Požadavky na instalaci lokálního serveru
Systémové požadavky pro server CDESK / CM
Před instalací serveru CDESK / CM je třeba zvážit, jak velkému zatížení bude server vystaven, a podle toho zvolit vhodný hardware. Rozlišujeme tři druhy zatížení:
- Nízké zatížení
- Střední zatížení
- Vysoké zatížení
Níže je popsáno, jak si představit různé typy zatížení serveru spolu s doporučenými systémovými prostředky.
Pokud bude server CDESK provozován ve virtualizovaném prostředí, doporučujeme VMware vSphere (ESX minimálně verze 6.x), Hyper-V na Windows Serveru minimálně 2016 nebo open-source řešení Proxmox VE minimálně 6.x. Lze použít i jiná virtualizační prostředí kompatibilní s operačním systémem Rocky Linux.
Systémové požadavky pro server CDESK / CM s nižším zatížením
Nízké zatížení se vyznačuje následovně:
- CDESK: do 100 řešitelů, stovky zákazníků, konfigurační databáze do 5000 objektů
- CM: do 10 techniků CM, do 500 počítačů
Hardwarové parametry:
- 1x pole RAID s výkonnými SAS disky, ideálně SSD disky o velikosti minimálně 80 GB
- Minimálně 8 GB RAM, optimálně 16 GB RAM
- 2 až 4 jádra výkonného serverového procesoru
Zálohování – doporučený prostor pro zálohování 200 GB
Systémové požadavky pro server CDESK / CM se středním zatížením
Střední zatížení je charakterizováno následovně:
- CDESK: 100 řešitelů, tisíce zákazníků, konfigurační databáze do 10 000 objektů
- CM: do 50 techniků CM, do 1000 počítačů
Hardwarové parametry:
- 2x pole RAID s SSD disky o velikosti minimálně 200 GB
- 32 GB RAM
- 6 až 8jádrový výkonný serverový procesor
Zálohování – doporučený zálohovací prostor 500 GB
Systémové požadavky pro server CDESK / CM s vysokým zatížením
Vysoké vytížení lze charakterizovat následovně:
- CDESK: více než 100 řešitelů, tisíce zákazníků, konfigurační databáze s více než 10 000 objekty
- CM: více než 50 techniků CM, více než 1 000 počítačů
Hardwarové parametry: Samostatný server pro CDESK / CM a samostatný server pro databázi CDESK / CM
- Pro samostatný CDESK / CM server:
- 2x pole RAID s SSD disky o velikosti minimálně 200 GB
- 32 GB RAM,
- 6 až 8 jádrový výkonný serverový procesor
- Pro samostatný databázový server:
- 2x RAID pole s SSD disky o velikosti minimálně 200 GB,
- 16 GB RAM
- 4 až 6 jádrový výkonný serverový procesor
Zálohování – doporučený zálohovací prostor 500 GB
Přehled konfigurace IP adresy a používaných portů serveru CDESK / CM
Pokud má být server přístupný zvenčí, je zapotřebí 1 veřejná IP adresa. V případě, že nemáte volnou veřejnou IP adresu, je možné využít HTTPS PROXY a jednu IP adresu sdílet s dalšími https službami. V rámci sítě LAN zabírá server CDESK / CM jednu IP adresu. Pokud potřebujete pomoc s konfigurací sítě, kontaktujte naši podporu.
| Používaný port na straně serveru CDESK/CM | Účel |
|---|---|
| http://CDESK/CM-server-adresaport 80 – nepovinné | Komunikace přes HTTP na standardním portu 80 je doporučena, není však povinná. Lze ji vynechat a portál bude dostupný pouze na portu 443 (HTTPS) |
| https://CDESK/CM-server-adresaport 443 | https://komunikácia – webový přístup k portálu, propojení s mobilní aplikací, desktopovým klientem, API rozhraní pro další aplikace. |
| E-maily z/do CDESK /CM – port 25 – volitelné | Pokud se rozhodnete použít SMTP pro přijímání e-mailů, je nutné otevřít port 25. Nepotřebujete jej, pokud budete přijímat e-mailové zprávy do CDESK přes schránku IMAP. Pro odesílání lze použít interní SMTP server nebo přesměrování na externí SMTP server. Viz odstavec Příprava konfigurace e-mailu. |
| Přístup SSH pro technickou podporu na portu 22 | SSH připojení standardně využívající port 22 (může být i jiný) se doporučuje, není však povinné. Slouží k přístupu technické podpory ze strany dodavatele. Pokud dáváte přednost tomu, aby tento port nebyl přístupný, zvolí se postup vyžadující přístup k serveru prostřednictvím e-mailové nebo telefonické komunikace. |
Pokud má být CDESK přístupný z vnějšku, nesmí být z vnitřku serveru CDESK blokován přístup k internetu, alespoň na portech 80, 443 a 25. I když nebude CDESK přístupný z vnějšku, doporučujeme pro vaši adresu https:// použít SSL certifikát od regulérní certifikační autority nebo Encrypt (nikoli certifikát s vlastním podpisem). Více o přípravě SSL certifikátu najdete v odstavci Příprava k nasazení zakoupeného SSL certifikátu. V případě, že použijete certifikát Let´s Encrypt, postup je přímočařejší a je popsán v odstavci Průběh instalace serveru CDESK/CM.
