Een Edge Gateway verbinden via het pairing-mechanisme¶
Informatie
De verbindingsmethode via pairing werkt voor een Edge Gateway op dezelfde manier als voor een HTML5 Gateway.
Voorwaarden
SSH-toegang of consoletoegang met de gebruiker root tot de Edge Gateway is vereist.
Om de pairing van de Edge Gateway te laten slagen, moet het pakket ipdiva-gateway-setup op de machine zijn geïnstalleerd. Alle virtuele appliances van CyberElements (versie 4.6 of hoger) bevatten het pakket.
Als de repository van Systancia correct is geconfigureerd, controleert de volgende opdracht of het pakket aanwezig is en probeert deze het indien nodig te installeren:
1 | |
Maak via SSH of in consolemodus met de gebruiker root verbinding met de Edge Gateway-server en voer een opdracht uit die gelijkwaardig is aan de volgende om het pairingproces voor een Edge Gateway of een HTML5 Gateway te starten:
1 | |
Hieronder volgen de details van de verschillende opties:
-s: definieert de DNS-naam van de Mediation Controller of van de CyberElements-tenant; er kan een IP-adres worden gebruikt, maar dat vereist dan zeer waarschijnlijk het gebruik van de onveilige modus.-t: definieert het te gebruiken pairing-token (genereren van een pairing-token).-k: activering van de onveilige modus, waarin de controle van de geldigheid van het webcertificaat van de Mediation Controller is uitgeschakeld. Deze parameter mag niet systematisch worden gebruikt, maar uitsluitend in contexten waarin dat nodig is en waarin de aanwezigheid van een MITM-aanvaller is uitgesloten (de validatie van een webcertificaat waarborgt de identiteit van de gecontacteerde server).-n: definitie van het suffix van de naam van de Edge Gateway-instantie op de machine; als het niet is gedefinieerd, wordt de naam van de hoofdinstantie,gatewayofhtml5gateway, gebruikt. Geef uitsluitend een naam op die cijfers, letters of de speciale tekens-of_bevat. Voor de eerste verbinding van een Edge Gateway of HTML5 Gateway met de server wordt aanbevolen de parameter-nniet in te stellen.--no-care: bij de pairing wordt niet geprobeerd het certificaat van de opnameservice te installeren.-v: activering van de uitgebreide modus om meer informatie over het pairingproces te verkrijgen.
Voorbeelden
Om de eerste Edge Gateway-instantie op een machine te installeren, zou de volgende opdracht volstaan:
1 | |
Is de toegang tot de Mediation Controller-server echter alleen mogelijk via een IP-adres waarvan het webcertificaat niet geschikt is, dan moet de onveilige modus worden ingeschakeld (bij voorkeur te gebruiken wanneer de verbinding niet via het openbare netwerk loopt):
1 | |
Is er op de machine al een eerste Edge Gateway-instantie aanwezig, dan moet er een nieuwe instantie worden aangemaakt zonder het certificaat van de opnameservice te wijzigen:
1 | |
De voorgaande opdracht maakt een nieuwe instantie met de naam gateway-instance-2 aan (Edge Gateways krijgen automatisch het prefix gateway-, terwijl HTML5 Gateways het suffix html5gateway- krijgen) en maakt daarnaast nieuwe mappen aan om:
- De instellingen van de instantie te beheren via de map
/etc/ipdiva/gateway-instance-2/. - De instantie te starten, te stoppen of opnieuw te starten via de scripts in de map
/usr/local/ipdiva/gateway-instance-2/bin/.