Devolutions Server mit Docker bereitstellen
Dieser Artikel zeigt, wie Sie Devolutions Server mit Docker bereitstellen.
Voraussetzungen
Docker Version
20.10.Xoder höher. Verwenden Sie unter macOS ARM64 während der Initialisierungsphase--platform linux/amd64aufgrund der Assembly-Kompatibilität. Der Runtime-Modus läuft nativ auf ARM64.Eine SQL Server-Instanz, die ordnungsgemäß für Devolutions Server eingerichtet ist.
Die minimalen Systemanforderungen für den Betrieb von Devolutions Server.
Erstmalige Einrichtung von Devolutions Server
Erstellen Sie mit einem Administratorkonto (zum Beispiel
saoder einem Azure SQL-Administrator) einen dedizierten Login und eine dedizierte Datenbank. Gewähren Sie Devolutions Server Zugriff mit geringsten Rechten.Laden Sie das neueste Devolutions Server Docker-Image herunter:
docker pull devolutions/devolutions-server:release-20XX.XFühren Sie Devolutions Server im Initialisierungsmodus aus, um das Datenbankschema und dessen ersten Administrator zu erstellen, Verschlüsselungsschlüssel zu generieren und HTTPS mit einem selbstsignierten Zertifikat zu konfigurieren. Speichern Sie
App_Data, damit die Verschlüsselungskonfiguration für den nächsten Schritt abrufbar ist.
docker volume create dvls-init-data
docker run --rm `
-e DATABASE_HOST=your-sql-server.database.windows.net `
-e DATABASE_NAME=dvls `
-e DATABASE_USERNAME=dvls_user `
-e DATABASE_PASSWORD='YourSecurePassword!' `
-e HOSTNAME=localhost `
-e WEB_SCHEME=https `
-e PORT=5000 `
-e DVLS_INIT=true `
-v dvls-init-data:/opt/devolutions/dvls/App_Data `
-p 5000:5000 `
devolutions/devolutions-server:release-20XX.XExtrahieren Sie
encryption.configaus dem Initialisierungsvolume:Konvertieren Sie die extrahierte Datei nach base64 und bewahren Sie sie sicher auf, da sie bei jedem Runtime-Start benötigt wird:
Starten Sie Devolutions Server mit der base64-Verschlüsselungskonfiguration. Verwenden Sie anschließend die Befehle
docker psunddocker logs dvls-server, um sicherzustellen, dass alles einwandfrei funktioniert.Greifen Sie auf die Weboberfläche zu, indem Sie
https://localhost:5000in Ihrem Browser öffnen. Übergehen Sie die Sicherheitswarnung zum selbstsignierten Zertifikat, indem Sie auf Erweitert – Fortfahren klicken. Sie können später ein benutzerdefiniertes TSL-Zertifikat einbinden.Melden Sie sich an, indem Sie
dvls-adminsowohl als Benutzernamen als auch als Passwort verwenden.
Ändern Sie unmittelbar nach der Anmeldung das Standardpasswort, indem Sie zu Administration – Users gehen, auf die Schaltfläche mit den vertikalen Auslassungspunkten des Benutzers dvls-admin klicken und Change password auswählen.
Stellen Sie sicher, dass Devolutions Server mit
DVLS_ENCRYPTION_CONFIG_B64läuft, dass die Weboberfläche erreichbar ist und dassencryption.config.b64an einem sicheren Ort gespeichert ist (die Datei wird bei jedem Neustart und jeder erneuten Bereitstellung benötigt). Sobald dies erledigt ist, kann das temporäre Initialisierungsvolume sicher entfernt werden:
Betriebsmodi
Der DVLS Docker-Container arbeitet in drei unterschiedlichen Modi:
Runtime (Standard)
Keine speziellen Variablen
Normalbetrieb
Startet den Webserver und bleibt aktiv.
Initialisierung
DVLS_INIT=true
Erstmalige Einrichtung
Erstellt das Datenbankschema und den Administratorbenutzer und beendet sich anschließend.
