Instalacja EZDRP od podstaw - co można zepsuć .....?

Dzień dobry
Od pewnego czasu przechodzę męki związane z koniecznością uruchomienia systemu EZDRP w instytucie naukowym.
Ponieważ nadal nie udało mi się tego zrobić, postanowiłem podsumować swoje działania (dla potomnych), licząc na to, że bardziej doświadczony użytkownik forum znajdzie jednak przyczynę moich niepowodzeń, bo poddać się niestety nie mogę :frowning:
Mam dwa “przypuszczenia”, gdzie coś robię nie tak jak trzeba, ale o tym w dalszej części.

Po zapoznaniu się z instrukcją, wypełnieniu formularza rejestracyjnego i otrzymaniu potwierdzenia ruszyłem z pracą.

Na czystym serwerze (z odpowiednią ilością cpu, ram i dyskami ssd), zainstalowałem Proxmoxą VE w ostatniej wersji 8.2.4. Następnie stworzyłem trzy maszyny wirtualne (VM), z parametrami wskazanymi w instrukcji. W kartach sieciowych ustawiłem stałe IP oraz wyłączyłem zapory.
Na każdej z maszyn zainstalowałem system Ubuntu Server 22.04.5 LTS.

Tutaj mam pierwsze “przypuszczenie” - może EZD nie lubi Proxmoxa ?

Dalej zgodnie z instrukcją, po kolei, punkt po punkcie, beż żadnych błędów.
Do czasu…

Drugie “przypuszczenie”

W punkcie :
Krok 2. Instalacja baz danych
Instalację baz danych należy wykonać z serwera aplikacyjnego.

Krok 3. Instalacja aplikacji
Przechodzimy do serwera, na którym ma zostać zainstalowana aplikacja.

Od początku kroku 2 jestem na serwerze aplikacyjnym (to po co przechodzić?), więc albo to nieścisłość w instrukcji, albo coś źle rozumiem i to jest przyczyna moich dalszych niepowodzeń.

Na końcu instrukcji, gdzie powinien pojawić się napis SUCCESS, u mnie jest ERROR.
Po ostatniej próbie WAIT-FOR nie czeka już na cloudadmin:2000, tylko na teryt:5000

Na koniec postu pytania

  • czy widać ewidentny błąd ?
  • czy jest dostępna pomoc we wdrożeniu EZDRP (przynajmniej taka jak dla EZD_PUW) ?
  • czy jest dostępna komercyjna pomoc ?

Tak to wygląda

Cześć!

ja bym się upewnił czy nie blokuje cię firewall :). Tak przynajmniej to wygląda.
Proxmox jest jedną z chętniej wybieranych integracji opartych o EZD RP - także tym bym się nie przejmował.
2. pomoc we wdrożeniu jest oferowana dla wybranych partnerów (podmioty grupy rządowej, jednostki administracji samorządowej). Trzeba mieć jednak świadomość, że pracowników jest mało a potrzeb dużo :). Natomiast jeśli się nie łapiesz, będzie trudno uzyskać wsparcie.
3. Jeśli chodzi o komercyjną pomoc można znaleźć;), Nie znam natomiast stawek i zasad.
Jeśli szukasz też wsparcia komercyjnego - polecam PW :wink:

Na którym, twoim zdaniem “poziomie” firewalla, może blokować ?

  1. ubuntu
  2. proxmox
  3. fortigate

To ja dodam, że instalacja baz danych idzie z serwera aplikacyjnego ponieważ na koniec wyświetla się tabelka z danymi dostępowymi i następuje restart serwera bazodanowego, jeśli to by było wykonywane z bazodanowego to byśmy jej nie zobaczyli.
Przed krokiem 3 jest info tylko informacyjnie, nie każdy robi instalację ‘na raz’.

A czy pozostawienie pustej zakładki “Email configuration”, może mieć wpływ na dalszy proces instalacji ?
Cały czas stoi na : teryt:5000 is unavailable - sleeping

Zrób jeszcze raz update ta wersja teryta została usunięta teraz powinna się wersja 19.7.43 pobrać.

DZIĘKUJE BARDZO :slight_smile:

SUCCESS: helm install --namespace=ezd --timeout=10m0s --values=/home/shell/helm/values-nask-ezdrp-ha-19.7.51.yaml --version=19.7.51 --wait=true ezdrpapp /home/shell/helm/nask-ezdrp-ha-19.7.51.tgz

Już “witałem się z gąską” :slight_smile:
ale jeszcze jeden kłopot :
https://ezdrp-web.domena… wyświetla tylko loader jak poniżej
image

A na KUIP-WEB kręci się kółeczko…

Zweryfikuj czy wszystkie adresy są prawidłowo dodane i odpowiadają w sieci możliwe że brakuje wpisu w DNS

Tutaj jest raczej dobrze.

Dostałem radę, aby sprawdzić

  1. Ustawienia czasu - tutaj każda VM jest ok, ale nie potrafię ustawić strefy czasowej na kubectl. Zrobiłem tak jak tutaj : Time synchronization in Kubernetes. pody mają strefę CEST, ale w Kubectl Shell nadal jest UTC ( - 2h )

  2. Certyfikat - tutaj to wygląda tak :

wybrany jest “certyfikat”

Szukam dalej …

Na stronie logowania w przeglądarce (najczęściej F12) włącz tryb developera i zobacz zakładki console/network z czym nie może się połączyć.


mam takie coś…

Certyfikat w secret może być źle dodany, tj. wrzucony jest tam root, pośrednie i cert. Dodatkowo proszę sprawdzić, czy root jest rozpropagowany.

Niestety, problem nadal ten sam. Niezależnie od tego, czy wpisuję (dodaję z pliku) certyfikat i klucz, czy zostawiam puste ( bez cert ).

image