您可以根據自動化需求,選擇下列兩種協調器介面:
- AlloyDB Omni 協調器 CLI
alloydbctl:建議用於使用殼層指令碼自動化的環境。 - AlloyDB Omni 自動調度管理工具 Ansible 集合:建議用於使用 Ansible 型自動化作業的環境。
限制
這個版本有下列限制:
- 這個版本僅支援 AlloyDB Omni PostgreSQL 18。
- 這個版本僅支援與 RHEL 第 9 版相容的軟體套件。
- 這個版本僅支援以 Intel x86 64 位元為基礎的平台。
- 這個版本不支援升級主要版本。
- 這個版本不包含災難復原設定的操作說明。
- 本版本未提供設定讀取集區執行個體的說明。
- AlloyDB Omni 監控器不支援 SSL 連線。您必須在與 AlloyDB Omni 節點相同的私有網路上,部署監控資訊主頁伺服器。
- AlloyDB Omni 假設主機上已設定 SELinux (如有),且允許存取檔案系統。
事前準備
開始部署前,請確認符合下列需求:
取得 AlloyDB Omni 套件
使用 RPM 編排器軟體套件的 AlloyDB Omni 處於預先發布階段。您必須使用 AlloyDB Omni using RPM orchestrator 預先發布版註冊表單註冊,才能收到 RPM 檔案。
如果您透過私有 Yum 存放區管理軟體套件,請按照存放區管理系統的操作說明,將依附元件 RPM 檔案納入存放區。詳情請參閱「軟體套件依附元件」。
設定軟體存放區
AlloyDB Omni RPM 會維護在全域 YUM 存放區中。或者,如果貴機構透過私人 YUM 存放區管理軟體,您必須根據管理工具,將註冊後提供的 RPM 套件納入存放區。部署程序期間需要私人存放區 URL。
佈建機器
佈建一組執行 RHEL 9 的 VM,包括:
- 控制器:1 個節點。負責協調部署作業,且必須能以無密碼 SSH 存取所有其他節點。
- 資料庫:1 個或 3 個節點。執行 AlloyDB Omni 核心和監控服務。
- 負載平衡器:選用,2 個節點。執行 HAProxy 和選用的連線集區程式 (例如 PgBouncer)。
設定網路和防火牆
根據架構設定防火牆,允許下列 TCP 連接埠:
| 通訊埠 | 通訊協定 | 節點 | 服務 | 流量 | 附註 |
|---|---|---|---|---|---|
| 5432 | TCP | 負載平衡器 | HAProxy | 連入 | 在負載平衡器節點上 (如適用) |
| 6432 | TCP | 負載平衡器 | PgBouncer | 連入 | 連線共用器 (如適用) |
| 9187 | TCP | 資料庫 | AlloyDB 監控 | 連入 | 監控 (如適用);不支援 TLS |
| 5432 | TCP | 資料庫 | AlloyDB | 連入 | 3 節點韌性架構 |
| 6432 | TCP | 資料庫 | PgBouncer | 連入 | 如果適用於 3 節點彈性架構,則為連線集區器 |
| 2380 | TCP | etcd | etcd | 連入 | 適用於 etcd 對等互連通訊協定 |
| - | VRRP | 負載平衡器 | Keepalived | 連入 | Keepalived 領導者選舉 |
| - | VRRP | 資料庫 | Keepalived | 連入 | 3 節點彈性架構上的 Keepalived 領導者選舉 |
| 6703 | TCP | 叢集管理員 | 叢集管理員 | 連入 | 叢集管理員 gRPC 連接埠 |
| 6702 | TCP | 所有節點 | 節點管理工具 | 連入 | 節點管理員 gRPC 通訊埠 |
| 6700 | TCP | 所有節點 | 節點管理工具 | 連入 | 節點管理員 Init gRPC 通訊埠 |
| 8086 | HTTP | 所有節點 | 節點管理工具 | 連入 | Node Manager HTTP Port,用於檢查主要或待命狀態 |
| 2379 | TCP | etcd | etcd | 連入 | 叢集管理員與 etcd 搭配運作 |
| 443 | HTTPS | 資料庫 | Cloud Storage | 連出 | 傳送備份資料 |
如要確保 SELinux 處於寬容模式,請在所有資料庫和負載平衡器節點上執行下列指令。控制節點不需要執行這些指令:
sudo sed -i 's/^SELINUX=enforcing/SELINUX=permissive/g' /etc/selinux/config
sudo setenforce 0
安裝協調器
Ansible
如果您打算使用 Ansible Playbook 管理叢集,請採用這個方法。
在控制節點上,安裝 Ansible 和必要的 Python 程式庫:
# Install EPEL for RHEL 9 sudo dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-9.noarch.rpm -y # Install Ansible and dependencies sudo dnf install ansible sudo dnf install python3-grpcio python3-protobuf python3-googleapis-common-protos下載 Ansible 集合 tar 檔案及其簽章、驗證套件,然後安裝:
# Download the collection and its signature wget ALLOYDBOMNI_SERVER/google-alloydbomni_orchestrator-0.1.0-1.tar.gz wget ALLOYDBOMNI_SERVER/google-alloydbomni_orchestrator-0.1.0-1.tar.gz.asc # Import the Google Linux signing key curl -sS https://dl.google.com/linux/linux_signing_key.pub | gpg --import # Verify the collection tarball gpg --verify google-alloydbomni_orchestrator-0.1.0-1.tar.gz.asc \ google-alloydbomni_orchestrator-0.1.0-1.tar.gz # Install the collection ansible-galaxy collection install google-alloydbomni_orchestrator-0.1.0-1.tar.gz # Verify the installation ansible-galaxy collection list | grep alloydbomni_orchestrator將
ALLOYDBOMNI_SERVER替換為伺服器網址,該伺服器代管 AlloyDB Omni 軟體套件,包括 Ansible 集合 TAR 檔案。使用 RPM 編排器預先發布版註冊 AlloyDB Omni 後,系統就會提供這個來源。
alloydbctl
如果您偏好使用指令列公用程式管理資源,請使用這個方法。
在控制節點的
/etc/yum.repos.d/alloydbomni_orchestrator.repo建立 YUM 設定檔:[alloydbomni_orchestrator] name=Google AlloyDB Omni orchestrator packages baseurl=ALLOYDB_OMNI_ORCHESTRATOR_REPOSITORY_URL enabled=1 repo_gpgcheck=0 gpgcheck=1 gpgkey=REPO_GPG_KEY更改下列內容:
ALLOYDB_OMNI_ORCHESTRATOR_REPOSITORY_URL存放 AlloyDB Omni 編排器 RPM 的存放區網址。REPO_GPG_KEY:GNU Privacy Guard (GPG) 驗證的 Google 公開金鑰位置,例如https://dl.google.com/linux/linux_signing_key.pub。如果金鑰已下載至檔案,也可以設為路徑,例如file:///tmp/linux_signing_key.pub。
安裝套件,並將二進位檔新增至系統的
PATH:sudo dnf install alloydbomni_orchestrator export PATH=$PATH:/usr/local/bin執行下列指令,確認安裝成功:
alloydbctl --help