Edge Gateway -laitteen liittäminen pairing-mekanismilla¶
Tietoa
Pairing-menetelmällä muodostettava yhteys toimii Edge Gateway -laitteessa samalla tavalla kuin HTML5 Gateway -laitteessa.
Edellytykset
Edge Gateway -laitteeseen tarvitaan SSH- tai konsolikäyttö root-käyttäjänä.
Jotta Edge Gateway -laitteen pairing onnistuu, koneelle on asennettava paketti ipdiva-gateway-setup. Kaikki virtuaaliset CyberElements appliance -laitteet (versio 4.6 tai uudempi) sisältävät paketin.
Jos Systancia-repository on määritetty oikein, seuraava komento tarkistaa paketin olemassaolon ja yrittää tarvittaessa asentaa sen:
1 | |
Muodosta yhteys Edge Gateway -palvelimeen SSH:n tai konsolitilan kautta root-käyttäjänä ja suorita seuraavaa vastaava komento aloittaaksesi Edge Gateway- tai HTML5 Gateway -laitteen pairing-prosessin:
1 | |
Seuraavassa eri valitsimien tiedot:
-s: määrittää Mediation Controller -palvelimen tai CyberElements-tenantin DNS-nimen; IP-osoitetta voi käyttää, mutta se edellyttää hyvin todennäköisesti suojaamattoman tilan käyttöä.-t: määrittää käytettävän pairing-tokenin (pairing-tokenin luonti).-k: suojaamattoman tilan käyttöönotto, jossa Mediation Controller -palvelimen verkkosertifikaatin kelpoisuustarkistus on poistettu käytöstä. Tätä asetusta ei tule käyttää järjestelmällisesti, vaan vain sellaisissa yhteyksissä, joissa se on välttämätöntä ja joissa MITM-hyökkääjän läsnäolo on poissuljettu (verkkosertifikaatin validointi varmistaa yhteydenoton kohteena olevan palvelimen identiteetin).-n: koneella olevan Edge Gateway -instanssin nimen loppuliitteen määrittely; jos sitä ei määritetä, käytetään pääinstanssin nimeägatewaytaihtml5gateway. Anna vain nimi, joka sisältää numeroita, kirjaimia tai erikoismerkkejä-tai_. Kun Edge Gateway- tai HTML5 Gateway -laite yhdistetään palvelimeen ensimmäisen kerran, on suositeltavaa jättää parametri-nasettamatta.--no-care: pairing ei yritä asentaa tallennuspalvelun sertifikaattia.-v: monisanaisen tilan käyttöönotto, jolla saadaan lisätietoja pairing-prosessista.
Esimerkit
Ensimmäisen Edge Gateway -instanssin asentamiseen koneelle riittäisi seuraava komento:
1 | |
Jos Mediation Controller -palvelimeen päästään kuitenkin vain IP-osoitteella, jonka verkkosertifikaatti ei ole sopiva, suojaamaton tila on otettava käyttöön (mieluiten silloin, kun yhteys ei kulje julkisen verkon kautta):
1 | |
Jos koneella on jo ensimmäinen Edge Gateway -instanssi, olisi luotava uusi instanssi muuttamatta tallennuspalvelun sertifikaattia:
1 | |
Edellinen komento luo uuden instanssin nimeltä gateway-instance-2 (Edge Gateway -laitteet saavat automaattisesti etuliitteen gateway-, kun taas HTML5 Gateway -laitteet saavat loppuliitteen html5gateway-) ja luo lisäksi uudet hakemistot, joilla:
- hallitaan instanssin asetuksia hakemiston
/etc/ipdiva/gateway-instance-2/avulla. - käynnistetään, pysäytetään tai käynnistetään uudelleen instanssi hakemistossa
/usr/local/ipdiva/gateway-instance-2/bin/olevien skriptien avulla.