Installation af HTML5 Gateway Docker¶
Import af Docker-imaget¶
Før du kan oprette en HTML5 Gateway Docker-container, skal du importere Docker-imaget. Åbn dertil en shell, hvor Docker-kommandoerne er tilgængelige for dig, sammen med filen cleanroom-html5-4.6.1-33-v2.tgz. Kør følgende kommando fra shellen, og tilpas stien til TGZ-filen, hvis den ikke ligger i den aktuelle mappe:
1 | |
Kontroller derefter med følgende kommando, at importen lykkedes:
1 | |
Den forventede udgang er som følger. Er det ikke tilfældet, er importen mislykket:
1 2 3 4 5 6 | |
Fuldstændig udskrift
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 | |
Konfiguration af containeren¶
Miljøvariabler¶
Variabler til udrulning ved pairing¶
| Navn | Obligatorisk | Standardværdi | Kommentar |
|---|---|---|---|
ENV_MEDIATION |
JA | Bruges til forbindelse via pairing. Angiver DNS-navnet eller IP-adressen til forbindelse til webgrænsefladen på en CyberElements Bastion-platform. |
|
ENV_TOKEN |
JA | Bruges til forbindelse ved pairing. Angivelse af det pairing-token, der skal bruges til forbindelsen til Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NEJ | false |
Bruges til forbindelser via pairing. Angiver, om kontrollen af Mediation Controllers webcertifikat skal slås fra eller ikke; nyttigt med CyberElements Bastion, når adgangen sker via IP-adresse, eller når webcertifikatet ikke er et certifikat, der anerkendes af de offentlige standardcertificeringsmyndigheder. Accepterede værdier: true eller false. |
Variabler til manuel udrulning¶
| Navn | Obligatorisk | Standardværdi | Kommentar |
|---|---|---|---|
ENV_GW_CERT_NAME |
JA | Bruges til forbindelse med manuel konfiguration. Navn på certifikatfilen til forbindelsen til SSL Router. |
|
ENV_GW_CERT_PASSWORD |
JA | Bruges til forbindelse med manuel konfiguration. Adgangskode til certifikatfilen til forbindelsen til SSL Router. |
|
ENV_SSL_ROUTER_IP |
JA | Bruges til forbindelse med manuel konfiguration. IP-adresse eller DNS-navn på den SSL router, som HTML5 Gateway forbinder til. |
|
ENV_SSL_ROUTER_PORT |
NEJ | 443 |
Bruges til forbindelse med manuel konfiguration. Port på den SSL router, som HTML5 Gateway forbinder til. |
Diverse variabler¶
| Navn | Obligatorisk | Standardværdi | Kommentar |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NEJ | false |
Deaktivering af tjenesten rsyslog.Accepterede værdier: true eller false. |
Volumes¶
| Volume | Kommentar |
|---|---|
/etc/ipdiva/ |
Konfigurationsvolume til HTML5 Gateway. Vi anbefaler at montere det på et navngivet volume eller på værtsmaskinens filsystem. |
/opt/certificates/ |
Volume, der indeholder certifikatet eller certifikaterne til HTML5 Gateway ved konfiguration uden pairing. |
/var/log/ |
Volume, der indeholder loggene fra HTML5 Gateway. |
Porte¶
| Port | Kommentar |
|---|---|
8080 |
Lytteport for HTML5-tjenesten. |
Udrulning af HTML5 Gateway Docker¶
Udrulning med pairing¶
Forudsætninger
Før du udruller HTML5 Gateway Docker, skal du hente et pairing-token.
Den udrulning, der beskrives nedenfor, bruger alle tilgængelige volumes (undtagen /opt/certificates/, som ikke er til nytte i denne sammenhæng) og eksponerer alle porte.
Volumenerne monteres på værtsmaskinens filsystem på placeringen HTML5_GATEWAY_REP. Inde i denne placering findes følgende undermapper:
- config
- log
Du kan tilpasse variablerne i følgende kommandoer:
| Tilpasset værdi | Variabel | Kommentar |
|---|---|---|
DOCKER_NAME |
Navn på Docker-containeren. | |
HTML5_GATEWAY_REP |
Placering i filsystemet, hvor volumenerne skal monteres. | |
ENV_MEDIATION_VALUE |
Værdien af miljøvariablen ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Værdien af miljøvariablen ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Værdien af miljøvariablen ENV_NO_CHECK_CERT. |
Opret den mappestruktur i filsystemet, der er nødvendig for at montere volumes:
1 2 | |
Og start til sidst en ny container:
1 2 3 4 5 6 7 8 | |
Containerens logfiler kan ses med følgende kommando:
1 | |
Manuel udrulning¶
Forudsætninger
Før du udruller HTML5 Gateway Docker, skal du have det certifikat, der kræves til HTML5 Gateway.
