Installation av HTML5 Gateway Docker¶
Importera Docker-avbilden¶
Innan du kan skapa en HTML5 Gateway Docker-container måste du importera Docker-avbildningen. Öppna för detta en shell där du har tillgång till Docker-kommandona samt till filen cleanroom-html5-4.6.1-33-v2.tgz. Kör följande kommando från shellen och justera sökvägen till TGZ-filen om den inte finns i den aktuella katalogen:
1 | |
Kontrollera därefter med följande kommando att importen lyckades:
1 | |
Den förväntade utdatan är följande. Om så inte är fallet har importen misslyckats:
1 2 3 4 5 6 | |
Fullständig utskrift
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 | |
Konfiguration av containern¶
Miljövariabler¶
Variabler för utrullning genom pairing¶
| Namn | Obligatorisk | Standardvärde | Kommentar |
|---|---|---|---|
ENV_MEDIATION |
JA | Används för anslutning genom pairing. Anger DNS-namnet eller IP-adressen för anslutning till webbgränssnittet för en CyberElements Bastion-plattform. |
|
ENV_TOKEN |
JA | Används för anslutning genom pairing. Anger den pairing-token som ska användas för anslutningen till Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NEJ | false |
Används för anslutningar genom pairing. Inaktiverar kontrollen av webbcertifikatet för Mediation Controller eller inte; användbart med CyberElements Bastion när åtkomsten sker via IP-adress eller när webbcertifikatet inte är ett certifikat som erkänns av de offentliga standardcertifikatutfärdarna. Godtagna värden: true eller false. |
Variabler för manuell utrullning¶
| Namn | Obligatorisk | Standardvärde | Kommentar |
|---|---|---|---|
ENV_GW_CERT_NAME |
JA | Används för anslutning med manuell konfiguration. Namn på certifikatfilen för anslutningen till SSL Router. |
|
ENV_GW_CERT_PASSWORD |
JA | Används för anslutning med manuell konfiguration. Lösenord för certifikatfilen för anslutningen till SSL Router. |
|
ENV_SSL_ROUTER_IP |
JA | Används för anslutning med manuell konfiguration. IP-adress eller DNS-namn för den SSL router som HTML5 Gateway ansluter till. |
|
ENV_SSL_ROUTER_PORT |
NEJ | 443 |
Används för anslutning med manuell konfiguration. Port för den SSL router som HTML5 Gateway ansluter till. |
Övriga variabler¶
| Namn | Obligatorisk | Standardvärde | Kommentar |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NEJ | false |
Inaktivering av tjänsten rsyslog.Tillåtna värden: true eller false. |
Volymer¶
| Volym | Kommentar |
|---|---|
/etc/ipdiva/ |
Konfigurationsvolym för HTML5 Gateway. Vi rekommenderar att den monteras på en namngiven volym eller på värdmaskinens filsystem. |
/opt/certificates/ |
Volym som innehåller certifikatet eller certifikaten för HTML5 Gateway vid en konfiguration utan pairing. |
/var/log/ |
Volym som innehåller loggarna för HTML5 Gateway. |
Portar¶
| Port | Kommentar |
|---|---|
8080 |
Lyssningsport för HTML5-tjänsten. |
Utrullning av HTML5 Gateway Docker¶
Utrullning med pairing¶
Förutsättningar
Innan du rullar ut HTML5 Gateway Docker måste du hämta en pairing token.
Den utrullning som beskrivs nedan använder alla tillgängliga volymer (utom /opt/certificates/, som inte är till någon nytta i detta sammanhang) och exponerar alla portar.
Volymerna monteras på värdmaskinens filsystem på platsen HTML5_GATEWAY_REP. Inuti denna plats finns följande underkataloger:
- config
- log
Du kan anpassa variablerna i följande kommandon:
| Anpassat värde | Variabel | Kommentar |
|---|---|---|
DOCKER_NAME |
Namn på Docker-containern. | |
HTML5_GATEWAY_REP |
Plats i filsystemet där volymerna ska monteras. | |
ENV_MEDIATION_VALUE |
Värdet för miljövariabeln ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Värdet för miljövariabeln ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Värdet för miljövariabeln ENV_NO_CHECK_CERT. |
Skapa den katalogstruktur i filsystemet som krävs för att montera volymerna:
1 2 | |
Och starta slutligen en ny container:
1 2 3 4 5 6 7 8 | |
Containerns loggar kan visas med följande kommando:
1 | |
Manuell utrullning¶
Förutsättningar
Innan du rullar ut HTML5 Gateway Docker måste du ha det certifikat som krävs för HTML5 Gateway.