Příprava domény pro provoz serveru CDESK / CM
Aby instalace proběhla správně, je nutné ve vašem DNS nastavit překlad IP adresy. To můžete provést jedním ze dvou následujících způsobů:
| cdesk.vaše-adresa.xy | A | IPv4_adresa | pokud má váš server CDESK/CM pouze statickou veřejnou IP adresu |
| cdesk.vaše-adresa.xy | CNAME | doména | pokud k dané IP adrese již existuje jiná doména, bude CDESK vždy na stejné IP adrese jako tato doména. (Pokud na svůj server CDESK přidáte více domén, nastavte pro první z nich záznam A a pro ostatní záznamy CNAME odkazující na první doménu.) |
Záznam reverzního DNS (PTR záznam) je nutný, pokud ještě neexistuje. Ověření lze provést na tomto odkazu.
Příprava na nasazení zakoupeného SSL certifikátu
Průběh instalace serveru CDESK/CM umožňuje nainstalovat certifikát Let’s Encrypt a. V takovém případě nejsou nutné žádné přípravy, protože certifikát se nainstaluje během instalace serveru. Pokud však máte zakoupený vlastní SSL certifikát, můžete jej při instalaci použít. Abyste tak mohli učinit, je před instalací nutné provést následující kroky.
Nejprve je třeba získat soubor .csr. V prvním kroku si vytvořte složku, do které jej uložíte.
mkdir názov_priečinku_na_certifikát
Poté přejděte do dané složky:
cd názov_priečinku_na_certifikát
Nyní zadejte příkaz:
openssl req -new -newkey rsa:2048 -nodes -keyout
názov_domeny.com.key -out názov_domeny.com.csr
Po stisknutí klávesy Enter se spustí tvorba soukromého klíče a poté se zobrazí série otázek:
- Country Name (2 latter code) [XX] – zadejte dvoumístný kód vaší země. Pro Slovensko to je SK.
- State or Province name (full name) – zadejte název státu. Pro Slovensko to je Slovakia
- Locality Name (eg, city) [Default city] – zadejte město, například Bratislava
- Organization Name (eg, company) [Default Company Ltd] – zadejte svou společnost. V našem případě to bude Inovalogic s.r.o..
- Organization Unit Name (eg, section) – v této části můžete zadat oddělení společnosti. Pro pokračování to ale není nezbytné. Krok můžete přeskočit stisknutím klávesy Enter.
- Common Name (eg, your name or your server´s hostname) – zadejte název serveru ve tvaru server_name.company.com. V našem případě to bude cdeskg2.seal.sk.
- Email Address – zadejte e-mailovou adresu správce. Na daný e-mail budou zasílány zprávy o expiraci licence.
Následně se zobrazí příkaz k zadání dalších parametrů, které budou odeslány spolu s vaší žádostí o certifikát:
- A Chllange password – není třeba nic zadávat. Tento krok můžete přeskočit stisknutím klávesy Enter.
- An optional company name – není třeba nic zadávat. Tento krok můžete přeskočit stisknutím klávesy Enter.
Systém nyní vygeneruje jeden soubor typu .csr a jeden typu .key.
Chcete-li zjistit přesné umístění těchto souborů, zadejte příkaz
pwd
Následně použijte libovolný software umožňující přenos souborů mezi lokálním a vzdáleným počítačem (v našem případě jsme použili WinSCP), abyste se mohli připojit k serveru a pomocí zobrazené cesty vyhledat dané soubory.
