Оглавление:
- Шаг 1. Зарегистрируйте / создайте учетную запись Google Cloud Platform
- Шаг 2. Создание экземпляра по сценарию
- Шаг 3. Создание экземпляра виртуальной машины
- Шаг 4: настройка подкачки на виртуальной машине
- Шаг 5: Установка программного обеспечения контроллера
- Шаг 6: Настройка резервного копирования
Видео: Контроллер Unifi на Google Cloud Platform (GCP): 6 шагов
2024 Автор: John Day | [email protected]. Последнее изменение: 2024-01-30 11:51
Контроллер Unifi от Ubiquity позволяет управлять продуктами Unifi через Интернет, включая точки беспроводного доступа, маршрутизаторы и коммутаторы. У них есть отличное руководство по настройке контроллера на Amazon AWS с использованием уровня бесплатного пользования, который дает бесплатную виртуальную машину в течение 12 месяцев. По истечении года вы должны будете заплатить, чтобы продолжить использование виртуальной машины.
Установите облачный контроллер UniFi на Amazon Web Services
Google Cloud Platform (GCP) также предлагает бесплатный уровень с бесплатной микро-виртуальной машиной навсегда со спецификациями, аналогичными предложению Amazon. Целью этого руководства является документирование шагов по настройке Unifi Controller в GCP.
Примечание. Другой пользователь, Петри, написал отличное руководство и сценарий, который настраивает дополнительные функции, такие как сертификаты Let Encrypt, ограничения Fail2Ban и общее обслуживание. Проверьте это, чтобы дополнить это руководство:
Шаг 1. Зарегистрируйте / создайте учетную запись Google Cloud Platform
- Перейдите по адресу: https://cloud.google.com/free/ и нажмите кнопку «Попробовать бесплатно», чтобы начать регистрацию учетной записи.
- Войдите в свою учетную запись на странице
-
Выберите проект, который вы хотите использовать для Unifi Controller. Если вы настраиваете бесплатную учетную запись, у вас будет выбран «Мой первый проект».
Его можно переименовать, перейдя в Меню> IAM и администратор> Настройки и изменив имя проекта
Шаг 2. Создание экземпляра по сценарию
Вместо того, чтобы шаг за шагом щелкать графический интерфейс для создания экземпляра, Google предоставляет Google Cloud Shell для сборки из командной строки. Это исключает ошибки неправильной конфигурации из-за пропущенных шагов или опечаток.
Примечание. Уровень бесплатного пользования доступен только в следующих регионах: us-east1, us-west1 и us-central1.
Если вы используете этот метод со сценарием от Petri, никаких дальнейших действий не требуется, поскольку все остальное автоматизировано в Debian. Для тех, кто хочет построить его вручную или разбираться в основных принципах работы за кулисами, шаги после этого проходят через настройку.
Примечание. Из-за инструктивного форматирования иногда копирование и вставка не работают должным образом. Прилагается текстовый файл со всеми командами, которые следует правильно копировать и вставлять, и может быть проще внести изменения для ваших конкретных имен сегментов, имен DNS и регионов.
Заключительное примечание: по состоянию на 05.09.2018 для программного обеспечения Unifi по-прежнему требуется более ранняя версия MongoDB, чем та, которая поставляется в комплекте с Ubuntu 18.04, требуя либо другую ОС, либо некоторые ручные обходные пути, как описано здесь. В результате приведенные ниже команды будут использовать Debian 9.
После входа на сайт консоли нажмите кнопку в правом верхнем углу, чтобы активировать Cloud Shell. В нижней части страницы появится черный ящик с интерфейсом Cloud Shell. Скопируйте и вставьте команды, заменяя текст по мере необходимости
Создание корзины для хранения
Корзина хранилища будет хранить резервные копии в отдельном месте, чтобы мы могли очень быстро уничтожить контроллер и восстановить из достаточно недавней резервной копии. Обязательно замените some-unique-name на имя по вашему выбору. Другие регионы доступны на уровне бесплатного пользования, пока они находятся в США, за исключением us-east4 (подробности см. Здесь:
gsutil mb -c региональный -l us-central1 gs: // какое-то уникальное-имя
Создание статического внешнего IP
Чтобы внешний IP-адрес не менялся с течением времени, IP-адрес может быть зарезервирован и оставаться свободным, пока он подключен к работающему экземпляру виртуальной машины. Если вы уничтожите экземпляр, не создавая замену, или отключите его более чем на 1 час, с вас может взиматься плата за статический IP-адрес, пока вы не удалите его.
