Установка ADCM
Для развертывания ADCM требуется отдельный хост. Перед началом установки рекомендуем ознакомиться с документацией ADCM.
Этапы установки описаны ниже.
Шаг 1. Предварительные требования
Требования к software и hardware
ADCM поставляется в виде Docker-образа. Для его установки необходимы:
-
Одна из приведенных ниже операционных систем:
Ubuntu-
Ubuntu 22.04 LTS
CentOS-
CentOS 7.9
RHEL-
RHEL 7.9
-
RHEL 9
ALT Linux-
ALT Linux 8.4 SP
-
ALT Linux 10.2 SP
Astra Linux SE-
Astra Linux SE 1.7.6 Орел
-
Astra Linux SE 1.8.4 Орел
-
Astra Linux SE 1.8.6 Орел
-
Astra Linux SE 1.7.6 Воронеж
-
Astra Linux SE 1.8.4 Воронеж
-
Astra Linux SE 1.8.6 Воронеж
РЕД ОС-
РЕД ОС 7.3 Сертифицированная редакция
-
РЕД ОС 8.0 Сертифицированная редакция
-
-
Пользователь с правами
sudo. -
Доступ к официальным репозиториям CentOS Extras и CentOS Base. По умолчанию эти репозитории доступны в операционной системе. Однако, если они были отключены, потребуется их предварительное включение (например, путем редактирования конфигурационного файла в директории /etc/yum.repos.d/).
-
Менеджер программных пакетов YUM/APT.
-
Хост, отвечающий следующим требованиям:
ВАЖНОСистемные требования, приведенные ниже, являются минимальными. Целевой сайзинг необходимо рассчитывать исходя из требований вашей организации.
-
CPU: 4 ядра CPU;
-
RAM: 16 ГБ;
-
HDD: 50 ГБ.
-
|
ВАЖНО
Начиная с версии ADCM 2.7.0 для установки ADPG без подключения к Интернету и использования его в качестве базы данных ADCM требуется любой Container Registry Client с загруженными образами ADPG, ADCM и ADCM Installer. Установка выполняется с помощью ADCM Installer с указанием URL локального хранилища образов ADCM и ADPG.
|
Чтобы пользователь обладал необходимыми правами для установки ADCM, выполните действия, описанные ниже.
Предоставьте пользователю привилегии root:
Убедитесь, что в файле /etc/sudoers есть запись, указанная ниже в зависимости от используемой операционной системы, с помощью следующей команды:
$ sudo vi /etc/sudoers
Чтобы вернуться в терминал, нажмите Esc, введите :q! и нажмите Enter.
## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
## Uncomment to allow members of group wheel to execute any command
WHEEL_USERS ALL=(ALL:ALL) ALL
Установка Docker
|
ВНИМАНИЕ
Установка Docker с официального сайта не рекомендуется. Вместо этого используйте официальные репозитории дистрибутива Linux. Репозитории, предоставляемые разработчиками операционных систем, как правило, более стабильны и безопасны. |
Ниже приведены шаги, необходимые для установки Docker, на примере нескольких поддерживаемых в ADCM операционных систем. Для других версий операционных систем, отличных от указанных во вкладках, шаги могут отличаться.
-
Обновите все программные пакеты, установленные в системе:
$ sudo yum update -y -
Установите пакеты, необходимые для Docker:
$ sudo yum install -y yum-utils docker device-mapper-persistent-data lvm2где:
-
yum-utils— пакет, который предоставляет утилитуyum-config-manager; -
device-mapper-persistent-dataиlvm2— пакеты, необходимые драйверу хранилища devicemapper.
-
-
Запустите Docker:
$ sudo systemctl start docker -
Включите Docker в качестве системного сервиса:
$ sudo systemctl enable docker
-
Обновите индекс пакетов:
$ sudo apt-get update -
Установите пакеты, необходимые для Docker:
$ sudo apt-get install ca-certificates curlгде:
-
ca-certificates— пакет корневых сертификатов; -
curl— пакет для работы с веб-ресурсами.
При выполнении команды подтвердите увеличение объема занятого дискового пространства.