Soubor typu .crt si stáhněte do svého lokálního počítače. Následně na internetu vyhledejte libovolnou službu pro generování certifikátů, které tento soubor poskytnete a získáte certifikát. Vygenerovaný soubor bude ve formátu .crt.
Nyní pomocí softwaru umožňujícího vzdálený přístup nahrajte na server nově vygenerovaný soubor .crt a soubor.
Příprava konfigurace e-mailu
CDESK/CM nabízí dva způsoby odesílání a dva způsoby přijímání e-mailů. Způsob odesílání a přijímání e-mailů si vyberte podle svých potřeb.
Nastavení e-mailu pro odesílání
Pro odesílání e-mailů lze nakonfigurovat jeden z níže uvedených způsobů:
- Odesílání přímo přes SMTP server CDESK/CM do internetu.
Pokud předpokládáte, že budete odesílat velké množství e-mailů, doporučujeme vám nastavit odesílání do internetu přímo ze serveru CDESK/CM.
Při této konfiguraci nezapomeňte přidat záznam SPF do DNS k doménám, pod kterými budou e-maily odesílány, aby e-maily z CDESK/CM nebyly zbytečně přesouvány do složky SPAM, případně aby nebyly zcela blokovány. Záznamy SPF kontrolují přijímající SMTP servery, zda byl přijatý e-mail z určité domény odeslán z autorizovaného serveru.
Rovněž je nutné nastavit reverzní DNS záznam pro IP adresu, ze které budou e-maily odesílány.
- Odesílání přes jiný SMTP server (SMTP relay)
Pokud máte k dispozici SMTP server pro vaši doménu, na který můžete nasměrovat tok odesílané pošty z CDESK/CM serveru, můžete jej využít. Přínosem vám bude jednodušší nastavení, protože zmíněné nastavení SPF, reverzní DNS záznam z předchozí konfigurace nemusíte řešit.
Na druhé straně musíte řešit autorizaci odesílání. Buď autorizací bude veřejná IP adresa odesílajícího serveru (doporučujeme tento způsob pro Office365 mailové služby) nebo přes jméno/heslo k danému SMTP serveru
Nastavení e-mailu pro příjem
Pro příjem e-mailů lze nakonfigurovat jeden z níže uvedených způsobů:
- Příjem přes schránku IMAP
Jedná se o nejjednodušší způsob příjmu e-mailů. Pro dané adresy vytvoříte schránky IMAP, ze kterých bude server CDESK/CM stahovat e-maily. Nemusíte nastavovat žádné záznamy DNS. Můžete dokonce použít jednu IMAP schránku pro více adres (prostřednictvím aliasů), server CDESK to dokáže rozdělit na adresy nastavené v Globálních nastaveních – > Zpracování zpráv.
- Příjem prostřednictvím přesměrování schránky
Pokud používáte adresu v CDESK/CM z existující domény (98 % případů), nelze tok příchozí pošty přesměrovat přímo na server CDESK/CM. To by znamenalo, že ostatní pošta by musela být přesměrována na jiný server. Řešením tedy je, že přijmete e-mail na svůj hlavní server a přesměrujete jej na server CDESK/CM s adresou schránky „cdesk-mailbox“@domena-cdesk-cm-server.xx. Pro doručení přesměrované pošty je třeba zajistit:
- Nastavení MX záznamu pro doménu serveru CDESK/CM (domena-cdesk-cm-server.xx)
- Povolit komunikaci na portu 25 směrem dovnitř do serveru CDESK/CM
Vytvoření virtuálního serveru s přípravou instalace operačního systému Rocky Linux
Ukázka instalace virtuálního stroje v cloudovém prostředí – geetoo.com
Upozorňujeme, že instalace na geetoo.com je zpracována ve formě videa. Více se dozvíte v blogu Ukázka instalace serveru CDESK / CM v cloudovém prostředí – geetoo.com.
Ukázka instalace virtuálního stroje v lokálním prostředí VMware vSphere
Tato instalace virtuálního stroje v lokálním prostředí VMware vSphere je popsána pro systém VMware ESXi 6.7.
Po přihlášení klikněte v hlavním menu na levé straně na možnost Storage a vyberte některé úložiště. Po kliknutí na název úložiště se zobrazí jeho podrobnosti. Na horní liště klikněte na možnost Datastore browser.
