Edellytykset¶
Virtualisointiympäristö¶
Appliance toimitetaan VMwarelle OVA-muodossa ja Hyper-V:lle täydellisenä virtuaalisena appliancena (VHDX) — katso virtuaalisen appliancen tuonti.
Tuote ei suorita omaa virtualisointia, joten sisäkkäistä virtualisointia ei tarvitse ottaa käyttöön virtuaalikoneessa.
CPU¶
Neljän ytimen suoritin kattaa useimmat käyttötapaukset.
RAM¶
Varoitus!
Alla olevat arvot ovat vain suuntaa antavia: moni tekijä vaikuttaa RAM-muistin kulutukseen, ensimmäisenä tosiasiallisesti käytetyt tuotteen toiminnot.
RAM-muistin kulutus riippuu samanaikaisten istuntojen määrästä ja käytetyistä sovellustyypeistä:
- 1–5 samanaikaista käyttäjää: vähintään 2 GB RAM-muistia, 4 GB suositeltu.
- 5–20 samanaikaista käyttäjää: vähintään 4 GB RAM-muistia.
- 20 samanaikaista käyttäjää tai enemmän: 8 GB RAM-muistia.
Huomaa, että RDP- tai VNC-sovellus ilman agenttia voi kuluttaa jopa 400 MB jokaista käynnistettyä sovellusta kohti. Jos tällaisia sovelluksia käytetään paljon, seuraa RAM-muistin käyttöä, jotta voit mitoittaa sen vastaavasti.
Levy¶
Appliance toimitetaan valmiiksi osioituna: mitään ei tarvitse järjestellä. Ajan myötä kasvaa tallenteiden tallennustila seuraavissa hakemistoissa:
/var/log/: järjestelmälokit./var/lib/ipdiva/carerecord/recording/: parhaillaan tallennettavat arkistot (väliaikainen tallennustila)./var/lib/ipdiva/carerecord/archives/: graafiset arkistot./var/ipdiva/care/sshrecord/: ei-graafiset arkistot (SSH).
Mitoita hakemistolle /var varattu tila oman käyttösi mukaan: graafiset arkistot kuluttavat 1–2 MB tallennusminuuttia kohti, SSH-arkistot alle 100 KB minuutissa. Tämän lisäksi arkistojen tallennus voidaan ulkoistaa.
Verkko¶
Edge Gateway tarvitsee yhden IP-osoitteen. Se sijoitetaan yleensä lähiverkkoon, VLAN-verkkoihin, joista se tavoittaa kohderesurssit.
Liikenne alustaasi kohti¶
| Kohde | Kohdeportti | Huomautukset |
|---|---|---|
<tenant>.cyberelements.io |
TCP 443 | Pairing ja verkkoliikenne alustasi kanssa. |
| Alustasi SSL Router | TCP 443 | TLSv1.3-tunneli, joka välittää tuotteen liikenteen. Osoite näkyy hallintakonsolissa, kun Edge Gateway on ilmoitettu. |
Lähtevä liikenne¶
| Kohde | Kohdeportti | Huomautukset |
|---|---|---|
| Debian-repositoryt | TCP 80 | Tarvitaan järjestelmän pitämiseen ajan tasalla. Appliancet käyttävät osoitteita ftp.fr.debian.org ja security.debian.org. |
| DNS-palvelin | UDP 53 | Tarvitaan nimenselvitykseen. Valinnainen, jos lähiverkossa on DNS-palvelin. |
| NTP-aikapalvelin | UDP 123 | Valinnainen, jos kello synkronoidaan lähiverkon palvelimen kanssa. Oletuksena käytetään Debianin pooleja. |
| SMS-palveluntarjoaja | TCP 443 | (Valinnainen) Yhteys tuettujen SMS-palveluntarjoajien rajapintoihin. |
Liikenne resursseihisi kohti¶
| Kohde | Kohdeportti | Huomautukset |
|---|---|---|
| DNS-palvelin | UDP 53 | Nimenselvitys. |
| LDAP- tai AD-palvelimet | TCP 389 tai 636 | Yhteys LDAP- tai Active Directory -hakemistoon. |
| AD-palvelimet | TCP 139 ja 445 | AD-tilien salasanojen kierrätys, vain kun kierrätys LDAPS:n kautta ei ole mahdollista. |
| RDP-palvelimet | TCP/UDP 3389 | Yhteys RDP-palvelimiin (vakioportti). |
| SSH-palvelimet | TCP 22 | Yhteys SSH-palvelimiin (vakioportti). |
| VNC-palvelimet | TCP 5900 | Yhteys VNC-palvelimiin (vakioportti). |
| Verkkopalvelimet | TCP 80 tai 443 | Yhteys verkkopalvelimiin. |
| Citrix Storefront -palvelimet | TCP 443 | Yhteys Citrix Storefront -palvelimiin. |
| Citrix-sovelluspalvelimet | TCP 1494 | Sovelluksen tai desktopin käynnistäminen ICA-asiakasohjelmalla. |
| Tiedostopalvelimet | TCP 139 ja 445 | Yhteys tiedostopalvelimiin. |
| Tietokantapalvelin | TCP 1433, 5432 tai mukautettu portti | Tarvitaan Vault-tietokannan siirtämiseen lähiverkkoon. |
| RDP-palvelimet | TCP 139 ja 445 | Tallennusagentin käyttöönotto hallintakonsolista. |
Osa liikenteestä kulkee vastakkaiseen suuntaan, kohti Edge Gateway -palvelinta:
| Lähde | Kohdeportti | Huomautukset |
|---|---|---|
| Asiakastyöasema | TCP 3389 tai järjestelmänvalvojan määrittämä portti | Suora RDP- tai SSH-pääsy. |
| RDP-palvelimet | TCP 8443 | Tallennusagentin lähettämät istuntotallenteet. |
| Järjestelmänvalvojan työasema | TCP 22 | SSH-yhteys Edge Gateway -palvelimeen. |
Sertifikaatit¶
Tokenilla tehtävä pairing toimittaa Edge Gateway -palvelimen tarvitsemat sertifikaatit, mukaan lukien tallennuspalvelun käyttämän sertifikaatin: vakiotapauksessa mitään ei tarvitse valmistella.
Sertifikaatti tarvitaan vain, jos tallennuspalvelu on määritettävä käsin. Sen on silloin täytettävä seuraavat vaatimukset:
Tallennuspalvelun sertifikaatin on täytettävä seuraavat vaatimukset attribuuttiensa osalta:
- Sertifikaatin voimassaoloaika ei saa ylittää 1095 päivää (3 vuotta).
- Allekirjoitukseen käytetyn tiivistefunktion on kuuluttava SHA-2-perheeseen; suosittelemme SHA-512:ta.
- Sertifikaatilla ja sen varmentajien sertifikaateilla on oltava vähintään 2048 bitin yksityinen avain RSA-, DSA- ja DH-salauksella; elliptisten käyrien avaimilla (ECC) niiden on oltava vähintään 224 bittiä. Suosittelemme RSA:lle 4096 bitin kokoa ja ECDSA-käyrälle
secp384r1384 bitin kokoa. - Attribuutin
Common Namearvon on oltava FQDN-nimi tai vähintään Edge Gateway -koneen nimi. - Attribuutilla
Key Usageon oltava arvotcritical,digitalSignaturejakeyEncipherment. - Attribuutilla
Extended Key Usageon oltava arvoserverAuth.
Hyväksytty sertifikaatin muoto: P12.