-
-
Добавьте GPG-ключ для Docker-репозитория:
$ sudo install -m 0755 -d /etc/apt/keyrings $ sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc $ sudo chmod a+r /etc/apt/keyrings/docker.asc -
Добавьте Docker-репозиторий:
$ echo \ "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/ubuntu \ $(. /etc/os-release && echo "jammy") stable" | \ sudo tee /etc/apt/sources.list.d/docker.list > /dev/null -
Обновите индекс пакетов:
$ sudo apt-get update -
Установите Docker Engine:
$ sudo apt-get install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-pluginПри выполнении команды подтвердите увеличение объема занятого дискового пространства.
-
Запустите Docker:
$ sudo systemctl start docker -
Включите Docker в качестве системного сервиса:
$ sudo systemctl enable docker
-
Обновите индекс пакетов:
$ sudo apt-get update -
Установите Docker Engine:
$ sudo apt-get install docker-engineПри выполнении команды подтвердите увеличение объема занятого дискового пространства.
-
Запустите и включите Docker в качестве системного сервиса:
$ sudo systemctl enable --now docker
-
Обновите индекс пакетов:
$ sudo apt-get update -
Установите Docker Engine из репозитория операционной системы:
$ sudo apt-get install docker.ioПри выполнении команды подтвердите увеличение объема занятого дискового пространства.
-
Запустите Docker:
$ sudo systemctl start docker -
Включите Docker в качестве системного сервиса:
$ sudo systemctl enable docker
-
Установите Docker Engine:
$ sudo dnf install docker-ce docker-ce-cliПри выполнении команды подтвердите увеличение объема занятого дискового пространства.
-
Запустите и включите Docker в качестве системного сервиса:
$ sudo systemctl enable docker --now
Отключение SELinux
|
ПРИМЕЧАНИЕ
Отключение системы безопасности SELinux необходимо только в случае использования операционной системы CentOS 7.9 или RHEL 7.9.
|
Для долговременного отключения SELinux следует прописать SELINUX=disabled в конфигурационном файле /etc/selinux/config и перезагрузить систему.
Файл может быть изменен с помощью редактора vi (или vim):
$ sudo vi /etc/selinux/config
Содержимое обновленного файла:
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=disabled
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
SELINUXTYPE=targeted
Кроме этого, доступно временное отключение SELinux с помощью следующей команды:
$ sudo setenforce 0
Тем не менее рекомендуется отключить SELinux на постоянной основе, чтобы предотвратить ее перезапуск при каждой перезагрузке системы.
|
ВНИМАНИЕ
Не забудьте перезагрузить хост после отключения SELinux. |
Остановка firewalld
Если на хосте используется сервис firewalld, требуется его остановка.
Перед остановкой firewalld убедитесь, что он установлен, запущен и включен, выполнив команду:
$ sudo systemctl status firewalld
Пример результата выполнения команды:
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2024-12-02 10:02:57 UTC; 3min 25s ago
Docs: man:firewalld(1)
Main PID: 3023 (firewalld)
Tasks: 2
Memory: 22.8M
CGroup: /system.slice/firewalld.service
└─3023 /usr/bin/python2 -Es /usr/sbin/firewalld --nofork --nopid
Остановите firewalld с помощью команды:
$ sudo systemctl stop firewalld
Альтернативный вариант — отключить применение правил к сетевым пакетам при помощи команды disable:
$ sudo systemctl disable firewalld
Настройка доступа к Docker CLI без прав root
Для настройки доступа к Docker CLI без использования прав root необходимо создать группу пользователей docker (если она еще не существует) и добавить текущего пользователя в эту группу с определенными правами:
$ sudo groupadd docker
$ sudo usermod -a -G docker $USER
После запуска команд требуется перезайти в систему под текущим пользователем.
Шаг 2. Установка ADCM
|
ПРИМЕЧАНИЕ
|
Для установки ADCM выполните следующие действия:
-
Скачайте Docker-образ из Arenadata Docker Registry:
$ sudo docker pull hub.arenadata.io/adcm/adcm:<version>где
<version>— это версия Docker-образа в одном из следующих форматов:-
<major>.<minor>.<patch>— если необходим конкретный патч ADCM. Пример: 2.0.0. -
<major>.<minor>— если необходим последний патч в рамках выбранной версии ADCM. Пример: 2.0.