адреса вычислений gcloud создают unifi-external
--регион us-central1
Создайте правила брандмауэра
Эта серия строк создаст несколько правил брандмауэра, необходимых для контроллера Unifi, и добавит их в тег с именем unifi-server, который также будет назначен экземпляру сервера.
gcloud compute firewall-rules создать "unifi-http"
--allow tcp: 80, tcp: 8443, tcp: 8880, tcp: 8843 / --description = "Порты, используемые для HTTP и HTTPS на нестандартных портах" / --target-tags = unifi-server
gcloud compute firewall-rules создать "unifi-inform"
--allow tcp: 8080 / --description = "Порт для связи устройства и контроллера" / --target-tags = unifi-server
gcloud compute firewall-rules создать "unifi-stun"
--allow udp: 3478 / --description = "Порт, используемый для STUN" / --target-tags = unifi-server
gcloud compute firewall-rules создают "unifi-throughput"
--allow tcp: 6789 / --description = "Порт, используемый для тестирования скорости мобильной связи UniFi" / --target-tags = unifi-server
Создание экземпляра виртуальной машины
Эта серия строк создаст экземпляр в пределах допустимых уровней бесплатного пользования. Отредактируйте первую строку после создания, чтобы изменить имя экземпляра. Если вы не хотите использовать сценарий автоматической настройки, предоставленный Петри, или хотите включить дополнительные параметры, измените или удалите последнюю строку, начинающуюся с --metadata. (Примечание: если вы полностью удалите строку, вам может потребоваться снова нажать Enter после вставки, чтобы завершить действие)
Вычислительные экземпляры gcloud создают unifi-controller
--machine-type f1-micro / --image-family debian-9 / --image-project debian-cloud / --boot-disk-type pd-standard / --boot-disk-size 25GB / --zone us-central1-c / --description "Unifi Controller" / --scopes = default, storage-rw / --tags unifi-server / --address unifi-external / --metadata = startup-script-url = gs: //petri-unifi/startup.sh, часовой пояс = США / Центральное, dns-name = your.domain.com, bucket = some-unique-name
Если вы хотите использовать другие образы ОС, вы можете получить полный список из Cloud Shell, используя следующую команду
список изображений gcloud для вычислений
Обратите внимание на Семейство и Проект, в данном случае «debian-9» и «debian-cloud».
Шаг 3. Создание экземпляра виртуальной машины
- С помощью кнопки «Меню» в верхнем левом углу выберите «Compute Engine», затем «Экземпляры виртуальных машин».
- Подождите, пока Compute Engine завершит инициализацию, если будет предложено.
-
В разделе «Экземпляры ВМ» на левой панели нажмите «Создать» на правой панели.
- Введите имя вашей виртуальной машины. В данном случае "unifi-controller"
- Выберите Зону или оставьте значение по умолчанию
- Измените тип машины на "микро", если используете бесплатное предложение.
-
Нажмите «Изменить» на загрузочном диске. Выберите образ Ubuntu, например «Ubuntu 16.04 LTS».
Новые образы Ubuntu содержат несовместимую версию MongoDB. Debian - еще один вариант
-
Увеличьте тип диска до Standard Persistent Disk и размер 25 ГБ.
Примечание: для правильной работы программного обеспечения контроллера может потребоваться 30 ГБ. Cloud Shell потребляет 5 ГБ и может превышать бесплатные лимиты, если размер этого экземпляра не превышает 25 ГБ
- Не устанавливайте флажок «Параметры брандмауэра». Они будут настроены позже.
- При настройке резервного копирования, как описано далее в этом руководстве, в разделе «Области доступа» выберите «Установить доступ для каждого API» и измените Хранилище на «Чтение и запись».
-
Щелкните ссылку «Управление, диски, сеть, ключ SSH», затем щелкните вкладку «Сеть». В разделе "Сетевые теги" введите: unifi-server.
Это будет использоваться при создании правил брандмауэра
- Нажмите «Создать», чтобы начать процесс.