Update
DVLS_UPDATE_MODE=true
Datenbank-Upgrade
Sichert die Konfigurationsdateien, migriert die Datenbank und beendet sich anschließend.
Benutzerdefinierter Port
Ändern Sie den Port, auf dem Devolutions Server lauscht, indem Sie die Umgebungsvariable PORT setzen, z. B. mit dem Port 8080 wie im folgenden Beispiel:
Ein benutzerdefiniertes TSL-Zertifikat einbinden
Binden Sie Ihre eigenen Zertifikatsdateien ein, anstatt das automatisch generierte selbstsignierte Zertifikat zu verwenden:
Container-Verwaltung
docker start dvls-server
Startet den Container.
docker stop dvls-server
Stoppt den Container.
docker rm dvls-server
Entfernt den Container.
Erstmalige Einrichtung von Devolutions Server
Erstellen Sie mit einem Administratorkonto (zum Beispiel
saoder einem Azure SQL-Administrator) einen dedizierten Login und eine dedizierte Datenbank. Gewähren Sie Devolutions Server Zugriff mit geringsten Rechten.Laden Sie das neueste Devolutions Server Docker-Image herunter:
Führen Sie Devolutions Server im Initialisierungsmodus aus, um das Datenbankschema und dessen ersten Administrator zu erstellen, Verschlüsselungsschlüssel zu generieren und HTTPS mit einem selbstsignierten Zertifikat zu konfigurieren. Speichern Sie
App_Data, damit die Verschlüsselungskonfiguration für den nächsten Schritt abrufbar ist.
Unter macOS fügen Sie hier --platform linux/amd64 hinzu.
Extrahieren Sie
encryption.configaus dem Initialisierungsvolume:Konvertieren Sie die extrahierte Datei nach base64 und bewahren Sie sie sicher auf, da sie bei jedem Runtime-Start benötigt wird:
Starten Sie Devolutions Server mit der base64-Verschlüsselungskonfiguration. Verwenden Sie anschließend die Befehle
docker psunddocker logs dvls-server, um sicherzustellen, dass alles einwandfrei funktioniert:Greifen Sie auf die Weboberfläche zu, indem Sie
https://localhost:5000in Ihrem Browser öffnen. Übergehen Sie die Sicherheitswarnung zum selbstsignierten Zertifikat, indem Sie auf Erweitert – Fortfahren klicken. Sie können später ein benutzerdefiniertes TSL-Zertifikat einbinden.Melden Sie sich an, indem Sie
dvls-adminsowohl als Benutzernamen als auch als Passwort verwenden.
Ändern Sie unmittelbar nach der Anmeldung das Standardpasswort, indem Sie zu Administration – Users gehen, auf die Schaltfläche mit den vertikalen Auslassungspunkten des Benutzers dvls-admin klicken und Change password auswählen.
Stellen Sie sicher, dass Devolutions Server mit
DVLS_ENCRYPTION_CONFIG_B64läuft, dass die Weboberfläche erreichbar ist und dassencryption.config.b64an einem sicheren Ort gespeichert ist (die Datei wird bei jedem Neustart und jeder erneuten Bereitstellung benötigt). Sobald dies erledigt ist, kann das temporäre Initialisierungsvolume sicher entfernt werden:
Betriebsmodi
Der DVLS Docker-Container arbeitet in drei unterschiedlichen Modi:
Runtime (Standard)
Keine speziellen Variablen
Normalbetrieb
Startet den Webserver und bleibt aktiv.
Initialisierung
DVLS_INIT=true
Erstmalige Einrichtung
Erstellt das Datenbankschema und den Administratorbenutzer und beendet sich anschließend.
Update
DVLS_UPDATE_MODE=true
Datenbank-Upgrade
Sichert die Konfigurationsdateien, migriert die Datenbank und beendet sich anschließend.