ВАЖНО-
latestиспользовался для ранних версий ADCM и начиная с версии 2.0.0 больше не поддерживается. -
До выпуска ADCM 2.0.0 для версионирования использовался следующий формат:
YYYY.MM.DD.HH.
-
-
Создайте и запустите Docker-контейнер на основе загруженного образа:
ПРИМЕЧАНИЕПриведенная ниже команда создает и запускает контейнер с ADCM на порте8000и устанавливает подключение к внешней базе данных. Все данные контейнера будут храниться в именованном томеadcm-data. Описание переменных окружения приведено в таблице ниже.$ sudo docker run \ --name adcm \ -p 8000:8000 \ -v adcm-data:/adcm/data \ -e DB_HOST="<DATABASE_HOSTNAME_OR_IP_ADDRESS>" \ -e DB_PORT="<DATABASE_TCP_PORT>" \ -e DB_USER="<DATABASE_USERNAME>" \ -e DB_NAME="<DATABASE_NAME>" \ -e DB_PASS="<DATABASE_USER_PASSWORD>" \ -e DB_OPTIONS="<DATABASE_OPTIONS>" \ hub.arenadata.io/adcm/adcm:<version>Если используется bind mount и требуется запустить ADCM с включенным SELinux, при создании и запуске Docker-контейнера необходимо указать опцию
:Zв параметре, содержащем имя каталога данных:$ sudo docker run \ --name adcm \ -p 8000:8000 \ -v /opt/adcm:/adcm/data:Z \ hub.arenadata.io/adcm/adcm:<version>ПРИМЕЧАНИЕПри использовании bind mount (например, каталога на хосте /opt/adcm) перед запуском контейнера убедитесь, что каталог создан и на него назначены права владельца
10001:10001:$ sudo mkdir -p /opt/adcm && sudo chown -R 10001:10001 /opt/adcmОпционально при создании и запуске контейнера можно указать переменные окружения, перечисленные ниже. Каждая переменная указывается в формате
-e <name>="<value>". Пример:$ sudo docker run \ --name adcm \ -p 8000:8000 \ -v adcm-data:/adcm/data \ -e LOG_LEVEL="INFO" \ hub.arenadata.io/adcm/adcm:<version>ПРИМЕЧАНИЕСпециальные переменные окружения, такие какSTATUS_LOG_LEVEL,ADCM_LOG_LEVEL,AUDIT_LOG_LEVEL,LDAP_LOG_LEVEL,BACKGROUND_TASKS_LOG_LEVELиTASK_RUNNER_LOG_LEVEL, являются более приоритетными, чем переменная окруженияLOG_LEVEL.
| Имя | Описание |
|---|---|
DB_HOST |
Имя или IP-адрес хоста, на котором развернута база данных |
DB_PORT |
Номер TCP-порта для подключения к базе данных |
DB_USER |
Имя пользователя для подключения к базе данных |
DB_NAME |
Имя базы данных |
DB_PASS |
Пароль пользователя для подключения к базе данных |
DB_OPTIONS |
Параметры для подключения к базе данных:
|
DEFAULT_ADCM_URL |
URL хоста, на котором разворачивается контейнер ADCM. Указывается в формате: |
LOG_LEVEL |
Уровень логирования для всех типов логов. Возможные значения:
|
STATUS_LOG_LEVEL |
Уровень логирования для status.log. Возможные значения:
|
ADCM_LOG_LEVEL |
Уровень логирования для adcm.log и adcm_debug.log. Возможные значения:
|
AUDIT_LOG_LEVEL |
Уровень логирования для audit.log. Возможные значения:
|
LDAP_LOG_LEVEL |
Уровень логирования для ldap.log. Возможные значения:
|
BACKGROUND_TASKS_LOG_LEVEL |
Уровень логирования для cron_task.log. Возможные значения:
|
TASK_RUNNER_LOG_LEVEL |
Уровень логирования для task_runner.err. Возможные значения:
|
MAINTENANCE_MODE |
Флаг, указывающий на запуск контейнера ADCM в режиме обслуживания. В этом режиме компоненты ADCM не запускаются, что позволяет выполнять операции по миграции секретов. Возможные значения:
|
CONSUL_URL |
URL сервера Consul. Указывается в формате: |
CONSUL_DATACENTER |
Datacenter Consul. Если значение переменной не указано, то будет использовано значение, указанное в Consul по умолчанию |
CONSUL_CACERT_FILE |
Путь до файла сертификата удостоверяющего центра (Certificate Authority, CA) в случае включенного шифрования в Consul |
CONSUL_CLIENT_CERT_FILE |
Путь до файла сертификата клиента в случае включенного шифрования в Consul |
CONSUL_CLIENT_KEY_FILE |
Путь до файла с секретным ключом клиента в случае включенного шифрования в Consul |
CONSUL_ACL_TOKEN_FILE |
Токен ACL (Access Control List) для аутентификации в Consul (если в Consul включены ACL). Необязательная переменная |
CONSUL_HEALTH_CHECK_INTERVAL |
Интервал HTTP-проверки состояния (health check) бэкенд-сервера (Backend Server) ADCM. Необязательная переменная. Значение по умолчанию — |
CONSUL_HEALTH_CHECK_TIMEOUT |
Максимальное время ожидания ответа при HTTP-проверке состояния бэкенд-сервера ADCM. Значение по умолчанию — |
CONSUL_HEALTH_CHECK_TTL |
Время жизни (Time-to-Live, TTL) результата проверки состояния для Celery Worker и задач в Consul. Значение по умолчанию — |
CONSUL_DEREGISTER_CRITICAL_SERVICE_AFTER |
Время ожидания перед удалением сервиса из реестра Consul, если его состояние остается |
SCHEDULER_JOB_LAUNCH_POLL_INTERVAL |
Интервал опроса планировщиком задач (Job Scheduler) базы данных на наличие новых задач |
SCHEDULER_JOB_MONITOR_POLL_INTERVAL |
Интервал мониторинга (опроса состояния) активных задач планировщиком задач |
SCHEDULER_JOB_TERMINATION_POLL_INTERVAL |
Интервал проверки задач, которые должны быть завершены |
SCHEDULER_JOB_INACTIVITY_THRESHOLD |
Максимальное время неактивности задачи, по истечении которого она помечается как зависшая |
SCHEDULER_JOB_EXECUTION_ENVIRONMENT |
Среда выполнения задач. Возможные значения:
|
SECRET_BACKEND |
Тип хранилища секретов. Укажите |
VAULT_URL |
URL сервера Vault (например, https://vault.example.com:8200) |
VAULT_MOUNT_POINT |
Путь (mount point) в Vault для хранения секретов ADCM |
VAULT_TOKEN_FILE |
Путь до файла с токеном доступа для аутентификации в Vault |
VAULT_NAMESPACE |
Пространство имен в Vault. Используется в версии Enterprise для изоляции данных и настроек |
VAULT_CA_FILE |
Путь до файла сертификата удостоверяющего центра (Certificate Authority, CA) для проверки TLS-соединения с Vault. Если значение переменной не указано, но определены переменные |
VAULT_CLIENT_CERT_FILE |
Путь до файла сертификата клиента в случае использования TLS-аутентификации в Vault |
VAULT_CLIENT_KEY_FILE |
Путь до файла с секретным ключом клиента в случае использования TLS-аутентификации в Vault |
|
ПРИМЕЧАНИЕ
Переменные VAULT_* применяются при использовании Vault (SECRET_BACKEND="VaultBackend").
|
Запуск с усиленными параметрами безопасности
Если инфраструктура требует повышенного уровня безопасности, используйте расширенную команду для запуска контейнера. В этой конфигурации файловая система контейнера доступна только для чтения, системные возможности контейнера ограничены, а получение дополнительных привилегий запрещено.
