Installation af Edge Gateway Docker¶
Import af Docker-imaget¶
Før du kan oprette en Edge Gateway Docker-container, skal du importere Docker-imaget. Åbn hertil en shell, hvor Docker-kommandoerne samt filen cleanroom-gateway-4.6.1-33-v4.tgz er tilgængelige for dig. Kør følgende kommando fra shellen, og tilpas stien til TGZ-filen, hvis den ikke ligger i den aktuelle mappe:
1 | |
Kontroller derefter med følgende kommando, at importen lykkedes:
1 | |
Den forventede udskrift er følgende (SHA256-id'et kan variere afhængigt af det operativsystem, som Docker er installeret på; eksemplerne stammer fra Debian 13). Er det ikke tilfældet, er importen mislykket:
1 2 3 4 5 6 | |
Fuldstændig udskrift
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Konfiguration af containeren¶
Miljøvariabler¶
Variabler til udrulning ved pairing¶
| Navn | Obligatorisk | Standardværdi | Kommentar |
|---|---|---|---|
ENV_MEDIATION |
JA | Bruges til forbindelse ved pairing. Angivelse af CyberElements-tenanten. |
|
ENV_TOKEN |
JA | Bruges til forbindelse ved pairing. Angivelse af det pairing-token, der skal bruges til forbindelsen til Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NEJ | false |
Bruges til forbindelser ved pairing. Angiver, om kontrollen af Mediation Controllers webcertifikat skal slås fra eller ikke; nyttigt ved adgang via en IP-adresse, eller når webcertifikatet ikke er anerkendt af de offentlige standardcertificeringsmyndigheder. Accepterede værdier: true eller false. |
Variabler til manuel udrulning¶
| Navn | Obligatorisk | Standardværdi | Kommentar |
|---|---|---|---|
ENV_GW_CERT_NAME |
JA | Bruges til forbindelse med manuel konfiguration. Navn på certifikatfilen til forbindelsen til SSL Router. |
|
ENV_GW_CERT_PASSWORD |
JA | Bruges til forbindelse med manuel konfiguration. Adgangskode til certifikatfilen til forbindelsen til SSL Router. |
|
ENV_CARE_CERT_NAME |
NEJ | Værdien af ENV_GW_CERT_NAME |
Bruges til forbindelse med manuel konfiguration. Navn på optagelsestjenestens certifikatfil. |
ENV_CARE_CERT_PASSWORD |
NEJ | Værdien af ENV_GW_CERT_PASSWORD |
Bruges til forbindelse med manuel konfiguration. Adgangskode til optagelsestjenestens certifikatfil. |
ENV_SSL_ROUTER_IP |
JA | Bruges til forbindelse med manuel konfiguration. IP-adresse eller DNS-navn på den SSL router, som Edge Gateway opretter forbindelse til. |
|
ENV_SSL_ROUTER_PORT |
NEJ | 443 |
Bruges til forbindelse med manuel konfiguration. Port på SSL Router, som Edge Gateway opretter forbindelse til. |
Diverse variabler¶
| Navn | Obligatorisk | Standardværdi | Kommentar |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NEJ | false |
Deaktivering af tjenesten rsyslog.Accepterede værdier: true eller false. |
ENV_KERBEROS_CONFIG_ENABLE |
NEJ | false |
Slår Kerberos-indstillingerne til, så RDP-applikationer kan godkende sig via Kerberos i tilstanden uden agent. Accepterede værdier: true eller false.Ved false ignoreres de øvrige Kerberos-variabler. |
ENV_KERBEROS_DEFAULT_REALM |
JA (hvis Kerberos-konfigurationen er slået til) |
Navn på Kerberos-realmet. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
JA (hvis Kerberos-konfigurationen er slået til) |
Navn på Kerberos-domænet. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
JA (hvis Kerberos-konfigurationen er slået til) |
Forbindelsesadresse til Kerberos-controlleren. |
Volumes¶
| Volume | Kommentar |
|---|---|
/etc/ipdiva/ |
Konfigurationsvolume for Edge Gateway. Vi anbefaler at montere det på et navngivet volume eller på værtsmaskinens filsystem. |
/opt/certificates/ |
Volume, der indeholder Edge Gateways certifikat(er) i en konfiguration uden pairing. |
/var/lib/ipdiva/carerecord/archives/ |
Volume, der indeholder de grafiske arkiver. Vi anbefaler at montere det på et navngivet volume eller på værtsmaskinens filsystem. |
/var/ipdiva/care/sshrecord/ |
Volume, der indeholder SSH-arkiverne. Vi anbefaler at montere det på et navngivet volume eller på værtsmaskinens filsystem. |
/var/log/ |
Volume, der indeholder Edge Gateways logfiler. |
Porte¶
| Port | Kommentar |
|---|---|
2222 (eller enhver anden tilgængelig port valgt af administratoren) |
Lytteport for tjenesten til direkte SSH/SFTP-adgang. |
3389 |
Lytteport for tjenesten til direkte RDP-adgang. |
8443 |
Lytteport for optagelsestjenesten, som skal eksponeres ved brug af Windows-optagelsesagenten. |
Udrulning af Edge Gateway Docker¶
Udrulning med pairing¶
Forudsætninger
Før du udruller Edge Gateway Docker, skal du anskaffe et pairing-token.
Den udrulning, der beskrives nedenfor, bruger alle tilgængelige volumes (undtagen /opt/certificates/, som ikke er til nytte i denne sammenhæng) og eksponerer alle porte.
Volumes monteres på værtsmaskinens filsystem på placeringen EDGE_GATEWAY_REP. Inde i denne placering findes følgende undermapper:
- config
- graphical_archives
- ssh_archives
- log
Du kan tilpasse variablerne i følgende kommandoer:
| Tilpasset værdi | Variabel | Kommentar |
|---|---|---|
DOCKER_NAME |
Navn på Docker-containeren. | |
EDGE_GATEWAY_REP |
Placering i filsystemet, hvor volumes skal monteres. | |
ENV_MEDIATION_VALUE |
Værdien af miljøvariablen ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Værdien af miljøvariablen ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Værdien af miljøvariablen ENV_NO_CHECK_CERT. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_CONTROLLER_ADDRESS. |
Opret den mappestruktur i filsystemet, der er nødvendig for at montere volumes:
1 2 3 4 | |
Og start til sidst en ny container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
Containerens logfiler kan ses med følgende kommando:
1 | |
Manuel udrulning¶
Forudsætninger
Før du udruller Edge Gateway Docker, skal du råde over de nødvendige certifikater til Edge Gateway og til optagelsestjenesten.
Den udrulning, der beskrives nedenfor, bruger alle tilgængelige volumes og eksponerer alle porte.
Volumes monteres på værtsmaskinens filsystem på placeringen MANUAL_REP. Inde i denne placering findes følgende undermapper:
- config
- graphical_archives
- ssh_archives
- log
- certificates
Du kan tilpasse variablerne i følgende kommandoer:
| Tilpasset værdi | Variabel | Kommentar |
|---|---|---|
MANUAL_NAME |
Navn på Docker-containeren. | |
MANUAL_REP |
Placering i filsystemet, hvor volumes skal monteres. | |
ENV_GW_CERT_NAME_VALUE |
Værdien af miljøvariablen ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Værdien af miljøvariablen ENV_GW_CERT_PASSWORD. |
|
ENV_CARE_CERT_NAME_VALUE |
Værdien af miljøvariablen ENV_CARE_CERT_NAME. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Værdien af miljøvariablen ENV_CARE_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Værdien af miljøvariablen ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Værdien af miljøvariablen ENV_SSL_ROUTER_PORT. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Værdien af miljøvariablen ENV_KERBEROS_CONTROLLER_ADDRESS. |
Opret den mappestruktur i filsystemet, der er nødvendig for at montere volumes:
1 2 3 4 5 | |
Læg derefter certifikaterne til Edge Gateway og til optagelsestjenesten i MANUAL_REP/certificates.
Start til sidst en ny container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
Containerens logfiler kan ses med følgende kommando:
1 | |