Den udrulning, der beskrives nedenfor, bruger alle tilgængelige volumes og eksponerer alle porte.
Volumes monteres på værtsmaskinens filsystem på placeringen MANUAL_REP. Inde i denne placering findes følgende undermapper:
- config
- log
- certificates
Du kan tilpasse variablerne i følgende kommandoer:
| Tilpasset værdi | Variabel | Kommentar |
|---|---|---|
MANUAL_NAME |
Navn på Docker-containeren. | |
MANUAL_REP |
Placering i filsystemet, hvor volumes skal monteres. | |
ENV_GW_CERT_NAME_VALUE |
Værdien af miljøvariablen ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Værdien af miljøvariablen ENV_GW_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Værdien af miljøvariablen ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Værdien af miljøvariablen ENV_SSL_ROUTER_PORT. |
Opret den mappestruktur i filsystemet, der er nødvendig for at montere volumes:
1 2 3 | |
Placer derefter certifikaterne til HTML5 Gateway og til optagelsestjenesten i MANUAL_REP/certificates.
Start til sidst en ny container:
1 2 3 4 5 6 7 8 9 10 | |
Containerens logfiler kan ses med følgende kommando:
1 | |
Konfiguration af Mediation Controller¶
For at det nye HTML5 Gateway Docker kan være i drift, skal Mediation Controller-serveren stadig konfigureres via en SSH- eller konsoladgang med root-tilladelser.
Denne sidste indstilling er nødvendig for at give Mediation Controller mulighed for at kommunikere med HTML5-tjenesten.
Denne konfiguration varierer dog afhængigt af placeringen af HTML5 Gateway Docker:
Det samlede diagram ser ud som følger:
flowchart LR
subgraph DMZ
direction TB
HTML5(HTML5 Gateway Docker)
MED(Mediation Controller)
end
subgraph LAN
GW(Edge Gateway)
end
MED -.-> |Forbindelse til HTML5-tjenesten ; TCP 8080| HTML5
HTML5 --> |TLS Tunnel| MED
MED ~~~ GW
GW --> |TLS Tunnel| MED
GW ~~~ MED
linkStyle 0 stroke:#d22,color;
I den forbindelse skal de nedenfor angivne oplysninger tilføjes til filen /etc/ipdiva/httpd/commonParameters.extra.conf, eller filen skal oprettes.
Indstillingerne kan tilpasses:
| Tilpasset værdi | Variabel | Kommentar |
|---|---|---|
HTML5_URL_DMZ |
URL, der blev konfigureret, da HTML5 Gateway blev erklæret i administrationskonsollen. | |
HTML5_IP_DMZ |
DNS-navn eller IP-adresse på den Docker-server, hvor HTML5 Gateway Docker er aktiv. | |
HTML5_PORT_DMZ |
Port, som Docker-serveren offentliggør til HTML5 Gateway Docker. |
1 2 3 4 5 6 7 8 9 10 11 12 13 | |
Det samlede diagram ser ud som følger:
flowchart LR
subgraph DMZ
direction TB
MED(Mediation Controller)
end
subgraph LAN
HTML5(HTML5 Gateway Docker)
GW(Edge Gateway)
end
MED -.- | Forbindelse til HTML5-tjenesten ; via TLS-tunnelen| GW -.-> |Forbindelse til HTML5-tjenesten ; TCP 8080| HTML5
HTML5 --> |TLS Tunnel| MED
GW --> |TLS Tunnel| MED
linkStyle 0,1 stroke:#d22,color;
I den forbindelse skal de nedenfor angivne oplysninger tilføjes til filen /etc/ipdiva/httpd/commonParameters.extra.conf, eller filen skal oprettes.
