La instalación airgap permite el despliegue de Zylon en entornos con acceso cero a internet. Este proceso requiere dos máquinas Linux separadas: una con conectividad a internet para descargar bundles, y una máquina offline para ejecutar Zylon.
Lista de Prerrequisitos:
Acceso de Red Requerido
En tu máquina online, asegura acceso de firewall a estos dominios:
Servicios Esenciales (Obligatorios):
get.zylon.ai - Instalación de CLI
zylon-cli.s3.us-east-1.amazonaws.com - Binarios de CLI y dependencias
zylon-artifacts.s3.us-east-1.amazonaws.com - Archivos de instalación y actualizaciones de Zylon
Estos dominios deben ser accesibles desde la máquina en línea para descargar bundles y actualizaciones de Zylon.
Si no hay acceso directo a internet, puede configurar un servidor proxy.Configuración de Ajustes de Proxy
Configure las siguientes variables de entorno antes de ejecutar cualquier comando de Zylon CLI:Uso de Certificados AutofirmadosSi su proxy usa un certificado autofirmado, también debe configurar el certificado CA:Verificar Configuración de ProxyPruebe la conectividad a través del proxy antes de continuar:Ejecutar Comandos con sudo⚠️ Importante: El comando sudo no preserva las variables de entorno por defecto. Debe usar la bandera -E para pasar la configuración del proxy a comandos que requieren privilegios elevados:
Instalando Zylon
Máquina Online
Descarga bundles de Zylon y modelos de IA con acceso a internet
Transferir
Mueve archivos bundle a la máquina offline vía método de transferencia seguro
Máquina Offline
Importa e instala Zylon sin ninguna conectividad a internet
Parte A: Configuración de Máquina Online
Instalar CLI
Tiempo estimado: 2 minAntes de comenzar la instalación, valida que tu máquina puede alcanzar get.zylon.ai:Si la conexión está dando errores, trabaja con tu equipo de red para resolverlos. Una vez que la conectividad esté verificada, puedes proceder. La CLI de Zylon acelerará el tiempo necesario para tener todo listo, se encargará de instalar controladores, actualizar Zylon y configurar el sistema.
Para instalarla, conéctate por SSH a la máquina donde quieres instalar Zylon y ejecuta:Verifica la instalación:Se requiere acceso root para las operaciones de la CLI, ya que gestiona dependencias y configuraciones a nivel de sistema.
Configurar Zylon
Tiempo estimado: 10minZylon se configura mediante un archivo YAML ubicado en /etc/zylon/zylon-conf.yaml.Generar Configuración InicialUsa la CLI para generar un archivo de configuración inicial:Esto abre un prompt interactivo que te guía a través de las opciones de configuración.Si por alguna razón te quedas atascado durante el prompt interactivo, puedes omitirlo añadiendo la bandera -y para auto-generar una configuración por defecto:Después necesitarás editar manualmente /etc/zylon/zylon-conf.yaml para establecer tu configuración deseada basándote en la sección de configuración manual. Configuración Automática
Configuración Manual
Si ejecutaste sudo zylon-cli config init, toda la configuración está establecida.
