For the complete documentation index, see llms.txt. This page is also available as Markdown.

Devolutions Server mit Docker bereitstellen

Dieser Artikel zeigt, wie Sie Devolutions Server mit Docker bereitstellen.

Zur Vereinfachung wird die Docker-Image-Version von Devolutions Server in den Codeblöcken dieses Artikels als 20XX.X geschrieben. Ändern Sie diese Variable auf die Version, die Sie verwenden möchten.

Voraussetzungen

  • Docker Version 20.10.X oder höher. Verwenden Sie unter macOS ARM64 während der Initialisierungsphase --platform linux/amd64 aufgrund der Assembly-Kompatibilität. Der Runtime-Modus läuft nativ auf ARM64.

  • Eine SQL Server-Instanz, die ordnungsgemäß für Devolutions Server eingerichtet ist.

  • Die minimalen Systemanforderungen für den Betrieb von Devolutions Server.

Erstmalige Einrichtung von Devolutions Server

  1. Erstellen Sie mit einem Administratorkonto (zum Beispiel sa oder einem Azure SQL-Administrator) einen dedizierten Login und eine dedizierte Datenbank. Gewähren Sie Devolutions Server Zugriff mit geringsten Rechten.

  2. Laden Sie das neueste Devolutions Server Docker-Image herunter:

    docker pull devolutions/devolutions-server:release-20XX.X
  3. Führen Sie Devolutions Server im Initialisierungsmodus aus, um das Datenbankschema und dessen ersten Administrator zu erstellen, Verschlüsselungsschlüssel zu generieren und HTTPS mit einem selbstsignierten Zertifikat zu konfigurieren. Speichern Sie App_Data, damit die Verschlüsselungskonfiguration für den nächsten Schritt abrufbar ist.

docker volume create dvls-init-data

docker run --rm `
  -e DATABASE_HOST=your-sql-server.database.windows.net `
  -e DATABASE_NAME=dvls `
  -e DATABASE_USERNAME=dvls_user `
  -e DATABASE_PASSWORD='YourSecurePassword!' `
  -e HOSTNAME=localhost `
  -e WEB_SCHEME=https `
  -e PORT=5000 `
  -e DVLS_INIT=true `
  -v dvls-init-data:/opt/devolutions/dvls/App_Data `
  -p 5000:5000 `
  devolutions/devolutions-server:release-20XX.X
  1. Extrahieren Sie encryption.config aus dem Initialisierungsvolume:

  2. Konvertieren Sie die extrahierte Datei nach base64 und bewahren Sie sie sicher auf, da sie bei jedem Runtime-Start benötigt wird:

  3. Starten Sie Devolutions Server mit der base64-Verschlüsselungskonfiguration. Verwenden Sie anschließend die Befehle docker ps und docker logs dvls-server, um sicherzustellen, dass alles einwandfrei funktioniert.

  4. Greifen Sie auf die Weboberfläche zu, indem Sie https://localhost:5000 in Ihrem Browser öffnen. Übergehen Sie die Sicherheitswarnung zum selbstsignierten Zertifikat, indem Sie auf ErweitertFortfahren klicken. Sie können später ein benutzerdefiniertes TSL-Zertifikat einbinden.

  5. Melden Sie sich an, indem Sie dvls-admin sowohl als Benutzernamen als auch als Passwort verwenden.

  1. Stellen Sie sicher, dass Devolutions Server mit DVLS_ENCRYPTION_CONFIG_B64 läuft, dass die Weboberfläche erreichbar ist und dass encryption.config.b64 an einem sicheren Ort gespeichert ist (die Datei wird bei jedem Neustart und jeder erneuten Bereitstellung benötigt). Sobald dies erledigt ist, kann das temporäre Initialisierungsvolume sicher entfernt werden:

Betriebsmodi

Der DVLS Docker-Container arbeitet in drei unterschiedlichen Modi:

Modus
Umgebungsvariable
Zweck
Verhalten

Runtime (Standard)

Keine speziellen Variablen

Normalbetrieb

Startet den Webserver und bleibt aktiv.

Initialisierung

DVLS_INIT=true

Erstmalige Einrichtung

Erstellt das Datenbankschema und den Administratorbenutzer und beendet sich anschließend.

Update

DVLS_UPDATE_MODE=true

Datenbank-Upgrade

Sichert die Konfigurationsdateien, migriert die Datenbank und beendet sich anschließend.

