Gå till innehållet

Förutsättningar

Virtualiseringsmiljö

Appliancen tillhandahålls i OVA-format för VMware och som en fullständig virtuell appliance (VHDX) för Hyper-V — se import av den virtuella appliancen.

Produkten utför ingen egen virtualisering, så nästlad virtualisering behöver inte aktiveras på den virtuella maskinen.

CPU

En CPU med 4 kärnor täcker de flesta användningsfallen.

RAM

Varning!

Värdena nedan är endast riktvärden: många variabler påverkar RAM-förbrukningen, i första hand de produktfunktioner som faktiskt används.

RAM-förbrukningen beror på antalet samtidiga sessioner och på de applikationstyper som används:

  • Mellan 1 och 5 samtidiga användare: minst 2 GB RAM, 4 GB rekommenderas.
  • Mellan 5 och 20 samtidiga användare: minst 4 GB RAM.
  • Från 20 samtidiga användare: 8 GB RAM.

Observera att en RDP- eller VNC-applikation utan agent kan förbruka upp till 400 MB per startad applikation. När sådana applikationer används mycket bör du övervaka RAM-användningen för att kunna dimensionera minnet därefter.

Disk

Appliancen levereras redan partitionerad: det finns inget att ställa in. Vad som växer över tiden är lagringen av inspelningar, i följande kataloger:

  • /var/log/: systemloggar.
  • /var/lib/ipdiva/carerecord/recording/: arkiv som spelas in för närvarande (tillfällig lagring).
  • /var/lib/ipdiva/carerecord/archives/: grafiska arkiv.
  • /var/ipdiva/care/sshrecord/: icke-grafiska arkiv (SSH).

Dimensionera utrymmet som tilldelas /var efter din egen användning: grafiska arkiv förbrukar 1 till 2 MB per inspelad minut, SSH-arkiv mindre än 100 KB per minut. Utöver detta kan lagringen av arkiv läggas ut externt.

Nätverk

Edge Gateway behöver en IP-adress. Den placeras normalt i LAN, i de VLAN som gör att den kan nå målresurserna.

Flöden mot din plattform

Mål Målport Kommentarer
<tenant>.cyberelements.io TCP 443 Pairing och webbkommunikation med din plattform.
SSL Router för din plattform TCP 443 TLSv1.3-tunnel som bär produktens kommunikation. Adressen visas i administrationskonsolen när Edge Gateway har deklarerats.

Utgående flöden

Mål Målport Kommentarer
Debian-repositories TCP 80 Krävs för att hålla systemet uppdaterat. Appliancerna använder ftp.fr.debian.org och security.debian.org.
DNS-server UDP 53 Krävs för namnuppslag. Valfritt om en DNS-server är tillgänglig i LAN.
NTP-tidsserver UDP 123 Valfritt om klockan synkroniseras mot en server i LAN. Som standard används Debians pooler.
SMS-leverantör TCP 443 (Valfritt) Anslutning till API:erna hos de SMS-leverantörer som stöds.

Flöden mot dina resurser

Mål Målport Kommentarer
DNS-server UDP 53 Namnuppslag.
LDAP- eller AD-servrar TCP 389 eller 636 Anslutning till en LDAP- eller Active Directory-katalog.
AD-servrar TCP 139 och 445 Rotation av lösenord för AD-konton, endast när rotation över LDAPS inte är möjlig.
RDP-servrar TCP/UDP 3389 Anslutning till RDP-servrar (standardport).
SSH-servrar TCP 22 Anslutning till SSH-servrar (standardport).
VNC-servrar TCP 5900 Anslutning till VNC-servrar (standardport).
Webbservrar TCP 80 eller 443 Anslutning till webbservrar.
Citrix Storefront-servrar TCP 443 Anslutning till Citrix Storefront-servrar.
Citrix-applikationsservrar TCP 1494 Start av en applikation eller en desktop med ICA-klienten.
Filservrar TCP 139 och 445 Anslutning till filservrar.
Databasserver TCP 1433, 5432 eller en anpassad port Krävs för att lägga ut Vault-databasen i LAN.
RDP-servrar TCP 139 och 445 Utrullning av inspelningsagenten från administrationskonsolen.

Vissa flöden går i motsatt riktning, mot Edge Gateway:

Källa Målport Kommentarer
Klientarbetsstation TCP 3389, eller den port som administratören anger Direkt RDP- eller SSH-åtkomst.
RDP-servrar TCP 8443 Uppladdning av sessionsinspelningar av inspelningsagenten.
Administratörsarbetsstation TCP 22 SSH-anslutning till Edge Gateway.

Certifikat

Pairing med token tillhandahåller de certifikat som Edge Gateway behöver, inklusive det som inspelningstjänsten använder: i standardfallet finns det inget att förbereda.

Ett certifikat krävs bara om inspelningstjänsten måste konfigureras manuellt. Det måste då uppfylla följande krav:

Certifikatet för inspelningstjänsten måste uppfylla följande krav på sina attribut:

  • Certifikatets giltighetstid får inte överstiga 1095 dagar (3 år).
  • Den hashfunktion som används för signaturen måste ingå i familjen SHA-2; vi rekommenderar SHA-512.
  • Certifikatet och certifikaten för dess certifikatutfärdare måste ha en privat nyckel på minst 2048 bitar med krypteringen RSA, DSA och DH; för nycklar med elliptiska kurvor (ECC) måste de vara minst 224 bitar. Vi rekommenderar en storlek på 4096 bitar för RSA och en ECDSA-kurva secp384r1 på 384 bitar.
  • Värdet på attributet Common Name måste vara FQDN-namnet eller åtminstone namnet på maskinen för Edge Gateway.
  • Attributet Key Usage måste ha värdena critical, digitalSignature och keyEncipherment.
  • Attributet Extended Key Usage måste ha värdet serverAuth.

Godkänt certifikatformat: P12.