Po kliknutí se zobrazí modální okno. Na levé straně znovu klikněte na název úložiště, kliknutím otevřete složku ISO a následně pomocí tlačítka Upload nahrajte soubor s operačním systémem RockyLinux.
Po kliknutí se v internetovém prohlížeči otevře modální okno pro výběr souboru s operačním systémem z počítače. Operační systém Rocky Linux si stáhněte na tomto odkazu. Při stahování vyberte verzi Minimal.
Po výběru souboru se spustí nahrávání do úložiště. Průběh nahrávání lze sledovat v pravém horním rohu. Nahrávání může chvíli trvat, protože velikost nahrávaného souboru přesahuje 1 GB.
Po nahrání operačního systému do úložiště vytvořte virtuální zařízení. Pro vytvoření virtuálního zařízení klikněte v levém menu na možnost Virtual Machines a následně v levém horním rohu klikněte na tlačítko Create / Register VM.
Následně se zobrazí modální okno. Vyberte možnost Create a new virtual machine a poté klikněte na tlačítko Next.
V dalším kroku zadejte v poli Name libovolný název virtuálního stroje. Pro níže zobrazená nastavení vyberte tyto možnosti:
- Campatibility – ESXi 6.7. virtual machine.
- Guest OS family – Linux
- Guest OS version – Other Linux (64-bit)
Pokračujte k dalším nastavením kliknutím na tlačítko Next.
Vyberte úložiště, do kterého se má virtuální stroj nainstalovat, a pokračujte kliknutím na tlačítko Next.
V dalším kroku nastavte požadované hardwarové parametry virtuálního zařízení. V části CD/DVD Drive 1 vyberte možnost Database ISO file. Po kliknutí se zobrazí modální okno pro výběr iso souboru s operačním systémem, který jste nahráli v předchozích krocích. Výběr souboru potvrdíte kliknutím na tlačítko Select.
Po nastavení hardwarových parametrů a výběru operačního systému pokračujte k dalším nastavením kliknutím na tlačítko Next.
Následně se zobrazí shrnutí parametrů nastavených v předchozích krocích. Pokud jsou všechny zadané parametry správné, konfiguraci virtuálního zařízení ukončíte kliknutím na tlačítko Finish.
Po vytvoření se virtuální zařízení zařadí do seznamu existujících virtuálních zařízení. Kliknutím na název virtuálního zařízení otevřete.
Následně se zobrazí okno s informacemi o virtuálním zařízení. Chcete-li jej spustit, klikněte na tlačítko Power on, které se nachází na horní liště.
Po spuštění virtuálního zařízení otevřete konzolu pomocí tlačítka Console, které se nachází v levém horním rohu.
Následně se v novém okně zobrazí konzole s následujícími možnostmi: Install Rocky Linux 8, Test this media & Install Rocky Linux 8 a Troubleshooting. Pomocí šipek na klávesnici přejděte na první možnost, Install Rocky Linux 8 a stiskněte Enter. Tím se spustí průvodce instalací Rocky Linux. Průběh instalace je popsán v odstavci Průběh instalace OS Rocky Linux.
Průběh instalace operačního systému Rocky Linux
Instalace operačního systému
V prvním kroku instalace vyberte jazyk, ve kterém bude instalace probíhat. Zvolte libovolný jazyk podle svých preferencí a klikněte na tlačítko Continue. Další postup budeme popisovat pro anglický jazyk.
Následně se zobrazí okno s dalšími nastaveními. Nejprve nakonfigurujte připojení k síti. Vyberte možnost Network & Host.Name.
Po kliknutí se zobrazí nové okno. Klikněte na tlačítko Configure, které se nachází v pravém dolním rohu.
Následně se zobrazí modální okno rozdělené do několika záložek. Nejprve přejděte na záložku IPv4 Settings, kde se zadávají všechny informace týkající se IP adresy. IP adresa se zadává ručně, proto v části Method vyberte Manual. Pro zadání adresy klikněte na tlačítko Add, které se nachází vedle pole Addresses. Poté také do pole DNS servers zadejte DNS adresu. Nastavení uložíte kliknutím na tlačítko Save, které se nachází v pravém dolním rohu.
Po uložení nastavení budete přesměrováni zpět na předchozí okno. Aby připojení fungovalo, je třeba ještě zapnout přepínač, který se nachází v pravém horním rohu. Nastavení potvrdíte kliknutím na tlačítko Done v levém horním rohu okna.
Dalším krokem bude nastavení časového pásma, které se provádí pomocí tlačítka Time & Date.
