Описание параметров и команд#
Запустить консольную утилиту astra-lsla можно с параметрами, указанными ниже.
Общие параметры#
- - h, --help#
Вывод всех доступных аргументов консольной утилиты
astra-lsla:astra-lsla --help
- --json#
Вывод в формате JSON. Для команд
status,version,list. Например:astra-lsla status [--json]
Если атрибут
jsonне указан, вывод команды отображается в текстовом формате.
- --csv#
Вывод в формате CSV. Для команд
list. Например:astra-lsla list consumer [--csv | --json]
- -v, --verbose#
Детализированный вывод.
Команды управления состоянием ЛСАЛ#
- hwid#
Вывод HWID текущего окружения ЛСАЛ:
astra-lsla hwid
- status#
Определение статуса ЛСАЛ:
astra-lsla status
- version#
Определение версии ЛСАЛ:
astra-lsla version
- set-credentials#
Установка логина и пароля для базовой аутентификации клиентских узлов:
astra-lsla set-credentials [--username <логин>] [--password <пароль>]
где
--username– логин (если не указан, запрашивается интерактивно).--password– пароль (не отображается при вводе).
Если введены корректные логин и пароль (не содержат спецсимволов, пробелов и не пустые), выводится сообщение «Логин и пароль закодированы и сохранены в файл:
/var/opt/astra-lsla/secrets/secret». Код возврата: 0.Если введены некорректные логин и пароль , выводится сообщение об ошибке «Введены некорректные логин или пароль. Логин и пароль на доступ не установлены». Код возврата: 1.
- activate#
Активация ЛСАЛ по сертификату в манифесте, расположенному в каталоге
/var/opt/astra-lsla/manifests/:astra-lsla activate [--server-name <имя ЛСАЛ>]
где
<имя ЛСАЛ>– псевдоним для сетевого доступа к ЛСАЛ, по которому системный администратор отличает один ЛСАЛ от другого в сети. Он может не совпадать с псевдонимом ЛСАЛ в ЛК. В имени сервера разрешаются только латинские буквы в любом регистре, цифры, точка и дефис.Если манифест не содержит корректного сертификата, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.
Если манифест содержит корректный сертификат, выводится сообщение «Регистрация ЛСАЛ с именем <имя ЛСАЛ> произведена успешно». Код возврата: 0.
При активации, начиная с версии ЛСАЛ 0.2.0, генерируется сертификат безопасности и происходит перезапуск сервиса
lsla.
- get-activation-manifest#
Загрузка манифеста для онлайн‑активации ЛСАЛ по логину и паролю пользователя ЛК (доступна, начиная с версии ЛСАЛ 0.2.0):
astra-lsla get-activation-manifest [--username <логин>] [--password <пароль>] [--cabinet-id <ID кабинета>] [--label <метка>]
где
--username,--password– учетные данные пользователя ЛК, имеющего доступ к кабинету, к которому будет привязан ЛСАЛ (не обязательно администратор кабинета);--cabinet-id– ID кабинета (по умолчанию – текущий);--label– псевдоним под которым будет зарегистрирован ЛСАЛ в ЛК (по умолчанию – HWID).
Если при загрузке манифеста произошла ошибка, выводится сообщение об ошибке. Код возврата: 1.
Если манифест успешно загружен, выводится сообщение об успешной загрузке манифеста. Код возврата: 0. После загрузки манифеста, ЛСАЛ необходимо активировать командой
activate.
- get-manifest#
Загрузка манифестов для активации продуктов из ЛК (доступна, начиная с версии ЛСАЛ 0.2.0):
astra-lsla get-manifest [--subscription-id <ID>] [--all]
где
--subscription-id– 32-символьный идентификатор подписки в ЛК;--all– загрузка всех подписок, доступных для данного ЛСАЛ.
Примечание
Перед загрузкой подписки, ее необходимо сформировать для данного ЛСАЛ в ЛК на основе выданных лицензий на продукт.
Если манифест успешно загружен, выводится сообщение об успешной загрузке манифеста. Код возврата: 0.
Если при загрузке манифеста произошла ошибка, выводится сообщение об ошибке. Код возврата: 1.
Команды для работы со списками#
- list pool#
Вывод списка доступных пулов с указанием количества, остатка, продукта и сроков действия:
astra-lsla list pool
Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.
Если атрибут
--jsonили--csvне указан, выводится информация в виде таблицы.
- list entitlement#
Вывод списка выданных активаций с привязкой к подписке и потребителю:
astra-lsla list entitlement
Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.
