Gå til innhold

Installasjon av Edge Gateway Docker

Import av Docker-imaget

Før du kan opprette en Edge Gateway Docker-container, må du importere Docker-imaget. Start til dette formålet et shell der Docker-kommandoene er tilgjengelige for deg, sammen med filen cleanroom-gateway-4.6.1-33-v4.tgz. Kjør følgende kommando fra shellet, og tilpass banen til filen TGZ hvis den ikke ligger i den gjeldende katalogen:

1
docker load --input cleanroom-gateway-4.6.1-33-v4.tgz

Kontroller deretter at importen var vellykket med følgende kommando:

1
docker inspect --type=image cleanroom-gateway:4.6.1-33-v4

Forventet utdata er som følger (SHA256-ID-en kan variere avhengig av operativsystemet Docker er installert på; eksemplene er fra Debian 13). Hvis dette ikke er tilfellet, har importen mislyktes:

1
2
3
4
5
6
[
    {
        "Id": "sha256:c63645a09181bc3b83958bedf2eb3d7ea5fbbc2526126edb660a519b93338974",
        "RepoTags": [
            "cleanroom-gateway:4.6.1-33-v4"
        ],
Fullstendig utdata
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
[
    {
        "Id": "sha256:c63645a09181bc3b83958bedf2eb3d7ea5fbbc2526126edb660a519b93338974",
        "RepoTags": [
            "cleanroom-gateway:4.6.1-33-v4"
        ],
        "RepoDigests": [
            "cleanroom-gateway@sha256:fd96104ea219a05216c90c71c39b761083c989cbab8ef1f388cac09015bd54a3"
        ],
        "Comment": "buildkit.dockerfile.v0",
        "Created": "2026-02-17T16:21:12.399890264+01:00",
        "Config": {
            "User": "root",
            "ExposedPorts": {
                "9080/tcp": {}
            },
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin",
                "DEBIAN_FRONTEND=noninteractive",
                "IMAGE_BUILD_DATE=20260217T161839",
                "IMAGE_BUILD_VERSION=4.6.1-33-v4",
                "IMAGE_IPDIPC=IPC-54826,IPC-53702,IPC-55425"
            ],
            "Entrypoint": [
                "/entrypoint.sh"
            ],
            "Volumes": {
                "/etc/ipdiva/": {},
                "/var/log/": {}
            },
            "Labels": {
                "maintainer": "contact@systancia.com",
                "org.label-schema.build-date": "20260217T161839",
                "org.label-schema.description": "Systancia Cleanroom Gateway",
                "org.label-schema.name": "Systancia Cleanroom 4.6.1-33-v4 Gateway",
                "org.label-schema.url": "http://systancia.com/",
                "org.label-schema.vendor": "Systancia",
                "version": "4.6.1-33-v4"
            },
            "Healthcheck": {
                "Test": [
                    "CMD-SHELL",
                    "/usr/lib/nagios/plugins/IPdivaSensorGateway -a isConnected -g 127.0.0.1:9080"
                ],
                "Interval": 300000000000,
                "Timeout": 10000000000,
                "Retries": 3
            }
        },
        "Architecture": "amd64",
        "Os": "linux",
        "Size": 1248982227,
        "GraphDriver": {
            "Data": {
                "LowerDir": "/var/lib/docker/overlay2/5a32af4bf30239320f2d4f04e9dde6e448d138d0e00dbcd0aa07ff859518bfd5/diff:/var/lib/docker/overlay2/da3ceed2e06933403d5e2b503f654efe58afd3067562d4991615cc79109f5000/diff:/var/lib/docker/overlay2/022f1b9fc82a6210ac50a7bf20705651a5a6bd2bfcdd8ca4993778870c4f04ce/diff:/var/lib/docker/overlay2/7675c3cb606871d89d593c5b40746256a109640e03d4846ee49392792f94c29b/diff:/var/lib/docker/overlay2/a0bc243e1069486711b74a39142def4596f99b21d00d286a2bd6212cf8902401/diff:/var/lib/docker/overlay2/fe91732a9355873a0d60ec041ea365567f0fbc963173c9428ab896b591fcb460/diff:/var/lib/docker/overlay2/d4af0110a3ab43120dea8c19e35b7552ad8f8d993d556c34143ecb3c4bd7e670/diff:/var/lib/docker/overlay2/399d72a9751679283e1435dffa5ea7b5abc07f264987815be3846e8e617cf031/diff:/var/lib/docker/overlay2/5c1723a91777858469dc540b3a91738f4b6fc6c0a3cc6686d48b4cb85a9c0400/diff:/var/lib/docker/overlay2/60b4e962507a658aa32be63de9cea55df0a45459b2f3549b3eef3443b35519b9/diff:/var/lib/docker/overlay2/9ff870b850857af52af3de1939f1abd129e96a91d608f3b8f68e0cbcd09eb181/diff",
                "MergedDir": "/var/lib/docker/overlay2/48efe7a9b5e8c4e24a395024dd0876c942b03a52ea161df553d5ee566505c4a8/merged",
                "UpperDir": "/var/lib/docker/overlay2/48efe7a9b5e8c4e24a395024dd0876c942b03a52ea161df553d5ee566505c4a8/diff",
                "WorkDir": "/var/lib/docker/overlay2/48efe7a9b5e8c4e24a395024dd0876c942b03a52ea161df553d5ee566505c4a8/work"
            },
            "Name": "overlay2"
        },
        "RootFS": {
            "Type": "layers",
            "Layers": [
                "sha256:51e78f04fd47b324ef2558bbed0cb5bc0d6d8e5ca3c56d5b98b91866a88f37bb",
                "sha256:3bb2b94a7a30506f2a91d55a04aa0e90a487b3a321d2e1df4f97dfbcfe32cfc0",
                "sha256:deb44bbc3e3d6990e142dc66532aeace714d6c191f1ede7a0f6fd8dcd7e751d3",
                "sha256:e61e4e2f89a04cb7bed974b2c8f510dd72d76e4bf998a000d082fc33bf29947e",
                "sha256:96b1236ab0e31d36a0d0fd17878770d969a11c8d4d33f8cacac568d0b0d76324",
                "sha256:989a4d7dbba1836ad30f58ca73f3101b21b80929f732d5ebdc87a69939b8cf6d",
                "sha256:1f2b05f37aceed6edd80cbe798657a7eb8fce3c7383df8d40d9fdeb273867a9d",
                "sha256:63aa193be3dc44af0057719f79991745e40d8b522a2aa49743dd04fe81b6a637",
                "sha256:02dcea7c2ed886996c81bd6980516420b90e2cdd930dc805388bcd5c7e14b5b3",
                "sha256:1f8c0ab2de5021d138baa67506b22d4d21750a23d0e9278a152daa2e7e953bff",
                "sha256:3601c2e047e3c5019a5e45fb23b478154beb6188761e31aeddb4326bfe16f81c",
                "sha256:20963ed8264d1ceaeb3680375c9c3df4045aa17af258957f3fa83f6224e62138"
            ]
        },
        "Metadata": {
            "LastTagTime": "0001-01-01T00:00:00Z"
        }
    }
]

Konfigurasjon av containeren

Miljøvariabler

Variabler for utrulling med pairing

Navn Obligatorisk Standardverdi Kommentar
ENV_MEDIATION JA Brukes for tilkobling med pairing.
DNS-navn eller IP-adresse for tilkobling til webgrensesnittet til en CyberElements Bastion-plattform.
ENV_TOKEN JA Brukes for tilkobling med pairing.
Angir pairing-tokenet som skal brukes for tilkobling til Mediation Controller.
ENV_NO_CHECK_CERT NEI false Brukes for tilkoblinger med pairing.
Deaktiverer kontrollen av web-sertifikatet til Mediation Controller eller ikke; nyttig med CyberElements Bastion når tilgangen skjer via IP-adresse, eller når web-sertifikatet ikke er et sertifikat som er anerkjent av de offentlige standardsertifiseringsinstansene.
Godtatte verdier: true eller false.

Variabler for manuell utrulling

Navn Obligatorisk Standardverdi Kommentar
ENV_GW_CERT_NAME JA Brukes for tilkobling med manuell konfigurasjon.
Navnet på sertifikatfilen for tilkobling til SSL Router.
ENV_GW_CERT_PASSWORD JA Brukes for tilkobling med manuell konfigurasjon.
Passordet til sertifikatfilen for tilkobling til SSL Router.
ENV_CARE_CERT_NAME NEI Verdien til ENV_GW_CERT_NAME Brukes for tilkobling med manuell konfigurasjon.
Navnet på sertifikatfilen for opptakstjenesten.
ENV_CARE_CERT_PASSWORD NEI Verdien til ENV_GW_CERT_PASSWORD Brukes for tilkobling med manuell konfigurasjon.
Passordet til sertifikatfilen for opptakstjenesten.
ENV_SSL_ROUTER_IP JA Brukes for tilkobling med manuell konfigurasjon.
IP-adresse eller DNS-navn til SSL Router som Edge Gateway skal koble seg til.
ENV_SSL_ROUTER_PORT NEI 443 Brukes for tilkobling med manuell konfigurasjon.
Porten på SSL Router som Edge Gateway skal koble seg til.

Diverse variabler

Navn Obligatorisk Standardverdi Kommentar
ENV_DISABLE_RSYSLOG NEI false Deaktivering av tjenesten rsyslog.
Godtatte verdier: true eller false.
ENV_KERBEROS_CONFIG_ENABLE NEI false Aktiverer Kerberos-innstillingene slik at RDP-applikasjoner kan autentisere seg i modus uten agent ved hjelp av Kerberos.
Godtatte verdier: true eller false.
Hvis false, ignoreres de øvrige Kerberos-variablene.
ENV_KERBEROS_DEFAULT_REALM JA
(hvis Kerberos-konfigurasjonen er aktivert)
Navnet på Kerberos-realmet.
ENV_KERBEROS_DEFAULT_DOMAIN JA
(hvis Kerberos-konfigurasjonen er aktivert)
Navnet på Kerberos-domenet.
ENV_KERBEROS_CONTROLLER_ADDRESS JA
(hvis Kerberos-konfigurasjonen er aktivert)
Tilkoblingsadresse til Kerberos-kontrolleren.

Volumer

Volum Kommentar
/etc/ipdiva/ Konfigurasjonsvolum for Edge Gateway.
Vi anbefaler å montere det på et navngitt volum eller i filsystemet til vertsmaskinen.
/opt/certificates/ Volum som inneholder sertifikatet eller sertifikatene til Edge Gateway i en konfigurasjon uten pairing.
/var/lib/ipdiva/carerecord/archives/ Volum som inneholder de grafiske arkivene.
Vi anbefaler å montere det på et navngitt volum eller i filsystemet til vertsmaskinen.
/var/ipdiva/care/sshrecord/ Volum som inneholder SSH-arkivene.
Vi anbefaler å montere det på et navngitt volum eller i filsystemet til vertsmaskinen.
/var/log/ Volum som inneholder loggene til Edge Gateway.

Porter

Port Kommentar
2222 (eller en annen ledig port valgt av administratoren) Lytteport for tjenesten for direkte SSH-/SFTP-tilgang.
3389 Lytteport for tjenesten for direkte RDP-tilgang.
8443 Lytteport for opptakstjenesten, som må eksponeres når Windows-opptaksagenten brukes.

Utrulling av Edge Gateway Docker

Utrulling med pairing

Forutsetninger

Før du ruller ut Edge Gateway Docker, må du skaffe et pairing-token.

Utrullingen som beskrives nedenfor, bruker alle tilgjengelige volumer (bortsett fra /opt/certificates/, som ikke er til nytte i denne sammenhengen) og eksponerer alle porter.
Volumene monteres i filsystemet til vertsmaskinen på plasseringen EDGE_GATEWAY_REP. Inne i denne plasseringen finnes følgende underkataloger:

  • config
  • graphical_archives
  • ssh_archives
  • log

Du kan tilpasse variablene for følgende kommandoer:

Tilpasset verdi Variabel Kommentar
DOCKER_NAME Navnet på Docker-containeren.
EDGE_GATEWAY_REP Plassering i filsystemet der volumene skal monteres.
ENV_MEDIATION_VALUE Verdien til miljøvariabelen ENV_MEDIATION.
ENV_TOKEN_VALUE Verdien til miljøvariabelen ENV_TOKEN.
ENV_NO_CHECK_CERT_VALUE Verdien til miljøvariabelen ENV_NO_CHECK_CERT.
ENV_KERBEROS_CONFIG_ENABLE_VALUE Verdien til miljøvariabelen ENV_KERBEROS_CONFIG_ENABLE.
ENV_KERBEROS_DEFAULT_REALM_VALUE Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_REALM.
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_DOMAIN.
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE Verdien til miljøvariabelen ENV_KERBEROS_CONTROLLER_ADDRESS.

Opprett katalogstrukturen som kreves for å montere volumene i filsystemet:

1
2
3
4
mkdir -p EDGE_GATEWAY_REP/config
mkdir EDGE_GATEWAY_REP/graphical_archives
mkdir EDGE_GATEWAY_REP/ssh_archives
mkdir EDGE_GATEWAY_REP/log

Og til slutt starter du en ny container:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
docker run -d --restart unless-stopped --name "DOCKER_NAME" \
-e ENV_MEDIATION="ENV_MEDIATION_VALUE" \
-e ENV_TOKEN="ENV_TOKEN_VALUE" \
-e ENV_NO_CHECK_CERT="ENV_NO_CHECK_CERT_VALUE" \
-e ENV_KERBEROS_CONFIG_ENABLE="ENV_KERBEROS_CONFIG_ENABLE_VALUE" \
-e ENV_KERBEROS_DEFAULT_REALM="ENV_KERBEROS_DEFAULT_REALM_VALUE" \
-e ENV_KERBEROS_DEFAULT_DOMAIN="ENV_KERBEROS_DEFAULT_DOMAIN_VALUE" \
-e ENV_KERBEROS_CONTROLLER_ADDRESS="ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE" \
-v "EDGE_GATEWAY_REP/config/:/etc/ipdiva/:rw" \
-v "EDGE_GATEWAY_REP/graphical_archives/:/var/lib/ipdiva/carerecord/archives/:rw" \
-v "EDGE_GATEWAY_REP/ssh_archives/:/var/ipdiva/care/sshrecord/:rw" \
-v "EDGE_GATEWAY_REP/log/:/var/log/:rw" \
-p 2222:2222 \
-p 3389:3389 \
-p 8443:8443 \
cleanroom-gateway:4.6.1-33-v4

Loggene til containeren kan vises med følgende kommando:

1
docker logs -f DOCKER_NAME

Manuell utrulling

Forutsetninger

Før du ruller ut Edge Gateway Docker, må du ha de nødvendige sertifikatene for Edge Gateway og for opptakstjenesten.

Utrullingen som beskrives nedenfor, bruker alle tilgjengelige volumer og eksponerer alle porter.
Volumene monteres i filsystemet til vertsmaskinen på plasseringen MANUAL_REP. Inne i denne plasseringen finnes følgende underkataloger:

  • config
  • graphical_archives
  • ssh_archives
  • log
  • certificates

Du kan tilpasse variablene for følgende kommandoer:

Tilpasset verdi Variabel Kommentar
MANUAL_NAME Navnet på Docker-containeren.
MANUAL_REP Plassering i filsystemet der volumene skal monteres.
ENV_GW_CERT_NAME_VALUE Verdien til miljøvariabelen ENV_GW_CERT_NAME.
ENV_GW_CERT_PASSWORD_VALUE Verdien til miljøvariabelen ENV_GW_CERT_PASSWORD.
ENV_CARE_CERT_NAME_VALUE Verdien til miljøvariabelen ENV_CARE_CERT_NAME.
ENV_CARE_CERT_PASSWORD_VALUE Verdien til miljøvariabelen ENV_CARE_CERT_PASSWORD.
ENV_SSL_ROUTER_IP_VALUE Verdien til miljøvariabelen ENV_SSL_ROUTER_IP.
ENV_SSL_ROUTER_PORT_VALUE Verdien til miljøvariabelen ENV_SSL_ROUTER_PORT.
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE Verdien til miljøvariabelen ENV_KERBEROS_CONFIG_ENABLE.
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_REALM.
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_DOMAIN.
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE Verdien til miljøvariabelen ENV_KERBEROS_CONTROLLER_ADDRESS.

Opprett katalogstrukturen som kreves for å montere volumene i filsystemet:

1
2
3
4
5
mkdir -p MANUAL_REP/config
mkdir MANUAL_REP/graphical_archives
mkdir MANUAL_REP/ssh_archives
mkdir MANUAL_REP/log
mkdir MANUAL_REP/certificates

Legg deretter sertifikatene for Edge Gateway og for opptakstjenesten i MANUAL_REP/certificates.

Start til slutt en ny container:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
docker run -d --restart unless-stopped --name "MANUAL_NAME" \
-e ENV_GW_CERT_NAME="ENV_GW_CERT_NAME_VALUE" \
-e ENV_GW_CERT_PASSWORD="ENV_GW_CERT_PASSWORD_VALUE" \
-e ENV_CARE_CERT_NAME="ENV_CARE_CERT_NAME_VALUE" \
-e ENV_CARE_CERT_PASSWORD="ENV_CARE_CERT_PASSWORD_VALUE" \
-e ENV_SSL_ROUTER_IP="ENV_SSL_ROUTER_IP_VALUE" \
-e ENV_SSL_ROUTER_PORT="ENV_SSL_ROUTER_PORT_VALUE" \
-e ENV_KERBEROS_CONFIG_ENABLE="ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE" \
-e ENV_KERBEROS_DEFAULT_REALM="ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE" \
-e ENV_KERBEROS_DEFAULT_DOMAIN="ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE" \
-e ENV_KERBEROS_CONTROLLER_ADDRESS="ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE" \
-v "MANUAL_REP/config/:/etc/ipdiva/:rw" \
-v "MANUAL_REP/graphical_archives/:/var/lib/ipdiva/carerecord/archives/:rw" \
-v "MANUAL_REP/ssh_archives/:/var/ipdiva/care/sshrecord/:rw" \
-v "MANUAL_REP/log/:/var/log/:rw" \
-v "MANUAL_REP/certificates/:/opt/certificates/:ro" \
-p 2222:2222 \
-p 3389:3389 \
-p 8443:8443 \
cleanroom-gateway:4.6.1-33-v4

Loggene til containeren kan vises med følgende kommando:

1
docker logs -f MANUAL_NAME