Installation du serveur Edge Gateway¶
Note
Pour rappel, le passage en tant que root sur les machines Debian doit s'effectuer avec la commande suivante :
1 | |
Téléchargement du miroir et des outils nécessaires¶
Le miroir cyberelements Cleanroom 4.6 ainsi que la clé de signature du dépôt Systancia sont téléchargeables depuis ce lien (nécessite la création d'un compte client) : Systancia Marketplace
En plus du miroir et de la clé, des outils tiers seront nécessaires pour le processus de montée de version :
- Un client SSH (sur Windows l'outil PuTTY peut être utilisé)
- Un client SCP (sur Windows les outils WinSCP ou FileZilla peuvent être utilisés)
Utilisez le client SSH pour vous connecter à distance à votre serveur.
Utilisez le client SCP pour transférer les fichiers sur votre machine distante.
Préparation à l'installation¶
Configuration du réseau¶
Il est fortement recommandé de définir un adressage réseau statique pour le serveur Edge Gateway. Pour cela, il est d'abord nécessaire de récupérer le nom de l'interface réseau de votre machine ainsi que son adresse MAC. Exécutez la commande suivante en tant que root :
1 | |
Cette commande ressort le nom de l'interface réseau, son état, son adresse MAC et les paramètres de l'interface.
Exemple
Après exécution de la commande le retour suivant est affiché :
1 | |
Le nom de l'interface réseau est ens192 et son adresse MAC est 00:50:56:a1:56:9f.
Le nom de l'interface réseau et son adresse MAC obtenus, il est maintenant possible d'éditer la configuration réseau de la machine.
Editez le fichier /etc/network/interfaces pour le modifier en utilisant le modèle suivant :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Où :
INTERFACE_NAMEdoit être remplacé par le nom de l'interface réseau récupéré précédemment.MAC_ADDRESSdoit être remplacé par l'adresse MAC récupérée précédemment.IP_GWdoit être remplacé par l'adresse IP du serveur.NETMASKdoit être remplacé par le masque réseau associé à l'adresse IP.NETWORK_GATEWAYdoit être remplacé par la passerelle réseau par défaut.IP_DNSdoit être remplacé par l'adresse IP du serveur DNS, si plusieurs serveurs doivent être paramétrés (3 maximum), les séparer par un espace.DNS_SUFFIXdoit être remplacé par le suffixe DNS à utiliser, si aucun suffixe n'est à renseigner supprimer la ligne.
Exemple
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | |
Avant d'appliquer la configuration, il reste encore trois actions à réaliser.
La première consiste à installer les paquets resolvconf et bridge-utils afin que la configuration DNS inscrite dans le fichier précédent puisse être appliquée ainsi que l'utilisation de l'interface br0 :
1 | |
La deuxième est de contrôler la configuration du fichier /etc/hosts par rapport à l'adresse IP de la machine (IP_GW).
Pour cela éditez le fichier /etc/hosts et contrôlez que la seconde ligne soit de la forme suivante :
2 | |
Exemple
Si la machine se nomme EDGE-GATEWAY sans appartenir à un domaine et que son adresse IP IP_GW est 172.16.10.10, alors le fichier serait complété de cette manière :
2 | |
Si la machine appartient au domaine DOMAIN.LOCAL alors le fichier serait complété de la manière suivante :
2 | |
Attention !
Une mauvaise configuration du fichier pourra entraîner une erreur lors de l'installation du paquet collectd.
Il reste finalement plus qu'à redémarrer le serveur :
1 | |
Configuration du gestionnaire de paquet APT¶
Déposer sur le serveur, dans /tmp/, les fichiers récupérés sur la Marketplace Systancia avec un client SCP :
systancia.gpgcleanroom-4.6.1-build33.1096.D12-full.tgz
Connectez-vous sur le serveur en tant que root puis exécutez les commandes suivantes pour décompresser le dépôt Systancia, paramétrer son utilisation au niveau d'APT et l'authentifier.
1 2 3 4 5 | |
Nous recommandons vivement la désactivation de l'installation de paquets superflus lors de l'exécution de commandes apt. Pour ce faire, exécuter la commande suivante :
1 | |
Installation du serveur Edge Gateway cyberelements Cleanroom¶
Installation des composants de base¶
Lancez l'installation des composants en utilisant la commande suivante en tant que root :
1 | |
Après avoir téléchargé l'ensemble des dépendances, une fenêtre s'ouvre et vous demande de sélectionner le type de serveur. Choisissez gateway:
Que faire en cas d'erreur ?