$ sudo docker run -d \
--name adcm \
--restart=always \
-p 8000:8000 \
-v adcm-data:/adcm/data \
-e DB_HOST="<DATABASE_HOSTNAME_OR_IP_ADDRESS>" \
-e DB_PORT="<DATABASE_TCP_PORT>" \
-e DB_USER="<DATABASE_USERNAME>" \
-e DB_NAME="<DATABASE_NAME>" \
-e DB_PASS="<DATABASE_USER_PASSWORD>" \
-e DB_OPTIONS="<DATABASE_OPTIONS>" \
-e ANSIBLE_REMOTE_TMP="/tmp/.ansible/tmp" \
--security-opt no-new-privileges:true \
--cap-drop ALL \
--read-only \
--tmpfs /tmp:mode=1777,exec \
--tmpfs /adcm/run/:uid=10001,gid=10001,mode=0770 \
hub.arenadata.io/adcm/adcm:<version>
где:
-
-e ANSIBLE_REMOTE_TMP="/tmp/.ansible/tmp"— определяет каталог для временных файлов Ansible на управляемых хостах; -
--tmpfs /tmp:mode=1777,exec— монтирует каталог контейнера /tmp в оперативную память и разрешает выполнение файлов из этого каталога; -
--read-only,--cap-drop ALL,--security-opt no-new-privileges:true— ограничивают возможности контейнера и снижают риск получения дополнительных привилегий.
Шаг 3. Запуск ADCM
Поскольку ADCM представляет собой контейнер под управлением Docker, за его запуск и остановку отвечают стандартные Docker-команды:
-
Остановка ADCM.
$ sudo docker stop adcm -
Запуск ADCM.
$ sudo docker start adcm -
Автозапуск ADCM. Чтобы настроить автоматический запуск Docker-контейнера в случае непредвиденных ошибок, используйте следующую команду.
$ sudo docker update --restart=on-failure adcm
|
ПРИМЕЧАНИЕ
|
Шаг 4. Проверка установки
Проверка статуса Docker-контейнера
Чтобы убедиться в успешной установке Docker-контейнера adcm, выполните следующую команду:
$ sudo docker container ls
Пример результата выполнения команды приведен ниже. Убедитесь, что в столбце STATUS выводится значение Up:
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 74b5628146e5 hub.arenadata.io/adcm/adcm:2.0 "/etc/startup.sh" 4 days ago Up 21 minutes 0.0.0.0:8000->8000/tcp adcm
Проверка доступности порта 8000
После установки и запуска ADCM его веб-интерфейс должен стать доступным на 8000 порте развернутого контейнера.
Для операционной системы Ubuntu 22.04 LTS предварительно установите пакет для запуска команды netstat:
$ sudo apt-get install net-tools
Для проверки доступности порта выполните команды:
-
netstat— для вывода информации о состоянии порта.$ sudo netstat -ntpl | grep 8000Пример результата выполнения команды:
tcp6 0 0 :::8000 :::* LISTEN 1514/docker-proxy-c
-
curl— для проверки URL-соединения.$ curl http://localhost:8000Пример результата выполнения команды:
<!doctype html> <html lang="en"> <head> <meta charset="utf-8"> <title>Arenadata Cluster Manager</title> <base href="/"> <meta name="viewport" content="width=device-width, initial-scale=1"> <link rel="icon" type="image/x-icon" href="assets/favicon.ico"> <link rel="stylesheet" href="styles.10db6328264e0907c52f.css"></head> <body> <app-root></app-root> <script src="runtime-es2015.7eb406ed18bf0258cd35.js" type="module"></script><script src="runtime-es5.7eb406ed18bf0258cd35.js" nomodule defer></script><script src="polyfills-es5.2e224d70daec4412d3c2.js" nomodule defer></script><script src="polyfills-es2015.37e0553ac06970d6a5b5.js" type="module"></script><script src="main-es2015.39851da0ebf9ed6fec45.js" type="module"></script><script src="main-es5.39851da0ebf9ed6fec45.js" nomodule defer></script></body> </html>
Проверка веб-интерфейса ADCM
При установке ADCM автоматически создается пользователь с административными правами. Чтобы зайти в ADCM, используйте следующие учетные данные:
-
User: admin
-
Password: admin
Для изменения пароля требуется выполнить следующие действия:
-
Откройте профиль текущего пользователя в левом навигационном меню.
-
Введите текущий пароль в поле Current password.
-
Укажите новый пароль в поле New password.
-
Подтвердите новый пароль в поле Confirm password.
-
Нажмите Save.
Изменение пароля пользователя admin
Установка URL ADCM
Для успешного обмена данными между ADCM и развернутыми с его помощью кластерами важно корректное определение внешнего адреса ADCM. В дальнейшем этот адрес будет использоваться для отправки в ADCM статусов кластерных компонентов. Для указания URL ADCM используется переменная окружения DEFAULT_ADCM_URL при создании контейнера ADCM. Если переменная не была указана, необходимо установить URL вручную в веб-интерфейсе ADCM. Для этого выполните шаги:
-
Выберите пункт Settings в левом навигационном меню.
