Tilslutning af en Edge Gateway ved hjælp af pairing-mekanismen¶
Information
Forbindelsesmetoden via pairing fungerer på samme måde for en Edge Gateway som for en HTML5 Gateway.
Forudsætninger
Der kræves SSH- eller konsoladgang til Edge Gateway med brugeren root.
For at pairingen af Edge Gateway kan lykkes, skal pakken ipdiva-gateway-setup være installeret på maskinen. Alle virtuelle appliances fra CyberElements (version 4.6 eller nyere) indeholder pakken.
Hvis Systancia-repositoryet er konfigureret korrekt, kontrollerer følgende kommando, om pakken findes, og forsøger at installere den, hvis det er nødvendigt:
1 | |
Forbind til Edge Gateway-serveren via SSH eller i konsoltilstand med brugeren root, og kør en kommando svarende til følgende for at starte pairing-processen for en Edge Gateway eller en HTML5 Gateway:
1 | |
Her er detaljerne for de forskellige tilvalg:
-s: definerer DNS-navnet på den pågældende Mediation Controller eller CyberElements-tenant; en IP-adresse kan bruges, men vil højst sandsynligt kræve brug af den usikre tilstand.-t: definerer det pairing-token, der skal bruges (generering af et pairing-token).-k: aktivering af den usikre tilstand, hvor kontrollen af gyldigheden af webcertifikatet for Mediation Controller-serveren er slået fra. Denne indstilling bør ikke bruges systematisk, men kun i sammenhænge, hvor den er nødvendig, og hvor tilstedeværelsen af en MITM-angriber er udelukket (valideringen af et webcertifikat sikrer identiteten af den kontaktede server).-n: definition af suffikset til navnet på Edge Gateway-instansen på maskinen; hvis det ikke er defineret, bruges navnet på hovedinstansen,gatewayellerhtml5gateway. Angiv kun et navn, der indeholder tal, bogstaver eller specialtegnene-eller_. Ved den første forbindelse mellem en Edge Gateway eller en HTML5 Gateway og serveren anbefales det ikke at angive parameteren-n.--no-care: pairingen forsøger ikke at installere certifikatet til optagelsestjenesten.-v: aktivering af den udførlige tilstand for at få flere oplysninger om pairing-processen.
Eksempler
For at installere den første Edge Gateway-instans på en maskine er følgende kommando tilstrækkelig:
1 | |
Hvis adgangen til Mediation Controller-serveren derimod kun er mulig med en IP-adresse, hvis webcertifikat ikke passer, skal den usikre tilstand slås til (bruges helst, når forbindelsen ikke går gennem det offentlige netværk):
1 | |
Hvis der allerede findes en første Edge Gateway-instans på maskinen, skal der oprettes en ny instans uden at ændre certifikatet til optagelsestjenesten:
1 | |
Den foregående kommando opretter en ny instans med navnet gateway-instance-2 (Edge Gateways får automatisk præfikset gateway-, mens HTML5 Gateways får suffikset html5gateway-) og opretter desuden nye mapper til at:
- Administrere instansens indstillinger via mappen
/etc/ipdiva/gateway-instance-2/. - Starte, stoppe eller genstarte instansen via scripterne i mappen
/usr/local/ipdiva/gateway-instance-2/bin/.