- Дайте несколько минут для завершения создания виртуальной машины. После завершения слева от имени появится зеленый флажок.
-
Нажмите меню Google Cloud Platform> Сеть> Сеть VPC> Правила брандмауэра.
-
Нажмите «Создать правило брандмауэра» вверху страницы. Потребуется несколько правил. Их можно разбить на отдельные правила или одно правило, включающее все необходимые порты. Список портов
- Имя: unifi-ports
- Целевые теги: unifi-server
- Диапазоны исходных IP-адресов: 0.0.0.0/0
- Указанные протоколы и порты: tcp: 80; TCP: 8880; TCP: 8443; TCP: 8843; TCP: 8080; TCP: 6789; UDP: 3478
- Создавать
-
-
Нажмите меню Google Cloud Platform> Сеть> Сеть VPC> Внешние IP-адреса.
- Измените существующее назначение с эфемерного на статическое, чтобы IP-адрес не менялся с течением времени.
- Примечание. Если экземпляр остановлен, для статических IP-адресов будет взиматься плата в размере 0,01 доллара США в час за каждый IP-адрес.
Шаг 4: настройка подкачки на виртуальной машине
При использовании экземпляра f1-micro вполне возможно, что виртуальная машина исчерпает объем оперативной памяти 600 МБ и перестанет работать. Чтобы помочь с этим, настройте файл подкачки. При использовании более крупной виртуальной машины в этом может быть нет необходимости. Эта статья проведет вас через шаги для Ubuntu:
Настройка свопа
Следующие команды можно скопировать и вставить в сеанс SSH на вашу виртуальную машину, чтобы создать файл подкачки и сделать его постоянным.
sudo fallocate -l 1G / swapfilesudo chmod 600 / swapfilesudo mkswap / swapfilesudo swapon / swapfilesudo cp / etc / fstab /etc/fstab.bakecho '/ swapfile none swap swap 0 0' | sudo tee -a / etc / fstab
Чтобы проверить, сколько памяти используется, как ОЗУ, так и подкачки, используйте следующую команду
бесплатно -h
Шаг 5: Установка программного обеспечения контроллера
- Щелкните Меню> Compute Engine> Экземпляры ВМ. В строке с ВМ контроллера нажмите кнопку SSH. Появится новое окно с сеансом SSH для виртуальной машины.
-
Выполните следующие команды, чтобы добавить репозиторий Ubiquity и добавить ключ GPG. Их можно скопировать и вставить в окно SSH: echo "deb https://www.ubnt.com/downloads/unifi/debian stable ubiquiti" | sudo tee -a /etc/apt/sources.listsudo apt-key adv --keyserver keyserver.ubuntu.com --recv 06E85760C0A52C50
- Примечание. После обновления до новой версии источник может быть отключен. Отредактируйте файл sources.list, чтобы удалить # в начале строки ubnt.
- sudo nano /etc/apt/sources.list
- Выполните следующие команды, чтобы обновить репозиторий серверов и начать установку Unifi: sudo apt-get updatesudo apt-get install unifi
- При появлении запроса нажмите Y, чтобы продолжить загрузку всех необходимых пакетов и установку.
- Чтобы ускорить начальный запуск виртуальной машины, установите hasged для более быстрого генерирования энтропии. С hasged первый запуск Unifi при загрузке виртуальной машины займет 6-10 минут. Без этого может потребоваться 20-25 минут. Дополнительная информация: https://www.digitalocean.com/community/tutorials/how-to-setup-additional-entropy-for-cloud-servers-using-havegedsudo apt-get install hasged
- По завершении введите exit, чтобы закрыть сеанс SSH.
- В окне «Экземпляры виртуальных машин» обратите внимание на внешний IP-адрес виртуальной машины.
-
Откройте веб-браузер по адресу https:// External-IP: 8443 /
замените External-IP на внешний IP-адрес вашей виртуальной машины
-
Если отображается веб-страница, настройка контроллера завершена.
Примечание. Шаг 2 не обнаружит никаких устройств, поскольку контроллер не находится в той же подсети, что и устройства. См. Статью «Вездесущность» о принятии на уровне 3
Шаг 6: Настройка резервного копирования
В рамках уровня бесплатного пользования Google предоставляется региональное хранилище объемом 5 ГБ. Создав сегмент хранилища и настроив Unifi для копирования резервных копий в этот сегмент, файлы больше не хранятся только внутри вычислительного механизма, что позволяет выполнять восстановление, если весь экземпляр становится недоступным.
