Instalarea Edge Gateway Docker¶
Importarea imaginii Docker¶
Înainte de a putea crea un container Edge Gateway Docker, trebuie să importați imaginea Docker. Pentru aceasta, deschideți un shell din care aveți acces la comenzile Docker, precum și la fișierul cleanroom-gateway-4.6.1-33-v4.tgz. Din shell, executați comanda următoare, ajustând calea fișierului TGZ dacă acesta nu se află în directorul curent:
1 | |
Apoi verificați că importul s-a realizat cu succes prin comanda următoare:
1 | |
Rezultatul așteptat este următorul (identificatorul SHA256 poate varia în funcție de sistemul de operare pe care este instalat Docker; exemplele provin din Debian 13). Dacă nu este cazul, importul a eșuat:
1 2 3 4 5 6 | |
Rezultat complet
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 | |
Configurarea containerului¶
Variabile de mediu¶
Variabile pentru implementarea prin pairing¶
| Nume | Obligatoriu | Valoare implicită | Comentariu |
|---|---|---|---|
ENV_MEDIATION |
DA | Se utilizează pentru conexiunea prin pairing. Indică tenantul cyberelements. |
|
ENV_TOKEN |
DA | Se utilizează pentru conexiunea prin pairing. Indică tokenul de pairing care trebuie utilizat pentru conectarea la Mediation Controller. |
|
ENV_NO_CHECK_CERT |
NU | false |
Se utilizează pentru conexiunile prin pairing. Dezactivează sau nu verificarea certificatului web al Mediation Controller; este util atunci când accesul se face prin adresă IP sau când certificatul web nu este recunoscut de autoritățile de certificare publice implicite. Valori acceptate: true sau false. |
Variabile pentru implementarea manuală¶
| Nume | Obligatoriu | Valoare implicită | Comentariu |
|---|---|---|---|
ENV_GW_CERT_NAME |
DA | Se utilizează pentru conexiunea cu configurare manuală. Numele fișierului de certificat pentru conectarea la routerul SSL. |
|
ENV_GW_CERT_PASSWORD |
DA | Se utilizează pentru conexiunea cu configurare manuală. Parola fișierului de certificat pentru conectarea la routerul SSL. |
|
ENV_CARE_CERT_NAME |
NU | Valoarea ENV_GW_CERT_NAME |
Se utilizează pentru conexiunea cu configurare manuală. Numele fișierului de certificat al serviciului de înregistrare. |
ENV_CARE_CERT_PASSWORD |
NU | Valoarea ENV_GW_CERT_PASSWORD |
Se utilizează pentru conexiunea cu configurare manuală. Parola fișierului de certificat al serviciului de înregistrare. |
ENV_SSL_ROUTER_IP |
DA | Se utilizează pentru conexiunea cu configurare manuală. Adresa IP sau numele DNS al routerului SSL la care se va conecta Edge Gateway. |
|
ENV_SSL_ROUTER_PORT |
NU | 443 |
Se utilizează pentru conexiunea cu configurare manuală. Portul routerului SSL la care se va conecta Edge Gateway. |
Variabile diverse¶
| Nume | Obligatoriu | Valoare implicită | Comentariu |
|---|---|---|---|
ENV_DISABLE_RSYSLOG |
NU | false |
Dezactivarea serviciului rsyslog.Valori acceptate: true sau false. |
ENV_KERBEROS_CONFIG_ENABLE |
NU | false |
Activează configurarea Kerberos pentru a permite aplicațiilor RDP să se autentifice în modul fără agent prin Kerberos. Valori acceptate: true sau false.Dacă este false, celelalte variabile Kerberos sunt ignorate. |
ENV_KERBEROS_DEFAULT_REALM |
DA (dacă configurarea Kerberos este activată) |
Numele realmului Kerberos. | |
ENV_KERBEROS_DEFAULT_DOMAIN |
DA (dacă configurarea Kerberos este activată) |
Numele domeniului Kerberos. | |
ENV_KERBEROS_CONTROLLER_ADDRESS |
DA (dacă configurarea Kerberos este activată) |
Adresa de conectare la controlerul Kerberos. |
Volume¶
| Volum | Comentariu |
|---|---|
/etc/ipdiva/ |
Volumul de configurare al Edge Gateway. Recomandăm montarea lui pe un volum cu nume sau pe sistemul de fișiere al mașinii gazdă. |
/opt/certificates/ |
Volumul care conține certificatul sau certificatele Edge Gateway într-o configurație fără pairing. |
/var/lib/ipdiva/carerecord/archives/ |
Volumul care conține arhivele grafice. Recomandăm montarea lui pe un volum cu nume sau pe sistemul de fișiere al mașinii gazdă. |
/var/ipdiva/care/sshrecord/ |
Volumul care conține arhivele SSH. Recomandăm montarea lui pe un volum cu nume sau pe sistemul de fișiere al mașinii gazdă. |
/var/log/ |
Volumul care conține logurile Edge Gateway. |
Porturi¶
| Port | Comentariu |
|---|---|
2222 (sau orice alt port disponibil ales de administrator) |
Portul de ascultare al serviciului de acces direct SSH/SFTP. |
3389 |
Portul de ascultare al serviciului de acces direct RDP. |
8443 |
Portul de ascultare al serviciului de înregistrare, care trebuie expus atunci când se utilizează agentul de înregistrare Windows. |
Implementarea Edge Gateway Docker¶
Implementare cu pairing¶
Cerințe preliminare
Înainte de a implementa Edge Gateway Docker, trebuie să obțineți un token de pairing.