Kliknutím na mapu nastavte požadované časové pásmo a nastavení uložte kliknutím na tlačítko Done v levém horním rohu okna.
Poté přejděte ke konfiguraci diskových oddílů zařízení. Konfiguraci spustíte kliknutím na tlačítko Installation Destination.
Ve spodní části okna se nachází nastavení Storage Configuration. V této části vyberte možnost Custom a následně nastavení potvrďte kliknutím na tlačítko Done v levém horním rohu okna.
Následně se otevře okno s dalšími nastaveními. V části New Rocky Linux 8 Installation klikněte na možnost Click here to create them automatically pro volbu automatické konfigurace disků.
V dalším kroku nastavte úložiště pro systém. V okně na levé straně klikněte na první možnost pod nadpisem System. U této volby do pole Desired Capacity zadejte hodnotu 20 GB.
Výchozí hodnoty pro úložiště je třeba změnit. Nejprve nastavte úložiště pro data. V okně na levé straně klikněte na možnost /home. Následně do pole Mount Point zadejte /data a podobně v poli Name také zadejte data. Do pole Desired Capacity zadejte příliš velké číslo, například 9999. Tím zajistíte, že pro úložiště dat bude vyhrazena veškerá kapacita, která zbude po následujících rozděleních. Tato hodnota se tedy průběžně vypočítává na základě aktuálních nastavení.
Nastavení uložíte kliknutím na tlačítko Done v levém horním rohu okna. Po kliknutí se zobrazí okno se shrnutím změn. Změny potvrdíte pomocí tlačítka Accept Changes.
Dalším krokem jsou uživatelská nastavení, do kterých se dostanete kliknutím na možnost Root Password.
Následně do pole Root Password zadejte heslo uživatele a v poli Confirm jej zopakujte. Nastavení uložíte kliknutím na tlačítko Done v levém horním rohu okna.
Po uložení hesla se pod možností Root Password zobrazí možnost User Creation pro vytvoření nového uživatele. V tomto kroku nového uživatele vytvářet nebudeme, ale přejdeme přímo k instalaci systému. Instalace se spustí kliknutím na tlačítko Begin Installation, které se nachází v pravém dolním rohu. Může to trvat několik minut.
Po dokončení instalace se v pravém dolním rohu zobrazí tlačítko Reboot System, pomocí kterého spustíte bootování systému. Pokračujte kliknutím na něj.
Kliknutím spustíte bootování. Po chvíli načítání se zobrazí okno s výběrem možností. Pomocí šipek se přesměrujte na první možnost a pokračujte stisknutím tlačítka Enter.
Instalace serveru CDESK/CM
Stažení instalačního balíčku serveru CDESK/CM
Po instalaci operačního systému RockyLinux zkontrolujte správnost vytvořených oddílů a volných míst.
df -h
Váš výstup by měl vypadat podobně jako v následujícím příkladu.
Nyní je možné spustit instalaci balíčku CDESK. Prvním krokem bude stažení instalačního balíčku. Předtím je však nutné provést několik nastavení. Nejprve vytvořte složku, do které se instalační balíček stáhne. Složku vytvořte příkazem mkdir a následně zadejte název složky. Celý příkaz může vypadat např. takto:
mkdir install-cdesk
Poté přejděte do složky pomocí příkazu `cd název_složky`, tedy v tomto případě: `
`
cd install-cdesk
Po otevření složky lze spustit stahování instalačního balíčku. Balíček se stáhne do této složky. Operační systém však po instalaci neobsahuje příkaz wget, který je potřebný ke stažení instalačního balíčku. Nainstalujte jej do systému zadáním příkazu:
yum install wget
Během instalace příkazu se zobrazí dotaz, zda jsou parametry zobrazené během instalace správné. Pro pokračování je třeba stisknout klávesu Y, což znamená ano. Tento dotaz se během instalace příkazu zobrazí dvakrát.
Jakmile je příkaz nainstalován, lze jej použít ke stažení instalačního souboru. Instalační soubor wget+ si stáhnete zadáním cesty a jeho názvu. Chcete-li stáhnout instalační balíček serveru CDESK/CM, zadejte příkaz:
príkazom wget
a stiskněte klávesu Enter. Následně se spustí stahování, které může v závislosti na rychlosti internetového připojení trvat několik minut.
