Описание параметров и команд#

Запустить консольную утилиту astra-lsla можно с параметрами, указанными ниже.

Общие параметры#

- h, --help#

Вывод всех доступных аргументов консольной утилиты astra-lsla:

astra-lsla --help
--json#

Вывод в формате JSON. Для команд status, version, list. Например:

astra-lsla status [--json]

Если атрибут json не указан, вывод команды отображается в текстовом формате.

--csv#

Вывод в формате CSV. Для команд list. Например:

astra-lsla list consumer [--csv | --json]
-v, --verbose#

Детализированный вывод.

Команды управления состоянием ЛСАЛ#

hwid#

Вывод HWID текущего окружения ЛСАЛ:

astra-lsla hwid
status#

Определение статуса ЛСАЛ:

astra-lsla status
version#

Определение версии ЛСАЛ:

astra-lsla version
set-credentials#

Установка логина и пароля для базовой аутентификации клиентских узлов:

astra-lsla set-credentials [--username <логин>] [--password <пароль>]

где

  • --username – логин (если не указан, запрашивается интерактивно).

  • --password – пароль (не отображается при вводе).

Если введены корректные логин и пароль (не содержат спецсимволов, пробелов и не пустые), выводится сообщение «Логин и пароль закодированы и сохранены в файл: /var/opt/astra-lsla/secrets/secret». Код возврата: 0.

Если введены некорректные логин и пароль , выводится сообщение об ошибке «Введены некорректные логин или пароль. Логин и пароль на доступ не установлены». Код возврата: 1.

activate#

Активация ЛСАЛ по сертификату в манифесте, расположенному в каталоге /var/opt/astra-lsla/manifests/:

astra-lsla activate [--server-name <имя ЛСАЛ>]

где <имя ЛСАЛ> – псевдоним для сетевого доступа к ЛСАЛ, по которому системный администратор отличает один ЛСАЛ от другого в сети. Он может не совпадать с псевдонимом ЛСАЛ в ЛК. В имени сервера разрешаются только латинские буквы в любом регистре, цифры, точка и дефис.

Если манифест не содержит корректного сертификата, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.

Если манифест содержит корректный сертификат, выводится сообщение «Регистрация ЛСАЛ с именем <имя ЛСАЛ> произведена успешно». Код возврата: 0.

При активации, начиная с версии ЛСАЛ 0.2.0, генерируется сертификат безопасности и происходит перезапуск сервиса lsla.

get-activation-manifest#

Загрузка манифеста для онлайн‑активации ЛСАЛ по логину и паролю пользователя ЛК (доступна, начиная с версии ЛСАЛ 0.2.0):

astra-lsla get-activation-manifest [--username <логин>] [--password <пароль>] [--cabinet-id <ID кабинета>] [--label <метка>]

где

  • --username, --password – учетные данные пользователя ЛК, имеющего доступ к кабинету, к которому будет привязан ЛСАЛ (не обязательно администратор кабинета);

  • --cabinet-id – ID кабинета (по умолчанию – текущий);

  • --label – псевдоним под которым будет зарегистрирован ЛСАЛ в ЛК (по умолчанию – HWID).

Если при загрузке манифеста произошла ошибка, выводится сообщение об ошибке. Код возврата: 1.

Если манифест успешно загружен, выводится сообщение об успешной загрузке манифеста. Код возврата: 0. После загрузки манифеста, ЛСАЛ необходимо активировать командой activate.

get-manifest#

Загрузка манифестов для активации продуктов из ЛК (доступна, начиная с версии ЛСАЛ 0.2.0):

astra-lsla get-manifest [--subscription-id <ID>] [--all]

где

  • --subscription-id – 32-символьный идентификатор подписки в ЛК;

  • --all – загрузка всех подписок, доступных для данного ЛСАЛ.

Примечание

Перед загрузкой подписки, ее необходимо сформировать для данного ЛСАЛ в ЛК на основе выданных лицензий на продукт.

Если манифест успешно загружен, выводится сообщение об успешной загрузке манифеста. Код возврата: 0.

Если при загрузке манифеста произошла ошибка, выводится сообщение об ошибке. Код возврата: 1.

Команды для работы со списками#

list pool#

Вывод списка доступных пулов с указанием количества, остатка, продукта и сроков действия:

astra-lsla list pool

Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.

Если атрибут --json или --csv не указан, выводится информация в виде таблицы.

list entitlement#

Вывод списка выданных активаций с привязкой к подписке и потребителю:

astra-lsla list entitlement

Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.

Если атрибут --json не указан, выводится информация об активациях в виде таблицы, где столбцы:

  • entitlement_id – идентификатор активации;

  • pool_id – идентификатор подписки;

  • consumer_id – идентификатор узла в ЛСАЛ;

  • quantity – количество потребленных активаций;

  • start_date – дата начала действия подписки;

  • end_date – дата окончания действия подписки;

  • is_deleted – активация отменена;

  • Repo Type – тип репозитория (например, custom).

При добавлении атрибута -v ( --verbose) выводится диагностическая информация.

list consumer#

Вывод списка зарегистрированных потребителей активаций:

astra-lsla list consumer

Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.

Если атрибут --json не указан, выводится информация о зарегистрированных потребителях в виде таблицы, где столбцы:

  • uuid – идентификатор узла в ЛСАЛ;

  • serial – серийный номер узла в БД;

  • hwid – HWID узла;

  • is_deleted – статус узла (отмечен ли он на удаление).

list repos#

Вывод списка репозиториев, доступных для зеркалирования (доступно с версии 1.2.0):

astra-lsla list repos [--json]

Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.

Если атрибут --json не указан, выводится информация о репозиториях в виде таблицы, где:

  • Name – имя репозитория.

  • Origin URI – путь к источнику репозитория.

  • Suites – название ветки репозитория (например, native).

  • Components – категория пакетов внутри репозитория (например, main).

  • Not Valid After – дата и время, после которых метаданные репозитория считаются устаревшими.

  • Updated – дата и время последнего обновления репозитория.

  • Mirrored – дата и время последней синхронизации репозитория с исходным источником.

  • Enabled – метка о том, что репозиторий разрешен для зеркалирования.

  • Repo Type – тип репозитория (например, custom).

Команды для слепков и восстановления#

snapshot#

Формирование слепка ЛСАЛ:

astra-lsla snapshot

Если ЛСАЛ не зарегистрирован, выводится сообщение об ошибке «Регистрация ЛСАЛ не выполнена: манифест с подпиской не найден». Код возврата: 1.

Если ЛК доступен по сети, выводится сообщение «Файл слепка сформирован: <путь к файлу>». Код возврата: 0.

Если ЛК не доступен и передача слепка не удалась, выводится сообщение «Файл слепка сформирован: <путь к файлу>. Отправка не удалась, загрузите файл в Личный Кабинет». Код возврата: 4.

Подробная инструкция по формированию слепка состояния доступна по ссылке.

recovery#

Восстановление ЛСАЛ из архива восстановления, сформированного в ЛК:

astra-lsla recovery --path <путь к архиву восстановления>

Примечание

Функциональность восстановления ЛСАЛ доступна только администраторам кабинета, начиная с версии ЛСАЛ 1.0.0.

Если архив восстановления имеет неправильную структуру или содержимое, выводится сообщение об ошибке «Ошибка файла восстановления. Загрузите архив восстановления еще раз и уточните путь в вызове команды». Код возврата: 4.

Если архив восстановления содержит данные для восстановления ЛСАЛ с HWID, не совпадающим с текущим, выводится сообщение об ошибке «Архив восстановления предназначен для другого ЛСАЛ с HWID <hwid>». Код возврата: 1.

В случае успешного восстановления выводится сообщение «ЛСАЛ успешно восстановлен с HWID <hwid>». Код возврата: 0.

В ходе восстановления выводится информация о текущем этапе восстановления (распаковка, перенос сертификатов, заполнение БД, и т. д.).

Подробная инструкция по восстановлению ЛСАЛ доступна по ссылке.

Команды для зеркалирования репозиториев#

Примечание

Функциональность зеркалирования репозиториев доступна, начиная с версии ЛСАЛ 1.2.0.

mirror get-repos#

Получение из ЛК списка приватных репозиториев, доступных клиенту, и сертификата для доступа к ним:

astra-lsla mirror get-repos
mirror start#

Запуск зеркалирования (копирования) репозиториев:

astra-lsla mirror start [--repos <имя1> <имя2> ...]

Если атрибут --repos не указан, копируются все включенные репозитории.

mirror enable#

Разрешение зеркалирования для указанных репозиториев:

astra-lsla mirror enable [--all] <имя1> <имя2> ...

где атрибут --all – разрешить все.

mirror disable#

Запрет зеркалирования для указанных репозиториев:

astra-lsla mirror disable [--all] <имя1> <имя2> ...
mirror add#

Добавление произвольного репозитория для зеркалирования:

astra-lsla mirror add NAME URI SUITE COMPONENT [COMPONENT ...]

Например:

astra-lsla mirror add alse-1.7.1-main https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.1/repository-main/ 1.7_x86-64 main contrib non-free
mirror del#

Удаление репозитория из списка зеркалируемых:

astra-lsla mirror del NAME

Команды для управления службой#

Для просмотра журналов службы используйте команду:

journalctl -u astra-lsla

Команды управления службой:

systemctl <действие> astra-lsla

где доступны следующие действия:

  • start – запуск службы;

  • stop – остановка службы;

  • restart – перезапуск службы (начиная с версии ЛСАЛ 0.2.0).