Förutsättningar¶
Virtualiseringsmiljö¶
Appliancen tillhandahålls i OVA-format för VMware och som en fullständig virtuell appliance (VHDX) för Hyper-V — se import av den virtuella appliancen.
Produkten utför ingen egen virtualisering, så nästlad virtualisering behöver inte aktiveras på den virtuella maskinen.
CPU¶
En CPU med 4 kärnor täcker de flesta användningsfallen.
RAM¶
Varning!
Värdena nedan är endast riktvärden: många variabler påverkar RAM-förbrukningen, i första hand de produktfunktioner som faktiskt används.
RAM-förbrukningen beror på antalet samtidiga sessioner och på de applikationstyper som används:
- Mellan 1 och 5 samtidiga användare: minst 2 GB RAM, 4 GB rekommenderas.
- Mellan 5 och 20 samtidiga användare: minst 4 GB RAM.
- Från 20 samtidiga användare: 8 GB RAM.
Observera att en RDP- eller VNC-applikation utan agent kan förbruka upp till 400 MB per startad applikation. När sådana applikationer används mycket bör du övervaka RAM-användningen för att kunna dimensionera minnet därefter.
Disk¶
Appliancen levereras redan partitionerad: det finns inget att ställa in. Vad som växer över tiden är lagringen av inspelningar, i följande kataloger:
/var/log/: systemloggar./var/lib/ipdiva/carerecord/recording/: arkiv som spelas in för närvarande (tillfällig lagring)./var/lib/ipdiva/carerecord/archives/: grafiska arkiv./var/ipdiva/care/sshrecord/: icke-grafiska arkiv (SSH).
Dimensionera utrymmet som tilldelas /var efter din egen användning: grafiska arkiv förbrukar 1 till 2 MB per inspelad minut, SSH-arkiv mindre än 100 KB per minut. Utöver detta kan lagringen av arkiv läggas ut externt.
Nätverk¶
Edge Gateway behöver en IP-adress. Den placeras normalt i LAN, i de VLAN som gör att den kan nå målresurserna.
Flöden mot din plattform¶
| Mål | Målport | Kommentarer |
|---|---|---|
<tenant>.cyberelements.io |
TCP 443 | Pairing och webbkommunikation med din plattform. |
| SSL Router för din plattform | TCP 443 | TLSv1.3-tunnel som bär produktens kommunikation. Adressen visas i administrationskonsolen när Edge Gateway har deklarerats. |
Utgående flöden¶
| Mål | Målport | Kommentarer |
|---|---|---|
| Debian-repositories | TCP 80 | Krävs för att hålla systemet uppdaterat. Appliancerna använder ftp.fr.debian.org och security.debian.org. |
| DNS-server | UDP 53 | Krävs för namnuppslag. Valfritt om en DNS-server är tillgänglig i LAN. |
| NTP-tidsserver | UDP 123 | Valfritt om klockan synkroniseras mot en server i LAN. Som standard används Debians pooler. |
| SMS-leverantör | TCP 443 | (Valfritt) Anslutning till API:erna hos de SMS-leverantörer som stöds. |
Flöden mot dina resurser¶
| Mål | Målport | Kommentarer |
|---|---|---|
| DNS-server | UDP 53 | Namnuppslag. |
| LDAP- eller AD-servrar | TCP 389 eller 636 | Anslutning till en LDAP- eller Active Directory-katalog. |
| AD-servrar | TCP 139 och 445 | Rotation av lösenord för AD-konton, endast när rotation över LDAPS inte är möjlig. |
| RDP-servrar | TCP/UDP 3389 | Anslutning till RDP-servrar (standardport). |
| SSH-servrar | TCP 22 | Anslutning till SSH-servrar (standardport). |
| VNC-servrar | TCP 5900 | Anslutning till VNC-servrar (standardport). |
| Webbservrar | TCP 80 eller 443 | Anslutning till webbservrar. |
| Citrix Storefront-servrar | TCP 443 | Anslutning till Citrix Storefront-servrar. |
| Citrix-applikationsservrar | TCP 1494 | Start av en applikation eller en desktop med ICA-klienten. |
| Filservrar | TCP 139 och 445 | Anslutning till filservrar. |
| Databasserver | TCP 1433, 5432 eller en anpassad port | Krävs för att lägga ut Vault-databasen i LAN. |
| RDP-servrar | TCP 139 och 445 | Utrullning av inspelningsagenten från administrationskonsolen. |
Vissa flöden går i motsatt riktning, mot Edge Gateway:
| Källa | Målport | Kommentarer |
|---|---|---|
| Klientarbetsstation | TCP 3389, eller den port som administratören anger | Direkt RDP- eller SSH-åtkomst. |
| RDP-servrar | TCP 8443 | Uppladdning av sessionsinspelningar av inspelningsagenten. |
| Administratörsarbetsstation | TCP 22 | SSH-anslutning till Edge Gateway. |
Certifikat¶
Pairing med token tillhandahåller de certifikat som Edge Gateway behöver, inklusive det som inspelningstjänsten använder: i standardfallet finns det inget att förbereda.
Ett certifikat krävs bara om inspelningstjänsten måste konfigureras manuellt. Det måste då uppfylla följande krav:
Certifikatet för inspelningstjänsten måste uppfylla följande krav på sina attribut:
- Certifikatets giltighetstid får inte överstiga 1095 dagar (3 år).
- Den hashfunktion som används för signaturen måste ingå i familjen SHA-2; vi rekommenderar SHA-512.
- Certifikatet och certifikaten för dess certifikatutfärdare måste ha en privat nyckel på minst 2048 bitar med krypteringen RSA, DSA och DH; för nycklar med elliptiska kurvor (ECC) måste de vara minst 224 bitar. Vi rekommenderar en storlek på 4096 bitar för RSA och en ECDSA-kurva
secp384r1på 384 bitar. - Värdet på attributet
Common Namemåste vara FQDN-namnet eller åtminstone namnet på maskinen för Edge Gateway. - Attributet
Key Usagemåste ha värdenacritical,digitalSignatureochkeyEncipherment. - Attributet
Extended Key Usagemåste ha värdetserverAuth.
Godkänt certifikatformat: P12.