Термин, сокращение | Определение |
FQDN | Полное DNS-имя сервиса, например meetings.example.com |
RAM | Оперативное запоминающее устройство |
SIP | Протокол передачи данных, описывающий способ установления и завершения пользовательского сеанса связи, включающего обмен мультимедийным содержимым |
SSL | Криптографический протокол, использующий асимметричную криптографию, симметричное шифрование и коды аутентификации сообщений |
vCPU | Виртуальный процессор |
Web UI | Веб-интерфейс установщика для загрузки лицензии, настройки поставки, проверок, формирования плана и мониторинга |
ВМ | Виртуальная машина |
Домен | Адрес сайта, место его размещения в сети |
ОС | Операционная система |
Префикс основного домена | Часть имени до зоны. Для meetings.example.com префикс — meetings; он используется для производных доменов meetings-wowza, meetings-webrtc, meetings-message и meetings-mgw |
Протокол | Совокупность правил и действий для соединения и обмена данными между устройствами в сети |
Сервер лицензирования | Внешний сервис, используемый для проверки лицензий соответствующих продуктов |
Сервер установки | Linux-хост, на котором хранится и запускается mts-link-installer, формируется конфигурация и выполняется Web UI. Сервер установки может быть отдельным сервером или одной из целевых виртуальных машин, например машина Чатов + Платформы, при условии соответствия требованиям настоящего руководства |
Целевая ВМ | Виртуальная машина, на которую устанавливаются продуктовые компоненты |
В инструкции описано обновление МТС Линк all-in-one и обновление распределенной инсталляции при помощи веб-установщика. Процесс обновления двух видов инсталляций идентичен.
Документ предназначен для использования администраторами организации.
В общем виде процесс обновления сводится к следующим шагам:
Обновление проводится в согласованное окно работ и отсутствие параллельных изменений на виртуальных машинах.
Если при установке продуктов МТС Линк был выбран офлайн-режим, не меняйте его при обновлении.
Офлайн-режим используется, если:
этого требуют политики информационной безопасности
используется собственный регистри
ограничен доступ в интернет или интернет-соединение неустойчиво.
В таком случае представители МТС Линк передают вам файл custom-registry.img . Это ext4 image с локальной поставкой Ansibleролей и Docker Registry v2 storage.
Перед установкой получите у представителей МТС Линк:
Заархивируйте бэкап и проверьте его целостность. Протестируйте восстановление данных.
Проверьте SHH-подключение между сервером установки и целевыми серверами.
Если SSH-подключение осуществляется по паролю, на сервере Встреч выполните команду:
vim /etc/sudoers.d/admin
admin ALL=(root) NOPASSWD: /usr/bin/rsync *
где admin — учётная запись, под которой проводится обновление. После обновления правило можно выключить.
Пропустите этот шаг, если при установке продуктов МТС Линк был включен онлайн-режим.
Если вы используете офлайн-режим:
Получите у представителей МТС Линк ссылку для скачивания custom-registry.img с ролями Ansible, Docker-контейнерами и локальным регистри
Распакуйте архив на любой виртуальной машине в любую директорию. Вы можете использовать одну из целевых виртуальных машин либо локальный регистри.
Примечание: если архив не будет распакован до запуска обновления, установщик сделает это самостоятельно в процессе установки.
Структура директории должна иметь следующий вид:
docker-compose.yml
docker-image.registry2.tar
registry-data/
platform.tar.gz
chats.tar.gz
webinar.tar.gz