Implementarea descrisă mai jos va utiliza toate volumele disponibile (cu excepția /opt/certificates/, care nu este util în acest context) și va expune toate porturile.
Volumele vor fi montate pe sistemul de fișiere al mașinii gazdă, în locația EDGE_GATEWAY_REP. În interiorul acestei locații se află următoarele subdirectoare:
- config
- graphical_archives
- ssh_archives
- log
Puteți personaliza variabilele din comenzile următoare:
| Valoare personalizată | Variabilă | Comentariu |
|---|---|---|
DOCKER_NAME |
Numele containerului Docker. | |
EDGE_GATEWAY_REP |
Locația din sistemul de fișiere în care se montează volumele. | |
ENV_MEDIATION_VALUE |
Valoarea variabilei de mediu ENV_MEDIATION. |
|
ENV_TOKEN_VALUE |
Valoarea variabilei de mediu ENV_TOKEN. |
|
ENV_NO_CHECK_CERT_VALUE |
Valoarea variabilei de mediu ENV_NO_CHECK_CERT. |
|
ENV_KERBEROS_CONFIG_ENABLE_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_CONTROLLER_ADDRESS. |
Creați arborele de directoare necesar pentru montarea volumelor pe sistemul de fișiere:
1 2 3 4 | |
Și, în sfârșit, porniți un nou container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | |
Logurile containerului pot fi consultate cu comanda următoare:
1 | |
Implementare manuală¶
Cerințe preliminare
Înainte de a implementa Edge Gateway Docker, trebuie să dispuneți de certificatele necesare pentru Edge Gateway și pentru serviciul de înregistrare.
Implementarea descrisă mai jos va utiliza toate volumele disponibile și va expune toate porturile.
Volumele vor fi montate pe sistemul de fișiere al mașinii gazdă, în locația MANUAL_REP. În interiorul acestei locații se află următoarele subdirectoare:
- config
- graphical_archives
- ssh_archives
- log
- certificates
Puteți personaliza variabilele din comenzile următoare:
| Valoare personalizată | Variabilă | Comentariu |
|---|---|---|
MANUAL_NAME |
Numele containerului Docker. | |
MANUAL_REP |
Locația din sistemul de fișiere în care se montează volumele. | |
ENV_GW_CERT_NAME_VALUE |
Valoarea variabilei de mediu ENV_GW_CERT_NAME. |
|
ENV_GW_CERT_PASSWORD_VALUE |
Valoarea variabilei de mediu ENV_GW_CERT_PASSWORD. |
|
ENV_CARE_CERT_NAME_VALUE |
Valoarea variabilei de mediu ENV_CARE_CERT_NAME. |
|
ENV_CARE_CERT_PASSWORD_VALUE |
Valoarea variabilei de mediu ENV_CARE_CERT_PASSWORD. |
|
ENV_SSL_ROUTER_IP_VALUE |
Valoarea variabilei de mediu ENV_SSL_ROUTER_IP. |
|
ENV_SSL_ROUTER_PORT_VALUE |
Valoarea variabilei de mediu ENV_SSL_ROUTER_PORT. |
|
ENV_KERBEROS_CONFIG_ENABLE_MANUAL_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_CONFIG_ENABLE. |
|
ENV_KERBEROS_DEFAULT_REALM_MANUAL_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_DEFAULT_REALM. |
|
ENV_KERBEROS_DEFAULT_DOMAIN_MANUAL_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_DEFAULT_DOMAIN. |
|
ENV_KERBEROS_CONTROLLER_ADDRESS_MANUAL_VALUE |
Valoarea variabilei de mediu ENV_KERBEROS_CONTROLLER_ADDRESS. |
Creați arborele de directoare necesar pentru montarea volumelor pe sistemul de fișiere:
1 2 3 4 5 | |
Apoi plasați certificatele Edge Gateway și ale serviciului de înregistrare în MANUAL_REP/certificates.
În sfârșit, porniți un nou container:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | |
Logurile containerului pot fi consultate cu comanda următoare:
1 | |