En cas d'erreur dans les informations saisies, poursuivez l'installation du paquet ipdiva-base et utilisez ensuite la commande suivante pour reparamétrer le serveur :
1 | |
Installation des composants Edge Gateway¶
Lancez ensuite l'installation des composants spécifiques au serveur Edge Gateway en utilisant la commande suivante :
1 | |
Les composants du serveur Edge Gateway sont installés, il ne reste plus qu'à redémarrer la machine pour que les nouveaux composants installés puissent s'initialiser :
1 | |
Installation des composants HTML5 Gateway¶
Utilisez la commande suivante pour lancer l'installation des composants HTML5 Gateway sur le serveur Edge Gateway :
1 | |
Utilisez les lignes de commandes suivantes pour activer et paramétrer les fonctionnalités de transfert de fichiers ainsi que celui d'imprimante virtuelle :
1 2 3 | |
Paramétrages spécifiques au fonctionnement cyberelements Cleanroom¶
Une fois les paramètres réseaux appliqués, il reste encore à connecter les instances de Edge Gateway et HTML5 Gateway aux Mediations Controllers.
Pour ce faire, une première instance Edge Gateway et HTML5 Gateway se connectera au Mediation Controller MASTER tandis que les secondes instances se connecteront au Mediation Controller SLAVE.
Attention !
Si l'installation de la Edge Gateway ne se situe pas dans le LAN et donc que les adresses RIP_MED_SSL_MASTER et RIP_MED_SSL_SLAVE ne sont pas accessibles (même avec un NAT).
Alors il ne sera nécessaire de configurer que la première instance d'Edge Gateway et de HTML5 Gateway qui seront paramétrées pour se connecter à VIP_MED_SSL.
Dans ce contexte, l'utilisation de l'appliance virtuelle Standalone est possible. L'appliance virtuelle Cluster étant pré-configurée avec deux instances là où son homologue Standalone est pré-configuré avec une seule instance.
Avant de poursuivre avec les instructions suivantes, assurez-vous de posséder les éléments suivants :
- Certificat pour les instances Edge Gateway et HTML5 Gateways à connecter
- Certificat pour le service d'enregistrement
- Un client SSH (sur Windows l'outil PuTTY peut être utilisé)
- Un client SCP (sur Windows les outils WinSCP ou FileZilla peuvent être utilisés)
Transférez les certificats dans le répertoire /tmp/ de la machine.
Création des instances pour se connecter au Mediation Controller SLAVE¶
Exécutez les commandes suivantes en tant que root pour déclarer une nouvelle instance d'Edge Gateway et HTML5 Gateway qui seront utilisées pour la connexion au Mediation Controller SLAVE :
1 2 | |
Connexion des instances Edge Gateways¶
Copiez le fichier de certificat de la Edge Gateway vers les répertoires /etc/ipdiva/gateway/ssl/ et /etc/ipdiva/gateway-slave/ssl/, réalisable avec des commandes similaires à ceci en tant que root (remplacez <CERT_NAME> par le nom du certificat pour la Edge Gateway) :
1 2 | |
Configurez les instances de Edge Gateway pour leur permettre de se connecter aux Mediations Controllers.
Les configurations diffèrent en fonction du Mediation Controller à contacter, effectuez les deux paramétrages :
Editez le fichier /etc/ipdiva/gateway/gateway.xml et complétez le en suivant les informations suivantes (plusieurs sections ont été omises et sont signalées par […]) :
1 2 3 4 5 6 7 8 9 10 | |
Remplacez les éléments suivants :
_FILL_ME_WITH_SERVER_ADDRESS_:: doit être remplacé par l’adresseRIP_MED_SSL_MASTER, le caractère:, et le port d'écoute du Routeur SSL, normalement défini à443keyfile.pem: doit être remplacé part le nom du fichier de certificatPASSWORD: doit être remplacé par le mot de passe du certificat
Exemple
En prenant en compte les informations suivantes :
RIP_MED_SSL_MASTERégale à :10.0.10.11- Port d'écoute du Routeur SSL :
