For the complete documentation index, see llms.txt. This page is also available as Markdown.

Déployer Devolutions Server avec Docker

Cet article explique comment déployer Devolutions Server à l'aide de Docker.

Par souci de simplicité, la version de l'image Docker de Devolutions Server est écrite 20XX.X dans les blocs de code de cet article. Remplacez cette variable par la version que vous souhaitez utiliser.

Prérequis

  • Docker version 20.10.X ou ultérieure. Sur macOS ARM64, utilisez --platform linux/amd64 lors de la phase d'initialisation en raison de la compatibilité des assemblages. Le mode d'exécution fonctionne nativement sur ARM64.

  • Une instance SQL Server correctement configurée pour Devolutions Server.

  • La configuration minimale requise pour exécuter Devolutions Server.

Configuration initiale de Devolutions Server

  1. Créez un identifiant et une base de données dédiés à l'aide d'un compte administrateur (par exemple, sa ou un administrateur Azure SQL). Accordez un accès avec privilèges minimaux à Devolutions Server.

  2. Extrayez la dernière image Docker de Devolutions Server :

    docker pull devolutions/devolutions-server:release-20XX.X
  3. Exécutez Devolutions Server en mode d'initialisation pour créer le schéma de base de données et son premier administrateur, générer les clés de chiffrement et configurer HTTPS avec un certificat auto-signé. Sauvegardez App_Data afin que la configuration de chiffrement soit récupérable pour l'étape suivante.

docker volume create dvls-init-data

docker run --rm `
  -e DATABASE_HOST=your-sql-server.database.windows.net `
  -e DATABASE_NAME=dvls `
  -e DATABASE_USERNAME=dvls_user `
  -e DATABASE_PASSWORD='YourSecurePassword!' `
  -e HOSTNAME=localhost `
  -e WEB_SCHEME=https `
  -e PORT=5000 `
  -e DVLS_INIT=true `
  -v dvls-init-data:/opt/devolutions/dvls/App_Data `
  -p 5000:5000 `
  devolutions/devolutions-server:release-20XX.X
  1. Extrayez encryption.config du volume d'initialisation :

  2. Convertissez le fichier extrait en base64 et stockez-le de façon sécurisée, car il sera nécessaire à chaque démarrage en mode d'exécution :

  3. Démarrez Devolutions Server en utilisant la configuration de chiffrement en base64. Une fois cette opération effectuée, utilisez les commandes docker ps et docker logs dvls-server pour vérifier que tout fonctionne correctement.

  4. Accédez à l'interface web en ouvrant https://localhost:5000 dans votre navigateur. Ignorez l'avertissement de sécurité lié au certificat auto-signé en cliquant sur AvancéContinuer. Vous pourrez monter un certificat TSL personnalisé ultérieurement.

  5. Connectez-vous en utilisant dvls-admin à la fois comme nom d'utilisateur et comme mot de passe.

  1. Assurez-vous que Devolutions Server s'exécute avec DVLS_ENCRYPTION_CONFIG_B64, que son interface web est accessible et que encryption.config.b64 est sauvegardé dans un emplacement sécurisé (il est nécessaire à chaque redémarrage et redéploiement). Une fois cette vérification effectuée, le volume d'initialisation temporaire peut être supprimé en toute sécurité :

Modes de fonctionnement

Le conteneur Docker DVLS fonctionne selon trois modes distincts :

Mode
Variable d'environnement
Objectif
Comportement

Runtime (par défaut)

Aucune variable spéciale

Fonctionnement normal

Démarre le serveur web et continue de s'exécuter.

Initialisation

DVLS_INIT=true

Configuration initiale

Crée le schéma de base de données, l'utilisateur administrateur, puis se ferme.

Mise à jour

DVLS_UPDATE_MODE=true

Mise à jour de la base de données

Sauvegarde les fichiers de configuration, migre la base de données, puis se ferme.

Les modes Initialisation et Mise à jour sont mutuellement exclusifs.

Port personnalisé

Modifiez le port d'écoute de Devolutions Server en définissant la variable d'environnement PORT, par exemple avec le port 8080 comme dans l'exemple ci-dessous :

Monter un certificat TSL personnalisé

Montez vos propres fichiers de certificat au lieu d'utiliser le certificat auto-signé généré automatiquement :

Gestion du conteneur

Commandes
Fonctions

docker start dvls-server

Démarre le conteneur.

docker stop dvls-server

Arrête le conteneur.

docker rm dvls-server

Supprime le conteneur.

La suppression du conteneur est sans risque tant que vous disposez du fichier encryption.config.b64, d'un accès à votre base de données SQL Server et de vos variables d'environnement documentées.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?