Ein Edge Gateway über den Pairing-Mechanismus verbinden¶
Hinweis
Die Verbindungsmethode über Pairing funktioniert für ein Edge Gateway genauso wie für ein HTML5 Gateway.
Voraussetzungen
Ein SSH- oder Konsolenzugriff mit dem Benutzer root auf das Edge Gateway ist erforderlich.
Damit das Pairing des Edge Gateway erfolgreich ist, muss das Paket ipdiva-gateway-setup auf der Maschine installiert sein. Alle virtuellen Appliances von CyberElements Bastion (Version 4.6 oder höher) enthalten das Paket.
Wenn das Systancia-Repository korrekt konfiguriert ist, prüft der folgende Befehl das Vorhandensein des Pakets und versucht, es bei Bedarf zu installieren:
1 | |
Verbinden Sie sich per SSH oder im Konsolenmodus mit dem Benutzer root mit dem Edge-Gateway-Server und führen Sie einen Befehl entsprechend dem Folgenden aus, um den Pairing-Vorgang für ein Edge Gateway oder ein HTML5 Gateway zu starten:
1 | |
Nachstehend die Einzelheiten der verschiedenen Optionen:
-s: legt den DNS-Namen des Mediation Controller fest; eine IP-Adresse kann verwendet werden, wird aber sehr wahrscheinlich den unsicheren Modus erfordern.-t: Definiert den zu verwendenden Pairing-Token (Erzeugung eines Pairing-Tokens).-k: Aktivierung des unsicheren Modus, in dem die Prüfung der Gültigkeit des Webzertifikats des Mediation Controller deaktiviert ist. Dieser Parameter sollte nicht systematisch verwendet werden, sondern nur in Kontexten, in denen er erforderlich ist und in denen das Vorhandensein eines MITM-Angreifers ausgeschlossen wurde (die Validierung eines Webzertifikats stellt die Identität des kontaktierten Servers sicher).-n: Definition des Suffixes des Namens der Edge-Gateway-Instanz auf der Maschine; ist es nicht definiert, wird der Name der Hauptinstanz,gatewayoderhtml5gateway, verwendet. Geben Sie nur einen Namen an, der Zahlen, Buchstaben oder die Sonderzeichen-oder_enthält. Für die erste Verbindung eines Edge Gateway oder HTML5 Gateway mit dem Server wird empfohlen, den Parameter-nnicht zu setzen.--no-care: Beim Pairing wird nicht versucht, das Zertifikat des Aufzeichnungsdienstes zu installieren.-v: Aktivierung des ausführlichen Modus, um mehr Informationen über den Pairing-Vorgang zu erhalten.
Beispiele
Um die erste Edge-Gateway-Instanz auf einer Maschine zu installieren, würde der folgende Befehl ausreichen:
1 | |
Ist der Zugriff auf den Mediation-Controller-Server jedoch nur über eine IP-Adresse möglich, deren Webzertifikat nicht geeignet ist, muss der unsichere Modus aktiviert werden (vorzugsweise zu verwenden, wenn die Verbindung nicht über das öffentliche Netz läuft):
1 | |
Ist auf der Maschine bereits eine erste Edge-Gateway-Instanz vorhanden, müsste eine neue Instanz erstellt werden, ohne das Zertifikat des Aufzeichnungsdienstes zu ändern:
1 | |
Der vorstehende Befehl erstellt eine neue Instanz mit dem Namen gateway-instance-2 (Edge Gateways erhalten automatisch das Präfix gateway-, während HTML5 Gateways das Suffix html5gateway- erhalten) und legt außerdem neue Verzeichnisse an, um:
- Die Einstellungen der Instanz über das Verzeichnis
/etc/ipdiva/gateway-instance-2/zu verwalten. - Die Instanz über die Skripte im Verzeichnis
/usr/local/ipdiva/gateway-instance-2/bin/zu starten, zu beenden oder neu zu starten.