443 - Nom du fichier certificat :
edge-gateway.p12 - Mot de passe du certificat :
Str0ngP@ssw0rd
Le fichier /etc/ipdiva/gateway/gateway.xml serait paramétré de la manière suivante :
1 2 3 4 5 6 7 8 9 10 | |
Fichier complet
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Finalement démarrez l'instance d'Edge Gateway pour charger le nouveau paramétrage et la connecter au Mediation Controller MASTER :
1 | |
Editez le fichier /etc/ipdiva/gateway-slave/gateway.xml et complétez le en suivant les informations suivantes (plusieurs sections ont été omises et sont signalées par […]) :
1 2 3 4 5 6 7 8 9 10 11 12 | |
Remplacez les éléments suivants :
@SERVER@: doit être remplacé par l’adresseRIP_MED_SSL_SLAVE@SERVERPORT@: doit être remplacé par le port d'écoute du Routeur SSL, normalement défini à443keyfile.pem: doit être remplacé part le nom du fichier de certificatPASSWORD: doit être remplacé par le mot de passe du certificat@RPC_PORT@: doit être remplacé par un port TCP disponible sur la machine, le port9081, est généralement utilisé
Exemple
En prenant en compte les informations suivantes :
RIP_MED_SSL_SLAVEégale à :10.0.10.13- Port d'écoute du Routeur SSL :
443 - Nom du fichier certificat :
edge-gateway.p12 - Mot de passe du certificat :
Str0ngP@ssw0rd - Port RPC disponible :
9081
Le fichier /etc/ipdiva/gateway-slave/gateway.xml serait paramétré de la manière suivante :
1 2 3 4 5 6 7 8 9 10 11 12 | |
Fichier complet
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 | |
Finalement démarrez l'instance d'Edge Gateway pour charger le nouveau paramétrage et la connecter au Mediation Controller SLAVE :
1 | |
Configuration du service d'enregistrement¶
Déplacez le certificat pour le service d'enregistrement dans le répertoire /etc/ipdiva/careserver/ avec une commande similaire à ceci (remplacez <CERT_NAME> par le nom du certificat prévu) :
1 | |
Puis vient la configuration du service en modifiant le fichier suivant : /etc/ipdiva/careserver/careserver.xml. La configuration du fichier devant se rapprocher de ceci (la section suivante omet de nombreuses lignes du fichier signalées par […]) :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Réalisez les modifications suivantes :
- Modifiez l'adresse IP d'écoute du service d'enregistrement pour
0.0.0.0(écoute sur l'ensemble des adresses IP disponibles) - Remplacez
recording_service.p12par le nom du certificat pour le service d'enregistrement - Remplacez
PASSWORDpar le mot de passe du certificat du service d'enregistrement - Ajoutez la ligne
<element>http://127.0.0.1:9081</element>
Exemple
En prenant en compte les informations suivantes :
- Nom du fichier certificat :
fqdn.edge-gateway.local.p12 - Mot de passe du certificat :
Str0ngP@ssw0rd
Le fichier /etc/ipdiva/careserver/careserver.xml serait paramétré de la manière suivante :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | |
Fichier complet
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 | |
Validez le nouveau paramétrage en redémarrant le service d'enregistrement :
1 | |
Connexion des instances HTML5 Gateways¶
Si l'instance HTML5 Gateway doit être paramétrée, alors exécutez la commande suivante sur le serveur Edge Gateway en tant que root afin d'activer le démarrage automatique de l'instance :
1 | |
Copiez le fichier de certificat de la HTML5 Gateway vers les répertoires /etc/ipdiva/html5gateway/ssl/ et /etc/ipdiva/html5gateway-slave/ssl/, réalisable avec des commandes similaires à ceci en tant que root (remplacez <CERT_NAME> par le nom du certificat pour la HTML5 Gateway) :
1 2 | |
Configurez les instances de HTML5 Gateway pour leur permettre de se connecter aux Mediations Controllers.
