Installation von SystemLink Enterprise
- Aktualisiert2026-07-09
- 5 Minute(n) Lesezeit
Installieren Sie SystemLink Enterprise mit Helm-Befehlen.
Bei der Installation von SystemLink Enterprise führen Sie die Konfiguration in erster Linie an den folgenden Stellen durch.
- systemlink-values.yaml: Konfiguriert den größten Teil der Anwendung.
- systemLink-admin-values.yaml: Definiert globale Ressourcen im SystemLink Admin Helm Chart. Helm muss diese Ressourcen installieren, bevor das SystemLink-Helm-Diagramm installiert wird.
- systemlink-secrets.yaml: Definiert Secrets in Helm. NI empfiehlt die Verwendung von SOPS zum Verschlüsseln der Datei oder der Secret-Werte in der Datei. Wenn Sie mit dieser Datei keine Secrets bereitstellen möchten, setzen Sie global.deplySecrets auf false.
SystemLink Enterprise speichert seine Konfiguration in YAML-Wertedateien. Bewahren Sie diese Dateien für die gesamte Lebensdauer Ihrer Bereitstellung auf. NI empfiehlt, diese Dateien in einem Source-Versionsverwaltungs-Repository zu speichern. Die Verwendung eines Repositorys hilft, die Versionsverwaltung aufrechtzuerhalten und die Zusammenarbeit im Team zu erleichtern.
Diese YAML-Dateien enthalten Secrets und sensible Konfigurationsdaten für Ihre SystemLink Enterprise Bereitstellung. Sie müssen den Zugriff auf diese Dateien beschränken, um zu verhindern, dass unbefugte Benutzer die Sicherheit Ihrer Anwendung beeinträchtigen.
Erstellen von Namensräumen
Sie können Namensräume erstellen, um Ihren Cluster zu organisieren.
- Erstellen Sie einen Namensraum für das SystemLink Helm-Chart.
kubectl create namespace <namespace>
- Erstellen Sie einen Namensraum für das SystemLink Admin Helm-Chart.
kubectl create namespace <admin-namespace>
Vorbereiten von Zertifikaten
Konfigurieren Sie Zertifikate für die TLS-Kommunikation und Authentifizierung mit externen Ressourcen.
Wenn Sie ein Zertifikat verwenden, um die Kommunikation mit Ihren PostgreSQL-Instanzen zu authentifizieren und zu verschlüsseln, lesen Sie PostgreSQL, um diese Zertifikate in Helm bereitzustellen und zu referenzieren.
Wenn Sie ein von einer privaten Zertifizierungsstelle signiertes Zertifikat für die SystemLink Enterprise Hostnamen, MongoDB oder S3 verwenden, lesen Sie Private Certificate Authorities, um diese Zertifikate in Helm bereitzustellen und zu referenzieren.
Installieren erforderlicher Cluster-Ressourcen
Installieren Sie die erforderlichen Ressourcen global auf dem Cluster.
Ein Benutzer mit den folgenden Berechtigungen muss die folgenden Schritte auf dem SystemLink Admin Helm-Chart ausführen:
- Ein Cluster-Administrator mit vollen Zugriffsrechten
- Ein Argo Workflows-Benutzer, der nur CustomResourceDefinition bereitstellt.
- Ein Flink Operator-Benutzer, der ClusterRoles und ClusterRoleBindings bereitstellt. Der Flink Operator benötigt möglicherweise Berechtigungen zum Bereitstellen über mehrere Namespaces hinweg.
Weitere Informationen zu den für die Installation erforderlichen Kubernetes-Berechtigungen finden Sie unter Erforderliche Kubernetes-Berechtigungen.
