Gå til indholdet

Installation af Edge Gateway Docker

Import af Docker-imaget

Før du kan oprette en Edge Gateway Docker-container, skal du importere Docker-imaget. Åbn hertil en shell, hvor Docker-kommandoerne samt filen cleanroom-gateway-4.6.1-33-v4.tgz er tilgængelige for dig. Kør følgende kommando fra shellen, og tilpas stien til TGZ-filen, hvis den ikke ligger i den aktuelle mappe:

1
docker load --input cleanroom-gateway-4.6.1-33-v4.tgz

Kontroller derefter med følgende kommando, at importen lykkedes:

1
docker inspect --type=image cleanroom-gateway:4.6.1-33-v4

Den forventede udskrift er følgende (SHA256-id'et kan variere afhængigt af det operativsystem, som Docker er installeret på; eksemplerne stammer fra Debian 13). Er det ikke tilfældet, er importen mislykket:

1
2
3
4
5
6
[
    {
        "Id": "sha256:c63645a09181bc3b83958bedf2eb3d7ea5fbbc2526126edb660a519b93338974",
        "RepoTags": [
            "cleanroom-gateway:4.6.1-33-v4"
        ],
Fuldstændig udskrift
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
[
    {
        "Id": "sha256:c63645a09181bc3b83958bedf2eb3d7ea5fbbc2526126edb660a519b93338974",
        "RepoTags": [
            "cleanroom-gateway:4.6.1-33-v4"
        ],
        "RepoDigests": [
            "cleanroom-gateway@sha256:fd96104ea219a05216c90c71c39b761083c989cbab8ef1f388cac09015bd54a3"
        ],
        "Comment": "buildkit.dockerfile.v0",
        "Created": "2026-02-17T16:21:12.399890264+01:00",
        "Config": {
            "User": "root",
            "ExposedPorts": {
                "9080/tcp": {}
            },
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin",
                "DEBIAN_FRONTEND=noninteractive",
                "IMAGE_BUILD_DATE=20260217T161839",
                "IMAGE_BUILD_VERSION=4.6.1-33-v4",
                "IMAGE_IPDIPC=IPC-54826,IPC-53702,IPC-55425"
            ],
            "Entrypoint": [
                "/entrypoint.sh"
            ],
            "Volumes": {
                "/etc/ipdiva/": {},
                "/var/log/": {}
            },
            "Labels": {
                "maintainer": "contact@systancia.com",
                "org.label-schema.build-date": "20260217T161839",
                "org.label-schema.description": "Systancia Cleanroom Gateway",
                "org.label-schema.name": "Systancia Cleanroom 4.6.1-33-v4 Gateway",
                "org.label-schema.url": "http://systancia.com/",
                "org.label-schema.vendor": "Systancia",
                "version": "4.6.1-33-v4"
            },
            "Healthcheck": {
                "Test": [
                    "CMD-SHELL",
                    "/usr/lib/nagios/plugins/IPdivaSensorGateway -a isConnected -g 127.0.0.1:9080"
                ],
                "Interval": 300000000000,
                "Timeout": 10000000000,
                "Retries": 3
            }
        },
        "Architecture": "amd64",
        "Os": "linux",
        "Size": 1248982227,
        "GraphDriver": {
            "Data": {
                "LowerDir": "/var/lib/docker/overlay2/5a32af4bf30239320f2d4f04e9dde6e448d138d0e00dbcd0aa07ff859518bfd5/diff:/var/lib/docker/overlay2/da3ceed2e06933403d5e2b503f654efe58afd3067562d4991615cc79109f5000/diff:/var/lib/docker/overlay2/022f1b9fc82a6210ac50a7bf20705651a5a6bd2bfcdd8ca4993778870c4f04ce/diff:/var/lib/docker/overlay2/7675c3cb606871d89d593c5b40746256a109640e03d4846ee49392792f94c29b/diff:/var/lib/docker/overlay2/a0bc243e1069486711b74a39142def4596f99b21d00d286a2bd6212cf8902401/diff:/var/lib/docker/overlay2/fe91732a9355873a0d60ec041ea365567f0fbc963173c9428ab896b591fcb460/diff:/var/lib/docker/overlay2/d4af0110a3ab43120dea8c19e35b7552ad8f8d993d556c34143ecb3c4bd7e670/diff:/var/lib/docker/overlay2/399d72a9751679283e1435dffa5ea7b5abc07f264987815be3846e8e617cf031/diff:/var/lib/docker/overlay2/5c1723a91777858469dc540b3a91738f4b6fc6c0a3cc6686d48b4cb85a9c0400/diff:/var/lib/docker/overlay2/60b4e962507a658aa32be63de9cea55df0a45459b2f3549b3eef3443b35519b9/diff:/var/lib/docker/overlay2/9ff870b850857af52af3de1939f1abd129e96a91d608f3b8f68e0cbcd09eb181/diff",
                "MergedDir": "/var/lib/docker/overlay2/48efe7a9b5e8c4e24a395024dd0876c942b03a52ea161df553d5ee566505c4a8/merged",
                "UpperDir": "/var/lib/docker/overlay2/48efe7a9b5e8c4e24a395024dd0876c942b03a52ea161df553d5ee566505c4a8/diff",
                "WorkDir": "/var/lib/docker/overlay2/48efe7a9b5e8c4e24a395024dd0876c942b03a52ea161df553d5ee566505c4a8/work"
            },
            "Name": "overlay2"
        },
        "RootFS": {
            "Type": "layers",
            "Layers": [
                "sha256:51e78f04fd47b324ef2558bbed0cb5bc0d6d8e5ca3c56d5b98b91866a88f37bb",
                "sha256:3bb2b94a7a30506f2a91d55a04aa0e90a487b3a321d2e1df4f97dfbcfe32cfc0",
                "sha256:deb44bbc3e3d6990e142dc66532aeace714d6c191f1ede7a0f6fd8dcd7e751d3",
                "sha256:e61e4e2f89a04cb7bed974b2c8f510dd72d76e4bf998a000d082fc33bf29947e",
                "sha256:96b1236ab0e31d36a0d0fd17878770d969a11c8d4d33f8cacac568d0b0d76324",
                "sha256:989a4d7dbba1836ad30f58ca73f3101b21b80929f732d5ebdc87a69939b8cf6d",
                "sha256:1f2b05f37aceed6edd80cbe798657a7eb8fce3c7383df8d40d9fdeb273867a9d",
                "sha256:63aa193be3dc44af0057719f79991745e40d8b522a2aa49743dd04fe81b6a637",
                "sha256:02dcea7c2ed886996c81bd6980516420b90e2cdd930dc805388bcd5c7e14b5b3",
                "sha256:1f8c0ab2de5021d138baa67506b22d4d21750a23d0e9278a152daa2e7e953bff",
                "sha256:3601c2e047e3c5019a5e45fb23b478154beb6188761e31aeddb4326bfe16f81c",
                "sha256:20963ed8264d1ceaeb3680375c9c3df4045aa17af258957f3fa83f6224e62138"
            ]
        },
        "Metadata": {
            "LastTagTime": "0001-01-01T00:00:00Z"
        }
    }
]