Revisa /etc/zylon/zylon-conf.yaml para confirmar la configuración. Puedes obtener más información sobre qué configuraciones son requeridas en la sección Configuración Manual.Si necesitas volver a ejecutar el asistente de configuración, ejecuta: Edita /etc/zylon/zylon-conf.yaml para ajustar la configuración según sea necesario.Define tu distribución del sistema operativoEstablece node.distro para que coincida con tu versión de Ubuntu:Define tu arquitectura de CPUEstablece node.arch para que coincida con tu hardware:Establece tus controladores de hardware (si aplica)Establece node.drivers a generic (esta es la única opción soportada):Configura el tipo de clústerEstablece cluster.type a k0s (esta es la única opción soportada para instalaciones de instancia única):Selecciona tu canal de lanzamientoEstablece channel a stable (recomendado para producción y uso normal) o unstable (disponible bajo solicitud para pruebas):Añade tu información de licenciaEstablece license.email a la dirección de correo electrónico asignada a tu licencia (proporcionada durante el registro).Establece license.id al ID de licencia compartido contigo por el equipo de Zylon por correo electrónico:Elige tu preset de IAEstablece ai.preset basándote en tu memoria GPU disponible. Consulta Presets de IA para más detalles.Establece tu identificador de empresaEstablece companyIdentifier a cualquier identificador para el seguimiento anónimo de métricas (por ejemplo, acme-corp). Si tienes múltiples instalaciones, usa identificadores diferentes (por ejemplo, company y company-test):Desactiva telemetría e informes de erroresPara desactivar la telemetría y los informes de errores, añade la siguiente sección:Configura el ingress de redEstablece ingress.host al dominio que has preparado para Zylon. Debe ser un nombre de dominio completamente cualificado (FQDN) que apunte a la dirección IP de tu servidor.Ejemplos:
zylon.company.com
ai.acme-corp.com
zylon-prod.yourcompany.io
Configura la generación de certificado SSLSi tu servidor es accesible desde internet, Let’s Encrypt generará y renovará automáticamente los certificados SSL. Mantén el certManagerAnnotations por defecto:Si estás en una red privada o necesitas usar un certificado personalizado, consulta Desactivar Let’s Encrypt a continuación.Ajustes AirgapAsegúrate de que estos ajustes estén incluidos para indicar instalación y operación airgap:Licencia LocalDado que la máquina offline no puede alcanzar api.replicated.com, necesitas una licencia local. Contacta con el soporte de Zylon para obtenerla, luego añade:Reemplaza el campo data con los datos reales de licencia proporcionados por el equipo de Zylon. Por favor, ten cuidado con el formato y la indentación.
Solo copia el token que comienza con eyJ... y termina con ....
Ver Configuración ActualPuedes editar el archivo de configuración directamente usando tu editor de texto preferido (por ejemplo, nano, vim):Para información detallada sobre todas las opciones de configuración disponibles, consulta la Guía de Configuración. Descargar Modelos de IA
Tiempo estimado: 10min a 1h, dependiendo de la velocidad de red y modelos.Antes de descargar Zylon, debes descargar los modelos de IA en la máquina online. Los modelos están determinados por tu configuración de preset de IA.Verifica los modelos disponibles y compara con tu preset de IA:Más detalles de preset en la documentación de Presets de IA.Descarga los modelos basados en tu configuración:Esto descargará los modelos de IA que has especificado en el Wizard.Si por alguna razón necesitas descargar modelos específicos, puedes hacerlo con:Por ejemplo, para el preset baseline-96g: Exportar Modelos de IA
Tiempo estimado: 5 a 30 min, dependiendo del tamaño de los modelos.Después de descargar los modelos, expórtalos para transferirlos a la máquina offline:Esto crea un archivo zylon-models-<timestamp>.tar en tu directorio actual conteniendo todos los modelos de IA seleccionados.El archivo de exportación de modelos puede ser de 10-100 GB dependiendo de qué modelos hayas descargado.
Descargar Bundle de Zylon
Tiempo estimado: 15min a 2h, dependiendo de la velocidad de red.Descarga la versión específica de Zylon que quieres instalar:Reemplaza <version> con tu versión objetivo (por ejemplo, 1.50.0).Nota que no usamos la bandera --models aquí ya que los modelos fueron manejados en los pasos anteriores.
Exportar Bundle
Tiempo estimado: 15 a 60 min, dependiendo de la versión.Exporta la versión descargada en un bundle airgap:Esto crea zylon-<version>-<os>-<arch>.tar en tu directorio actual. Adicionalmente, generará
los comandos para ejecutar en la máquina offline para la instalación para importar e instalar Zylon. Almacena estos comandos de forma segura.La exportación puede tomar tiempo significativo. El archivo tar resultante puede ser de 60-80GB.
Preparar Transferencia Inicial (Solo Primera Instalación)
¡Solo primera instalación! Después de la configuración inicial, la CLI se auto-actualiza desde bundles airgap.
Crea un bundle con herramientas CLI y configuración:Preparar Certificados (Opcional)
Tiempo estimado: 5 minSi tu instancia de Zylon está en una red privada o VPN, necesitas proporcionar manualmente certificados SSL.
Prepáralos para transferencia:Reúne tus archivos de certificado SSL:
crt.pem (Certificado + Intermedio)
key.pem (Clave Privada)
Crea un tarball para transferencia: Transferir Archivos
Transfiere archivos a la máquina offline usando tu método preferido (SCP, USB, unidad externa):Primera instalación:
zylon-<version>-<os>-<arch>.tar (bundle principal)
zylon-models-<timestamp>.tar (exportación de modelos de IA)
zylon-initial.tar.gz (CLI y config)
zylon-ssl-certs.tar.gz (certificados SSL, si aplica)
Actualizaciones subsecuentes:
zylon-<version>-<os>-<arch>.tar (bundle principal)
zylon-models-<timestamp>.tar (exportación de modelos de IA, si se agregan nuevos modelos)
Ejemplo SCP
Parte B: Instalación de Máquina Offline
Instalar CLI (Solo Primera Vez)
Tiempo estimado: 2 minOmite si estás actualizando una instalación existente. Esto es solo para instalaciones por primera vez.
Extrae herramientas CLI y configuración:Verifica la instalación:Las actualizaciones futuras actualizan automáticamente la CLI desde bundles airgap—no se necesita transferencia manual.
Verificar requisitos mínimos de Zylon
Asegúrate de que tu máquina cumple con los requisitos de hardware para Zylon.Para validar automáticamente si tu instalación cumple con los requisitos mínimos, ejecuta:Resuelve cualquier problema reportado antes de proceder con la instalación. No podrás continuar hasta que todas las comprobaciones previas pasen. Importar Modelos de IA
Tiempo estimado: 5 a 30 min, dependiendo del tamaño de los modelos.Antes de importar Zylon, importa los modelos de IA que fueron exportados en la máquina online:models import registra los artefactos del modelo localmente y models download --offline los instala en el runtime offline.Verifica que los modelos fueron instalados exitosamente: Importar Bundle Airgap
Tiempo estimado: 10 a 60 min, dependiendo del tamaño del bundle y rendimiento del sistema.Importa el bundle de Zylon:Este proceso:
- Extrae todas las imágenes de contenedores
- Instala dependencias offline
- Prepara el sistema para la instalación
La importación puede tomar 30+ minutos dependiendo del tamaño del bundle y rendimiento del sistema. No interrumpas.
Verifica que la importación se completó exitosamente comprobando las versiones instaladas: Instalar Zylon
Tiempo estimado: 15min a 1hora, dependiendo del rendimiento del sistema.Instala Zylon usando el bundle importado:Los modelos de IA ya fueron importados en un paso anterior, por lo que no se necesita la bandera --models aquí.
Crear Organización
Tiempo estimado: 5 minDespués de que Zylon esté instalado y en funcionamiento, crea tu organización y cuenta de administrador root.Prepara la InformaciónNecesitarás:
- Nombre de organización: El nombre de tu empresa o equipo (se puede cambiar más tarde)
- Regex de correo electrónico: Patrón para permitir automáticamente que los usuarios se unan
- Para correos
name@company.com, usa: .*@company\.com
- Para SSO (Microsoft Entra, Google), puedes usar:
.*
Ejecuta el Comando SeedEl comando esperará si Zylon no está completamente listo.Ejecutar el comando seed BORRARÁ TODOS LOS DATOS. Solo ejecútalo una vez durante la configuración inicial de Zylon.
Credenciales de Inicio de SesiónDespués de hacer el seed, obtén la contraseña de un solo uso para la cuenta de administrador:Luego inicia sesión con:El correo electrónico del administrador root siempre es admin@zylon.ai y no se puede cambiar.Después del primer inicio de sesión, puedes crear administradores adicionales y configurar la autenticación SSO.
Configurar Certificados SSL (Si aplica)
Tiempo estimado: 10 minSi preparaste certificados SSL en la máquina online, extráelos ahora:Si ves ambos archivos, procede a instalarlos como sigue:Eliminar Generación Automática de CertificadoEdita /etc/zylon/zylon-conf.yaml y elimina estas líneas:Prepara los Archivos de CertificadoKubernetes requiere que el certificado se divida en dos archivos:
tls.crt - El archivo de certificado
tls.key - El archivo de clave privada
Convertir desde PFX (si aplica):Si tienes un archivo .pfx, conviértelo:Importar Certificado en KubernetesAplicar CambiosRecarga la configuración de Zylon:VerificarAccede a tu instancia de Zylon en https://zylon.tu-empresa.com y confirma:
- La conexión usa HTTPS
- El navegador muestra un certificado válido
- No aparecen advertencias de certificado
La renovación del certificado debe hacerse manualmente repitiendo este proceso con archivos de certificado actualizados.
