Erster Start der Vereins-Appliance
Vorrausetzungen
Es wird ein aktuelles Image der Vereins-Appliance vorausgesetzt, die ist an definierter Stelle (http://bigserver3.ist-sysadmin.de/des-images/) für den Download verfügbar ist, nachdem man sich mit übermittelten Zugangsdaten dort eingelogt hat.
Dieses Image wird in einer entsprechenden Virtualisierungsumgebung eingerichtet und gestartet.
Der erste Start
Die Applliance ist so gebaut, das sie sich fast automatisch initialsieren kann.
Lediglich bei der Netwerkeinerichtung ist Hilfe notwendig, hier wird während des ersten Bootens auf der Textkosnole das Netzwerkonfigurationsmodul von YAST angezeigt.
Soll das System per DHCP konfiguriert werden, so ist lediglich "Next" aus zuwählen oder ALT+N zu betägigen, danach noch einmal "Enter" zu drücken.
Soll das System statisch auf eine IP und Netzwerkkonfiguration festgelegt werden, so ist dies im Menu entspreched den openSuse Modalitäten zu tun, hier wird an dieser Stelle auf die openSuse Doku bzw. eine weitere hier zu hinterlegende Doku verwiesen.
Nachdem das Netzwerk konfiguriert ist und verfügbar ist, wird ein spezielles Init-Skript auf gerufen "DES-First-boot", das die Anpassung des Systems auf den Verein anstößt.
Hier wird das Skript "starup.sh" von einem zentralen System geladen in diesem werden dann die weiteren Schritte angestoßen, das Init-Skript deakitivert sich selber.
Nach dem ersten Booten loggen sie sich bitte als User "root" mit dem Passwort "linux" ein.
Nun starten sie mit /root/firstboot/startup.sh die finale Einrichtung des Systems.
Sie benötigen hierzu den Ihnen mitgeteilten Usernamen (in der regel Vereinsnummer mit vorangestelltem "v" (klein) sowie das mitgeteilte Passwort.
startup.sh
Dieses Skript wird wie oben erwähnt gestartet und für folgende Schritte aus:
- Abfrage der Vereinskennung inkl. Passwort
- herunterladen der individuellen VPN-Keys
- herunterladen der VPN Config
- prüfen das openvpn nicht beim Systemstart gestartet wird.
- starten des VPNs
- Einrichten der Managementsoftware (cfengine 3)
- Einrichten regelmässiger Jobs
- Installation der Mitgliedersoftware
- Konfiguration der Vereinssoftware
Verwaltung der Appliance
Zur Verwaltung der Appliance gibt es ein Webfrontend über das z.B. für Wartungsarbeiten oder Support der Zugang zum System über VPN freigeben werden kann.
Hier lassen sich auf amnuell Updates der Konfiguration der Vereinesanwendung oder ein komplettes Update anstoßen.
Das Frontend findet sich unter http://<IP-des-Servers>/ .