Ligar um Edge Gateway através do mecanismo de pairing¶
Informação
O método de ligação por pairing funciona da mesma forma para um Edge Gateway e para um HTML5 Gateway.
Pré-requisitos
É necessário o acesso SSH ou por consola ao Edge Gateway com o utilizador root.
Para que o pairing do Edge Gateway seja concluído com êxito, o pacote ipdiva-gateway-setup deve estar instalado na máquina. Todas as appliances virtuais CyberElements (versão 4.6 ou posterior) incluem o pacote.
Se o repositório da Systancia estiver corretamente configurado, o comando seguinte verifica a presença do pacote e tenta instalá-lo se necessário:
1 | |
Ligue-se ao servidor Edge Gateway por SSH ou em modo consola com o utilizador root e execute um comando equivalente ao seguinte para iniciar o processo de pairing de um Edge Gateway ou de um HTML5 Gateway:
1 | |
Seguem-se os detalhes das diferentes opções:
-s: define o nome DNS do Mediation Controller ou do tenant CyberElements; pode utilizar-se um endereço IP, mas isso obrigará muito provavelmente a utilizar o modo não seguro.-t: define o token de pairing a utilizar (geração de um token de pairing).-k: ativação do modo não seguro, no qual a verificação da validade do certificado web do Mediation Controller é desativada. Este parâmetro não deve ser utilizado de forma sistemática, mas apenas em contextos em que seja necessário e em que a presença de um atacante MITM tenha sido excluída (a validação de um certificado web garante a identidade do servidor contactado).-n: definição do sufixo do nome da instância de Edge Gateway na máquina; se não for definido, será utilizado o nome da instância principal,gatewayouhtml5gateway. Indique apenas um nome que contenha números, letras ou os caracteres especiais-ou_. Para a primeira ligação de um Edge Gateway ou de um HTML5 Gateway ao servidor, recomenda-se não definir o parâmetro-n.--no-care: o pairing não tentará instalar o certificado do serviço de gravação.-v: ativação do modo verboso para obter mais informações sobre o processo de pairing.
Exemplos
Para instalar a primeira instância de Edge Gateway numa máquina, bastaria o comando seguinte:
1 | |
No entanto, se o acesso ao servidor Mediation Controller só for possível através de um endereço IP cujo certificado web não seja adequado, é necessário ativar o modo não seguro (a utilizar preferencialmente quando a ligação não passa pela rede pública):
1 | |
Se já existir uma primeira instância de Edge Gateway na máquina, será necessário criar uma nova instância sem modificar o certificado do serviço de gravação:
1 | |
O comando anterior, ao criar uma nova instância denominada gateway-instance-2 (os Edge Gateway adotam automaticamente o prefixo gateway-, enquanto os HTML5 Gateway adotam o sufixo html5gateway-), cria também novos diretórios para:
- Gerir os parâmetros da instância através do diretório
/etc/ipdiva/gateway-instance-2/. - Iniciar, parar ou reiniciar a instância através dos scripts do diretório
/usr/local/ipdiva/gateway-instance-2/bin/.