Actualizando Zylon
Las actualizaciones en entornos airgap siguen un flujo de trabajo similar de dos máquinas. El proceso es más rápido que la instalación inicial ya que solo estás transfiriendo cambios, no toda la plataforma.
Tiempo Estimado: 45-60 minutos total (15-20 min máquina online, 25-40 min máquina offline)
En Máquina Online: Descargar Nuevos Modelos (Si Se Necesitan)
Tiempo estimado: 10 a 60 min (solo si se agregan nuevos modelos)Omite este paso si no estás agregando nuevos modelos de IA.Si estás cambiando presets de IA, actualizando requisitos de GPU, o necesitas modelos adicionales:Primero, verifica tus modelos actuales y disponibles:Descarga los nuevos modelos:Compara los modelos disponibles con los requisitos de tu preset de IA para determinar si se necesitan modelos adicionales. Consulta la documentación de Presets de IA. En Máquina Online: Exportar Nuevos Modelos (Si Aplica)
Tiempo estimado: 5 a 30 min (solo si se descargaron nuevos modelos)Omite este paso si no agregaste nuevos modelos de IA.Exporta los modelos recién descargados:Esto crea un archivo zylon-models-<timestamp>.tar conteniendo todos los modelos descargados actualmente. En Máquina Online: Descargar Actualización
Tiempo estimado: 10 a 60 minDescarga el bundle de la nueva versión de Zylon:Nota que ya no usamos la bandera --models durante la descarga, ya que los modelos se manejan por separado.
En Máquina Online: Crear Bundle de Actualización
Tiempo estimado: 10 a 60 minExporta un bundle de actualización incremental:La bandera --from crea un bundle diferencial que contiene solo cambios entre versiones, reduciendo significativamente el tamaño del bundle y tiempo de transferencia.Los bundles diferenciales típicamente son 5-20 GB vs. 60-80 GB para bundles completos.
Transferir Bundle a Máquina Offline
Transfiere el/los archivo(s) bundle usando tu método seguro:Si actualizaste modelos:Si no hay nuevos modelos:Métodos alternativos:
- Unidad USB
- Sistema de transferencia de archivos interno
- Compartido de red (si está disponible)
En Máquina Offline: Importar Nuevos Modelos (Si Aplica)
Tiempo estimado: 5 a 30 min (solo si se transfirieron nuevos modelos)Omite este paso si no transferiste nuevos modelos de IA.Importa los nuevos modelos:Verifica que los modelos fueron instalados exitosamente: En Máquina Offline: Importar Actualización
Importa el bundle de actualización:El proceso de importación:
- Extrae imágenes de contenedores para la nueva versión
- Actualiza dependencias del sistema
- Prepara artefactos de actualización
Esto puede tomar 10-30 minutos. No interrumpas el proceso.
Verifica que la importación se completó exitosamente comprobando las versiones instaladas: En Máquina Offline: Aplicar Actualización
Tiempo estimado: 15 a 60 minAplica la actualización a tu instancia de Zylon en ejecución:Los nuevos modelos de IA (si los hay) ya fueron importados en un paso anterior, por lo que no se necesita la bandera --models aquí.
Migrando a Airgap
Si tienes una instalación existente de Zylon (online o semi-airgap) y quieres migrarla a un entorno completamente airgap, sigue esta guía. Este proceso preserva tus datos, configuración y certificados SSL mientras realiza la transición a operación offline.
La migración difiere de la instalación nueva:
- Tu configuración y datos existentes serán preservados
- Los certificados SSL serán migrados
- La organización y usuarios ya existen
Prerrequisitos de Migración:
Extraer Configuración Actual
Tiempo estimado: 5 minCopia el archivo de configuración actual de Zylon: Extraer Certificados SSL
Tiempo estimado: 5 minExtrae los certificados SSL actuales de Kubernetes para evitar regeneración:Si la extracción del certificado falla, significa que estás usando la generación automática de Let’s Encrypt. En este caso, necesitarás proporcionar tus propios certificados o continuar usando Let’s Encrypt en la máquina airgap (no recomendado para entornos airgap).
