Déployer Devolutions Server avec Docker
Cet article explique comment déployer Devolutions Server à l'aide de Docker.
Par souci de simplicité, la version de l'image Docker de Devolutions Server est écrite 20XX.X dans les blocs de code de cet article. Remplacez cette variable par la version que vous souhaitez utiliser.
Prérequis
Docker version
20.10.Xou ultérieure. Sur macOS ARM64, utilisez--platform linux/amd64lors de la phase d'initialisation en raison de la compatibilité des assemblages. Le mode d'exécution fonctionne nativement sur ARM64.Une instance SQL Server correctement configurée pour Devolutions Server.
La configuration minimale requise pour exécuter Devolutions Server.
Configuration initiale de Devolutions Server
Créez un identifiant et une base de données dédiés à l'aide d'un compte administrateur (par exemple,
saou un administrateur Azure SQL). Accordez un accès avec privilèges minimaux à Devolutions Server.Extrayez la dernière image Docker de Devolutions Server :
docker pull devolutions/devolutions-server:release-20XX.XExécutez Devolutions Server en mode d'initialisation pour créer le schéma de base de données et son premier administrateur, générer les clés de chiffrement et configurer HTTPS avec un certificat auto-signé. Sauvegardez
App_Dataafin que la configuration de chiffrement soit récupérable pour l'étape suivante.
docker volume create dvls-init-data
docker run --rm `
-e DATABASE_HOST=your-sql-server.database.windows.net `
-e DATABASE_NAME=dvls `
-e DATABASE_USERNAME=dvls_user `
-e DATABASE_PASSWORD='YourSecurePassword!' `
-e HOSTNAME=localhost `
-e WEB_SCHEME=https `
-e PORT=5000 `
-e DVLS_INIT=true `
-v dvls-init-data:/opt/devolutions/dvls/App_Data `
-p 5000:5000 `
devolutions/devolutions-server:release-20XX.XExtrayez
encryption.configdu volume d'initialisation :Convertissez le fichier extrait en base64 et stockez-le de façon sécurisée, car il sera nécessaire à chaque démarrage en mode d'exécution :
Démarrez Devolutions Server en utilisant la configuration de chiffrement en base64. Une fois cette opération effectuée, utilisez les commandes
docker psetdocker logs dvls-serverpour vérifier que tout fonctionne correctement.Accédez à l'interface web en ouvrant
https://localhost:5000dans votre navigateur. Ignorez l'avertissement de sécurité lié au certificat auto-signé en cliquant sur Avancé – Continuer. Vous pourrez monter un certificat TSL personnalisé ultérieurement.Connectez-vous en utilisant
dvls-adminà la fois comme nom d'utilisateur et comme mot de passe.
Immédiatement après la connexion, modifiez le mot de passe par défaut en accédant à Administration – Utilisateurs, en cliquant sur le bouton représentant des points de suspension verticaux de l'utilisateur dvls-admin, puis en sélectionnant Changer le mot de passe.
Assurez-vous que Devolutions Server s'exécute avec
DVLS_ENCRYPTION_CONFIG_B64, que son interface web est accessible et queencryption.config.b64est sauvegardé dans un emplacement sécurisé (il est nécessaire à chaque redémarrage et redéploiement). Une fois cette vérification effectuée, le volume d'initialisation temporaire peut être supprimé en toute sécurité :
Modes de fonctionnement
Le conteneur Docker DVLS fonctionne selon trois modes distincts :
Runtime (par défaut)
Aucune variable spéciale
Fonctionnement normal
Démarre le serveur web et continue de s'exécuter.
Initialisation
DVLS_INIT=true
Configuration initiale
Crée le schéma de base de données, l'utilisateur administrateur, puis se ferme.
Mise à jour
DVLS_UPDATE_MODE=true
Mise à jour de la base de données
Sauvegarde les fichiers de configuration, migre la base de données, puis se ferme.
Les modes Initialisation et Mise à jour sont mutuellement exclusifs.
Port personnalisé
Modifiez le port d'écoute de Devolutions Server en définissant la variable d'environnement PORT, par exemple avec le port 8080 comme dans l'exemple ci-dessous :
Monter un certificat TSL personnalisé
Montez vos propres fichiers de certificat au lieu d'utiliser le certificat auto-signé généré automatiquement :
Gestion du conteneur
docker start dvls-server
Démarre le conteneur.
docker stop dvls-server
Arrête le conteneur.
docker rm dvls-server
Supprime le conteneur.
La suppression du conteneur est sans risque tant que vous disposez du fichier encryption.config.b64, d'un accès à votre base de données SQL Server et de vos variables d'environnement documentées.
Configuration initiale de Devolutions Server
Créez un identifiant et une base de données dédiés à l'aide d'un compte administrateur (par exemple,
saou un administrateur Azure SQL). Accordez un accès avec privilèges minimaux à Devolutions Server.Extrayez la dernière image Docker de Devolutions Server :
Exécutez Devolutions Server en mode d'initialisation pour créer le schéma de base de données et son premier administrateur, générer les clés de chiffrement et configurer HTTPS avec un certificat auto-signé. Sauvegardez
App_Dataafin que la configuration de chiffrement soit récupérable pour l'étape suivante.
C'est ici que vous devez ajouter --platform linux/amd64 sur macOS.
Extrayez
encryption.configdu volume d'initialisation :Convertissez le fichier extrait en base64 et stockez-le de façon sécurisée, car il sera nécessaire à chaque démarrage en mode d'exécution :
Démarrez Devolutions Server en utilisant la configuration de chiffrement en base64. Une fois cette opération effectuée, utilisez les commandes
docker psetdocker logs dvls-serverpour vérifier que tout fonctionne correctement :Accédez à l'interface web en ouvrant
https://localhost:5000dans votre navigateur. Ignorez l'avertissement de sécurité lié au certificat auto-signé en cliquant sur Avancé – Continuer. Vous pourrez monter un certificat TSL personnalisé ultérieurement.Connectez-vous en utilisant
dvls-adminà la fois comme nom d'utilisateur et comme mot de passe.
Immédiatement après la connexion, modifiez le mot de passe par défaut en accédant à Administration – Utilisateurs, en cliquant sur le bouton représentant des points de suspension verticaux de l'utilisateur dvls-admin, puis en sélectionnant Changer le mot de passe.
Assurez-vous que Devolutions Server s'exécute avec
DVLS_ENCRYPTION_CONFIG_B64, que son interface web est accessible et queencryption.config.b64est sauvegardé dans un emplacement sécurisé (il est nécessaire à chaque redémarrage et redéploiement). Une fois cette vérification effectuée, le volume d'initialisation temporaire peut être supprimé en toute sécurité :
Modes de fonctionnement
Le conteneur Docker DVLS fonctionne selon trois modes distincts :
Runtime (par défaut)
Aucune variable spéciale
Fonctionnement normal
Démarre le serveur web et continue de s'exécuter.
Initialisation
DVLS_INIT=true
Configuration initiale
Crée le schéma de base de données, l'utilisateur administrateur, puis se ferme.
Mise à jour
DVLS_UPDATE_MODE=true
Mise à jour de la base de données
Sauvegarde les fichiers de configuration, migre la base de données, puis se ferme.
Les modes Initialisation et Mise à jour sont mutuellement exclusifs.
Port personnalisé
Modifiez le port d'écoute de Devolutions Server en définissant la variable d'environnement PORT, par exemple avec le port 8080 comme dans l'exemple ci-dessous :
Monter un certificat TSL personnalisé
Montez vos propres fichiers de certificat au lieu d'utiliser le certificat auto-signé généré automatiquement :
Gestion du conteneur
docker start dvls-server
Démarre le conteneur.
docker stop dvls-server
Arrête le conteneur.
docker rm dvls-server
Supprime le conteneur.
La suppression du conteneur est sans risque tant que vous disposez du fichier encryption.config.b64, d'un accès à votre base de données SQL Server et de vos variables d'environnement documentées.
Configuration initiale de Devolutions Server
Créez un identifiant et une base de données dédiés à l'aide d'un compte administrateur (par exemple,
saou un administrateur Azure SQL). Accordez un accès avec privilèges minimaux à Devolutions Server.Extrayez la dernière image Docker de Devolutions Server :
Exécutez Devolutions Server en mode d'initialisation pour créer le schéma de base de données et son premier administrateur, générer les clés de chiffrement et configurer HTTPS avec un certificat auto-signé. Sauvegardez
App_Dataafin que la configuration de chiffrement soit récupérable pour l'étape suivante.
Extrayez
encryption.configdu volume d'initialisation :Convertissez le fichier extrait en base64 et stockez-le de façon sécurisée, car il sera nécessaire à chaque démarrage en mode d'exécution :
Démarrez Devolutions Server en utilisant la configuration de chiffrement en base64. Une fois cette opération effectuée, utilisez les commandes
docker psetdocker logs dvls-serverpour vérifier que tout fonctionne correctement :Accédez à l'interface web en ouvrant
https://localhost:5000dans votre navigateur. Ignorez l'avertissement de sécurité lié au certificat auto-signé en cliquant sur Avancé – Continuer. Vous pourrez monter un certificat TSL personnalisé ultérieurement.Connectez-vous en utilisant
dvls-adminà la fois comme nom d'utilisateur et comme mot de passe.
Immédiatement après la connexion, modifiez le mot de passe par défaut en accédant à Administration – Utilisateurs, en cliquant sur le bouton représentant des points de suspension verticaux de l'utilisateur dvls-admin, puis en sélectionnant Changer le mot de passe.
Assurez-vous que Devolutions Server s'exécute avec
DVLS_ENCRYPTION_CONFIG_B64, que son interface web est accessible et queencryption.config.b64est sauvegardé dans un emplacement sécurisé (il est nécessaire à chaque redémarrage et redéploiement). Une fois cette vérification effectuée, le volume d'initialisation temporaire peut être supprimé en toute sécurité :
Modes de fonctionnement
Le conteneur Docker DVLS fonctionne selon trois modes distincts :
Runtime (par défaut)
Aucune variable spéciale
Fonctionnement normal
Démarre le serveur web et continue de s'exécuter.
Initialisation
DVLS_INIT=true
Configuration initiale
Crée le schéma de base de données, l'utilisateur administrateur, puis se ferme.
Mise à jour
DVLS_UPDATE_MODE=true
Mise à jour de la base de données
Sauvegarde les fichiers de configuration, migre la base de données, puis se ferme.
Les modes Initialisation et Mise à jour sont mutuellement exclusifs.
Port personnalisé
Modifiez le port d'écoute de Devolutions Server en définissant la variable d'environnement PORT, par exemple avec le port 8080 comme dans l'exemple ci-dessous :
Monter un certificat TSL personnalisé
Montez vos propres fichiers de certificat au lieu d'utiliser le certificat auto-signé généré automatiquement :
Gestion du conteneur
docker start dvls-server
Démarre le conteneur.
docker stop dvls-server
Arrête le conteneur.
docker rm dvls-server
Supprime le conteneur.
La suppression du conteneur est sans risque tant que vous disposez du fichier encryption.config.b64, d'un accès à votre base de données SQL Server et de vos variables d'environnement documentées.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?