Zum Inhalt springen
Beta

Coriolis STACKIT Installer

Zuletzt aktualisiert am

Der Coriolis STACKIT Installer stellt eine Cloudbase Coriolis Appliance aus einem OVA in einem STACKIT-Projekt bereit. Ein einzelnes Go-Binary validiert die Appliance und die Zielplatzierung, bereitet ein wiederverwendbares STACKIT-Image vor, stellt die Laufzeitinfrastruktur bereit und konfiguriert den Zugriff ohne Terraform, STACKIT CLI, serielle Konsole oder manuelle Schritte in der WebConsole.

Dieses Asset deckt die Bereitstellung der Appliance und sichere wiederholte Ausführungen ab. Cloudbase Coriolis stellt nach der erfolgreichen Bereitstellung die eigentlichen Migrations- und Disaster-Recovery-Funktionen bereit.

Cloud Framework Cloudbase Coriolis Informieren Sie sich über die Migrations-, Replikations- und Disaster-Recovery-Funktionen des bereitgestellten Produkts. Seite öffnen
  • OVA-Prüfung und Platzierungsvalidierung: Liest OVF-Metadaten, berechnet den SHA-256-Hash des OVA und lehnt ungeeignete Disk-Größen, Availability Zones oder Machine Types vor dem Image-Upload ab.
  • Image-Normalisierung: Überträgt die VMDK auf eine temporäre STACKIT-Hilfs-VM, konvertiert sie über RAW nach QCOW2, installiert den STACKIT Server Agent offline und importiert ein wiederverwendbares Image.
  • Image-Wiederverwendung und -Freigabe: Findet normalisierte Images anhand des OVA-Hashs, setzt unterbrochene Importe fort und unterstützt projektbezogene, organisationsweite oder zentrale Image-Projekte.
  • STACKIT-Infrastruktur: Erstellt oder verwendet Netzwerk, Security Group, Appliance-VM, Public IP, DNS-Record und unterstützende Ressourcen anhand deklarativer YAML-Einstellungen.
  • Bootstrap und Erreichbarkeit: Konfiguriert Hostname und Appliance-Administratorkennwort über Run Command und stellt anschließend direktes HTTPS mit ACME DNS-01 oder optional eine TLS-Terminierung über einen STACKIT Application Load Balancer bereit.
  • Wiederholbare Ausführung: Verwendet passende Infrastruktur, generierte Zugangsdaten und gültige Zertifikate bei Folgeläufen erneut und liefert ein strukturiertes JSON-Ergebnis für nachgelagerte Automatisierung.

Typische Eingaben sind:

  • ein STACKIT Service-Account-Key und die ID des Zielprojekts;
  • die STACKIT-Zielregion;
  • ein unterstütztes Cloudbase-Coriolis-OVA;
  • eine YAML-Konfiguration auf Basis des Repository-Beispiels.

Das erfolgreiche Ergebnis enthält das ermittelte Image, Netzwerk, Server, Security Group, Public IP und die Anmeldedaten als JSON. Wenn die Ausgabe eines generierten Appliance-Kennworts aktiviert ist, leiten Sie stdout direkt an einen geschützten Secret Store weiter, statt die Ausgabe in Terminal- oder Build-Logs aufzubewahren.

  1. Erstellen Sie das Binary mit make check oder verwenden Sie ein geeignetes vorkompiliertes Binary, sobald eines verfügbar ist.
  2. Kopieren Sie die Beispiel-YAML-Datei, ergänzen Sie projektspezifische Werte und schützen Sie den Service-Account-Key sowie fest vorgegebene Kennwörter.
  3. Führen Sie --dry-run aus, um Konfiguration, OVA-Metadaten, Dimensionierung und den aufgelösten Bereitstellungsplan ohne Cloud-Änderungen zu prüfen.
  4. Führen Sie --check-cloud aus, um Authentifizierung, Platzierung und optionalen DNS- oder Load-Balancer-Zugriff zu prüfen, und validieren Sie Quotas separat.
  5. Starten Sie die Bereitstellung, speichern Sie das JSON-Ergebnis sicher und wiederholen Sie denselben Befehl, um die Wiederverwendung der Ressourcen zu bestätigen.
  • Bedienrechner: Benötigt das Installer-Binary, Lesezugriff auf das OVA, ausgehendes HTTPS zu den STACKIT APIs und während eines neuen Image-Imports temporär ausgehendes TCP/22 zur Hilfs-VM. Zum Bauen aus dem Quellcode ist Go 1.25 oder neuer erforderlich.
  • Service-Account-Berechtigungen: Die automatische Aktivierung von Run Command erfordert die Rolle Project Editor. Der gewählte Ablauf benötigt außerdem Lese- und Schreibzugriff auf die verwendeten IaaS-, Server-Agent-, DNS- sowie optionalen Load-Balancer- und Zertifikatsressourcen.
  • Quota und Konnektivität: Der erste Import verwendet zusätzlich zum finalen Image und den Appliance-Ressourcen temporär eine Hilfs-VM, zwei Datenvolumes, eine Public IP, eine Security Group und ein Keypair.
  • OVA-Format: Das OVA muss TAR-basiert sein und genau eine OVF-Datei sowie eine referenzierte virtuelle Disk enthalten. Der Installer unterstützt derzeit eine Appliance-Disk.
  • Storage-Performance: Der dokumentierte Standard verwendet storage_premium_perf12 für Appliance- und Normalisierungsvolumes, da Konvertierung, Image-Upload, Migration und Backup anhaltende I/O-Last erzeugen.
  • Die Security Group der Appliance öffnet standardmäßig nur TCP/443. Der STACKIT Server Agent nutzt einen ausgehenden Managementkanal und benötigt keine Ingress-Regel.
  • Ein neuer OVA-Import erlaubt temporär TCP/22 von 0.0.0.0/0 zur Hilfs-VM. Der Zugriff erfordert einen einmaligen Schlüssel und einen über den Server Agent verifizierten Hostkey. Wiederholen Sie nach einem fehlgeschlagenen Import zeitnah den Lauf oder bereinigen Sie verbliebene Hilfsressourcen.
  • Bei direktem TLS verbleibt der private Schlüssel auf der Appliance. Der optionale Application Load Balancer deckt nur den HTTPS-Webpfad ab und leitet nicht jede Coriolis-Migrations- oder Worker-Verbindung weiter.
  • Vorhandene Server, fehlerhafte VMs, Security-Group-Regeln und lizenzierter Appliance-Zustand werden niemals implizit gelöscht oder ersetzt.
  • Der Installer ist kein Coriolis-Upgrade-Werkzeug und überträgt keine Lizenzen, Projekte, Endpoints, Transferzustände oder Anwendungsdaten auf eine neue Appliance.
  • Ein neues OVA erzeugt ein neues normalisiertes Image, ersetzt aber niemals automatisch einen vorhandenen zustandsbehafteten Server.
  • --check-cloud prüft Zugriff und Platzierung, reserviert jedoch keine Ressourcen und ersetzt keine vollständige Quota-Prüfung.
  • Bei der Übernahme eines vorhandenen Servers können aktivierte Verwaltungsfunktionen Hostname, Administratorkennwort oder TLS-Konfiguration ändern. Sichern Sie eine lizenzierte Produktiv-Appliance vor der ersten Übernahme.