doski.tar.gz Продуктовые архивы ролей остаются внутренней частью image; для Досок используется файл doski.tar.gz .
Важно: img должен быть доступен на машине, где запускается установщик. Роли берутся из tar.gz внутри image, Docker-образы — из локального регистри storage внутри custom-registry.img .
Важно: используйте учётную запись пользователя, от имени которого производилась первичная установка. Убедитесь, что пользователь может выполнять команды от имени суперпользователя через sudo .
Если установщик нужно открыть на сервере установки
1. Скачайте файл установки с rep-box.webinar.ru,
sudo suwget https://rep-box.webinar.ru/installer/mts-link-installer_v3.9.193
где v3.9.193 соответствует последней версии релиза. Версии релиза и доступные релизы вы можете узнать на ресурсе https://rep-box.webinar.ru/releases.json
2. Сделайте файл исполняемым
chmod +x ./mts-link-installer
3. На сервере установки выполните команду:
./mts-link-installer
После запуска установщик автоматически выберет IP-адрес локальной машины, поднимет WebUI на порту 9443 и выведет URL с токеном.
4. Перейдите по ссылке из консоли.
Если установщик нужно открыть с другой машины
Предпочтительный вариант — SSH-туннель:
1. На локальной машине администратора выполните проброс порта:
ssh -L 19443:<IP-адрес сервера установки>:9443 installer@<IP-адрес сервера установки>
В этом случае откройте порт 9443/TCP только для доверенной административной сети.
2. Затем на локальной машине откройте http://127.0.0.1:19443
SSH-сессия с пробросом порта должна оставаться открытой во время работы в браузере. Завершение туннеля закрывает доступ к Web UI, но не обязательно останавливает сам процесс инсталлятора.
Если в выводе установщика есть ссылка с токеном вида http://127.0.0.1:9443/?token=, замените порт на локальный: http://127.0.0.1:19443/?token=
Если установщик нужно явно опубликовать в сеть
sudo ./mts-link-installer -- 0.0.0.0 --webui-port 9443
--webui-bind и --webui-port нужны только для ручного переопределения автоматически выбранного IP-адреса и порта.
Открывайте порт WebUI только для доверенной административной сети.
Используйте прямую публикацию только во внутренней доверенной административной сети. Ограничьте 9443/TCP по source IP и не публикуйте Web UI во внешнюю сеть.
Чтобы ограничить доступ к WebUI по IP-адресу или сетям, используйте --webui-trusted-networks . Значение задаётся через запятую, поддерживаются CIDR и одиночные IP:
sudo ./mts-link-installer --webui-bind 0.0.0.0 --webui-trusted-networks 10.60.0.0/16,192.168.1.10
Если --webui-trusted-networks не задан, WebUI доверяет всем источникам, как раньше. Токен доступа при этом всё равно обязателен.
Если SSH на сервере установки работает на нестандартном порту
ssh -p <ssh_port> -L 19443:127.0.0.1:9443 installer@<IP-адрес сервера установки>
Если используется SSH-ключ
ssh -i /path/to/private_key -L 19443:127.0.0.1:9443 installer@<IP-адрес сервера установки>
Запуск в устойчивой терминальной сессии
Чтобы процесс не завершился при разрыве административного SSH-подключения, рекомендуется использовать tmux или screen:
tmux new -s mts-installersudo ./mts-link-installer --webui-bind 127.0.0.1 --webui-port 9443# Отсоединиться: Ctrl+B, затем D# Вернуться:tmux attach -t mts-installer
Проверка процесса
ss -lntp | grep 9443 ps aux | grep '[m]ts-link-installer'
Для штатной остановки используйте Ctrl+C в терминале инсталлятора. Не завершайте процесс во время выполняющейся установки.
Важно
В разделе «Продукты» на вкладке «Информация» отображается текущая версия продуктов.

