Forutsetninger¶
Virtualiseringsmiljø¶
Appliancen leveres i OVA-format for VMware og som fullstendig virtuell appliance (VHDX) for Hyper-V — se import av den virtuelle appliancen.
Produktet utfører ingen virtualisering selv, så nestet virtualisering trenger ikke å være aktivert på den virtuelle maskinen.
CPU¶
En CPU med 4 kjerner dekker de fleste bruksområdene.
RAM¶
Adadvarsel!
Verdiene nedenfor er kun veiledende: mange variabler påvirker RAM-forbruket, i første rekke produktfunksjonene som faktisk brukes.
RAM-forbruket avhenger av antallet samtidige økter og av applikasjonstypene som brukes:
- Mellom 1 og 5 samtidige brukere: minst 2 GB RAM, 4 GB anbefalt.
- Mellom 5 og 20 samtidige brukere: minst 4 GB RAM.
- Fra 20 samtidige brukere og oppover: 8 GB RAM.
Merk at en RDP- eller VNC-applikasjon uten agent kan bruke opptil 400 MB per applikasjon som startes. Der slike applikasjoner brukes mye, bør du overvåke RAM-bruken for å dimensjonere den deretter.
Disk¶
Appliancen leveres ferdig partisjonert: det er ingenting å sette opp. Det som vokser over tid, er lagringen av opptak, i følgende kataloger:
/var/log/: systemlogger./var/lib/ipdiva/carerecord/recording/: arkiver som er under opptak (midlertidig lagring)./var/lib/ipdiva/carerecord/archives/: grafiske arkiver./var/ipdiva/care/sshrecord/: ikke-grafiske arkiver (SSH).
Dimensjoner plassen som er tildelt /var, etter din egen bruk: grafiske arkiver bruker 1 til 2 MB per opptaksminutt, SSH-arkiver under 100 KB per minutt. Utover det kan lagringen av arkiver settes ut.
Nettverk¶
Edge Gateway trenger én IP-adresse. Den plasseres vanligvis i LAN-et, i VLAN som gjør at den kan nå målressursene.
Flyter mot plattformen din¶
| Destinasjon | Destinasjonsport | Kommentarer |
|---|---|---|
<tenant>.cyberelements.io |
TCP 443 | Pairing og webkommunikasjon med plattformen din. |
| SSL Router for plattformen din | TCP 443 | TLSv1.3-tunnel som bærer produktets kommunikasjon. Adressen vises i administrasjonskonsollet når Edge Gateway er deklarert. |
Utgående flyter¶
| Destinasjon | Destinasjonsport | Kommentarer |
|---|---|---|
| Debian-repositoryer | TCP 80 | Kreves for å holde systemet oppdatert. Appliancene bruker ftp.fr.debian.org og security.debian.org. |
| DNS-server | UDP 53 | Kreves for navneoppslag. Valgfritt hvis en DNS-server er tilgjengelig i LAN-et. |
| NTP-tidsserver | UDP 123 | Valgfritt hvis klokken synkroniseres mot en server i LAN-et. Som standard brukes Debian-poolene. |
| SMS-leverandør | TCP 443 | (Valgfritt) Tilkobling til API-ene til de støttede SMS-leverandørene. |
Flyter mot ressursene dine¶
| Destinasjon | Destinasjonsport | Kommentarer |
|---|---|---|
| DNS-server | UDP 53 | Navneoppslag. |
| LDAP- eller AD-servere | TCP 389 eller 636 | Tilkobling til en LDAP- eller Active Directory-katalog. |
| AD-servere | TCP 139 og 445 | Rotasjon av passordene til AD-kontoer, bare når rotasjon over LDAPS ikke er mulig. |
| RDP-servere | TCP/UDP 3389 | Tilkobling til RDP-servere (standardport). |
| SSH-servere | TCP 22 | Tilkobling til SSH-servere (standardport). |
| VNC-servere | TCP 5900 | Tilkobling til VNC-servere (standardport). |
| Webservere | TCP 80 eller 443 | Tilkobling til webservere. |
| Citrix Storefront-servere | TCP 443 | Tilkobling til Citrix Storefront-servere. |
| Citrix-applikasjonsservere | TCP 1494 | Start av en applikasjon eller en desktop med ICA-klienten. |
| Filservere | TCP 139 og 445 | Tilkobling til filservere. |
| Databaseserver | TCP 1433, 5432 eller en egendefinert port | Kreves for å flytte Vault-databasen ut i LAN-et. |
| RDP-servere | TCP 139 og 445 | Utrulling av opptaksagenten fra administrasjonskonsollet. |
Noen flyter går i motsatt retning, mot Edge Gateway:
| Kilde | Destinasjonsport | Kommentarer |
|---|---|---|
| Klientarbeidsstasjon | TCP 3389, eller porten som administratoren definerer | Direkte RDP- eller SSH-tilgang. |
| RDP-servere | TCP 8443 | Opplasting av øktopptakene fra opptaksagenten. |
| Administratorarbeidsstasjon | TCP 22 | SSH-tilkobling til Edge Gateway. |
Sertifikater¶
Pairing med token leverer sertifikatene som Edge Gateway trenger, inkludert det som brukes av opptakstjenesten: i standardtilfellet er det ingenting å forberede.
Et sertifikat er bare påkrevd hvis opptakstjenesten må konfigureres manuelt. Det må da oppfylle følgende krav:
Sertifikatet til opptakstjenesten må oppfylle følgende krav til attributtene sine:
- Gyldighetsperioden til sertifikatet må ikke overskride 1095 dager (3 år).
- Hashfunksjonen som brukes til signaturen, må tilhøre SHA-2-familien; vi anbefaler SHA-512.
- Sertifikatet og sertifikatene til sertifiseringsinstansene må ha en privat nøkkel på minst 2048 bit med krypteringen RSA, DSA og DH; for nøkler med elliptiske kurver (ECC) må de være på minst 224 bit. Vi anbefaler en størrelse på 4096 bit for RSA og en ECDSA-kurve
secp384r1på 384 bit. - Verdien av attributtet
Common Namemå være FQDN-navnet eller i det minste navnet på maskinen til Edge Gateway. - Attributtet
Key Usagemå ha verdienecritical,digitalSignatureogkeyEncipherment. - Attributtet
Extended Key Usagemå ha verdienserverAuth.
Godtatt sertifikatformat: P12.