Distribuire Devolutions Server con Docker
Questo articolo mostra come distribuire Devolutions Server utilizzando Docker.
Prerequisiti
Docker versione
20.10.Xo successiva. Su macOS ARM64, utilizzi--platform linux/amd64durante la fase di inizializzazione a causa della compatibilità degli assembly. La modalità runtime viene eseguita in modo nativo su ARM64.Un'istanza di SQL Server correttamente configurata per Devolutions Server.
I requisiti di sistema minimi per eseguire Devolutions Server.
Configurazione iniziale di Devolutions Server
Crei un login e un database dedicati utilizzando un account amministratore (ad esempio,
sao un amministratore Azure SQL). Conceda l'accesso con privilegi minimi a Devolutions Server.Scarichi l'ultima immagine Docker di Devolutions Server:
docker pull devolutions/devolutions-server:release-20XX.XEsegua Devolutions Server in modalità di inizializzazione per creare lo schema del database e il suo primo amministratore, generare le chiavi di crittografia e configurare HTTPS con un certificato autofirmato. Salvi
App_Datain modo che la configurazione della crittografia sia recuperabile per il passaggio successivo.
docker volume create dvls-init-data
docker run --rm `
-e DATABASE_HOST=your-sql-server.database.windows.net `
-e DATABASE_NAME=dvls `
-e DATABASE_USERNAME=dvls_user `
-e DATABASE_PASSWORD='YourSecurePassword!' `
-e HOSTNAME=localhost `
-e WEB_SCHEME=https `
-e PORT=5000 `
-e DVLS_INIT=true `
-v dvls-init-data:/opt/devolutions/dvls/App_Data `
-p 5000:5000 `
devolutions/devolutions-server:release-20XX.XEstragga
encryption.configdal volume di inizializzazione:Converta il file estratto in base64 e lo conservi in modo sicuro, poiché sarà necessario a ogni avvio del runtime:
Avvii Devolutions Server utilizzando la configurazione di crittografia in base64. Una volta fatto ciò, utilizzi i comandi
docker psedocker logs dvls-serverper assicurarsi che tutto funzioni correttamente.Acceda all'interfaccia web aprendo
https://localhost:5000nel suo browser. Superi l'avviso di sicurezza relativo al certificato autofirmato facendo clic su Avanzate – Procedi. Potrà montare un certificato TSL personalizzato in un secondo momento.Effettui l'accesso utilizzando
dvls-adminsia come nome utente sia come password.
Subito dopo l'accesso, cambi la password predefinita andando in Amministrazione – Utenti, facendo clic sul pulsante con i puntini di sospensione verticali dell'utente dvls-admin e selezionando Cambia password.
Si assicuri che Devolutions Server sia in esecuzione con
DVLS_ENCRYPTION_CONFIG_B64, che la sua interfaccia web sia accessibile e cheencryption.config.b64sia salvato in una posizione sicura (è necessario a ogni riavvio e ridistribuzione). Una volta fatto ciò, il volume temporaneo di inizializzazione può essere rimosso in modo sicuro:
Modalità operative
Il container Docker di DVLS funziona in tre modalità distinte:
Runtime (predefinita)
Nessuna variabile speciale
Funzionamento normale
Avvia il server web e rimane in esecuzione.
Inizializzazione
DVLS_INIT=true
Configurazione iniziale
Crea lo schema del database e l'utente amministratore, quindi esce.
Aggiornamento
DVLS_UPDATE_MODE=true
Aggiornamento del database
Esegue il backup dei file di configurazione, migra il database, quindi esce.
Porta personalizzata
Modifichi la porta su cui Devolutions Server è in ascolto impostando la variabile d'ambiente PORT, ad esempio con la porta 8080 come nell'esempio seguente:
Montare un certificato TSL personalizzato
Monti i propri file di certificato invece di utilizzare il certificato autofirmato generato automaticamente:
Gestione del container
docker start dvls-server
Avvia il container.
docker stop dvls-server
Arresta il container.
docker rm dvls-server
Rimuove il container.
Configurazione iniziale di Devolutions Server
Crei un login e un database dedicati utilizzando un account amministratore (ad esempio,
sao un amministratore Azure SQL). Conceda l'accesso con privilegi minimi a Devolutions Server.Scarichi l'ultima immagine Docker di Devolutions Server:
Esegua Devolutions Server in modalità di inizializzazione per creare lo schema del database e il suo primo amministratore, generare le chiavi di crittografia e configurare HTTPS con un certificato autofirmato. Salvi
App_Datain modo che la configurazione della crittografia sia recuperabile per il passaggio successivo.
Su macOS, è qui che occorre aggiungere --platform linux/amd64.
Estragga
encryption.configdal volume di inizializzazione:Converta il file estratto in base64 e lo conservi in modo sicuro, poiché sarà necessario a ogni avvio del runtime:
Avvii Devolutions Server utilizzando la configurazione di crittografia in base64. Una volta fatto ciò, utilizzi i comandi
docker psedocker logs dvls-serverper assicurarsi che tutto funzioni correttamente:Acceda all'interfaccia web aprendo
https://localhost:5000nel suo browser. Superi l'avviso di sicurezza relativo al certificato autofirmato facendo clic su Avanzate – Procedi. Potrà montare un certificato TSL personalizzato in un secondo momento.Effettui l'accesso utilizzando
dvls-adminsia come nome utente sia come password.
Subito dopo l'accesso, cambi la password predefinita andando in Amministrazione – Utenti, facendo clic sul pulsante con i puntini di sospensione verticali dell'utente dvls-admin e selezionando Cambia password.
Si assicuri che Devolutions Server sia in esecuzione con
DVLS_ENCRYPTION_CONFIG_B64, che la sua interfaccia web sia accessibile e cheencryption.config.b64sia salvato in una posizione sicura (è necessario a ogni riavvio e ridistribuzione). Una volta fatto ciò, il volume temporaneo di inizializzazione può essere rimosso in modo sicuro:
Modalità operative
Il container Docker di DVLS funziona in tre modalità distinte:
Runtime (predefinita)
Nessuna variabile speciale
Funzionamento normale
Avvia il server web e rimane in esecuzione.
Inizializzazione
DVLS_INIT=true
Configurazione iniziale
Crea lo schema del database e l'utente amministratore, quindi esce.
Aggiornamento
DVLS_UPDATE_MODE=true
Aggiornamento del database
Esegue il backup dei file di configurazione, migra il database, quindi esce.
Porta personalizzata
Modifichi la porta su cui Devolutions Server è in ascolto impostando la variabile d'ambiente PORT, ad esempio con la porta 8080 come nell'esempio seguente:
Montare un certificato TSL personalizzato
Monti i propri file di certificato invece di utilizzare il certificato autofirmato generato automaticamente:
Gestione del container
docker start dvls-server
Avvia il container.
docker stop dvls-server
Arresta il container.
docker rm dvls-server
Rimuove il container.
Configurazione iniziale di Devolutions Server
Crei un login e un database dedicati utilizzando un account amministratore (ad esempio,
sao un amministratore Azure SQL). Conceda l'accesso con privilegi minimi a Devolutions Server.Scarichi l'ultima immagine Docker di Devolutions Server:
Esegua Devolutions Server in modalità di inizializzazione per creare lo schema del database e il suo primo amministratore, generare le chiavi di crittografia e configurare HTTPS con un certificato autofirmato. Salvi
App_Datain modo che la configurazione della crittografia sia recuperabile per il passaggio successivo.
Estragga
encryption.configdal volume di inizializzazione:Converta il file estratto in base64 e lo conservi in modo sicuro, poiché sarà necessario a ogni avvio del runtime:
Avvii Devolutions Server utilizzando la configurazione di crittografia in base64. Una volta fatto ciò, utilizzi i comandi
docker psedocker logs dvls-serverper assicurarsi che tutto funzioni correttamente:Acceda all'interfaccia web aprendo
https://localhost:5000nel suo browser. Superi l'avviso di sicurezza relativo al certificato autofirmato facendo clic su Avanzate – Procedi. Potrà montare un certificato TSL personalizzato in un secondo momento.Effettui l'accesso utilizzando
dvls-adminsia come nome utente sia come password.
Subito dopo l'accesso, cambi la password predefinita andando in Amministrazione – Utenti, facendo clic sul pulsante con i puntini di sospensione verticali dell'utente dvls-admin e selezionando Cambia password.
Si assicuri che Devolutions Server sia in esecuzione con
DVLS_ENCRYPTION_CONFIG_B64, che la sua interfaccia web sia accessibile e cheencryption.config.b64sia salvato in una posizione sicura (è necessario a ogni riavvio e ridistribuzione). Una volta fatto ciò, il volume temporaneo di inizializzazione può essere rimosso in modo sicuro:
Modalità operative
Il container Docker di DVLS funziona in tre modalità distinte:
Runtime (predefinita)
Nessuna variabile speciale
Funzionamento normale
Avvia il server web e rimane in esecuzione.
Inizializzazione
DVLS_INIT=true
Configurazione iniziale
Crea lo schema del database e l'utente amministratore, quindi esce.
Aggiornamento
DVLS_UPDATE_MODE=true
Aggiornamento del database
Esegue il backup dei file di configurazione, migra il database, quindi esce.
Porta personalizzata
Modifichi la porta su cui Devolutions Server è in ascolto impostando la variabile d'ambiente PORT, ad esempio con la porta 8080 come nell'esempio seguente:
Montare un certificato TSL personalizzato
Monti i propri file di certificato invece di utilizzare il certificato autofirmato generato automaticamente:
Gestione dei container
docker start dvls-server
Avvia il container.
docker stop dvls-server
Arresta il container.
docker rm dvls-server
Rimuove il container.
Vedere anche
Ultimo aggiornamento
È stato utile?