Den utrullning som beskrivs nedan använder alla tillgängliga volymer och exponerar alla portar.
Volymerna monteras på värdmaskinens filsystem på platsen MANUAL_REP. Inuti denna plats finns följande underkataloger:
- config
- log
- certificates
Du kan anpassa variablerna i följande kommandon:
| Anpassat värde | Variabel | Kommentar |
|---|---|---|
MANUAL_NAME |
Namn på Docker-containern. | |
MANUAL_REP |
Plats i filsystemet där volymerna ska monteras. | |
ENV_GW_CERT_NAME_VALUE |
Värdet för miljövariabeln ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Värdet för miljövariabeln ENV_GW_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Värdet för miljövariabeln ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Värdet för miljövariabeln ENV_SSL_ROUTER_PORT. |
Skapa den katalogstruktur i filsystemet som krävs för att montera volymerna:
1 2 3 | |
Placera därefter certifikaten för HTML5 Gateway och för inspelningstjänsten i MANUAL_REP/certificates.
Starta slutligen en ny container:
1 2 3 4 5 6 7 8 9 10 | |
Containerns loggar kan visas med följande kommando:
1 | |
Konfiguration av Mediation Controller¶
För att den nya HTML5 Gateway Docker ska vara i drift återstår det att konfigurera Mediation Controller-servern via SSH- eller konsolåtkomst med root-behörigheter.
Denna sista inställning krävs för att Mediation Controller ska kunna kommunicera med HTML5-tjänsten.
Denna konfiguration varierar dock beroende på var HTML5 Gateway Docker är placerad:
Det övergripande schemat ser ut så här:
flowchart LR
subgraph DMZ
direction TB
HTML5(HTML5 Gateway Docker)
MED(Mediation Controller)
end
subgraph LAN
GW(Edge Gateway)
end
MED -.-> |Anslutning till HTML5-tjänsten ; TCP 8080| HTML5
HTML5 --> |TLS Tunnel| MED
MED ~~~ GW
GW --> |TLS Tunnel| MED
GW ~~~ MED
linkStyle 0 stroke:#d22,color;
I detta sammanhang måste informationen nedan läggas till i filen /etc/ipdiva/httpd/commonParameters.extra.conf, eller så måste denna fil skapas.
Inställningarna kan anpassas:
| Anpassat värde | Variabel | Kommentar |
|---|---|---|
HTML5_URL_DMZ |
URL som konfigurerades när HTML5 Gateway deklarerades i administrationskonsolen. | |
HTML5_IP_DMZ |
DNS-namn eller IP-adress för den Docker-server där HTML5 Gateway Docker är aktiv. | |
HTML5_PORT_DMZ |
Port som Docker-servern publicerar för HTML5 Gateway Docker. |
1 2 3 4 5 6 7 8 9 10 11 12 13 | |
Det övergripande schemat ser ut så här:
flowchart LR
subgraph DMZ
direction TB
MED(Mediation Controller)
end
subgraph LAN
HTML5(HTML5 Gateway Docker)
GW(Edge Gateway)
end
MED -.- | Anslutning till HTML5-tjänsten ; via TLS-tunneln| GW -.-> |Anslutning till HTML5-tjänsten ; TCP 8080| HTML5
HTML5 --> |TLS Tunnel| MED
GW --> |TLS Tunnel| MED
linkStyle 0,1 stroke:#d22,color;
I detta sammanhang måste informationen nedan läggas till i filen /etc/ipdiva/httpd/commonParameters.extra.conf, eller så måste denna fil skapas.
