Installation av Edge Gateway Docker¶
Importera Docker-avbilden¶
Innan du kan skapa en container Edge Gateway Docker måste du importera Docker-avbilden. Öppna för detta en shell där Docker-kommandona samt filen cleanroom-gateway-4.6.1-33-v4.tgz är tillgängliga för dig. Kör följande kommando från shellen och anpassa sökvägen till filen TGZ om den inte finns i den aktuella katalogen:
1 | |
Kontrollera därefter med följande kommando att importen lyckades:
1 | |
Den förväntade utskriften är följande (SHA256-identifieraren kan variera beroende på det operativsystem som Docker är installerat på; exemplen kommer från Debian 13). Om så inte är fallet har importen misslyckats:
1 2 3 4 5 6 | |
Fullständig utskrift
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Konfiguration av containern¶
Miljövariabler¶
Variabler för utrullning genom pairing¶
| Namn | Obligatorisk | Standardvärde | Kommentar |
|---|---|---|---|
ENV_MEDIATION |
JA | Används för anslutning genom pairing. DNS-namn eller IP-adress för anslutning till webbgränssnittet för en CyberElements Bastion-plattform. |
|
ENV_TOKEN |
JA | Används för anslutning genom pairing. Anger den pairing-token som ska användas för anslutningen till Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NEJ | false |
Används för anslutningar genom pairing. Inaktiverar kontrollen av webbcertifikatet för Mediation Controller eller inte; användbart med CyberElements Bastion när åtkomsten sker via IP-adress eller när webbcertifikatet inte är ett certifikat som erkänns av de offentliga standardcertifikatutfärdarna. Godtagna värden: true eller false. |
Variabler för manuell utrullning¶
| Namn | Obligatorisk | Standardvärde | Kommentar |
|---|---|---|---|
ENV_GW_CERT_NAME |
JA | Används för anslutning med manuell konfiguration. Namn på certifikatfilen för anslutningen till SSL Router. |
|
ENV_GW_CERT_PASSWORD |
JA | Används för anslutning med manuell konfiguration. Lösenord för certifikatfilen för anslutningen till SSL Router. |
|
ENV_CARE_CERT_NAME |
NEJ | Värdet för ENV_GW_CERT_NAME |
Används för anslutning med manuell konfiguration. Namn på inspelningstjänstens certifikatfil. |
ENV_CARE_CERT_PASSWORD |
NEJ | Värdet för ENV_GW_CERT_PASSWORD |
Används för anslutning med manuell konfiguration. Lösenord för inspelningstjänstens certifikatfil. |
ENV_SSL_ROUTER_IP |
JA | Används för anslutning med manuell konfiguration. IP-adress eller DNS-namn för den SSL Router som Edge Gateway ansluter till. |
|
ENV_SSL_ROUTER_PORT |
NEJ | 443 |
Används för anslutning med manuell konfiguration. Port på SSL Router som Edge Gateway ansluter till. |
Övriga variabler¶
| Namn | Obligatorisk | Standardvärde | Kommentar |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NEJ | false |
Inaktivering av tjänsten rsyslog.Tillåtna värden: true eller false. |
ENV_KERBEROS_CONFIG_ENABLE |
NEJ | false |
Aktiverar Kerberos-inställningarna så att RDP-applikationer kan autentisera sig i läget utan agent via Kerberos. Tillåtna värden: true eller false.Vid false ignoreras de övriga Kerberos-variablerna. |
ENV_KERBEROS_DEFAULT_REALM |
JA (om Kerberos-konfigurationen är aktiverad) |
Namn på Kerberos-realm. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
JA (om Kerberos-konfigurationen är aktiverad) |
Namn på Kerberos-domänen. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
JA (om Kerberos-konfigurationen är aktiverad) |
Anslutningsadress till Kerberos-controllern. |
Volymer¶
| Volym | Kommentar |
|---|---|
/etc/ipdiva/ |
Konfigurationsvolym för Edge Gateway. Vi rekommenderar att den monteras på en namngiven volym eller på värdmaskinens filsystem. |
/opt/certificates/ |
Volym som innehåller Edge Gateway-certifikatet eller -certifikaten i en konfiguration utan pairing. |
/var/lib/ipdiva/carerecord/archives/ |
Volym som innehåller de grafiska arkiven. Vi rekommenderar att den monteras på en namngiven volym eller på värdmaskinens filsystem. |
/var/ipdiva/care/sshrecord/ |
Volym som innehåller SSH-arkiven. Vi rekommenderar att den monteras på en namngiven volym eller på värdmaskinens filsystem. |
/var/log/ |
Volym som innehåller loggarna för Edge Gateway. |
Portar¶
| Port | Kommentar |
|---|---|
2222 (eller vilken annan tillgänglig port som administratören väljer) |
Lyssnande port för tjänsten för direkt SSH/SFTP-åtkomst. |
3389 |
Lyssnande port för tjänsten för direkt RDP-åtkomst. |
8443 |
Lyssnande port för inspelningstjänsten, som ska exponeras när Windows-inspelningsagenten används. |
Utrullning av Edge Gateway Docker¶
Utrullning med pairing¶
Förutsättningar
Innan du rullar ut Edge Gateway Docker måste du skaffa en pairing-token.
Den utrullning som beskrivs nedan använder alla tillgängliga volymer (utom /opt/certificates/, som inte är till någon nytta i detta sammanhang) och exponerar alla portar.
Volymerna monteras på värdmaskinens filsystem på platsen EDGE_GATEWAY_REP. Inuti denna plats finns följande underkataloger:
- config
- graphical_archives
- ssh_archives
- log
Du kan anpassa variablerna i följande kommandon:
| Anpassat värde | Variabel | Kommentar |
|---|---|---|
DOCKER_NAME |
Namn på Docker-containern. | |
EDGE_GATEWAY_REP |
Plats i filsystemet där volymerna ska monteras. | |
ENV_MEDIATION_VALUE |
Värdet för miljövariabeln ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Värdet för miljövariabeln ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Värdet för miljövariabeln ENV_NO_CHECK_CERT. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_CONTROLLER_ADDRESS. |
Skapa den katalogstruktur i filsystemet som krävs för att montera volymerna:
1 2 3 4 | |
Och starta slutligen en ny container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
Containerns loggar kan visas med följande kommando:
1 | |
Manuell utrullning¶
Förutsättningar
Innan du rullar ut Edge Gateway Docker måste du ha de certifikat som krävs för Edge Gateway och för inspelningstjänsten.
Den utrullning som beskrivs nedan använder alla tillgängliga volymer och exponerar alla portar.
Volymerna monteras på värdmaskinens filsystem på platsen MANUAL_REP. Inuti denna plats finns följande underkataloger:
- config
- graphical_archives
- ssh_archives
- log
- certificates
Du kan anpassa variablerna i följande kommandon:
| Anpassat värde | Variabel | Kommentar |
|---|---|---|
MANUAL_NAME |
Namn på Docker-containern. | |
MANUAL_REP |
Plats i filsystemet där volymerna ska monteras. | |
ENV_GW_CERT_NAME_VALUE |
Värdet för miljövariabeln ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Värdet för miljövariabeln ENV_GW_CERT_PASSWORD. |
|
ENV_CARE_CERT_NAME_VALUE |
Värdet för miljövariabeln ENV_CARE_CERT_NAME. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Värdet för miljövariabeln ENV_CARE_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Värdet för miljövariabeln ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Värdet för miljövariabeln ENV_SSL_ROUTER_PORT. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Värdet för miljövariabeln ENV_KERBEROS_CONTROLLER_ADDRESS. |
Skapa den katalogstruktur i filsystemet som krävs för att montera volymerna:
1 2 3 4 5 | |
Placera därefter certifikaten för Edge Gateway och för inspelningstjänsten i MANUAL_REP/certificates.
Starta slutligen en ny container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
Containerns loggar kan visas med följande kommando:
1 | |