Installazione dell'Edge Gateway Docker¶
Importazione dell'immagine Docker¶
Prima di poter creare un container Edge Gateway Docker, è necessario importare l'immagine Docker. A tale scopo, aprire una shell dalla quale siano disponibili i comandi Docker, così come il file cleanroom-gateway-4.6.1-33-v4.tgz. Dalla shell, eseguire il comando seguente, adattando il percorso del file TGZ se non si trova nella directory corrente:
1 | |
Verificare quindi che l'importazione sia riuscita con il comando seguente:
1 | |
Il risultato atteso è il seguente (l'identificativo SHA256 può variare in funzione del sistema operativo su cui è installato Docker; gli esempi provengono da Debian 13). In caso contrario, l'importazione è fallita:
1 2 3 4 5 6 | |
Risultato completo
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Configurazione del container¶
Variabili d'ambiente¶
Variabili per la distribuzione tramite pairing¶
| Nome | Obbligatorio | Valore predefinito | Commento |
|---|---|---|---|
ENV_MEDIATION |
SÌ | Utilizzata per la connessione tramite pairing. Indica il tenant cyberelements. |
|
ENV_TOKEN |
SÌ | Utilizzata per la connessione tramite pairing. Indica il pairing token da utilizzare per la connessione al Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NO | false |
Utilizzata per le connessioni tramite pairing. Disabilita o no la verifica del certificato web del Mediation Controller; utile quando l'accesso avviene tramite indirizzo IP oppure quando il certificato web non è riconosciuto dalle autorità di certificazione pubbliche predefinite. Valori accettati: true o false. |
Variabili per la distribuzione manuale¶
| Nome | Obbligatorio | Valore predefinito | Commento |
|---|---|---|---|
ENV_GW_CERT_NAME |
SÌ | Utilizzata per la connessione con configurazione manuale. Nome del file di certificato per la connessione all'SSL Router. |
|
ENV_GW_CERT_PASSWORD |
SÌ | Utilizzata per la connessione con configurazione manuale. Password del file di certificato per la connessione all'SSL Router. |
|
ENV_CARE_CERT_NAME |
NO | Valore di ENV_GW_CERT_NAME |
Utilizzata per la connessione con configurazione manuale. Nome del file di certificato del servizio di registrazione. |
ENV_CARE_CERT_PASSWORD |
NO | Valore di ENV_GW_CERT_PASSWORD |
Utilizzata per la connessione con configurazione manuale. Password del file di certificato del servizio di registrazione. |
ENV_SSL_ROUTER_IP |
SÌ | Utilizzata per la connessione con configurazione manuale. Indirizzo IP o nome DNS dell'SSL Router al quale si connetterà l'Edge Gateway. |
|
ENV_SSL_ROUTER_PORT |
NO | 443 |
Utilizzata per la connessione con configurazione manuale. Porta dell'SSL Router alla quale si connetterà l'Edge Gateway. |
Variabili diverse¶
| Nome | Obbligatorio | Valore predefinito | Commento |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NO | false |
Disattivazione del servizio rsyslog.Valori accettati: true o false. |
ENV_KERBEROS_CONFIG_ENABLE |
NO | false |
Abilita la configurazione Kerberos per consentire alle applicazioni RDP di autenticarsi in modalità senza agente tramite Kerberos. Valori accettati: true o false.Se false, le altre variabili Kerberos vengono ignorate. |
ENV_KERBEROS_DEFAULT_REALM |
SÌ (se la configurazione Kerberos è abilitata) |
Nome del realm Kerberos. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
SÌ (se la configurazione Kerberos è abilitata) |
Nome del dominio Kerberos. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
SÌ (se la configurazione Kerberos è abilitata) |
Indirizzo di connessione al controller Kerberos. |
Volumi¶
| Volume | Commento |
|---|---|
/etc/ipdiva/ |
Volume di configurazione dell'Edge Gateway. Si consiglia di montarlo su un volume denominato o sul file system della macchina host. |
/opt/certificates/ |
Volume che contiene il o i certificati dell'Edge Gateway in una configurazione senza pairing. |
/var/lib/ipdiva/carerecord/archives/ |
Volume che contiene gli archivi grafici. Si consiglia di montarlo su un volume denominato o sul file system della macchina host. |
/var/ipdiva/care/sshrecord/ |
Volume che contiene gli archivi SSH. Si consiglia di montarlo su un volume denominato o sul file system della macchina host. |
/var/log/ |
Volume che contiene i log dell'Edge Gateway. |
Porte¶
| Porta | Commento |
|---|---|
2222 (o qualsiasi altra porta disponibile scelta dall'amministratore) |
Porta di ascolto del servizio di accesso diretto SSH/SFTP. |
3389 |
Porta di ascolto del servizio di accesso diretto RDP. |
8443 |
Porta di ascolto del servizio di registrazione, da esporre quando si utilizza l'agente di registrazione Windows. |
Distribuzione dell'Edge Gateway Docker¶
Distribuzione con pairing¶
Prerequisiti
Prima di distribuire l'Edge Gateway Docker, è necessario ottenere un pairing token.