Inställningarna kan anpassas:
| Anpassat värde | Variabel | Kommentar |
|---|---|---|
HTML5_URL_LAN |
URL som konfigurerades när HTML5 Gateway deklarerades i administrationskonsolen. | |
GW_NAME_LAN |
Namnet på den Edge Gateway som används för att ansluta till HTML5-tjänsten. Lodstrecket i slutet av raden måste behållas. | |
ORGANIZATION_NAME_LAN |
Namnet på den organisation som Edge Gateway ansluter till. | |
HTML5_IP_LAN |
DNS-namn eller IP-adress för den Docker-server där HTML5 Gateway Docker är aktiv. | |
HTML5_PORT_LAN |
Port som Docker-servern publicerar för HTML5 Gateway Docker. |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Tips
Denna konfiguration kan också användas i följande situation, där en Edge Gateway Docker och en HTML5 Gateway Docker körs i samma Docker-nätverk:
flowchart LR
subgraph DMZ
direction TB
MED(Mediation Controller)
end
subgraph LAN
subgraph docker[Docker Server]
HTML5([HTML5 Gateway Docker])
GW([Edge Gateway])
end
end
MED -.- | Anslutning till HTML5-tjänsten ; via TLS-tunneln| GW -.-> |Anslutning till HTML5-tjänsten ; TCP 8080 via Docker-nätverket| HTML5
HTML5 --> |TLS Tunnel| MED
GW --> |TLS Tunnel| MED
linkStyle 0,1 stroke:#d22,color;
Exempel
I detta exempel rullar vi ut en Edge Gateway och en HTML5 Gateway på samma Docker-server.
Den infrastruktur som används i exemplet är följande:
- Mediation Controller-server
- Webb-IP-adress:
10.0.10.10 - Namn på organisationen:
my-organization-name - Token för Edge Gateway:
YJ5N-JN05-N5LS-N26H-7JHA-HZ9R-BGJF-MAVH - Token för HTML5 Gateway:
ATCW-OMVR-0RY4-LW1M-D9G9-H5VF-WPX5-YCXF - URL för åtkomst till HTML5-tjänsten:
HTML5_DOCKER
- Webb-IP-adress:
- Docker-server
- Namn på Docker-nätverket:
cyberelements-cleanroom-network - Edge Gateway
- Namn:
my-edge-gateway-docker - Rotplats i filsystemet:
/opt/my-edge-gateway-docker
- Namn:
- HTML5 Gateway
- Namn:
my-html5-gateway-docker - Rotplats i filsystemet:
/opt/my-html5-gateway-docker
- Namn:
- Namn på Docker-nätverket:
Först måste du på Docker-servern skapa den katalogstruktur som Docker-volymerna ska monteras i:
1 2 3 4 5 6 | |
Skapa därefter ett Docker-nätverk av typen bridge så att de två containrarna kan kommunicera med varandra:
1 | |
Starta sedan containern för Edge Gateway. Observera att exemplet upprättar en anslutning genom pairing, med åtkomst till Mediation Controller via dess IP-adress och utan att någon certifikatkontroll läggs till. Dessutom läggs parametern --network till för att ange att det tidigare skapade Docker-nätverket ska användas:
1 2 3 4 5 6 7 8 9 10 11 12 13 | |
Starta sedan containern för HTML5 Gateway. Observera att exemplet upprättar en anslutning genom pairing, med åtkomst till Mediation Controller via dess IP-adress och utan att någon certifikatkontroll läggs till. Dessutom läggs parametern --network till för att ange att det tidigare skapade Docker-nätverket ska användas, och eftersom åtkomsten till HTML5-tjänsten går via Docker-nätverket behöver port 8080 inte publiceras:
1 2 3 4 5 6 7 8 | |
Till sist måste filen /etc/ipdiva/httpd/commonParameters.extra.conf på Mediation Controller-servern eller -servrarna konfigureras. Följande avsnitt ska läggas till:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Innan du tillämpar de nya inställningarna måste du kontrollera att den nya konfigurationen inte orsakar något blockerande fel för webbservern Apache2.
Kör följande kommando för att göra det:
1 | |
Om svaret är Syntax OK kan ändringarna tillämpas med kommandot nedan. Kontrollera annars konfigurationen i din fil /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |