Configurar PEG para que funcione con un proxy

Configure PEG para utilizar un proxy para el tráfico saliente si es necesario.

Antes de empezar

Implementación de la máquina virtual de PEG

Nota: Cuando implemente la máquina virtual de PEG, asegúrese de que tiene una IP estática o, al menos, un nombre de dominio estático. Para configurar la dirección IP estática de la máquina virtual, utilice el mecanismo proporcionado por su proveedor de VPC.

Procedimiento

Nota: Los usuarios que hayan completado la configuración y estén listos para cargar certificados para el proxy pueden pasar al paso 7. Pasos continuados desde, Instalar y configurar PEG.

  1. Inicie sesión en la máquina virtual de PEG a través de ssh.
  2. Copie su certificado de proxy, si se requiere uno, en los siguientes lugares:
    Nota: El nombre del archivo proxy debe tener una extensión .crt y debe estar en formato PEM Base64 (llamado formato openssl en algunos sistemas).
    • sudo cp <your proxy certificate.crt> /usr/local/share/ca-certificates/
    • sudo cp <your proxy certificate.crt> /peg_v/certs/
  3. Para que el sistema operativo cargue el certificado, ejecute el siguiente comando: sudo update-ca-certificates
  4. Añada lo siguiente al /etc/environment file (incluido el nombre de usuario y la contraseña si es necesario) con los valores http_proxy y https_proxy de su entorno.
    Nota: Aunque no es un requisito, el valor de https_proxy suele ser el mismo que el de http_proxy, ya que el protocolo para ambos es HTTP.
    Ingrese la dirección URL con el siguiente formato: <your http/https proxy url>

    Escriba el nombre de usuario y la contraseña si es necesario: http://username:password@host:port/

    ---
    http_proxy=<your http proxy url> https_proxy=<your https proxy url> 
    no_proxy="localhost,::1,127.0.0.0/8,0.0.0.0,10.0.0.0/8,192.168.0.0/16,172.16.0.0/12"
  5. Cierre su sesión de ssh y vuelva a iniciar sesión.
    Esto permite que el sistema operativo capte la configuración del proxy.
  6. Edite los valores a continuación de la siguiente manera en ~/peg/text_pipeline/values-gpu.yaml. (Estos valores están en la parte inferior del archivo).
    Ingrese la dirección URL con el siguiente formato: <your https proxy url>. Escriba el nombre de usuario y la contraseña si es necesario. http://username:password@host:port/

    Si no utiliza un certificado para el proxy, fluentd_cert_path debe quedar de la siguiente manera: ""

    ---
    has_fluentd_proxy: "true"
    fluentd_cert_path: "/peg_v/certs/<your proxy.crt>" 
    https_proxy: "<your https proxy url>"
    ---
    Ha completado las configuraciones.
  7. Ahora puede cargar certificados.
    1. Ejecute cd peg && ./peg_start.sh .
    2. Seleccione Administración de clústeres y presione Entrar. Luego, seleccione Cargar certificados y vuelva a presionar Entrar.
      Cargue los certificados en PEG y seleccione administración de clúster

      Seleccione los certificados de carga