Conectar una Edge Gateway mediante el mecanismo de emparejamiento¶
Información
El método de conexión por emparejamiento funciona igual para una Edge Gateway que para una HTML5 Gateway.
Requisitos previos
Se requiere acceso SSH o por consola a la Edge Gateway con el usuario root.
Para que el emparejamiento de la Edge Gateway se realice correctamente, el paquete ipdiva-gateway-setup debe estar instalado en la máquina. Todas las appliances virtuales de CyberElements (versión 4.6 o posterior) lo incluyen.
Si el repositorio de Systancia está correctamente configurado, el siguiente comando comprueba la presencia del paquete e intenta instalarlo si es necesario:
1 | |
Conéctese al servidor Edge Gateway por SSH o en modo consola con el usuario root y ejecute un comando equivalente al siguiente para iniciar el proceso de emparejamiento de una Edge Gateway o de una HTML5 Gateway:
1 | |
A continuación se detallan las distintas opciones:
-s: define el nombre DNS del Mediation Controller o del tenant CyberElements; puede utilizarse una dirección IP, pero lo más probable es que ello obligue a usar el modo no seguro.-t: define el token de emparejamiento que se va a utilizar (generación de un token de emparejamiento).-k: activación del modo no seguro, en el que se desactiva la comprobación de la validez del certificado web del Mediation Controller. Este parámetro no debe utilizarse de forma sistemática, sino únicamente en contextos donde sea necesario y donde se haya descartado la presencia de un atacante MITM (la validación de un certificado web garantiza la identidad del servidor contactado).-n: define el sufijo del nombre de la instancia de Edge Gateway en la máquina; si no se define, se utilizará el nombre de la instancia principal,gatewayohtml5gateway. Indique únicamente un nombre que contenga números, letras o los caracteres especiales-o_. Para la primera conexión de una Edge Gateway o de una HTML5 Gateway al servidor, se recomienda no definir el parámetro-n.--no-care: el emparejamiento no intentará instalar el certificado del servicio de grabación.-v: activación del modo detallado para obtener más información sobre el proceso de emparejamiento.
Ejemplos
Para instalar la primera instancia de Edge Gateway en una máquina, bastaría con el siguiente comando:
1 | |
Sin embargo, si el acceso al servidor Mediation Controller solo es posible mediante una dirección IP cuyo certificado web no sea adecuado, hay que activar el modo no seguro (utilícelo preferentemente cuando la conexión no pase por la red pública):
1 | |
Si ya existe una primera instancia de Edge Gateway en la máquina, habría que crear una nueva instancia sin modificar el certificado del servicio de grabación:
1 | |
El comando anterior, al crear una nueva instancia denominada gateway-instance-2 (las Edge Gateways adoptan automáticamente el prefijo gateway-, mientras que las HTML5 Gateways adoptan el sufijo html5gateway-), crea también nuevos directorios para:
- Gestionar los parámetros de la instancia mediante el directorio
/etc/ipdiva/gateway-instance-2/. - Iniciar, detener o reiniciar la instancia mediante los scripts del directorio
/usr/local/ipdiva/gateway-instance-2/bin/.