Instalación de la Edge Gateway Docker¶
Importación de la imagen Docker¶
Antes de poder crear un contenedor Edge Gateway Docker, debe importar la imagen Docker. Para ello, abra un shell desde el que disponga de los comandos Docker, así como del archivo cleanroom-gateway-4.6.1-33-v4.tgz. Desde el shell, ejecute el siguiente comando, ajustando la ruta del archivo TGZ si no se encuentra en el directorio actual:
1 | |
A continuación, compruebe que la importación se ha realizado correctamente con el siguiente comando:
1 | |
El resultado esperado es el siguiente (el identificador SHA256 puede variar según el sistema operativo en el que esté instalado Docker; los ejemplos proceden de Debian 13). Si no es así, la importación ha fallado:
1 2 3 4 5 6 | |
Resultado completo
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Configuración del contenedor¶
Variables de entorno¶
Variables para el despliegue por emparejamiento¶
| Nombre | Obligatorio | Valor predeterminado | Comentario |
|---|---|---|---|
ENV_MEDIATION |
SÍ | Se utiliza para la conexión por emparejamiento. Indica el tenant cyberelements. |
|
ENV_TOKEN |
SÍ | Se utiliza para la conexión por emparejamiento. Indica el token de emparejamiento que debe utilizarse para la conexión al Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NO | false |
Se utiliza para las conexiones por emparejamiento. Desactiva o no la comprobación del certificado web del Mediation Controller; resulta útil cuando el acceso se realiza por dirección IP o cuando el certificado web no está reconocido por las autoridades de certificación públicas predeterminadas. Valores aceptados: true o false. |
Variables para el despliegue manual¶
| Nombre | Obligatorio | Valor predeterminado | Comentario |
|---|---|---|---|
ENV_GW_CERT_NAME |
SÍ | Se utiliza para la conexión con configuración manual. Nombre del archivo de certificado para la conexión al enrutador SSL. |
|
ENV_GW_CERT_PASSWORD |
SÍ | Se utiliza para la conexión con configuración manual. Contraseña del archivo de certificado para la conexión al enrutador SSL. |
|
ENV_CARE_CERT_NAME |
NO | Valor de ENV_GW_CERT_NAME |
Se utiliza para la conexión con configuración manual. Nombre del archivo de certificado del servicio de grabación. |
ENV_CARE_CERT_PASSWORD |
NO | Valor de ENV_GW_CERT_PASSWORD |
Se utiliza para la conexión con configuración manual. Contraseña del archivo de certificado del servicio de grabación. |
ENV_SSL_ROUTER_IP |
SÍ | Se utiliza para la conexión con configuración manual. Dirección IP o nombre DNS del enrutador SSL al que se conectará la Edge Gateway. |
|
ENV_SSL_ROUTER_PORT |
NO | 443 |
Se utiliza para la conexión con configuración manual. Puerto del enrutador SSL al que se conectará la Edge Gateway. |
Variables diversas¶
| Nombre | Obligatorio | Valor predeterminado | Comentario |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NO | false |
Desactivación del servicio rsyslog.Valores aceptados: true o false. |
ENV_KERBEROS_CONFIG_ENABLE |
NO | false |
Activa la configuración Kerberos para permitir que las aplicaciones RDP se autentiquen en modo sin agente mediante Kerberos. Valores aceptados: true o false.Si es false, las demás variables Kerberos se ignoran. |
ENV_KERBEROS_DEFAULT_REALM |
SÍ (si la configuración Kerberos está activada) |
Nombre del realm Kerberos. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
SÍ (si la configuración Kerberos está activada) |
Nombre del dominio Kerberos. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
SÍ (si la configuración Kerberos está activada) |
Dirección de conexión al controlador Kerberos. |
Volúmenes¶
| Volumen | Comentario |
|---|---|
/etc/ipdiva/ |
Volumen de configuración de la Edge Gateway. Se recomienda montarlo en un volumen con nombre o en el sistema de archivos de la máquina anfitriona. |
/opt/certificates/ |
Volumen que contiene el o los certificados de la Edge Gateway en una configuración sin emparejamiento. |
/var/lib/ipdiva/carerecord/archives/ |
Volumen que contiene los archivos gráficos. Se recomienda montarlo en un volumen con nombre o en el sistema de archivos de la máquina anfitriona. |
/var/ipdiva/care/sshrecord/ |
Volumen que contiene los archivos SSH. Se recomienda montarlo en un volumen con nombre o en el sistema de archivos de la máquina anfitriona. |
/var/log/ |
Volumen que contiene los logs de la Edge Gateway. |
Puertos¶
| Puerto | Comentario |
|---|---|
2222 (o cualquier otro puerto disponible elegido por el administrador) |
Puerto de escucha del servicio de acceso directo SSH/SFTP. |
3389 |
Puerto de escucha del servicio de acceso directo RDP. |
8443 |
Puerto de escucha del servicio de grabación, que debe exponerse cuando se utiliza el agente de grabación Windows. |
Despliegue de la Edge Gateway Docker¶
Despliegue con emparejamiento¶
Requisitos previos
Antes de desplegar la Edge Gateway Docker, debe obtener un token de emparejamiento.
El despliegue descrito a continuación utilizará todos los volúmenes disponibles (salvo /opt/certificates/, que no es útil en este contexto) y expondrá todos los puertos.
Los volúmenes se montarán en el sistema de archivos de la máquina anfitriona en la ubicación EDGE_GATEWAY_REP. Dentro de esta ubicación se encuentran los siguientes subdirectorios:
- config
- graphical_archives
- ssh_archives
- log
Puede personalizar las variables de los comandos siguientes:
| Valor personalizado | Variable | Comentario |
|---|---|---|
DOCKER_NAME |
Nombre del contenedor Docker. | |
EDGE_GATEWAY_REP |
Ubicación en el sistema de archivos donde montar los volúmenes. | |
ENV_MEDIATION_VALUE |
Valor de la variable de entorno ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Valor de la variable de entorno ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Valor de la variable de entorno ENV_NO_CHECK_CERT. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Valor de la variable de entorno ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Valor de la variable de entorno ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Valor de la variable de entorno ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Valor de la variable de entorno ENV_KERBEROS_CONTROLLER_ADDRESS. |
Cree el árbol de directorios necesario para montar los volúmenes en el sistema de archivos:
1 2 3 4 | |
Y, por último, inicie un nuevo contenedor:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
Los logs del contenedor pueden consultarse con el siguiente comando:
1 | |
Despliegue manual¶
Requisitos previos
Antes de desplegar la Edge Gateway Docker, debe disponer de los certificados necesarios para la Edge Gateway y para el servicio de grabación.
El despliegue descrito a continuación utilizará todos los volúmenes disponibles y expondrá todos los puertos.
Los volúmenes se montarán en el sistema de archivos de la máquina anfitriona en la ubicación MANUAL_REP. Dentro de esta ubicación se encuentran los siguientes subdirectorios:
- config
- graphical_archives
- ssh_archives
- log
- certificates
Puede personalizar las variables de los comandos siguientes:
| Valor personalizado | Variable | Comentario |
|---|---|---|
MANUAL_NAME |
Nombre del contenedor Docker. | |
MANUAL_REP |
Ubicación en el sistema de archivos donde montar los volúmenes. | |
ENV_GW_CERT_NAME_VALUE |
Valor de la variable de entorno ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Valor de la variable de entorno ENV_GW_CERT_PASSWORD. |
|
ENV_CARE_CERT_NAME_VALUE |
Valor de la variable de entorno ENV_CARE_CERT_NAME. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Valor de la variable de entorno ENV_CARE_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Valor de la variable de entorno ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Valor de la variable de entorno ENV_SSL_ROUTER_PORT. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Valor de la variable de entorno ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Valor de la variable de entorno ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Valor de la variable de entorno ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Valor de la variable de entorno ENV_KERBEROS_CONTROLLER_ADDRESS. |
Cree el árbol de directorios necesario para montar los volúmenes en el sistema de archivos:
1 2 3 4 5 | |
A continuación, coloque los certificados de la Edge Gateway y del servicio de grabación en MANUAL_REP/certificates.
Por último, inicie un nuevo contenedor:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
Los logs del contenedor pueden consultarse con el siguiente comando:
1 | |