Transferir Archivos a Máquina Online
Transfiere la configuración y certificados a tu máquina online:Ejemplo SCP:Métodos alternativos:
- Unidad USB
- Transferencia de archivos interna segura
- Compartido de red
Parte B: Preparar bundle en Máquina Online
Instalar Zylon CLI
Tiempo estimado: 2 minLa CLI de Zylon acelerará el tiempo necesario para tener todo listo, se encargará de instalar controladores, actualizar Zylon y configurar el sistema.
Para instalarla, conéctate por SSH a la máquina donde quieres instalar Zylon y ejecuta:Verifica la instalación:Se requiere acceso root para las operaciones de la CLI, ya que gestiona dependencias y configuraciones a nivel de sistema.
Transferir Archivo de Configuración
Tiempo estimado: 2 minColoca la configuración respaldada en la ubicación correcta: Reconfigurar para Airgap
Tiempo estimado: 10 minEjecuta el asistente de configuración para actualizar los ajustes para despliegue airgap:El asistente te guiará a través de la actualización de los siguientes ajustes:Cambios Potencialmente Requeridos:
-
Tipo de Instalación: Cambia desde tu tipo actual (online/semi-airgap) a Airgap
-
Certificados SSL: El asistente solicitará certificados en formato de texto:
- Pega el contenido de
/tmp/tls.crt cuando se solicite el certificado
- Pega el contenido de
/tmp/tls.key cuando se solicite la clave privada
Cómo ver el Contenido del Certificado:
Al pegar certificados en el asistente:
- Incluye el contenido completo incluyendo los encabezados
-----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----
- Mantén los saltos de línea y formato adecuados
- No agregues espacios o caracteres extra
-
Información de Licencia (si cambias de canal):
- Email de Licencia: Proporcionado por el equipo de Zylon
- ID de Licencia: Proporcionado por el equipo de Zylon
- Datos de Licencia: Token de licencia completo proporcionado por el equipo de Zylon
Asegúrate de que los datos de licencia se copien exactamente como se proporcionan, preservando el formato y los saltos de línea.
-
Canal (si aplica):
- Cambia de
stable a X (o según las instrucciones de Zylon)
-
Revisar Todos los Otros Ajustes: El asistente mostrará los valores actuales—confirma o actualiza según sea necesario
Verificar Configuración Actualizada:Confirma que todo esté configurado correctamente para operación AirGap. Descargar Bundle de Migración
Tiempo estimado: 15 min a 1 horaDescarga el bundle de versión de Zylon (sin modelos de IA, ya que ya existen):No estamos incluyendo la bandera --models porque:
- Los modelos de IA existentes de tu instalación actual serán preservados
- Si necesitas agregar nuevos modelos, inclúyelos con
--models=model-a,model-b. Más información en la guía de instalación nueva arriba.
Exportar Bundle de Migración
Tiempo estimado: 15 a 60 minExporta el bundle de migración:Esto crea zylon-<version>-<os>-<arch>.tar en tu directorio actual. Preparar Paquete de Migración
Tiempo estimado: 5 minCrea un paquete de migración completo con herramientas CLI y configuración: Transferir Archivos a Máquina Airgap
Transfiere el paquete de migración a tu máquina airgap:Archivos a transferir:
zylon-<version>-<os>-<arch>.tar (bundle principal)
zylon-migration.tar.gz (CLI y configuración actualizada)
Ejemplo SCP:
Parte C: Migrar a Airgap en Máquina Offline
Extraer Paquete de Migración
Tiempo estimado: 2 minExtrae las herramientas CLI y configuración:Verificar extracción:Debería mostrar: Verificar Requisitos del Sistema
Asegúrate de que la máquina airgap cumple con todos los requisitos:Resuelve cualquier problema antes de proceder. Importar Bundle de Migración
Tiempo estimado: 10 a 60 minImporta el bundle de Zylon:Este proceso:
- Extrae todas las imágenes de contenedores
- Instala dependencias offline
- Prepara el sistema para la instalación
La importación puede tomar 30+ minutos. No interrumpas el proceso.
Verificar finalización de importación: Instalar Zylon en Modo Airgap
Tiempo estimado: 15 min a 1 horaInstala Zylon usando el bundle importado:
Próximos Pasos
Después de completar la instalación, considera los siguientes próximos pasos para optimizar tu despliegue de Zylon: