Installasjon av Edge Gateway Docker¶
Import av Docker-imaget¶
Før du kan opprette en Edge Gateway Docker-container, må du importere Docker-imaget. Start til dette formålet et shell der Docker-kommandoene er tilgjengelige for deg, sammen med filen cleanroom-gateway-4.6.1-33-v4.tgz. Kjør følgende kommando fra shellet, og tilpass banen til filen TGZ hvis den ikke ligger i den gjeldende katalogen:
1 | |
Kontroller deretter at importen var vellykket med følgende kommando:
1 | |
Forventet utdata er som følger (SHA256-ID-en kan variere avhengig av operativsystemet Docker er installert på; eksemplene er fra Debian 13). Hvis dette ikke er tilfellet, har importen mislyktes:
1 2 3 4 5 6 | |
Fullstendig utdata
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Konfigurasjon av containeren¶
Miljøvariabler¶
Variabler for utrulling med pairing¶
| Navn | Obligatorisk | Standardverdi | Kommentar |
|---|---|---|---|
ENV_MEDIATION |
JA | Brukes for tilkobling med pairing. DNS-navn eller IP-adresse for tilkobling til webgrensesnittet til en CyberElements Bastion-plattform. |
|
ENV_TOKEN |
JA | Brukes for tilkobling med pairing. Angir pairing-tokenet som skal brukes for tilkobling til Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NEI | false |
Brukes for tilkoblinger med pairing. Deaktiverer kontrollen av web-sertifikatet til Mediation Controller eller ikke; nyttig med CyberElements Bastion når tilgangen skjer via IP-adresse, eller når web-sertifikatet ikke er et sertifikat som er anerkjent av de offentlige standardsertifiseringsinstansene. Godtatte verdier: true eller false. |
Variabler for manuell utrulling¶
| Navn | Obligatorisk | Standardverdi | Kommentar |
|---|---|---|---|
ENV_GW_CERT_NAME |
JA | Brukes for tilkobling med manuell konfigurasjon. Navnet på sertifikatfilen for tilkobling til SSL Router. |
|
ENV_GW_CERT_PASSWORD |
JA | Brukes for tilkobling med manuell konfigurasjon. Passordet til sertifikatfilen for tilkobling til SSL Router. |
|
ENV_CARE_CERT_NAME |
NEI | Verdien til ENV_GW_CERT_NAME |
Brukes for tilkobling med manuell konfigurasjon. Navnet på sertifikatfilen for opptakstjenesten. |
ENV_CARE_CERT_PASSWORD |
NEI | Verdien til ENV_GW_CERT_PASSWORD |
Brukes for tilkobling med manuell konfigurasjon. Passordet til sertifikatfilen for opptakstjenesten. |
ENV_SSL_ROUTER_IP |
JA | Brukes for tilkobling med manuell konfigurasjon. IP-adresse eller DNS-navn til SSL Router som Edge Gateway skal koble seg til. |
|
ENV_SSL_ROUTER_PORT |
NEI | 443 |
Brukes for tilkobling med manuell konfigurasjon. Porten på SSL Router som Edge Gateway skal koble seg til. |
Diverse variabler¶
| Navn | Obligatorisk | Standardverdi | Kommentar |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NEI | false |
Deaktivering av tjenesten rsyslog.Godtatte verdier: true eller false. |
ENV_KERBEROS_CONFIG_ENABLE |
NEI | false |
Aktiverer Kerberos-innstillingene slik at RDP-applikasjoner kan autentisere seg i modus uten agent ved hjelp av Kerberos. Godtatte verdier: true eller false.Hvis false, ignoreres de øvrige Kerberos-variablene. |
ENV_KERBEROS_DEFAULT_REALM |
JA (hvis Kerberos-konfigurasjonen er aktivert) |
Navnet på Kerberos-realmet. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
JA (hvis Kerberos-konfigurasjonen er aktivert) |
Navnet på Kerberos-domenet. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
JA (hvis Kerberos-konfigurasjonen er aktivert) |
Tilkoblingsadresse til Kerberos-kontrolleren. |
Volumer¶
| Volum | Kommentar |
|---|---|
/etc/ipdiva/ |
Konfigurasjonsvolum for Edge Gateway. Vi anbefaler å montere det på et navngitt volum eller i filsystemet til vertsmaskinen. |
/opt/certificates/ |
Volum som inneholder sertifikatet eller sertifikatene til Edge Gateway i en konfigurasjon uten pairing. |
/var/lib/ipdiva/carerecord/archives/ |
Volum som inneholder de grafiske arkivene. Vi anbefaler å montere det på et navngitt volum eller i filsystemet til vertsmaskinen. |
/var/ipdiva/care/sshrecord/ |
Volum som inneholder SSH-arkivene. Vi anbefaler å montere det på et navngitt volum eller i filsystemet til vertsmaskinen. |
/var/log/ |
Volum som inneholder loggene til Edge Gateway. |
Porter¶
| Port | Kommentar |
|---|---|
2222 (eller en annen ledig port valgt av administratoren) |
Lytteport for tjenesten for direkte SSH-/SFTP-tilgang. |
3389 |
Lytteport for tjenesten for direkte RDP-tilgang. |
8443 |
Lytteport for opptakstjenesten, som må eksponeres når Windows-opptaksagenten brukes. |
Utrulling av Edge Gateway Docker¶
Utrulling med pairing¶
Forutsetninger
Før du ruller ut Edge Gateway Docker, må du skaffe et pairing-token.
Utrullingen som beskrives nedenfor, bruker alle tilgjengelige volumer (bortsett fra /opt/certificates/, som ikke er til nytte i denne sammenhengen) og eksponerer alle porter.
Volumene monteres i filsystemet til vertsmaskinen på plasseringen EDGE_GATEWAY_REP. Inne i denne plasseringen finnes følgende underkataloger:
- config
- graphical_archives
- ssh_archives
- log
Du kan tilpasse variablene for følgende kommandoer:
| Tilpasset verdi | Variabel | Kommentar |
|---|---|---|
DOCKER_NAME |
Navnet på Docker-containeren. | |
EDGE_GATEWAY_REP |
Plassering i filsystemet der volumene skal monteres. | |
ENV_MEDIATION_VALUE |
Verdien til miljøvariabelen ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Verdien til miljøvariabelen ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Verdien til miljøvariabelen ENV_NO_CHECK_CERT. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_CONTROLLER_ADDRESS. |
Opprett katalogstrukturen som kreves for å montere volumene i filsystemet:
1 2 3 4 | |
Og til slutt starter du en ny container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
Loggene til containeren kan vises med følgende kommando:
1 | |
Manuell utrulling¶
Forutsetninger
Før du ruller ut Edge Gateway Docker, må du ha de nødvendige sertifikatene for Edge Gateway og for opptakstjenesten.
Utrullingen som beskrives nedenfor, bruker alle tilgjengelige volumer og eksponerer alle porter.
Volumene monteres i filsystemet til vertsmaskinen på plasseringen MANUAL_REP. Inne i denne plasseringen finnes følgende underkataloger:
- config
- graphical_archives
- ssh_archives
- log
- certificates
Du kan tilpasse variablene for følgende kommandoer:
| Tilpasset verdi | Variabel | Kommentar |
|---|---|---|
MANUAL_NAME |
Navnet på Docker-containeren. | |
MANUAL_REP |
Plassering i filsystemet der volumene skal monteres. | |
ENV_GW_CERT_NAME_VALUE |
Verdien til miljøvariabelen ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Verdien til miljøvariabelen ENV_GW_CERT_PASSWORD. |
|
ENV_CARE_CERT_NAME_VALUE |
Verdien til miljøvariabelen ENV_CARE_CERT_NAME. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Verdien til miljøvariabelen ENV_CARE_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Verdien til miljøvariabelen ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Verdien til miljøvariabelen ENV_SSL_ROUTER_PORT. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Verdien til miljøvariabelen ENV_KERBEROS_CONTROLLER_ADDRESS. |
Opprett katalogstrukturen som kreves for å montere volumene i filsystemet:
1 2 3 4 5 | |
Legg deretter sertifikatene for Edge Gateway og for opptakstjenesten i MANUAL_REP/certificates.
Start til slutt en ny container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
Loggene til containeren kan vises med følgende kommando:
1 | |