Konfiguration af containeren

Miljøvariabler

Variabler til udrulning ved pairing

Navn Obligatorisk Standardværdi Kommentar
ENV_MEDIATION JA Bruges til forbindelse ved pairing.
Angivelse af CyberElements-tenanten.
ENV_TOKEN JA Bruges til forbindelse ved pairing.
Angivelse af det pairing-token, der skal bruges til forbindelsen til Mediation Controller.
ENV_NO_CHECK_CERT NEJ false Bruges til forbindelser ved pairing.
Angiver, om kontrollen af Mediation Controllers webcertifikat skal slås fra eller ikke; nyttigt ved adgang via en IP-adresse, eller når webcertifikatet ikke er anerkendt af de offentlige standardcertificeringsmyndigheder.
Accepterede værdier: true eller false.

Variabler til manuel udrulning

Navn Obligatorisk Standardværdi Kommentar
ENV_GW_CERT_NAME JA Bruges til forbindelse med manuel konfiguration.
Navn på certifikatfilen til forbindelsen til SSL Router.
ENV_GW_CERT_PASSWORD JA Bruges til forbindelse med manuel konfiguration.
Adgangskode til certifikatfilen til forbindelsen til SSL Router.
ENV_CARE_CERT_NAME NEJ Værdien af ENV_GW_CERT_NAME Bruges til forbindelse med manuel konfiguration.
Navn på optagelsestjenestens certifikatfil.
ENV_CARE_CERT_PASSWORD NEJ Værdien af ENV_GW_CERT_PASSWORD Bruges til forbindelse med manuel konfiguration.
Adgangskode til optagelsestjenestens certifikatfil.
ENV_SSL_ROUTER_IP JA Bruges til forbindelse med manuel konfiguration.
IP-adresse eller DNS-navn på den SSL router, som Edge Gateway opretter forbindelse til.
ENV_SSL_ROUTER_PORT NEJ 443 Bruges til forbindelse med manuel konfiguration.
Port på SSL Router, som Edge Gateway opretter forbindelse til.

