Edge Gateway Docker -asennus¶
Docker-levykuvan tuonti¶
Ennen kuin voit luoda Edge Gateway Docker -kontin, sinun on tuotava Docker-levykuva. Avaa tätä varten komentotulkki, jossa Docker-komennot sekä tiedosto cleanroom-gateway-4.6.1-33-v4.tgz ovat käytettävissäsi. Suorita komentotulkista seuraava komento ja muokkaa TGZ-tiedoston polkua, jos tiedosto ei ole nykyisessä hakemistossa:
1 | |
Tarkista sen jälkeen seuraavalla komennolla, että tuonti onnistui:
1 | |
Odotettu tuloste on seuraava (SHA256-tunniste voi vaihdella sen käyttöjärjestelmän mukaan, johon Docker on asennettu; esimerkit ovat Debian 13:sta). Jos näin ei ole, tuonti on epäonnistunut:
1 2 3 4 5 6 | |
Täydellinen tuloste
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Kontin määritys¶
Ympäristömuuttujat¶
Pairing-käyttöönoton muuttujat¶
| Nimi | Pakollinen | Oletusarvo | Kommentti |
|---|---|---|---|
ENV_MEDIATION |
KYLLÄ | Käytetään pairing-yhteydessä. DNS-nimi tai IP-osoite yhteyden muodostamiseen CyberElements Bastion -alustan verkkoliittymään. |
|
ENV_TOKEN |
KYLLÄ | Käytetään pairing-yhteydessä. Ilmoittaa pairing-tokenin, jota käytetään yhteyden muodostamiseen Mediation Controller -palvelimeen. |
|
ENV_NO_CHECK_CERT |
EI | false |
Käytetään pairing-yhteyksissä. Poistaa Mediation Controller -palvelimen verkkosertifikaatin tarkistuksen käytöstä tai ei; hyödyllinen CyberElements Bastion -tuotteessa, kun käyttö tapahtuu IP-osoitteen kautta tai kun verkkosertifikaatti ei ole julkisten oletusvarmentajien tunnustama sertifikaatti. Hyväksytyt arvot: true tai false. |
Manuaalisen käyttöönoton muuttujat¶
| Nimi | Pakollinen | Oletusarvo | Kommentti |
|---|---|---|---|
ENV_GW_CERT_NAME |
KYLLÄ | Käytetään yhteydessä, jonka määritys on tehty käsin. Sen sertifikaattitiedoston nimi, jolla muodostetaan yhteys SSL Router -palveluun. |
|
ENV_GW_CERT_PASSWORD |
KYLLÄ | Käytetään yhteydessä, jonka määritys on tehty käsin. SSL Router -palveluun yhdistämiseen käytettävän sertifikaattitiedoston salasana. |
|
ENV_CARE_CERT_NAME |
EI | Muuttujan ENV_GW_CERT_NAME arvo |
Käytetään yhteydessä, jonka määritys on tehty käsin. Tallennuspalvelun sertifikaattitiedoston nimi. |
ENV_CARE_CERT_PASSWORD |
EI | Muuttujan ENV_GW_CERT_PASSWORD arvo |
Käytetään yhteydessä, jonka määritys on tehty käsin. Tallennuspalvelun sertifikaattitiedoston salasana. |
ENV_SSL_ROUTER_IP |
KYLLÄ | Käytetään yhteydessä, jonka määritys on tehty käsin. Sen SSL Router -palvelun IP-osoite tai DNS-nimi, johon Edge Gateway muodostaa yhteyden. |
|
ENV_SSL_ROUTER_PORT |
EI | 443 |
Käytetään yhteydessä, jonka määritys on tehty käsin. Sen SSL Router -palvelun portti, johon Edge Gateway muodostaa yhteyden. |
Muut muuttujat¶
| Nimi | Pakollinen | Oletusarvo | Kommentti |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
EI | false |
Palvelun rsyslog poistaminen käytöstä.Hyväksytyt arvot: true tai false. |
ENV_KERBEROS_CONFIG_ENABLE |
EI | false |
Ottaa Kerberos-määrityksen käyttöön, jotta RDP-sovellukset voivat tunnistautua ilman agenttia Kerberosin avulla. Hyväksytyt arvot: true tai false.Jos arvo on false, muut Kerberos-muuttujat ohitetaan. |
ENV_KERBEROS_DEFAULT_REALM |
KYLLÄ (jos Kerberos-määritys on käytössä) |
Kerberos-realmin nimi. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
KYLLÄ (jos Kerberos-määritys on käytössä) |
Kerberos-toimialueen nimi. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
KYLLÄ (jos Kerberos-määritys on käytössä) |
Kerberos-ohjaimen yhteysosoite. |
Volumet¶
| Volume | Kommentti |
|---|---|
/etc/ipdiva/ |
Edge Gateway -palvelimen määritysvolume. Suosittelemme liittämään sen nimettyyn volumeen tai isäntäkoneen tiedostojärjestelmään. |
/opt/certificates/ |
Volume, joka sisältää Edge Gateway -palvelimen sertifikaatin tai sertifikaatit määrityksessä, jossa ei käytetä pairingia. |
/var/lib/ipdiva/carerecord/archives/ |
Volume, joka sisältää graafiset arkistot. Suosittelemme liittämään sen nimettyyn volumeen tai isäntäkoneen tiedostojärjestelmään. |
/var/ipdiva/care/sshrecord/ |
Volume, joka sisältää SSH-arkistot. Suosittelemme liittämään sen nimettyyn volumeen tai isäntäkoneen tiedostojärjestelmään. |
/var/log/ |
Volume, joka sisältää Edge Gateway -palvelimen lokit. |
Portit¶
| Portti | Kommentti |
|---|---|
2222 (tai mikä tahansa muu järjestelmänvalvojan valitsema vapaa portti) |
SSH/SFTP-suorapääsypalvelun kuunteluportti. |
3389 |
RDP-suorapääsypalvelun kuunteluportti. |
8443 |
Tallennuspalvelun kuunteluportti, joka on avattava Windows-tallennusagenttia käytettäessä. |
Edge Gateway Docker -käyttöönotto¶
Käyttöönotto pairingin avulla¶
Edellytykset
Ennen Edge Gateway Docker -käyttöönottoa sinun on hankittava pairing-token.
