Ansluta en Edge Gateway med hjälp av pairing-mekanismen¶
Information
Anslutningsmetoden via pairing fungerar på samma sätt för en Edge Gateway som för en HTML5 Gateway.
Förutsättningar
SSH- eller konsolåtkomst med användaren root till Edge Gateway krävs.
För att pairing av Edge Gateway ska lyckas måste paketet ipdiva-gateway-setup vara installerat på maskinen. Alla virtuella appliances från CyberElements (version 4.6 eller senare) innehåller paketet.
Om Systancia-repositoryt är korrekt konfigurerat kontrollerar följande kommando att paketet finns och försöker installera det om det behövs:
1 | |
Anslut till Edge Gateway-servern via SSH eller i konsolläge med användaren root och kör ett kommando motsvarande följande för att starta pairing-processen för en Edge Gateway eller HTML5 Gateway:
1 | |
Här följer detaljerna för de olika alternativen:
-s: definierar DNS-namnet för Mediation Controller eller CyberElements-tenanten; en IP-adress kan användas men kräver då högst troligt att osäkert läge används.-t: definierar den pairing-token som ska användas (generering av en pairing-token).-k: aktivering av osäkert läge, där kontrollen av giltigheten hos Mediation Controllers webbcertifikat är inaktiverad. Denna inställning bör inte användas systematiskt, utan endast i sammanhang där den är nödvändig och där förekomsten av en MITM-angripare har uteslutits (valideringen av ett webbcertifikat säkerställer identiteten hos den kontaktade servern).-n: definition av suffixet för namnet på Edge Gateway-instansen på maskinen; om det inte definieras används namnet på huvudinstansen,gatewayellerhtml5gateway. Ange endast ett namn som innehåller siffror, bokstäver eller specialtecknen-eller_. För den första anslutningen av en Edge Gateway eller HTML5 Gateway till servern rekommenderas att parametern-ninte anges.--no-care: pairing försöker inte installera inspelningstjänstens certifikat.-v: aktivering av utförligt läge för att få mer information om pairing-processen.
Exempel
För att installera den första Edge Gateway-instansen på en maskin räcker följande kommando:
1 | |
Om åtkomsten till Mediation Controller-servern däremot bara är möjlig med en IP-adress vars webbcertifikat inte är lämpligt, måste osäkert läge aktiveras (används helst när anslutningen inte går via det publika nätverket):
1 | |
Om en första instans av Edge Gateway redan finns på maskinen måste en ny instans skapas utan att inspelningstjänstens certifikat ändras:
1 | |
Det föregående kommandot skapar en ny instans med namnet gateway-instance-2 (Edge Gateways får automatiskt prefixet gateway- medan HTML5 Gateways får suffixet html5gateway-) och skapar dessutom nya kataloger för att:
- Hantera instansens inställningar via katalogen
/etc/ipdiva/gateway-instance-2/. - Starta, stoppa eller starta om instansen via skripten i katalogen
/usr/local/ipdiva/gateway-instance-2/bin/.