Diverse variabler

Navn Obligatorisk Standardværdi Kommentar
ENV_DISABLE_RSYSLOG NEJ false Deaktivering af tjenesten rsyslog.
Accepterede værdier: true eller false.
ENV_KERBEROS_CONFIG_ENABLE NEJ false Slår Kerberos-indstillingerne til, så RDP-applikationer kan godkende sig via Kerberos i tilstanden uden agent.
Accepterede værdier: true eller false.
Ved false ignoreres de øvrige Kerberos-variabler.
ENV_KERBEROS_DEFAULT_REALM JA
(hvis Kerberos-konfigurationen er slået til)
Navn på Kerberos-realmet.
ENV_KERBEROS_DEFAULT_DOMAIN JA
(hvis Kerberos-konfigurationen er slået til)
Navn på Kerberos-domænet.
ENV_KERBEROS_CONTROLLER_ADDRESS JA
(hvis Kerberos-konfigurationen er slået til)
Forbindelsesadresse til Kerberos-controlleren.

Volumes

Volume Kommentar
/etc/ipdiva/ Konfigurationsvolume for Edge Gateway.
Vi anbefaler at montere det på et navngivet volume eller på værtsmaskinens filsystem.
/opt/certificates/ Volume, der indeholder Edge Gateways certifikat(er) i en konfiguration uden pairing.
/var/lib/ipdiva/carerecord/archives/ Volume, der indeholder de grafiske arkiver.
Vi anbefaler at montere det på et navngivet volume eller på værtsmaskinens filsystem.
/var/ipdiva/care/sshrecord/ Volume, der indeholder SSH-arkiverne.
Vi anbefaler at montere det på et navngivet volume eller på værtsmaskinens filsystem.
/var/log/ Volume, der indeholder Edge Gateways logfiler.

Porte

Port Kommentar
2222 (eller enhver anden tilgængelig port valgt af administratoren) Lytteport for tjenesten til direkte SSH/SFTP-adgang.
3389 Lytteport for tjenesten til direkte RDP-adgang.
8443 Lytteport for optagelsestjenesten, som skal eksponeres ved brug af Windows-optagelsesagenten.

Udrulning af Edge Gateway Docker

Udrulning med pairing

Forudsætninger

Før du udruller Edge Gateway Docker, skal du anskaffe et pairing-token.

Den udrulning, der beskrives nedenfor, bruger alle tilgængelige volumes (undtagen /opt/certificates/, som ikke er til nytte i denne sammenhæng) og eksponerer alle porte.
Volumes monteres på værtsmaskinens filsystem på placeringen EDGE_GATEWAY_REP. Inde i denne placering findes følgende undermapper:

  • config
  • graphical_archives
  • ssh_archives
  • log

Du kan tilpasse variablerne i følgende kommandoer:

Tilpasset værdi Variabel Kommentar
DOCKER_NAME Navn på Docker-containeren.
EDGE_GATEWAY_REP Placering i filsystemet, hvor volumes skal monteres.
ENV_MEDIATION_VALUE Værdien af miljøvariablen ENV_MEDIATION.
ENV_TOKEN_VALUE Værdien af miljøvariablen ENV_TOKEN.
ENV_NO_CHECK_CERT_VALUE Værdien af miljøvariablen ENV_NO_CHECK_CERT.
ENV_KERBEROS_CONFIG_ENABLE_VALUE Værdien af miljøvariablen ENV_KERBEROS_CONFIG_ENABLE.
ENV_KERBEROS_DEFAULT_REALM_VALUE Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_REALM.
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_DOMAIN.
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE Værdien af miljøvariablen ENV_KERBEROS_CONTROLLER_ADDRESS.

Opret den mappestruktur i filsystemet, der er nødvendig for at montere volumes:

1
2
3
4
mkdir -p EDGE_GATEWAY_REP/config
mkdir EDGE_GATEWAY_REP/graphical_archives
mkdir EDGE_GATEWAY_REP/ssh_archives
mkdir EDGE_GATEWAY_REP/log

Og start til sidst en ny container:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
docker run -d --restart unless-stopped --name "DOCKER_NAME" \
-e ENV_MEDIATION="ENV_MEDIATION_VALUE" \
-e ENV_TOKEN="ENV_TOKEN_VALUE" \
-e ENV_NO_CHECK_CERT="ENV_NO_CHECK_CERT_VALUE" \
-e ENV_KERBEROS_CONFIG_ENABLE="ENV_KERBEROS_CONFIG_ENABLE_VALUE" \
-e ENV_KERBEROS_DEFAULT_REALM="ENV_KERBEROS_DEFAULT_REALM_VALUE" \
-e ENV_KERBEROS_DEFAULT_DOMAIN="ENV_KERBEROS_DEFAULT_DOMAIN_VALUE" \
-e ENV_KERBEROS_CONTROLLER_ADDRESS="ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE" \
-v "EDGE_GATEWAY_REP/config/:/etc/ipdiva/:rw" \
-v "EDGE_GATEWAY_REP/graphical_archives/:/var/lib/ipdiva/carerecord/archives/:rw" \
-v "EDGE_GATEWAY_REP/ssh_archives/:/var/ipdiva/care/sshrecord/:rw" \
-v "EDGE_GATEWAY_REP/log/:/var/log/:rw" \
-p 2222:2222 \
-p 3389:3389 \
-p 8443:8443 \
cleanroom-gateway:4.6.1-33-v4

Containerens logfiler kan ses med følgende kommando:

1
docker logs -f DOCKER_NAME

Manuel udrulning

Forudsætninger

Før du udruller Edge Gateway Docker, skal du råde over de nødvendige certifikater til Edge Gateway og til optagelsestjenesten.

Den udrulning, der beskrives nedenfor, bruger alle tilgængelige volumes og eksponerer alle porte.
Volumes monteres på værtsmaskinens filsystem på placeringen MANUAL_REP. Inde i denne placering findes følgende undermapper:

  • config
  • graphical_archives
  • ssh_archives
  • log
  • certificates

Du kan tilpasse variablerne i følgende kommandoer:

Tilpasset værdi Variabel Kommentar
MANUAL_NAME Navn på Docker-containeren.
MANUAL_REP Placering i filsystemet, hvor volumes skal monteres.
ENV_GW_CERT_NAME_VALUE Værdien af miljøvariablen ENV_GW_CERT_NAME.
ENV_GW_CERT_PASSWORD_VALUE Værdien af miljøvariablen ENV_GW_CERT_PASSWORD.
ENV_CARE_CERT_NAME_VALUE Værdien af miljøvariablen ENV_CARE_CERT_NAME.
ENV_CARE_CERT_PASSWORD_VALUE Værdien af miljøvariablen ENV_CARE_CERT_PASSWORD.
ENV_SSL_ROUTER_IP_VALUE Værdien af miljøvariablen ENV_SSL_ROUTER_IP.
ENV_SSL_ROUTER_PORT_VALUE Værdien af miljøvariablen ENV_SSL_ROUTER_PORT.
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE Værdien af miljøvariablen ENV_KERBEROS_CONFIG_ENABLE.
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_REALM.
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_DOMAIN.
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE Værdien af miljøvariablen ENV_KERBEROS_CONTROLLER_ADDRESS.

Opret den mappestruktur i filsystemet, der er nødvendig for at montere volumes:

1
2
3
4
5
mkdir -p MANUAL_REP/config
mkdir MANUAL_REP/graphical_archives
mkdir MANUAL_REP/ssh_archives
mkdir MANUAL_REP/log
mkdir MANUAL_REP/certificates

Læg derefter certifikaterne til Edge Gateway og til optagelsestjenesten i MANUAL_REP/certificates.

Start til sidst en ny container:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
docker run -d --restart unless-stopped --name "MANUAL_NAME" \
-e ENV_GW_CERT_NAME="ENV_GW_CERT_NAME_VALUE" \
-e ENV_GW_CERT_PASSWORD="ENV_GW_CERT_PASSWORD_VALUE" \
-e ENV_CARE_CERT_NAME="ENV_CARE_CERT_NAME_VALUE" \
-e ENV_CARE_CERT_PASSWORD="ENV_CARE_CERT_PASSWORD_VALUE" \
-e ENV_SSL_ROUTER_IP="ENV_SSL_ROUTER_IP_VALUE" \
-e ENV_SSL_ROUTER_PORT="ENV_SSL_ROUTER_PORT_VALUE" \
-e ENV_KERBEROS_CONFIG_ENABLE="ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE" \
-e ENV_KERBEROS_DEFAULT_REALM="ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE" \
-e ENV_KERBEROS_DEFAULT_DOMAIN="ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE" \
-e ENV_KERBEROS_CONTROLLER_ADDRESS="ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE" \
-v "MANUAL_REP/config/:/etc/ipdiva/:rw" \
-v "MANUAL_REP/graphical_archives/:/var/lib/ipdiva/carerecord/archives/:rw" \
-v "MANUAL_REP/ssh_archives/:/var/ipdiva/care/sshrecord/:rw" \
-v "MANUAL_REP/log/:/var/log/:rw" \
-v "MANUAL_REP/certificates/:/opt/certificates/:ro" \
-p 2222:2222 \
-p 3389:3389 \
-p 8443:8443 \
cleanroom-gateway:4.6.1-33-v4

Containerens logfiler kan ses med følgende kommando:

1
docker logs -f MANUAL_NAME