Если атрибут
--jsonне указан, выводится информация об активациях в виде таблицы, где столбцы:entitlement_id– идентификатор активации;pool_id– идентификатор подписки;consumer_id– идентификатор узла в ЛСАЛ;quantity– количество потребленных активаций;start_date– дата начала действия подписки;end_date– дата окончания действия подписки;is_deleted– активация отменена;Repo Type– тип репозитория (например,custom).
При добавлении атрибута
-v(--verbose) выводится диагностическая информация.
- list consumer#
Вывод списка зарегистрированных потребителей активаций:
astra-lsla list consumer
Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.
Если атрибут
--jsonне указан, выводится информация о зарегистрированных потребителях в виде таблицы, где столбцы:uuid– идентификатор узла в ЛСАЛ;serial– серийный номер узла в БД;hwid– HWID узла;is_deleted– статус узла (отмечен ли он на удаление).
- list repos#
Вывод списка репозиториев, доступных для зеркалирования (доступно с версии 1.2.0):
astra-lsla list repos [--json]
Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.
Если атрибут
--jsonне указан, выводится информация о репозиториях в виде таблицы, где:Name– имя репозитория.Origin URI– путь к источнику репозитория.Suites– название ветки репозитория (например,native).Components– категория пакетов внутри репозитория (например,main).Not Valid After– дата и время, после которых метаданные репозитория считаются устаревшими.Updated– дата и время последнего обновления репозитория.Mirrored– дата и время последней синхронизации репозитория с исходным источником.Enabled– метка о том, что репозиторий разрешен для зеркалирования.Repo Type– тип репозитория (например,custom).
Команды для слепков и восстановления#
- snapshot#
Формирование слепка ЛСАЛ:
astra-lsla snapshotЕсли ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.
Если ЛК доступен по сети, выводится сообщение «Файл слепка сформирован: <путь к файлу>». Код возврата: 0.
Если ЛК не доступен и передача слепка не удалась, выводится сообщение «Файл слепка сформирован: <путь к файлу>. Отправка не удалась, загрузите файл в Личный Кабинет». Код возврата: 4.
Подробная инструкция по формированию слепка состояния доступна по ссылке.
- recovery#
Восстановление ЛСАЛ из архива восстановления, сформированного в ЛК:
astra-lsla recovery --path <путь к архиву восстановления>
Примечание
Функциональность восстановления ЛСАЛ доступна только администраторам кабинета, начиная с версии ЛСАЛ 1.0.0.
Если архив восстановления имеет неправильную структуру или содержимое, выводится сообщение об ошибке «Ошибка файла восстановления. Загрузите архив восстановления еще раз и уточните путь в вызове команды». Код возврата: 4.
Если архив восстановления содержит данные для восстановления ЛСАЛ с HWID, не совпадающим с текущим, выводится сообщение об ошибке «Архив восстановления предназначен для другого ЛСАЛ с HWID <hwid>». Код возврата: 1.
В случае успешного восстановления выводится сообщение «ЛСАЛ успешно восстановлен с HWID <hwid>». Код возврата: 0.
В ходе восстановления выводится информация о текущем этапе восстановления (распаковка, перенос сертификатов, заполнение БД, и т. д.).
Подробная инструкция по восстановлению ЛСАЛ доступна по ссылке.
Команды для зеркалирования репозиториев#
Примечание
Функциональность зеркалирования репозиториев доступна, начиная с версии ЛСАЛ 1.2.0.
- mirror get-repos#
Получение из ЛК списка приватных репозиториев, доступных клиенту, и сертификата для доступа к ним:
astra-lsla mirror get-repos
- mirror start#
Запуск зеркалирования (копирования) репозиториев:
astra-lsla mirror start [--repos <имя1> <имя2> ...]
Если атрибут
--reposне указан, копируются все включенные репозитории.
- mirror enable#
Разрешение зеркалирования для указанных репозиториев:
astra-lsla mirror enable [--all] <имя1> <имя2> ...
где атрибут
--all– разрешить все.
- mirror disable#
Запрет зеркалирования для указанных репозиториев:
astra-lsla mirror disable [--all] <имя1> <имя2> ...
- mirror add#
Добавление произвольного репозитория для зеркалирования:
astra-lsla mirror add NAME URI SUITE COMPONENT [COMPONENT ...]
Например:
astra-lsla mirror add alse-1.7.1-main https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.1/repository-main/ 1.7_x86-64 main contrib non-free
- mirror del#
Удаление репозитория из списка зеркалируемых:
astra-lsla mirror del NAME
Команды для управления службой#
Для просмотра журналов службы используйте команду:
journalctl -u astra-lsla
Команды управления службой:
systemctl <действие> astra-lsla
где доступны следующие действия:
start– запуск службы;stop– остановка службы;restart– перезапуск службы (начиная с версии ЛСАЛ 0.2.0).