Перейти к основному содержимому
Версия: 2.0.x

Установка Selena (offline)

Установка выполняется на изолированном хосте (airgapped) без доступа к внешним сетям и без внутреннего реестра артефактов. Все необходимые дистрибутивы поставляются единым бандлом, из которого инсталлятор выполняет развёртывание.

Бандл артефактов + инсталлятор​

Бандл артефактов (bundle-pack) и инсталлятор предоставляются вендором по запросу на info@selena-lakehouse.ru.

Комплект поставки:

  • Архив selena-offline-bundle-<date>.tar.gz:
    • Артефакты инфраструктуры и control-plane.
    • Артефакты Engine - FE/BE/CN.
    • Файл контрольной суммы (.sha256).
    • Манифест (artifacts-offline.yaml) с описанием артефактов в пакете.
  • Инсталлятор:
ФайлНазначение
scripts/install.shУстановка и переустановка поверх существующей; --deploy, --artifacts, --render-only.
scripts/upgrade.shОбновление версий и конфигурации без полной переустановки; --dry-run, --yes.
scripts/uninstall.shОстановка и удаление юнитов; --delete-data - вместе с данными и секретами.
scripts/preflight.shПроверка хоста до установки; вызывается из install.sh, запускается и отдельно.
scripts/status.shТаблица состояния юнитов с HTTP-кодами health-эндпоинтов.
scripts/logs.shОбёртка над journalctl для юнита компонента.

Доставка и распаковка​

На airgapped-хосте выполните:

sudo mkdir -p /opt/selena-bundle  
sudo tar xzf selena-offline-bundle-<date>.tar.gz -C /opt/selena-bundle --strip-components=1
# итог: /opt/selena-bundle/artifacts/<comp>/<ver>/<comp>-linux-amd64.tar.gz (+ .sha256)

License + LLM-ключ​

License

Скопируйте файл лицензии в /run/selena-input:

sudo install -d -m0755 /run/selena-input  
sudo cp <license>.jwt /run/selena-input/license.jwt
sudo chmod 0600 /run/selena-input/license.jwt

LLM-ключ

⚠️ Ключ обязателен, если вы используете AI-чат.
Без него сервис selena-ai-backend не запустится (юнит уйдёт в цикл перезапусков).
Если AI-чат не нужен - отключите его в конфигурации: components.ai: false.

  • Основной путь (рекомендуемый):

    printf '%s' '<LLM_API_KEY>' | sudo tee /var/lib/selena/runtime/secrets/llm-api-key >/dev/null  
    sudo chmod 0600 /var/lib/selena/runtime/secrets/llm-api-key
  • Альтернативный путь (инсталлятор читает его первым и сам копирует значение в runtime/secrets):

    printf '%s' '<LLM_API_KEY>' | sudo tee /run/selena-input/llm-api-key >/dev/null  
    sudo chmod 0600 /run/selena-input/llm-api-key

Назначение каталога /run/selena-input: входной каталог оператора для license.jwt и llm-api-key. Инсталлятор читает файлы и переносит значения: лицензию - в CM, LLM-ключ - в /var/lib/selena/runtime/secrets/llm-api-key. Ничего постоянного там не хранится, файлы после установки можно удалить.

При смене ключа необходимо повторно запустить install.sh/upgrade.sh и перезапустить сервис: systemctl restart selena-ai-backend.

Установка​

  1. Перейдите в директорию инсталлятора:

    cd deploy/baremetal
  2. Скопируйте пример конфигурации (examples/offline.deploy.yaml или examples/cm.deploy.yaml) в my.deploy.yaml и укажите в нём publicHost (внешний IP или домен вашего хоста).
    Измените прочие настройки по аналогии с разделом 4.2 «Настройка deploy.yaml».

  3. Запустите установку:

    sudo -E bash scripts/install.sh --deploy my.deploy.yaml --artifacts examples/artifacts-offline.yaml

В offline-режиме переменные NX_USER и NX_PASS не требуются. Инсталлятор копирует бандлы из каталога bundleDir, помещает архивы StarRocks в /opt/selena/_dl/ и устанавливает для Cluster Manager режим registry.mode=OFFLINE. В этом режиме CM распаковывает дистрибутивы локально, без обращения к внешнему реестру.

UI​

Сервисы доступны по адресам:

http://<publicHost>:8088 (CM), :10001 (IDE), :8412 (AI), :3000 (Grafana).

Обновление дистрибутивов (engine upgrade)​

Имена в /opt/selena/_dl/ версионно-нейтральные (обновление = замена файла):

sudo cp engine-fe-<new>.tar.gz /opt/selena/_dl/engine-fe.tar.gz  
# затем штатный engine-upgrade в CM UI

Обновление версий и конфигурации (upgrade.sh)​

Для обновления в изолированной среде:

  1. Поместите новые бандлы в локальный каталог bundleDir, указанный в artifacts-offline.yaml. Старые версии из bundleDir не удаляйте, если планируется возможный откат.

  2. Запустите upgrade.sh с теми же конфигурационными файлами, что использовались при установке. В режиме registry.mode: offline флаги --dry-run и --yes работают стандартно.

    sudo bash scripts/upgrade.sh --deploy my.deploy.yaml \  
    --artifacts examples/artifacts-offline.yaml --dry-run
    sudo bash scripts/upgrade.sh --deploy my.deploy.yaml \
    --artifacts examples/artifacts-offline.yaml -yes

    NX_USER и NX_PASS не требуются — скачивание идёт из локального bundleDir.