Benutzerdefinierter Port
Ändern Sie den Port, auf dem Devolutions Server lauscht, indem Sie die Umgebungsvariable PORT setzen, z. B. mit dem Port 8080 wie im folgenden Beispiel:
Ein benutzerdefiniertes TSL-Zertifikat einbinden
Binden Sie Ihre eigenen Zertifikatsdateien ein, anstatt das automatisch generierte selbstsignierte Zertifikat zu verwenden:
Container-Verwaltung
docker start dvls-server
Startet den Container.
docker stop dvls-server
Stoppt den Container.
docker rm dvls-server
Entfernt den Container.
Erstmalige Einrichtung von Devolutions Server
Erstellen Sie mit einem Administratorkonto (zum Beispiel
saoder einem Azure SQL-Administrator) einen dedizierten Login und eine dedizierte Datenbank. Gewähren Sie Devolutions Server Zugriff mit geringsten Rechten.Laden Sie das neueste Devolutions Server Docker-Image herunter:
Führen Sie Devolutions Server im Initialisierungsmodus aus, um das Datenbankschema und dessen ersten Administrator zu erstellen, Verschlüsselungsschlüssel zu generieren und HTTPS mit einem selbstsignierten Zertifikat zu konfigurieren. Speichern Sie
App_Data, damit die Verschlüsselungskonfiguration für den nächsten Schritt abrufbar ist.
Extrahieren Sie
encryption.configaus dem Initialisierungsvolume:Konvertieren Sie die extrahierte Datei nach base64 und bewahren Sie sie sicher auf, da sie bei jedem Runtime-Start benötigt wird:
Starten Sie Devolutions Server mit der base64-Verschlüsselungskonfiguration. Verwenden Sie anschließend die Befehle
docker psunddocker logs dvls-server, um sicherzustellen, dass alles einwandfrei funktioniert:Greifen Sie auf die Weboberfläche zu, indem Sie
https://localhost:5000in Ihrem Browser öffnen. Übergehen Sie die Sicherheitswarnung zum selbstsignierten Zertifikat, indem Sie auf Erweitert – Fortfahren klicken. Sie können später ein benutzerdefiniertes TSL-Zertifikat einbinden.Melden Sie sich an, indem Sie
dvls-adminsowohl als Benutzernamen als auch als Passwort verwenden.
Ändern Sie unmittelbar nach der Anmeldung das Standardpasswort, indem Sie zu Administration – Users gehen, auf die Schaltfläche mit den vertikalen Auslassungspunkten des Benutzers dvls-admin klicken und Change password auswählen.
Stellen Sie sicher, dass Devolutions Server mit
DVLS_ENCRYPTION_CONFIG_B64läuft, dass die Weboberfläche erreichbar ist und dassencryption.config.b64an einem sicheren Ort gespeichert ist (die Datei wird bei jedem Neustart und jeder erneuten Bereitstellung benötigt). Sobald dies erledigt ist, kann das temporäre Initialisierungsvolume sicher entfernt werden:
Betriebsmodi
Der DVLS Docker-Container arbeitet in drei unterschiedlichen Modi:
Runtime (Standard)
Keine speziellen Variablen
Normalbetrieb
Startet den Webserver und bleibt aktiv.
Initialisierung
DVLS_INIT=true
Erstmalige Einrichtung
Erstellt das Datenbankschema und den Administratorbenutzer und wird dann beendet.
Update
DVLS_UPDATE_MODE=true
Datenbank-Upgrade
Erstellt Backups der Konfigurationsdateien, migriert die Datenbank und wird dann beendet.
Benutzerdefinierter Port
Ändern Sie den Port, auf dem Devolutions Server lauscht, indem Sie die Umgebungsvariable PORT setzen, z. B. mit dem Port 8080 wie im folgenden Beispiel:
Ein benutzerdefiniertes TSL-Zertifikat einbinden
Binden Sie Ihre eigenen Zertifikatsdateien ein, anstatt das automatisch generierte selbstsignierte Zertifikat zu verwenden:
Container-Verwaltung
docker start dvls-server
Startet den Container.
docker stop dvls-server
Stoppt den Container.
docker rm dvls-server
Entfernt den Container.
Siehe auch
Zuletzt aktualisiert
War das hilfreich?