Чек-лист валидации установки#
Валидация настройки среды оркестрации#
Создан проект в среде оркестрации.
Проект в среде оркестрации подключен к контрольной панели Service Mesh.
В среде оркестрации создан сервисный аккаунт для подключения к namespace по сгенерированному токену.
Созданному сервисному аккаунту выданы необходимые для установки права.
Валидация настройки сервера Pangolin#
Создана база данных с именем emcdb.
В базе данных emcdb создана схема с именем emc_cfg.
Настройка openShift.conf произведена с учетом кластерности сервера Pangolin.
Валидация настройки сервера Corax#
Созданы topic для запросов и ответов, указанные при настройке openShift.conf.
Валидация настройки сервера HashiCorp Vault#
Создан namespace для программного компонента, указанный при настройке openShift.conf.
В области создан key-value engine, указанный при настройке openShift.conf.
В engine добавлены необходимые JKS, сертификаты и секреты (логины, пароли и пр.)
Валидация настройки интеграции с АС ОКЕй#
Создан namespace для программного компонента, указанный при настройке openShift.conf.
Создан channel и необходимые аттрибуты для подключения к нему.
Валидация настройки интеграции с Active Directory (LDAP)#
В ActiveDirectory создана учетная запись пользователя.
Учетная запись должна быть активной
Валидация настройки интеграции LOGA#
Указанные в конфигурации интеграции с LOGA Kafka brokers и topic существуют и готовы принимать входящие запросы.
Валидация установки Jenkins#
В журналах событий (log-файлы) pipeline не должно быть ошибок установки.
Валидация pod в среде оркестрации#
Все pod в среде оркестрации должны быть в статусе RUNNING.
Все pod в среде оркестрации не должны перезапускаться.
В логах pod mail-db успешно прошла миграция БД (проходит автоматически при запуске сервиса).
В журналах событий (log-файлы) pod в среде оркестрации не должно быть ошибок.
Валидация UI компонента#
Через браузер аутентифицироваться в UI компонента.
В браузере не должно быть ошибки TLS сертификата на UI компонента.
Если ошибка существует, то необходимо добавить корневой и промежуточный сертификаты в локальную систему, с которой осуществляется вход.
Если ошибка сохраняется, то, вероятнее всего, включены не все DNS адреса в SAN серверного сертификата.
Валидация настройки интеграции c Единым Аудитом#
Pod mail-audit-adapter должен быть в статусе Running.
В логах pod mail-audit-adapter не должно быть ошибок.
Валидация OTT#
Side-car OTT на pod egress должен быть в статусе Running.
При успешном выполнении всех пунктов можно приступать к использованию сервиса.