Indstillingerne kan tilpasses:
| Tilpasset værdi | Variabel | Kommentar |
|---|---|---|
HTML5_URL_LAN |
URL, der blev konfigureret, da HTML5 Gateway blev erklæret i administrationskonsollen. | |
GW_NAME_LAN |
Navnet på den Edge Gateway, der bruges til at forbinde til HTML5-tjenesten. Tegnet med den lodrette streg i slutningen af linjen skal bevares. | |
ORGANIZATION_NAME_LAN |
Navnet på den organisation, som Edge Gateway forbinder til. | |
HTML5_IP_LAN |
DNS-navn eller IP-adresse på den Docker-server, hvor HTML5 Gateway Docker er aktiv. | |
HTML5_PORT_LAN |
Port, som Docker-serveren offentliggør til HTML5 Gateway Docker. |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Tip
Denne konfiguration kan også bruges i følgende situation, hvor en Edge Gateway Docker og en HTML5 Gateway Docker kører i samme Docker-netværk:
flowchart LR
subgraph DMZ
direction TB
MED(Mediation Controller)
end
subgraph LAN
subgraph docker[Docker Server]
HTML5([HTML5 Gateway Docker])
GW([Edge Gateway])
end
end
MED -.- | Forbindelse til HTML5-tjenesten ; via TLS-tunnelen| GW -.-> |Forbindelse til HTML5-tjenesten ; TCP 8080 via Docker-netværket| HTML5
HTML5 --> |TLS Tunnel| MED
GW --> |TLS Tunnel| MED
linkStyle 0,1 stroke:#d22,color;
Eksempel
I dette eksempel udruller vi en Edge Gateway og en HTML5 Gateway på samme Docker-server.
Den infrastruktur, der bruges i eksemplet, er som følger:
- Mediation Controller-server
- Web-IP-adresse:
10.0.10.10 - Navn på organisationen:
my-organization-name - Token til Edge Gateway:
YJ5N-JN05-N5LS-N26H-7JHA-HZ9R-BGJF-MAVH - Token til HTML5 Gateway:
ATCW-OMVR-0RY4-LW1M-D9G9-H5VF-WPX5-YCXF - URL til adgang til HTML5-tjenesten:
HTML5_DOCKER
- Web-IP-adresse:
- Docker-server
- Navn på Docker-netværket:
cyberelements-cleanroom-network - Edge Gateway
- Navn:
my-edge-gateway-docker - Rodplacering i filsystemet:
/opt/my-edge-gateway-docker
- Navn:
- HTML5 Gateway
- Navn:
my-html5-gateway-docker - Rodplacering i filsystemet:
/opt/my-html5-gateway-docker
- Navn:
- Navn på Docker-netværket:
Først skal du på Docker-serveren oprette mappestrukturen til at montere Docker-volumenerne:
1 2 3 4 5 6 | |
Opret derefter et Docker-netværk af typen bridge, så de to containere kan kommunikere med hinanden:
1 | |
Start derefter Edge Gateway-containeren. Bemærk, at eksemplet opretter en forbindelse via pairing, med adgang til Mediation Controller via dens IP-adresse og uden certifikatkontrol. Desuden tilføjes parameteren --network for at angive brugen af det tidligere oprettede Docker-netværk:
1 2 3 4 5 6 7 8 9 10 11 12 13 | |
Start derefter HTML5 Gateway-containeren. Bemærk, at eksemplet opretter en forbindelse via pairing, med adgang til Mediation Controller via dens IP-adresse og uden certifikatkontrol. Desuden tilføjes parameteren --network for at angive brugen af det tidligere oprettede Docker-netværk, og da adgangen til HTML5-tjenesten går gennem Docker-netværket, er det ikke nødvendigt at offentliggøre port 8080:
1 2 3 4 5 6 7 8 | |
Endelig skal filen /etc/ipdiva/httpd/commonParameters.extra.conf på Mediation Controller-serveren eller -serverne konfigureres. Følgende afsnit skal tilføjes:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Før du anvender den nye konfiguration, skal du kontrollere, at den ikke medfører en blokerende fejl for webserveren Apache2.
Kør følgende kommando for at gøre det:
1 | |
Hvis svaret er Syntax OK, kan ændringerne anvendes med kommandoen nedenfor. Ellers skal du kontrollere konfigurationen af din fil /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |