Instalacja Edge Gateway Docker¶
Import obrazu Docker¶
Przed utworzeniem kontenera Edge Gateway Docker należy zaimportować obraz Docker. Uruchom w tym celu powłokę, w której dostępne są polecenia Docker oraz plik cleanroom-gateway-4.6.1-33-v4.tgz. Z powłoki wykonaj poniższe polecenie, dostosowując ścieżkę do pliku TGZ, jeśli nie znajduje się on w katalogu bieżącym:
1 | |
Następnie sprawdź poniższym poleceniem, czy import się udał:
1 | |
Oczekiwane wyjście jest następujące (identyfikator SHA256 może się różnić w zależności od systemu operacyjnego, w którym zainstalowano Docker; przykłady pochodzą z Debiana 13). Jeśli tak nie jest, import się nie udał:
1 2 3 4 5 6 | |
Pełne wyjście
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Konfiguracja kontenera¶
Zmienne środowiskowe¶
Zmienne dla wdrożenia przez pairing¶
| Nazwa | Obowiązkowa | Wartość domyślna | Komentarz |
|---|---|---|---|
ENV_MEDIATION |
TAK | Używana do połączenia przez pairing. Wskazuje tenant cyberelements. |
|
ENV_TOKEN |
TAK | Używana do połączenia przez pairing. Wskazuje token pairing, który ma zostać użyty do połączenia z Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NIE | false |
Używana do połączeń przez pairing. Wyłącza lub nie sprawdzanie certyfikatu webowego serwera Mediation Controller; przydatna przy dostępie po adresie IP lub gdy certyfikat webowy nie jest certyfikatem uznawanym przez domyślne publiczne urzędy certyfikacji. Dozwolone wartości: true lub false. |
Zmienne dla wdrożenia ręcznego¶
| Nazwa | Obowiązkowa | Wartość domyślna | Komentarz |
|---|---|---|---|
ENV_GW_CERT_NAME |
TAK | Używana do połączenia z konfiguracją ręczną. Nazwa pliku certyfikatu do połączenia z SSL Router. |
|
ENV_GW_CERT_PASSWORD |
TAK | Używana do połączenia z konfiguracją ręczną. Hasło pliku certyfikatu do połączenia z SSL Router. |
|
ENV_CARE_CERT_NAME |
NIE | Wartość ENV_GW_CERT_NAME |
Używana do połączenia z konfiguracją ręczną. Nazwa pliku certyfikatu usługi nagrywania. |
ENV_CARE_CERT_PASSWORD |
NIE | Wartość ENV_GW_CERT_PASSWORD |
Używana do połączenia z konfiguracją ręczną. Hasło pliku certyfikatu usługi nagrywania. |
ENV_SSL_ROUTER_IP |
TAK | Używana do połączenia z konfiguracją ręczną. Adres IP lub nazwa DNS serwera SSL Router, z którym połączy się Edge Gateway. |
|
ENV_SSL_ROUTER_PORT |
NIE | 443 |
Używana do połączenia z konfiguracją ręczną. Port serwera SSL Router, z którym połączy się Edge Gateway. |
Różne zmienne¶
| Nazwa | Obowiązkowa | Wartość domyślna | Komentarz |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NIE | false |
Wyłączenie usługi rsyslog.Dozwolone wartości: true lub false. |
ENV_KERBEROS_CONFIG_ENABLE |
NIE | false |
Włącza konfigurację Kerberos, aby aplikacje RDP mogły uwierzytelniać się w trybie bez agenta za pomocą Kerberos. Dozwolone wartości: true lub false.Przy false pozostałe zmienne Kerberos są ignorowane. |
ENV_KERBEROS_DEFAULT_REALM |
TAK (jeśli konfiguracja Kerberos jest włączona) |
Nazwa realmu Kerberos. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
TAK (jeśli konfiguracja Kerberos jest włączona) |
Nazwa domeny Kerberos. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
TAK (jeśli konfiguracja Kerberos jest włączona) |
Adres połączenia z kontrolerem Kerberos. |
Wolumeny¶
| Wolumen | Komentarz |
|---|---|
/etc/ipdiva/ |
Wolumen konfiguracyjny serwera Edge Gateway. Zalecamy zamontowanie go w nazwanym wolumenie lub w systemie plików maszyny hosta. |
/opt/certificates/ |
Wolumen zawierający certyfikat lub certyfikaty serwera Edge Gateway w konfiguracji bez pairing. |
/var/lib/ipdiva/carerecord/archives/ |
Wolumen zawierający archiwa graficzne. Zalecamy zamontowanie go w nazwanym wolumenie lub w systemie plików maszyny hosta. |
/var/ipdiva/care/sshrecord/ |
Wolumen zawierający archiwa SSH. Zalecamy zamontowanie go w nazwanym wolumenie lub w systemie plików maszyny hosta. |
/var/log/ |
Wolumen zawierający logi serwera Edge Gateway. |
Porty¶
| Port | Komentarz |
|---|---|
2222 (lub dowolny inny dostępny port wybrany przez administratora) |
Port nasłuchu usługi bezpośredniego dostępu SSH/SFTP. |
3389 |
Port nasłuchu usługi bezpośredniego dostępu RDP. |
8443 |
Port nasłuchu usługi nagrywania, który należy udostępnić przy korzystaniu z agenta nagrywania dla systemu Windows. |
Wdrożenie Edge Gateway Docker¶
Wdrożenie z pairing¶
Wymagania wstępne
Przed wdrożeniem Edge Gateway Docker musisz uzyskać token pairing.
