安裝 AlloyDB Omni RPM 編排器

選取文件版本:

使用 RPM 編排器的 AlloyDB Omni 提供自動化平台,可在虛擬機器 (VM) 或裸機伺服器上安裝、設定及管理 AlloyDB Omni 資料庫叢集。使用 RPM 調度器的 AlloyDB Omni 提供 CLI 和 Ansible 介面,可在專用控制節點上執行,從中遠端管理一或多個叢集。

您可以根據自動化需求,選擇下列兩種協調器介面:

  • AlloyDB Omni 協調器 CLI alloydbctl:建議用於使用殼層指令碼自動化的環境。
  • AlloyDB Omni 自動調度管理工具 Ansible 集合:建議用於使用 Ansible 型自動化作業的環境。

限制

這個版本有下列限制:

  • 這個版本僅支援 AlloyDB Omni PostgreSQL 18。
  • 這個版本僅支援與 RHEL 第 9 版相容的軟體套件。
  • 這個版本僅支援以 Intel x86 64 位元為基礎的平台。
  • 這個版本不支援升級主要版本。
  • 這個版本不包含災難復原設定的操作說明。
  • 本版本未提供設定讀取集區執行個體的說明。
  • AlloyDB Omni 監控器不支援 SSL 連線。您必須在與 AlloyDB Omni 節點相同的私有網路上,部署監控資訊主頁伺服器。
  • AlloyDB Omni 假設主機上已設定 SELinux (如有),且允許存取檔案系統。

事前準備

開始部署前,請確認符合下列需求:

取得 AlloyDB Omni 套件

使用 RPM 編排器軟體套件的 AlloyDB Omni 處於預先發布階段。您必須使用 AlloyDB Omni using RPM orchestrator 預先發布版註冊表單註冊,才能收到 RPM 檔案。

如果您透過私有 Yum 存放區管理軟體套件,請按照存放區管理系統的操作說明,將依附元件 RPM 檔案納入存放區。詳情請參閱「軟體套件依附元件」。

設定軟體存放區

AlloyDB Omni RPM 會維護在全域 YUM 存放區中。或者,如果貴機構透過私人 YUM 存放區管理軟體,您必須根據管理工具,將註冊後提供的 RPM 套件納入存放區。部署程序期間需要私人存放區 URL。

佈建機器

佈建一組執行 RHEL 9 的 VM,包括:

  • 控制器:1 個節點。負責協調部署作業,且必須能以無密碼 SSH 存取所有其他節點。
  • 資料庫:1 個或 3 個節點。執行 AlloyDB Omni 核心和監控服務。
  • 負載平衡器:選用,2 個節點。執行 HAProxy 和選用的連線集區程式 (例如 PgBouncer)。

設定網路和防火牆

根據架構設定防火牆,允許下列 TCP 連接埠:

通訊埠 通訊協定 節點 服務 流量 附註
5432 TCP 負載平衡器 HAProxy 連入 在負載平衡器節點上 (如適用)
6432 TCP 負載平衡器 PgBouncer 連入 連線共用器 (如適用)
9187 TCP 資料庫 AlloyDB 監控 連入 監控 (如適用);不支援 TLS
5432 TCP 資料庫 AlloyDB 連入 3 節點韌性架構
6432 TCP 資料庫 PgBouncer 連入 如果適用於 3 節點彈性架構,則為連線集區器
2380 TCP etcd etcd 連入 適用於 etcd 對等互連通訊協定
- VRRP 負載平衡器 Keepalived 連入 Keepalived 領導者選舉
- VRRP 資料庫 Keepalived 連入 3 節點彈性架構上的 Keepalived 領導者選舉
6703 TCP 叢集管理員 叢集管理員 連入 叢集管理員 gRPC 連接埠
6702 TCP 所有節點 節點管理工具 連入 節點管理員 gRPC 通訊埠
6700 TCP 所有節點 節點管理工具 連入 節點管理員 Init gRPC 通訊埠
8086 HTTP 所有節點 節點管理工具 連入 Node Manager HTTP Port,用於檢查主要或待命狀態
2379 TCP etcd etcd 連入 叢集管理員與 etcd 搭配運作
443 HTTPS 資料庫 Cloud Storage 連出 傳送備份資料

如要確保 SELinux 處於寬容模式,請在所有資料庫和負載平衡器節點上執行下列指令。控制節點不需要執行這些指令:

sudo sed -i 's/^SELINUX=enforcing/SELINUX=permissive/g' /etc/selinux/config
sudo setenforce 0

安裝協調器

Ansible

如果您打算使用 Ansible Playbook 管理叢集,請採用這個方法。

  1. 在控制節點上,安裝 Ansible 和必要的 Python 程式庫:

    # Install EPEL for RHEL 9
    sudo dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-9.noarch.rpm -y
    # Install Ansible and dependencies
    sudo dnf install ansible
    sudo dnf install python3-grpcio python3-protobuf python3-googleapis-common-protos
    
  2. 下載 Ansible 集合 tar 檔案及其簽章、驗證套件,然後安裝:

    # Download the collection and its signature
    wget ALLOYDBOMNI_SERVER/google-alloydbomni_orchestrator-0.1.0-1.tar.gz
    wget ALLOYDBOMNI_SERVER/google-alloydbomni_orchestrator-0.1.0-1.tar.gz.asc
    
    # Import the Google Linux signing key
    curl -sS https://dl.google.com/linux/linux_signing_key.pub | gpg --import
    
    # Verify the collection tarball
    gpg --verify google-alloydbomni_orchestrator-0.1.0-1.tar.gz.asc \
    google-alloydbomni_orchestrator-0.1.0-1.tar.gz
    
    # Install the collection
    ansible-galaxy collection install google-alloydbomni_orchestrator-0.1.0-1.tar.gz
    
    # Verify the installation
    ansible-galaxy collection list | grep alloydbomni_orchestrator
    

    ALLOYDBOMNI_SERVER 替換為伺服器網址,該伺服器代管 AlloyDB Omni 軟體套件,包括 Ansible 集合 TAR 檔案。使用 RPM 編排器預先發布版註冊 AlloyDB Omni 後,系統就會提供這個來源。

alloydbctl

如果您偏好使用指令列公用程式管理資源,請使用這個方法。

  1. 在控制節點的 /etc/yum.repos.d/alloydbomni_orchestrator.repo 建立 YUM 設定檔:

    [alloydbomni_orchestrator]
    name=Google AlloyDB Omni orchestrator packages
    baseurl=ALLOYDB_OMNI_ORCHESTRATOR_REPOSITORY_URL
    enabled=1
    repo_gpgcheck=0
    gpgcheck=1
    gpgkey=REPO_GPG_KEY
    

    更改下列內容:

    • ALLOYDB_OMNI_ORCHESTRATOR_REPOSITORY_URL 存放 AlloyDB Omni 編排器 RPM 的存放區網址。
    • REPO_GPG_KEY:GNU Privacy Guard (GPG) 驗證的 Google 公開金鑰位置,例如 https://dl.google.com/linux/linux_signing_key.pub。如果金鑰已下載至檔案,也可以設為路徑,例如 file:///tmp/linux_signing_key.pub
  2. 安裝套件,並將二進位檔新增至系統的 PATH

    sudo dnf install alloydbomni_orchestrator
    export PATH=$PATH:/usr/local/bin
    
  3. 執行下列指令,確認安裝成功:

    alloydbctl --help