Рядом с кнопкой «Проверить обновления» отображается новая версия МТС Линк.

Чтобы обновить инсталляцию
1. Нажмите на кнопку «Проверить обновления»
2. Выберите новую версию и нажмите на кнопку «Перейти к обновлению»

3. Убедитесь, что разделе «Продукты» на вкладке «Поставка» выбран режим «Обновление»

Нажмите на кнопку «Перейти к настройкам» в правом нижем углу.
4. Если SSH-подключение производится по паролю, перейдите в раздел «Настройки» на вкладку «SSH» и укажите пароль sudo.

Шаг 3. Осуществите проверки перед обновлением
Проверки выполняются последовательно. После исправления ошибок или изменения настроек повторите соответствующую проверку.
Перейдите в раздел «Проверки» на вкладку «Проверка DNS». Раздел показывает ожидаемые DNS-записи, IP-адреса и результаты проверки.

Проверка сопоставляет выбранные продукты, домены и IP-адреса с поддерживаемым сценарием. Для типовой поставки «Встречи + Чаты + Платформа» убедитесь, что домены wowza и webrtc разрешаются в IP-адреса виртуальных машин Встреч, а основной домен Встреч, message , mgw и домены Чатов — в IP-адреса виртуальных машин Чатов + Платформы.
Ошибка о невозможности сопоставить dns_routing обычно означает, что домены или состав продуктов ещё не заполнены либо не соответствуют ожидаемой схеме.
Проверьте, что все строки имеют статус OK.
если статус unresolved — добавьте DNS-запись или временную запись в /etc/hosts
если статус mismatch — исправьте IP-адрес в DNS.
Перейдите на вкладку «Проверка окружения».

На экране отображаются целевые узлы, назначение продуктов, недостающие пакеты и статус проверки. Нажмите на кнопку «Запустить проверку».
Если установщик предлагает доставить пакеты, подтвердите установку только после согласования с администратором операционной системы и при наличии доступа к репозиториям.
Если недостающих зависимостей нет, перейдите на вкладку «Проверка конфигурации».

Проверка конфигурации контролирует согласованность выбранных параметров. Проверка переменных подтверждает наличие обязательных значений для установки. Нажмите на кнопку «Запустить проверку».
При ошибке вернитесь на вкладку «Настройки», исправьте значение и повторите проверку. После изменения домена, IP-адресов, сертификата, SSH, состава продуктов, proxy, Docker-подсети или дополнительного модуля запустите все проверки заново.
Если все проверки пройдены, перейдите на вкладку «Проверка переменных» и нажмите на кнопку «Проверить переменные».

Если проверка переменных пройдена, перейдите на вкладку «Сохранение настроек» и нажмите на кнопку «Сохранить настройки».

Настройки инсталляции сохраняются в файл /opt/installer/update_f.toml , который используется для возврата настроек Встреч после обновления.
Контрольная точка перед запуском обновления:
Если все проверки пройдены, перейдите на вкладку «План установки» и нажмите на кнопку «Сформировать план установки».

План показывает:
Совпадение IP Чатов и Платформы является нормальным для типовой стандартной схемы совместного размещения.
Важно: не запускайте обновление, если в плане присутствует неожиданный IP-адрес, продукт, который должен быть выключен, или отсутствует требуемый продукт. Исправьте конфигурацию и сформируйте план повторно.
Проверьте план до запуска.
После успешных проверок и подтверждения плана запустите установку — нажмите на кнопку «Запустить».

Не закрывайте процесс инсталлятора, не перезагружайте целевые виртуальные машины, не перезапускайте Docker вручную и не запускайте вторую сессию инсталлятора.
Примечание: закрытие вкладки браузера не обязательно останавливает обновление. Сначала восстановите SSH-туннель, повторно откройте быструю ссылку и проверьте монитор. Завершение процесса mts-link-installer останавливает бэкенд.
После запуска обновления на экране отображаются:

Типовые стадии обновления:
Продукт | Стадии |
Платформа | Подготовка системы, База данных, S3 хранилище, API Gateway, HAProxy балансировщик |
Чаты | Подготовка системы, База данных, API сервисы |
Встречи | Подготовка системы, Медиа-сообщения, База данных, Веб-приложение, Медиа-серверы, Пост-установка |
Доски | Приложение Доски |
Во вкладке «Логи» можно посмотреть последние строки лога по текущей роли.

После завершения обновления сохраните план и лог.