Die Modi Initialisierung und Update schließen sich gegenseitig aus.

Benutzerdefinierter Port

Ändern Sie den Port, auf dem Devolutions Server lauscht, indem Sie die Umgebungsvariable PORT setzen, z. B. mit dem Port 8080 wie im folgenden Beispiel:

Ein benutzerdefiniertes TSL-Zertifikat einbinden

Binden Sie Ihre eigenen Zertifikatsdateien ein, anstatt das automatisch generierte selbstsignierte Zertifikat zu verwenden:

Container-Verwaltung

Befehle
Funktionen

docker start dvls-server

Startet den Container.

docker stop dvls-server

Stoppt den Container.

docker rm dvls-server

Entfernt den Container.

Das Entfernen des Containers ist sicher, solange Sie über die Datei encryption.config.b64, Zugriff auf Ihre SQL Server-Datenbank und eine Dokumentation Ihrer Umgebungsvariablen verfügen.

Erstmalige Einrichtung von Devolutions Server

  1. Erstellen Sie mit einem Administratorkonto (zum Beispiel sa oder einem Azure SQL-Administrator) einen dedizierten Login und eine dedizierte Datenbank. Gewähren Sie Devolutions Server Zugriff mit geringsten Rechten.

  2. Laden Sie das neueste Devolutions Server Docker-Image herunter:

  3. Führen Sie Devolutions Server im Initialisierungsmodus aus, um das Datenbankschema und dessen ersten Administrator zu erstellen, Verschlüsselungsschlüssel zu generieren und HTTPS mit einem selbstsignierten Zertifikat zu konfigurieren. Speichern Sie App_Data, damit die Verschlüsselungskonfiguration für den nächsten Schritt abrufbar ist.

Unter macOS fügen Sie hier --platform linux/amd64 hinzu.

  1. Extrahieren Sie encryption.config aus dem Initialisierungsvolume:

  2. Konvertieren Sie die extrahierte Datei nach base64 und bewahren Sie sie sicher auf, da sie bei jedem Runtime-Start benötigt wird:

  3. Starten Sie Devolutions Server mit der base64-Verschlüsselungskonfiguration. Verwenden Sie anschließend die Befehle docker ps und docker logs dvls-server, um sicherzustellen, dass alles einwandfrei funktioniert:

  4. Greifen Sie auf die Weboberfläche zu, indem Sie https://localhost:5000 in Ihrem Browser öffnen. Übergehen Sie die Sicherheitswarnung zum selbstsignierten Zertifikat, indem Sie auf ErweitertFortfahren klicken. Sie können später ein benutzerdefiniertes TSL-Zertifikat einbinden.

  5. Melden Sie sich an, indem Sie dvls-admin sowohl als Benutzernamen als auch als Passwort verwenden.

  1. Stellen Sie sicher, dass Devolutions Server mit DVLS_ENCRYPTION_CONFIG_B64 läuft, dass die Weboberfläche erreichbar ist und dass encryption.config.b64 an einem sicheren Ort gespeichert ist (die Datei wird bei jedem Neustart und jeder erneuten Bereitstellung benötigt). Sobald dies erledigt ist, kann das temporäre Initialisierungsvolume sicher entfernt werden:

Betriebsmodi

Der DVLS Docker-Container arbeitet in drei unterschiedlichen Modi:

Modus
Umgebungsvariable
Zweck
Verhalten

Runtime (Standard)

Keine speziellen Variablen

Normalbetrieb

Startet den Webserver und bleibt aktiv.

Initialisierung

DVLS_INIT=true

Erstmalige Einrichtung

Erstellt das Datenbankschema und den Administratorbenutzer und beendet sich anschließend.

Update

DVLS_UPDATE_MODE=true

Datenbank-Upgrade

Sichert die Konfigurationsdateien, migriert die Datenbank und beendet sich anschließend.

Die Modi Initialisierung und Update schließen sich gegenseitig aus.