Создайте корзину Google Cloud Storage Bucket
- В консоли GCP нажмите кнопку «Меню» в верхнем левом углу, выберите «Хранилище» под заголовком «Хранилище», затем нажмите «Создать сегмент».
-
Введите имя, которое является глобально уникальным. Создать, когда закончите. Выберите регион.
- В США бесплатное хранилище доступно в регионах, оканчивающихся на 1, как указано здесь:
- Выберите "Региональный" для бесплатного уровня.
- По завершении нажмите "Продолжить".
- В консоли GCP нажмите кнопку «Меню» в верхнем левом углу, выберите «Compute Engine», затем нажмите «Экземпляры ВМ».
- Остановите экземпляр Unifi
- Щелкните имя экземпляра и выберите «Изменить». В разделе «Области доступа» выберите «Установить доступ для каждого API».
- Измените «Хранилище» на чтение и запись
- Запустить экземпляр
Создайте скрипт для ежедневного копирования резервных копий в корзину
- Используйте следующие команды для создания сценария резервного копирования, не забудьте заменить [name_of_storage_bucket] на имя, которое вы создали выше. echo '#! / bin / sh' | sudo tee /etc/cron.daily/unifi-backup-to-bucket echo sudo gsutil rsync -r -d / var / lib / unifi / backup gs: // [name_of_storage_bucket] | sudo tee -a /etc/cron.daily/unifi-backup-to-bucket
- Установите файл как исполняемый sudo chmod + x /etc/cron.daily/unifi-backup-to-bucket
- Файлы резервных копий теперь должны копироваться в корзину хранилища ежедневно. Вы можете просмотреть файлы, перейдя в Хранилище> Браузер и щелкнув корзину.
Примечание. У меня возникли проблемы с копированием текста из Instructables и вставкой в консоль, которая не работает полностью. Текст будет копироваться, но команды не будут выполняться правильно. Ввод их вручную устранил проблему.
Рекомендуемые:
Автоматический игровой контроллер Google T Rex с использованием Arduino: 7 шагов
Автоматический игровой контроллер Google T Rex с использованием Arduino: давайте построим его
Контроллер Un Interrupteur Murale Avec Domoticz Et Google Assistant: 4 шага
Контроллер Un Interrupteur Murale Avec Domoticz Et Google Assistant: Bonjour à tous, aujourd'hui nous allons voir comment simuler un doigt qui va allumer or éteindre notre interrupteur murale grâce à un wemos d1 mini, un imprimante pas , vous pouvez toujours faire imrimer ces pièces dans un fab
Контроллер DIY на базе Arduino - Игровой контроллер Arduino PS2 - Игра в Tekken с DIY-геймпадом Arduino: 7 шагов
Контроллер DIY на базе Arduino | Игровой контроллер Arduino PS2 | Игра в Tekken с помощью DIY Arduino Gamepad: Здравствуйте, ребята, играть в игры всегда весело, но играть с вашим собственным игровым контроллером DIY еще веселее. Поэтому мы создадим игровой контроллер с использованием arduino pro micro в этих инструкциях
YABC - еще один контроллер Blynk - контроллер температуры и влажности облака IoT, ESP8266: 4 шага
YABC - Еще один контроллер Blynk - Контроллер температуры и влажности облака IoT, ESP8266: Привет, производители, недавно я начал выращивать грибы дома, вешенки, но у меня уже есть 3x таких контроллера дома для контроля температуры ферментера для моего домашнего пива, жена также сейчас занимается этим чайным грибом, и в качестве термостата для тепла
ESP8266 / ESP12 Witty Cloud - контроллер SmartThings RGB с питанием от Arduino: 4 шага
ESP8266 / ESP12 Witty Cloud - Контроллер SmartThings RGB на базе Arduino: RGB везде! Кому не нравится в наши дни крутое цветное освещение вокруг своего дома? Этот небольшой проект демонстрирует ESP8266, смешанный с системой управления SmartThings, и превращается в настоящий изящный контроллер RGB для светодиодной