La distribuzione descritta di seguito utilizzerà tutti i volumi disponibili (tranne /opt/certificates/, che non è utile in questo contesto) ed esporrà tutte le porte.
I volumi verranno montati sul file system della macchina host nella posizione EDGE_GATEWAY_REP. All'interno di questa posizione si trovano le sottodirectory seguenti:
- config
- graphical_archives
- ssh_archives
- log
È possibile personalizzare le variabili dei comandi seguenti:
| Valore personalizzato | Variabile | Commento |
|---|---|---|
DOCKER_NAME |
Nome del container Docker. | |
EDGE_GATEWAY_REP |
Posizione sul file system in cui montare i volumi. | |
ENV_MEDIATION_VALUE |
Valore della variabile d'ambiente ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Valore della variabile d'ambiente ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Valore della variabile d'ambiente ENV_NO_CHECK_CERT. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_CONTROLLER_ADDRESS. |
Creare l'albero di directory necessario per il montaggio dei volumi sul file system:
1 2 3 4 | |
Infine, avviare un nuovo container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
I log del container possono essere consultati con il comando seguente:
1 | |
Distribuzione manuale¶
Prerequisiti
Prima di distribuire l'Edge Gateway Docker, è necessario disporre dei certificati richiesti per l'Edge Gateway e per il servizio di registrazione.
La distribuzione descritta di seguito utilizzerà tutti i volumi disponibili ed esporrà tutte le porte.
I volumi verranno montati sul file system della macchina host nella posizione MANUAL_REP. All'interno di questa posizione si trovano le sottodirectory seguenti:
- config
- graphical_archives
- ssh_archives
- log
- certificates
È possibile personalizzare le variabili dei comandi seguenti:
| Valore personalizzato | Variabile | Commento |
|---|---|---|
MANUAL_NAME |
Nome del container Docker. | |
MANUAL_REP |
Posizione sul file system in cui montare i volumi. | |
ENV_GW_CERT_NAME_VALUE |
Valore della variabile d'ambiente ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Valore della variabile d'ambiente ENV_GW_CERT_PASSWORD. |
|
ENV_CARE_CERT_NAME_VALUE |
Valore della variabile d'ambiente ENV_CARE_CERT_NAME. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Valore della variabile d'ambiente ENV_CARE_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Valore della variabile d'ambiente ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Valore della variabile d'ambiente ENV_SSL_ROUTER_PORT. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Valore della variabile d'ambiente ENV_KERBEROS_CONTROLLER_ADDRESS. |
Creare l'albero di directory necessario per il montaggio dei volumi sul file system:
1 2 3 4 5 | |
Collocare quindi i certificati dell'Edge Gateway e del servizio di registrazione in MANUAL_REP/certificates.
Infine, avviare un nuovo container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
I log del container possono essere consultati con il comando seguente:
1 | |