Les configurations diffèrent en fonction du Mediation Controller à contacter, effectuez les deux paramétrages :
Editez le fichier /etc/ipdiva/html5gateway/html5gateway.xml et complétez le en suivant les informations suivantes (plusieurs sections ont été omises et sont signalées par […]) :
1 2 3 4 5 6 7 8 9 10 | |
Remplacez les éléments suivants :
_FILL_ME_WITH_SERVER_ADDRESS_:: doit être remplacé par l’adresseRIP_MED_SSL_MASTER, le caractère:, et le port d'écoute du Routeur SSL, normalement défini à443keyfile.pem: doit être remplacé part le nom du fichier de certificatPASSWORD: doit être remplacé par le mot de passe du certificat
Exemple
En prenant en compte les informations suivantes :
RIP_MED_SSL_MASTERégale à :10.0.10.11- Port d'écoute du Routeur SSL :
443 - Nom du fichier certificat :
html5-gateway.p12 - Mot de passe du certificat :
Str0ngP@ssw0rd
Le fichier /etc/ipdiva/html5gateway/html5gateway.xml serait paramétré de la manière suivante :
1 2 3 4 5 6 7 8 9 10 | |
Fichier complet
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Finalement redémarrez l'instance HTML5 Gateway pour charger le nouveau paramétrage et la connecter au Mediation Controller MASTER :
1 | |
Editez le fichier /etc/ipdiva/html5gateway-slave/html5gateway.xml et complétez le en suivant les informations suivantes (plusieurs sections ont été omises et sont signalées par […]) :
1 2 3 4 5 6 7 8 9 10 11 12 | |
Remplacez les éléments suivants :
@SERVER@: doit être remplacé par l’adresseRIP_MED_SSL_SLAVE@SERVERPORT@: doit être remplacé par le port d'écoute du Routeur SSL, normalement défini à443keyfile.pem: doit être remplacé part le nom du fichier de certificatPASSWORD: doit être remplacé par le mot de passe du certificat@RPC_PORT@: doit être remplacé par un port TCP disponible sur la machine, le port9089, est généralement utilisé
Exemple
En prenant en compte les informations suivantes :
RIP_MED_SSL_SLAVEégale à :10.0.10.13- Port d'écoute du Routeur SSL :
443 - Nom du fichier certificat :
html5-gateway.p12 - Mot de passe du certificat :
Str0ngP@ssw0rd - Port RPC disponible :
9089
Le fichier /etc/ipdiva/html5gateway-slave/html5gateway.xml serait paramétré de la manière suivante :
1 2 3 4 5 6 7 8 9 10 11 12 | |
Fichier complet
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 | |
Finalement redémarrez l'instance HTML5 Gateway pour charger le nouveau paramétrage et la connecter au Mediation Controller SLAVE :
1 | |
Configurations préalables à la connexion des HTML5 Gateways¶
Afin que les applications HTML5 puissent fonctionner, un paramétrage additionnel est à réaliser sur les serveurs Mediations Controllers. Connectez-vous aux serveurs Mediations Controllers MASTER et SLAVE en tant que root.
Créez ou modifiez le fichier /etc/ipdiva/httpd/commonParameters.extra.conf pour y ajouter une section équivalente à la suivante par HTML5 Gateway :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | |
Où :
URL_HTML5doit être remplacé par le contenu du champURLde la HTML5 Gateway configurée dans la console d'administration lors de la déclaration de la HTML5 Gateway (pour un cluster il s'agit généralement deHTML5-1etHTML5-2).GW_NAMEdoit être remplacé par le nom d'une Edge Gateway présente sur le même serveur que la HTML5 Gateway. Le caractère | placé en fin de ligne doit obligatoirement être conservé.ORGANIZATION_NAMEdoit être remplacé par le nom d'organisation à laquelle se connecte la Edge Gateway précédente.
Exemple
Pour une plateforme ayant les paramètres suivants :
- Nom d'organisation :
my-organization-name - Déclaration de la première HTML5 Gateway dans la console d'administration :
- Nom :
html5-gateway-1 - URL :
HTML5-1 - Protocole :
WebSocket
- Nom :
- Déclaration de la seconde HTML5 Gateway dans la console d'administration :
- Nom :
html5-gateway-2 - URL :
HTML5-2 - Protocole :
WebSocket
- Nom :
- Un serveur Edge Gateway sur la première HTML5 Gateway possède :
- Un service Edge Gateway nommé
edge-gateway-1 - Un service HTML5 Gateway nommé
html5-gateway-1
- Un service Edge Gateway nommé
- Un serveur Edge Gateway sur la seconde HTML5 Gateway possède :
- Un service Edge Gateway nommé
edge-gateway-2 - Un service HTML5 Gateway nommé
html5-gateway-2
- Un service Edge Gateway nommé
Le fichier de configuration /etc/ipdiva/httpd/commonParameters.extra.conf créé sera paramétré de la manière suivante :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | |
Avant d'appliquer le nouveau paramétrage, un contrôle que la nouvelle configuration n'entraine pas d'erreurs bloquantes pour le serveur Web Apache2 est nécessaire.
Pour cela exécutez la commande suivante :
1 | |
Si le retour est Syntax OK alors les modifications peuvent être appliquées avec la commande ci-dessous. Sinon contrôlez votre configuration du fichier /etc/ipdiva/httpd/commonParameters.extra.conf.
1 | |
Configuration d'un serveur de temps NTP¶
Il est recommandé de paramétrer un serveur de temps pour maintenir l'horloge du système à jour. Les étapes nécessaires sont décrites sur la page de configuration du NTP.
