертификата родительского узла. |
|
В сертификате дочернего узла несуществующий FQDN. |
Убедиться в актуальности сертификата дочернего узла. |
|
Такой узел уже существует в структуре. |
Проверьте иерархическую структуру, которую вы хотите построить. |
|
|
Не подключать родительский узел, который является дочерним узлом в этой иерархии. |
|
Дочерний узел удалил родителя. |
Необходимо, чтобы дочерний узел подключил родительский узел. |
|
В настройках подключения узлов указаны неверные порты. |
Убедиться, что в настройках узла указан верный порт и используется действительный сертификат. |
|
Осуществляется подключение к узлу с некорректными настройками прокси-сервера. |
Убедиться в корректности настроек прокси-сервера. |