По окончании обновления в мониторе отображается сообщение «Все стадии завершены».
Нажмите на кнопку «Проверка инсталляции», чтобы проверить состояние сервисов после обновления.
Установщик отображает

При возникновении неполадок с контейнерами и Kafka Connect обратитесь к архитектурной документации для их устранения.
Обновленные продукты отображаются в разделе «Продукты» на вкладке «Информация».

Нажмите на кнопку «Перейти», чтобы авторизоваться в веб-версии продукта.
1. Проверьте с рабочей станции пользователя и с серверного сегмента
curl -I https://meetings.example.comcurl -I https://meetings-webrtc.example.comcurl -I https://meetings-message.example.comcurl -I https://chats.example.comcurl -I https://chats-gateway.example.com curl -I https://platform-gw.example.com
Для первичной диагностики маршрута допускается временно использовать curl -k , но окончательная проверка доверия сертификата выполняется без ключа -k .
2. Проверьте DNS
getent hosts meet.example.com
getent hosts meet-mgw.example.com
getent hosts meet-wowza.example.com
getent hosts meet-webrtc.example.com
getent hosts meet-message.example.com
getent hosts chats.example.com
getent hosts chats-gateway.example.com
getent hosts chats-storage.example.com Для типовой двухсерверной схемы результаты getent должны соответствовать разделу Типовой резолв:
3. Проверьте запущенные контейнеры на серверах:
sudo docker ps
sudo docker-compose ps
Все ожидаемые контейнеры должны иметь рабочий статус. Контейнеры с постоянным Restarting, Exited или unhealthy требуют анализа логов до передачи системы в эксплуатацию.
4. Проверьте место на диске:
df -h
sudo du -sh /opt/* 2>/dev/null
5. Проверьте в браузере:
Симптомы
Что проверить
Проверьте, слушает ли какой-либо процесс TCP-порт 9443:
ss -lntp | grep 9443
sudo ./mts-link-installer --webui-bind 0.0.0.0 --webui-port 9443
Как устранить проблему
Что проверить
Как устранить проблему
Симптомы
Что проверить
Выполните запрос:
curl -I https://rep-box.webinar.ru
Как устранить проблему
Симптомы
Что проверить
Выполните запросы:
curl -I https://on-premise-reg.webinar.ru
curl -I https://license-chat.mts-link.ru
Как устранить проблему
Симптомы
Что проверить
Проверьте подключение к виртуальным машинам по SSH:
ssh -p 22 installer@<ip_виртуальной_машины>
ssh -i /path/to/key installer@<ip_виртуальной_машины>
Как устранить проблему
Проверьте:
Исправьте доступ и повторите встроенную проверку.
Симптомы
Что проверить
ssh installer@<ip_виртуальной машины> "sudo -n whoami"
Как устранить проблему
Симптомы
Как устранить проблему
Симптомы
Что проверить
dig +short <fqdn>
getent hosts <fqdn>
Как устранить проблему
Симптомы
При проверке DNS-записей:
Как устранить проблему
Симптомы
Как устранить проблему
Симптомы
Что проверить
Проверьте сведения о сертификате:
openssl x509 -in /path/to/cert.pem -noout -subject -issuer -dates -ext subjectAltName
Как устранить проблему
Симптомы
Что проверить
Проверьте ресурсы серверов:
lscpu
free -h
df -h
Как устранить проблему
Симптом
Проверка CPU AVX/AVX2 завершается ошибкой.
Что проверить
Проверьте, поддерживает ли процессор инструкции AVX и/или AVX2:
grep -m1 '^flags' /proc/cpuinfo | grep -E ' avx| avx2'
Как устранить проблему
Симптомы
Как устранить проблему
Симптомы
Как устранить проблему
Не запускайте повторное обновление вслепую, если причина не устранена. Это может оставить часть контейнеров и конфигураций в промежуточном состоянии.
Если ошибка не решается на месте, обратитесь в службу технической поддержки и передайте следующую информацию:
Чем полнее эти данные, тем быстрее можно различить проблему инфраструктуры от ошибки роли или параметров обновления.