Bom dia. Aqui é Miyashita da infraestrutura.
A Redmine da empresa é antiga, então estou considerando substituí-la.
Quis preparar um ambiente de verificação com o mínimo de esforço possível, então usei AWS Cloudformation para
Tentei preparar Redmine.
Sumário
Introdução
O ambiente Redmine que estou usando atualmente é muito antigo, com uma versão do Redmine 1.1.2.stable (MySQL) em um servidor físico, então gostaria de substituí-lo no final.
Criar uma Instância em CloudFormation
Abra a tela Cloudformation no Console de Gerenciamento.
Comece a criar um novo com "Criar Pilha".
・Nome→ dê livremente um nome fácil de administrar.
- Selecione "Redmine Project Management System" no SingleInstanceSamples no Template→Use sample template.
*Como é um ambiente de verificação, desta vez vamos construí-lo com uma configuração minimizada.
Vá para o próximo passo com "Próximo Passo".
Coloco um valor em Especificar Parâmetros, mas por padrão, não consegui especificar uma chave.
Então vou voltar com "Back".
Salve os seguintes modelos publicados pela Amazon no seu PC local.
https://s3.amazonaws.com/cloudformation-templates-us-east-1/Redmine\_Single\_Instance.template
A diferença do exemplo é que ele contém apenas a definição do KeyName, então se você não faz login por SSH,
Esse trabalho não é necessário.
[shell](linha 8) "KeyName": { "Description" : "Name of a existing EC2 KeyPair para permitir acesso SSH às instâncias", "Type": "String", "MinLength": "1", "MaxLength": "255", "AllowedPattern" : "[\\x20-\\x7E]*", "ConstraintDescription" : "pode conter apenas caracteres ASCII." },
(linha 230) "NomeChave": { "ref" : "NomeChave" },[/shell]
Selecione novamente o arquivo modelo de upload para "Criar uma Nova Pilha", selecione o modelo salvo e prossiga para "Próximo Passo".
Um campo KeyName será adicionado aos Parâmetros, então insira o nome da chave criada.
・Fique à vontade → DBRootPassword. Não esqueça de usá-lo depois ao fazer login no mysql.
・InstanceType → padrão para m1.small, mas mude para t1.micro
- Especifique a chave→ KeyName que já foi criada. Se ainda não foi criada, crie-a primeiro.
• Especifique o NW para permitir SSH → SSH. Você pode alterar isso depois no Securitypolicy
Vá para o próximo passo com "Próximo Passo".
Não são necessárias opções, mas se você quiser facilitar a gestão, acho que é uma boa ideia nomear a etiqueta com um nome
Avançado também não é necessário desta vez. Configure se quiser ser notificado quando for Autoescalar.
Vá para o próximo passo com "Próximo Passo".
Se você tiver uma revisão final e não houver problemas, a criação começará com "Criar".
Configuração após o lançamento da instância
Quando os Eventos da Pilha forem atualizados e ele virar CREATE_COMPLETE, verifique o lado do EC2.
Como a instância de tipo especificada está rodando, primeiro tente acessá-la em um navegador.
http://ec2-54-xxx-xxx-xxx.ap-northeast-1.compute.amazonaws.com/
Quando a página de login do Redmine aparecer, tente fazer login como administrador padrão.
ID:admin SENHA:admin
Consegui fazer login com segurança.
Agora que começamos, a porta HTTP está aberta em QUALQUER um por padrão.
Como desta vez é para a empresa, vamos mudar a Política de Segurança e impor restrições ao endereço IP.
80 (HTTP) 0.0.0.0/0 →80 (HTTP) 202.202.202.xx/32
*Se quiser manter ALGUMA, acho melhor mudar a senha de administrador imediatamente.
Agora você pode criar uma instância facilmente.
Acho que dá para fazer isso pelo AMI da Bitnami no Marketplace.
Como o sistema operacional é Ubuntu e eu queria usar Autoscale no futuro, desta vez construí com CloudFormation.
Da próxima vez, publicarei um registro de migração de dados do ambiente Redmine 1.1.2 + MySQL 5.0 para Redmine 2.4.0 + MySQL 5.5.
○2014/4/8 Atualização
Atualizamos a versão para evitar a vulnerabilidade openSSL (Heartbleed).
[shell]# rpm -qa|grep openssl openssl-1.0.1e-4.55.amzn1.x86_64 openssl-1.0.1e-4.55.amzn1.i686 openssl-devel-1.0.1e-4.55.amzn1.x86_64[/shell] *Eu não tenho comunicação HTTS, e o acesso é restrito, mas é desconfortável.
Atualize para a versão que foi abordada.
[shell]# yum atualização openssl Atualizado: audit.x86_64 0:2.3.2-3.19.amzn1 openssl.i686 1:1.0.1g-1.69.amzn1 openssl.x86_64 1:1.0.1g-1.69.amzn1
Dependência Atualizada: audit-libs.libs.i686 0:2.3.2-3.19.amzn1 Audit-Libs.X86_64 0:2.3.2-3.19.amzn1 glibc.i686 0:2.17-36.81.amzn1 glibc.x86_64 0:2.17-36.81.amzn1 glibc-common.x86_64 0:2.17-36.81.amzn1 glibc-devel.x86_64 0:2.17-36.81.amzn1 glibc-headers.x86_64 0:2.17-36.81.amzn1 openssl-devel.x86_64 1:1.0.1g-1.69.amzn1
Completo! # rpm -q --changelog openssl * qua abr 09 2014 Cristian Gafton gafton@amazon.com - rebase para upstream v1.0.1g
* Seg 07 abr 2014 Ben Cressey bcressey@amazon.com - use dlopen com libssl para verificação FIPS
* Seg 07 abr 2014 Cristian Gafton gafton@amazon.com - adicionar correções das versões upstream 1.0.1f/g (CVE-2014-0160, correções para CVE-2013-0169)[/shell]
A atualização está agora completa. No entanto, todos os serviços que utilizam a biblioteca
Preciso reiniciar.
[shell]# /etc/init.d/httpd restart[/shell] *Aliás, a Amazon Linux AMI lançada atualmente é uma versão que foi preparada desde o início.
Dizem que se tornou.
(É melhor verificar a versão de outras AMIs publicadas a cada vez após a inicialização.)/gafton@amazon.com/bcressey@amazon.com/gafton@amazon.com