-
Раскройте узел Global Options в дереве конфигурационных настроек.
Страница Settings -
Введите необходимое значение непосредственно в текстовое поле ADCM’s URL.
-
Нажмите Save для сохранения внесенных изменений.
Сохранение URL ADCM
Шаг 5. Обновление ADCM
|
ВНИМАНИЕ
Общие рекомендации и ограничения
Ограничения версий при обновлении
|
|
ВАЖНО
Версия ADCM 3.0.0 является обязательной для установки и не может быть пропущена при обновлении. Начиная с версии ADCM 3.0.0 все процессы внутри Docker-контейнера запускаются от имени непривилегированного пользователя При обновлении без использования ADCM Installer с версии ADCM ниже 3.0.0 перед первым запуском контейнера с новой версией необходимо изменить владельца каталога /adcm/data. В противном случае Docker-контейнер не сможет получить доступ к существующим данным и завершит работу. Если для хранения данных используется Docker volume, выполните следующие шаги:
|
Процесс обновления ADCM зависит от способа установки ADCM.
Для обновления ADCM, установленного без использования ADCM Installer, до нужной версии выполните следующие шаги:
-
Остановите и удалите Docker-контейнер
adcm:$ sudo docker rm -f adcm -
Загрузите из Arenadata Docker Registry необходимый Docker-образ:
$ sudo docker pull hub.arenadata.io/adcm/adcm:<version>где
<version>— это версия Docker-образа в одном из следующих форматов:-
<major>.<minor>.<patch>— если необходим конкретный патч ADCM. Пример: 2.0.0. -
<major>.<minor>— если необходим последний патч в рамках выбранной версии ADCM. Пример: 2.0.
ВАЖНО-
latestиспользовался для ранних версий ADCM и начиная с версии 2.0.0 больше не поддерживается. -
До выпуска ADCM 2.0.0 для версионирования использовался следующий формат:
YYYY.MM.DD.HH.
-
-
Создайте и запустите новый Docker-контейнер на базе загруженного образа, выбрав вариант в зависимости от того, каким образом была установлена предыдущая версия ADCM:
ВАЖНОПри обновлении используйте тот же способ хранения данных (bind mount или именованный том), что и при установке. Смена способа хранения без предварительного резервного копирования и восстановления приведет к потере данных.-
Если ранее использовался именованный том (named volume):
$ sudo docker run \ --name adcm \ -p 8000:8000 \ -v adcm-data:/adcm/data \ -e DB_HOST="<DATABASE_HOSTNAME_OR_IP_ADDRESS>" \ -e DB_PORT="<DATABASE_TCP_PORT>" \ -e DB_USER="<DATABASE_USERNAME>" \ -e DB_NAME="<DATABASE_NAME>" \ -e DB_PASS="<DATABASE_USER_PASSWORD>" \ -e DB_OPTIONS="<DATABASE_OPTIONS>" \ hub.arenadata.io/adcm/adcm:<version> -
Если ранее использовался bind mount:
ПРИМЕЧАНИЕПеред запуском контейнера убедитесь, что права на существующий каталог с данными принадлежат пользователю
10001:10001. При необходимости измените владельца:$ sudo chown -R 10001:10001 /opt/adcm$ sudo docker run \ --name adcm \ -p 8000:8000 \ -v /opt/adcm:/adcm/data \ -e DB_HOST="<DATABASE_HOSTNAME_OR_IP_ADDRESS>" \ -e DB_PORT="<DATABASE_TCP_PORT>" \ -e DB_USER="<DATABASE_USERNAME>" \ -e DB_NAME="<DATABASE_NAME>" \ -e DB_PASS="<DATABASE_USER_PASSWORD>" \ -e DB_OPTIONS="<DATABASE_OPTIONS>" \ hub.arenadata.io/adcm/adcm:<version>
ПРИМЕЧАНИЕПодробная информация о переменных окруженияDB_HOST,DB_PORT,DB_USER,DB_NAME,DB_PASSиDB_OPTIONSприведена в статье Установка. -