Alla kuvattu käyttöönotto käyttää kaikkia käytettävissä olevia volumeja (paitsi /opt/certificates/, josta ei ole hyötyä tässä yhteydessä) ja avaa kaikki portit.
Volumet liitetään isäntäkoneen tiedostojärjestelmään sijaintiin EDGE_GATEWAY_REP. Tämän sijainnin sisällä ovat seuraavat alihakemistot:
- config
- graphical_archives
- ssh_archives
- log
Voit muokata seuraavien komentojen muuttujia:
| Muokattu arvo | Muuttuja | Kommentti |
|---|---|---|
DOCKER_NAME |
Docker-kontin nimi. | |
EDGE_GATEWAY_REP |
Tiedostojärjestelmän sijainti, johon volumet liitetään. | |
ENV_MEDIATION_VALUE |
Ympäristömuuttujan ENV_MEDIATION arvo. |
|
ENV_TOKEN_VALUE |
Ympäristömuuttujan ENV_TOKEN arvo. |
|
ENV_NO_CHECK_CERT_VALUE |
Ympäristömuuttujan ENV_NO_CHECK_CERT arvo. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Ympäristömuuttujan ENV_KERBEROS_CONFIG_ENABLE arvo. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Ympäristömuuttujan ENV_KERBEROS_DEFAULT_REALM arvo. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Ympäristömuuttujan ENV_KERBEROS_DEFAULT_DOMAIN arvo. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Ympäristömuuttujan ENV_KERBEROS_CONTROLLER_ADDRESS arvo. |
Luo volumejen liittämiseen tarvittava hakemistorakenne tiedostojärjestelmään:
1 2 3 4 | |
Käynnistä lopuksi uusi kontti:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
Kontin lokeja voi tarkastella seuraavalla komennolla:
1 | |
Manuaalinen käyttöönotto¶
Edellytykset
Ennen Edge Gateway Docker -käyttöönottoa sinulla on oltava tarvittavat sertifikaatit Edge Gateway -palvelimelle ja tallennuspalvelulle.
Alla kuvattu käyttöönotto käyttää kaikkia käytettävissä olevia volumeja ja avaa kaikki portit.
Volumet liitetään isäntäkoneen tiedostojärjestelmään sijaintiin MANUAL_REP. Tämän sijainnin sisällä ovat seuraavat alihakemistot:
- config
- graphical_archives
- ssh_archives
- log
- certificates
Voit muokata seuraavien komentojen muuttujia:
| Muokattu arvo | Muuttuja | Kommentti |
|---|---|---|
MANUAL_NAME |
Docker-kontin nimi. | |
MANUAL_REP |
Tiedostojärjestelmän sijainti, johon volumet liitetään. | |
ENV_GW_CERT_NAME_VALUE |
Ympäristömuuttujan ENV_GW_CERT_NAME arvo. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Ympäristömuuttujan ENV_GW_CERT_PASSWORD arvo. |
|
ENV_CARE_CERT_NAME_VALUE |
Ympäristömuuttujan ENV_CARE_CERT_NAME arvo. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Ympäristömuuttujan ENV_CARE_CERT_PASSWORD arvo. |
|
ENV_SSL_ROUTER_IP_VALUE |
Ympäristömuuttujan ENV_SSL_ROUTER_IP arvo. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Ympäristömuuttujan ENV_SSL_ROUTER_PORT arvo. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Ympäristömuuttujan ENV_KERBEROS_CONFIG_ENABLE arvo. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Ympäristömuuttujan ENV_KERBEROS_DEFAULT_REALM arvo. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Ympäristömuuttujan ENV_KERBEROS_DEFAULT_DOMAIN arvo. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Ympäristömuuttujan ENV_KERBEROS_CONTROLLER_ADDRESS arvo. |
Luo volumejen liittämiseen tarvittava hakemistorakenne tiedostojärjestelmään:
1 2 3 4 5 | |
Aseta sen jälkeen Edge Gateway -palvelimen ja tallennuspalvelun sertifikaatit hakemistoon MANUAL_REP/certificates.
Käynnistä lopuksi uusi kontti:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
Kontin lokeja voi tarkastella seuraavalla komennolla:
1 | |