SystemLink Admin Values-Datei herunterladen
Laden Sie eine Kopie von systemlink-admin-values.yaml herunter.
argoworkflowscrds:
crds:
install: falseflinkoperator: enabled: false
Voraussetzungen installieren
helm upgrade <admin-release>oci://downloads.artifacts.ni.com/ni-docker/ni/helm-charts/systemlinkadmin --install --version <version> --namespace <admin-namespace> --values systemlink-admin-values.yaml --values systemlink-values.yaml --values systemlink-secrets.yaml --wait --timeout 20m0s
| Parameter | Beschreibung |
|---|---|
| admin-release | Der Release-Name, der für die Installation des SystemLink Admin Helm-Charts verwendet wird. |
| downloads.artifacts.ni.com/ni-docker | Die URL des Registrierungsdienstes. Wenn Sie mit einer lokalen Kopie arbeiten, ersetzen Sie diese URL durch die URL der Spiegel-Registry. |
| Version | Die spezifische Version der Software, die installiert werden soll. |
| admin-namespace | Der Namensraum, der für das SystemLink Admin Helm-Chart erstellt wurde. |
Dieser Befehl wartet bis zum konfigurierten Timeout, bis die Installation abgeschlossen ist und alle Ressourcen in den Bereitschaftszustand übergehen. Die Standardeinstellung für den Timeout lautet 20 Minuten. Der Timeout ist konservativ berechnet; die tatsächliche Installationszeit kann jedoch aufgrund einer Vielzahl von Faktoren variieren. Passen Sie den Timeout bei Bedarf an.
Konfigurieren von SystemLink Enterprise
Vor der Installation von SystemLink Enterprise müssen Sie Ihre SystemLink-Wertedateien konfigurieren. Laden Sie die Vorlage für Konfigurationsdateien aus dem SystemLink Enterprise GitHub-Repository herunter, um zu beginnen.
- systemlink-values.yaml
- systemlink-admin-values.yaml
- systemlink-secrets.yaml
Jedes Thema in dieser Anleitung verweist auf die spezifischen Helm-Werte, die für diesen Konfigurationsbereich gelten.
Installieren der Anwendung
Installieren SystemLink Enterprise auf dem Cluster.
Der Benutzer, der die Installation vornimmt, benötigt keinen vollen Cluster-Zugriff. Der Benutzer muss aber vollen Zugriff auf den für die Anwendung erstellten Namensraum haben.
SystemLink Enterprise installieren
helm upgrade <release> oci://downloads.artifacts.ni.com/ni-docker/ni/helm-charts/systemlink --install --version <version> --namespace <namespace> --values systemlink-values.yaml --values systemlink-secrets.yaml --set-file database.postgresCertificate=postgres.pem --wait --timeout 20m0s
| Parameter | Beschreibung |
|---|---|
| Release | Der Name, den Helm der installierten Softwaresammlung zuweist. |
| downloads.artifacts.ni.com/ni-docker | Die URL des Registrierungsdienstes. Wenn Sie mit einer lokalen Kopie arbeiten, ersetzen Sie diese URL durch die URL der Spiegel-Registry. |
| Version | Die spezifische Version der Software, die installiert werden soll. |
| Namensraum | Der Namespace für die Anwendung. |
Dieser Befehl wartet bis zum konfigurierten Timeout, bis die Installation abgeschlossen ist und alle Ressourcen in den Bereitschaftszustand übergehen. Die Standardeinstellung für den Timeout lautet 20 Minuten. Der Timeout ist konservativ berechnet; die tatsächliche Installationszeit kann jedoch aufgrund einer Vielzahl von Faktoren variieren. Passen Sie den Timeout bei Bedarf an.
Validieren der Installation
Testen Sie, ob SystemLink Enterprise korrekt installiert wurde.
Sie können eine erfolgreiche SystemLink Enterprise Installation überprüfen. Überprüfen Sie die Bereitschaftssonden für die von dem SystemLink Enterprise-Helm-Chart bereitgestellten Pods mit einer der folgenden Methoden.
- Verwenden einer Anwendung wie Lens.
- Führen Sie den folgenden Befehl aus.
kubectl describe pod <pod-name> -n <namespace>
kubectl logs <pod-name> -n <namespace>
Verwandte Inhalte
- Konfigurieren von SystemLink-Repositories
Konfigurieren Sie das öffentliche Helm-Repository von NI und spiegeln Sie es auf einen internen Server.
- Einrichten von SystemLink Enterprise-Anwendungen und -Infrastruktur
NI hat eine empfohlene Reihenfolge von Operationen beim Einrichten von SystemLink Enterprise.
- Aktivieren des Specification Compliance-Moduls
Verwalten Sie mit dem SystemLink Enterprise Specification Compliance Module (SCM) einen zentralen Speicherort für Spezifikationen.
- Jupyter-Notebook-Konfiguration
Konfigurieren Sie JupyterHub zur Verwaltung von Jupyter-Notebook-Ausführungsumgebungen, Speicherzuweisungen, Netzwerkrichtlinien und API-Ratenbegrenzungen.
- Konfiguration des Notebook-Execution-Dienstes
Richten Sie den Notebook Execution Service zur Verwaltung von Notebook-Ausführungsumgebungen, Ressourcenzuweisung, Argo Workflows-Orchestrierung und Lifecycle Management ein.
- Konfiguration des Benachrichtigungsdienstes
Integrieren Sie einen SMTP-Server in SystemLink Enterprise, um die Zustellung von E-Mails für Systemwarnungen, Testbenachrichtigungen und Workflow-Kommunikation zu ermöglichen.
- SystemLink Enterprise aktualisieren
Sie können die Konfiguration ändern oder auf eine neuere Version der SystemLink Enterprise-Anwendung aktualisieren.
- Rotierende Secrets
SystemLink Enterprise Secrets müssen möglicherweise aufgrund von Änderungen an Ihrer Umgebung, den Sicherheitsrichtlinien Ihres Unternehmens oder anderen betrieblichen Anforderungen geändert oder rotiert werden. Unterschiedliche Secrets erfordern unterschiedliche Verfahren, um den ordnungsgemäßen Betrieb nach der Änderung sicherzustellen.
- SystemLink Enterprise Konfigurationsvorlagen
- Helm Upgrade
- systemlink-values.yaml
- systemlink-admin-values.yaml
- systemlink-secrets.yaml
- Erforderliche Speicherinfrastruktur
SystemLink Enterprise erfordert mehrere Speicherlösungen. Sie müssen jede dieser Speicherlösungen vor der Bereitstellung der Anwendung konfigurieren.
- PostgreSQL
PostgreSQL ist für den Dashboard-Host-Dienst, Testüberwachungsdienst und dynamische Formularfelder-Dienst erforderlich.
- Identitäts- und Zugriffsmanagement
SystemLink Enterprise unterstützt die Benutzerauthentifizierung über OpenID Connect (OIDC). In diesem Abschnitt finden Sie Konfigurationsparameter und Optionen für die Integration mit externen Identitätsanbietern und die Verwaltung von Benutzerrollen.
- Netzwerke und TLS
Hier erfahren Sie, wie Sie Netzwerk und Transport Layer Security (TLS) für SystemLink Enterprise konfigurieren.
- Private Zertifizierungsstellen
Wenn Sie eine private Zertifizierungsstelle (CA) verwenden, müssen Sie SystemLink Enterprise für die Verwendung der CA konfigurieren.
- Erforderliche Secrets
Secrets sind Kubernetes-Objekte, die zum Speichern sensibler Informationen verwendet werden.
- Erforderliche Berechtigungen für Kubernetes
In diesem Abschnitt werden die Kubernetes-RBAC-Berechtigungen beschrieben, die zum Installieren, Betreiben und Aktualisieren von SystemLink Enterprise erforderlich sind.
- Beobachten einer SystemLink Enterprise Umgebung
SystemLink Enterprise unterstützt die Integration mit Beobachtungswerkzeugen. Mit diesen Tools können Sie die Anwendungsleistung überwachen. Verfolgen Sie Anfragen über Microservices hinweg und erfassen Sie Protokolle zur Fehlersuche.