Закрытые профили и установка на softraid

folderlocker.jpg

Сразу два важных изменения появились в новой версии утилит. В первую очередь изменения оценят администраторы использующие систему на сервере. Если поддержка установки на программный рейд в комментариях не нуждается, она уже полностью описана в документации, то поддержка закрытых профилей пока нигде не описана.

Реализация закрытых профилей довольно проста. Всё что вам нужно, это скопировать id_rsa ключ в директорию /var/lib/calculate и настроить аутентификацию к репозиторию по ключу. После этого ваш профиль становится скрытым от сторонних глаз, в нём вы можете хранить настройки системы, включая пароли, IP-адреса и т.д.

Закрытые профили позволяют использовать шаблоны при администрировании серверов, сведя все настройки в одно место, в качестве бонуса получив систему управления версиями (Git). Для эффективной организации настроек серверов удобно использовать два дополнительных профиля.

Пример:

+----------+----------------------------------------------+
| Название |                       URL                    |
+----------+----------------------------------------------+
| Office   | ssh://git@git.офис.домен.ru/город/office.git |
| Company  | ssh://git@git.офис.домен.ru/company.git      |
| Distros  | git://github.com/calculatelinux/distros.git  |
| Calculate| git://github.com/calculatelinux/calculate.git|
| Gentoo   | git://github.com/calculatelinux/gentoo.git   |
+----------+----------------------------------------------+

В профиль с условным названием Company можно пометить шаблоны и базовые настройки в ini.env и calculate.env. В профиле Office настройки конкретной машины. Разделение профилей на два позволит изолировать параметры настройки остальных серверов в случае получения доступа к одному из них. Введение в строй однотипного сервера будет сводиться к созданию его профиля с параметрами настроек.