Benutzerdefinierter Port

Ändern Sie den Port, auf dem Devolutions Server lauscht, indem Sie die Umgebungsvariable PORT setzen, z. B. mit dem Port 8080 wie im folgenden Beispiel:

Ein benutzerdefiniertes TSL-Zertifikat einbinden

Binden Sie Ihre eigenen Zertifikatsdateien ein, anstatt das automatisch generierte selbstsignierte Zertifikat zu verwenden:

Container-Verwaltung

Befehle
Funktionen

docker start dvls-server

Startet den Container.

docker stop dvls-server

Stoppt den Container.

docker rm dvls-server

Entfernt den Container.

Das Entfernen des Containers ist sicher, solange Sie über die Datei encryption.config.b64, Zugriff auf Ihre SQL Server-Datenbank und eine Dokumentation Ihrer Umgebungsvariablen verfügen.

Erstmalige Einrichtung von Devolutions Server

  1. Erstellen Sie mit einem Administratorkonto (zum Beispiel sa oder einem Azure SQL-Administrator) einen dedizierten Login und eine dedizierte Datenbank. Gewähren Sie Devolutions Server Zugriff mit geringsten Rechten.

  2. Laden Sie das neueste Devolutions Server Docker-Image herunter:

  3. Führen Sie Devolutions Server im Initialisierungsmodus aus, um das Datenbankschema und dessen ersten Administrator zu erstellen, Verschlüsselungsschlüssel zu generieren und HTTPS mit einem selbstsignierten Zertifikat zu konfigurieren. Speichern Sie App_Data, damit die Verschlüsselungskonfiguration für den nächsten Schritt abrufbar ist.

  1. Extrahieren Sie encryption.config aus dem Initialisierungsvolume:

  2. Konvertieren Sie die extrahierte Datei nach base64 und bewahren Sie sie sicher auf, da sie bei jedem Runtime-Start benötigt wird:

  3. Starten Sie Devolutions Server mit der base64-Verschlüsselungskonfiguration. Verwenden Sie anschließend die Befehle docker ps und docker logs dvls-server, um sicherzustellen, dass alles einwandfrei funktioniert:

  4. Greifen Sie auf die Weboberfläche zu, indem Sie https://localhost:5000 in Ihrem Browser öffnen. Übergehen Sie die Sicherheitswarnung zum selbstsignierten Zertifikat, indem Sie auf ErweitertFortfahren klicken. Sie können später ein benutzerdefiniertes TSL-Zertifikat einbinden.

  5. Melden Sie sich an, indem Sie dvls-admin sowohl als Benutzernamen als auch als Passwort verwenden.

  1. Stellen Sie sicher, dass Devolutions Server mit DVLS_ENCRYPTION_CONFIG_B64 läuft, dass die Weboberfläche erreichbar ist und dass encryption.config.b64 an einem sicheren Ort gespeichert ist (die Datei wird bei jedem Neustart und jeder erneuten Bereitstellung benötigt). Sobald dies erledigt ist, kann das temporäre Initialisierungsvolume sicher entfernt werden:

Betriebsmodi

Der DVLS Docker-Container arbeitet in drei unterschiedlichen Modi:

Modus
Umgebungsvariable
Zweck
Verhalten

Runtime (Standard)

Keine speziellen Variablen

Normalbetrieb

Startet den Webserver und bleibt aktiv.

Initialisierung

DVLS_INIT=true

Erstmalige Einrichtung

Erstellt das Datenbankschema und den Administratorbenutzer und wird dann beendet.

Update

DVLS_UPDATE_MODE=true

Datenbank-Upgrade

Erstellt Backups der Konfigurationsdateien, migriert die Datenbank und wird dann beendet.

Die Modi Initialisierung und Update schließen sich gegenseitig aus.

Benutzerdefinierter Port

Ändern Sie den Port, auf dem Devolutions Server lauscht, indem Sie die Umgebungsvariable PORT setzen, z. B. mit dem Port 8080 wie im folgenden Beispiel:

Ein benutzerdefiniertes TSL-Zertifikat einbinden

Binden Sie Ihre eigenen Zertifikatsdateien ein, anstatt das automatisch generierte selbstsignierte Zertifikat zu verwenden:

Container-Verwaltung

Befehle
Funktionen

docker start dvls-server

Startet den Container.

docker stop dvls-server

Stoppt den Container.

docker rm dvls-server

Entfernt den Container.

Das Entfernen des Containers ist unbedenklich, solange Sie die Datei encryption.config.b64, Zugriff auf Ihre SQL Server-Datenbank und Ihre dokumentierten Umgebungsvariablen haben.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?