Opisane poniżej wdrożenie wykorzystuje wszystkie dostępne wolumeny (poza /opt/certificates/, który w tym kontekście nie jest przydatny) i udostępnia wszystkie porty.
Wolumeny zostaną zamontowane w systemie plików maszyny hosta w lokalizacji EDGE_GATEWAY_REP. W tej lokalizacji znajdują się następujące podkatalogi:
- config
- graphical_archives
- ssh_archives
- log
Możesz dostosować zmienne poniższych poleceń:
| Wartość dostosowana | Zmienna | Komentarz |
|---|---|---|
DOCKER_NAME |
Nazwa kontenera Docker. | |
EDGE_GATEWAY_REP |
Lokalizacja w systemie plików, w której montowane są wolumeny. | |
ENV_MEDIATION_VALUE |
Wartość zmiennej środowiskowej ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Wartość zmiennej środowiskowej ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Wartość zmiennej środowiskowej ENV_NO_CHECK_CERT. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_CONTROLLER_ADDRESS. |
Utwórz w systemie plików strukturę katalogów wymaganą do zamontowania wolumenów:
1 2 3 4 | |
Na koniec uruchom nowy kontener:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
Logi kontenera można wyświetlić za pomocą poniższego polecenia:
1 | |
Wdrożenie ręczne¶
Wymagania wstępne
Przed wdrożeniem Edge Gateway Docker musisz dysponować wymaganymi certyfikatami dla Edge Gateway oraz dla usługi nagrywania.
Opisane poniżej wdrożenie wykorzystuje wszystkie dostępne wolumeny i udostępnia wszystkie porty.
Wolumeny zostaną zamontowane w systemie plików maszyny hosta w lokalizacji MANUAL_REP. W tej lokalizacji znajdują się następujące podkatalogi:
- config
- graphical_archives
- ssh_archives
- log
- certificates
Możesz dostosować zmienne poniższych poleceń:
| Wartość dostosowana | Zmienna | Komentarz |
|---|---|---|
MANUAL_NAME |
Nazwa kontenera Docker. | |
MANUAL_REP |
Lokalizacja w systemie plików, w której montowane są wolumeny. | |
ENV_GW_CERT_NAME_VALUE |
Wartość zmiennej środowiskowej ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Wartość zmiennej środowiskowej ENV_GW_CERT_PASSWORD. |
|
ENV_CARE_CERT_NAME_VALUE |
Wartość zmiennej środowiskowej ENV_CARE_CERT_NAME. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Wartość zmiennej środowiskowej ENV_CARE_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Wartość zmiennej środowiskowej ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Wartość zmiennej środowiskowej ENV_SSL_ROUTER_PORT. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Wartość zmiennej środowiskowej ENV_KERBEROS_CONTROLLER_ADDRESS. |
Utwórz w systemie plików strukturę katalogów wymaganą do zamontowania wolumenów:
1 2 3 4 5 | |
Następnie umieść certyfikaty dla Edge Gateway i dla usługi nagrywania w MANUAL_REP/certificates.
Na koniec uruchom nowy kontener:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
Logi kontenera można wyświetlić za pomocą poniższego polecenia:
1 | |