Instalační balíček se stáhne ve formátu .zip, proto je po úspěšném stažení nutné jej rozbalit pomocí příkazu:
unzip cdesk-server-installer
Příkaz k rozbalení balíčku spustíte stisknutím klávesy Enter. Instalační balíček se rozbalí do složky, kterou jste vytvořili v předchozích krocích.
Průběh instalace serveru CDESK/CM
Po rozbalení balíčku přejděte do složky, která vznikla po rozbalení, zadáním příkazu
cd názov_adresáru_z_predchádzajúceho_kroku
Následně zadejte příkaz
ll
a znovu stiskněte Enter. Nyní můžete spustit instalační skript pomocí příkazu ./cdesk-server-install.sh. Po zadání příkazu se zobrazí nabídka s následujícími možnostmi:
- Install CDESK
- About
- Quit
Pro spuštění instalace stiskněte klávesu 1. Následně se zobrazí dotaz, zda chcete pokračovat. Zadejte yes a volbu potvrďte stisknutím klávesy Enter. Poté se začnou zobrazovat řádky informující o průběhu instalace. Zobrazené řádky se ukládají také do souboru, ve kterém se nachází instalační balíček.
Po načtení všech knihoven a dalších instalačních komponent se zobrazí řádek SERVER HOST, do kterého je třeba zadat název domény serveru, například cdesk.vasa_firma.com. V našem případě pracujeme s doménou cdeskg2.seal.sk. Po zadání názvu serveru se zobrazí řada dalších otázek, které potvrdíte stisknutím klávesy Enter. Jedná se o:
- DATABASE LOCATION (localhost)
- Install Let´s Encrypt certificate?
- Direct connection from the internet to the server? (without
- proxy)
- Use default DOCKER DATA path? (/data/docker)
- Install cm-remote (quacamole)?
Po potvrzení všech těchto možností se zobrazí souhrn a na jeho konci otázka, zda jsou zadané hodnoty správné. Pokud ano, zadejte yes a stiskněte Enter. Na rozdíl od předchozí série otázek je v tomto kroku nutné zadat také yes. Samotné stisknutí klávesy Enter by způsobilo návrat k předchozí sérii otázek.
Pokud dáváte přednost vlastnímu zakoupenému certifikátu před certifikátem Let’s Encrypt, při dotazu Install Let’s Encrypt certificate? zadejte no a postupujte podle pokynů popsaných v odstavci Použití vlastního SSL certifikátu. Certifikát lze změnit i později, během provozu serveru. Postup je popsán v odstavci Změna nasazeného certifikátu. Po potvrzení všech otázek se spustí instalace nastavených komponent. Tento krok může trvat několik minut.
Použití vlastního SSL certifikátu
Během instalace serveru se zobrazí dotaz, zda si přejete nainstalovat Let´s Encrypt certifikát. Pokud zadáte ne (no), budete pokračovat tímto postupem.
Po zamítnutí instalace Let´s Encrypt certifikátu se zobrazí výzva k instalaci self-sifgned certifikátu: Install self-sifgned certificate? Zadejte no, čímž se zobrazí výzva k instalaci vlastního zakoupeného certifikátu: Install custom purchased certificate? Zadejte yes.
V dalších krocích je nutné použít .crt a .key soubory. Postup pro jejich získání je popsán v odstavci Příprava na nasazení zakoupeného SSL certifikátu.
Po potvrzení výzvy a instalaci vlastního certifikátu se zobrazí pole pro zadání cesty k .crt souboru Full path to custom certificate file. Cesta se zadává ve tvaru
/adresár/adresát/crt_súbor.crt
V našem případě to bylo: /root/certifikát/cdeskg2.seal.sk.crt. Poté se zobrazí pole pro zadání cesty k souboru .key Full path to custom certificate file. Zadejte cestu stejným způsobem jako v předchozím kroku. Následně se zobrazí dotaz, zda jsou všechny zadané hodnoty správné Are these values correct? [yes/no/cancel]. Zadejte yes a volbu potvrďte stisknutím klávesy Enter, čímž se spustí inicializace certifikátu.
Po načtení všech komponent je certifikát úspěšně nasazen.
První spuštění a zadání licence pro server CDESK/CM
Po úspěšné instalaci se zobrazí řádky s automaticky vygenerovaným přihlašovacím jménem a heslem. Tyto údaje slouží k přihlášení hlavního (root) administrátora nově vytvořeného prostředí CDESK.
Nyní otevřete internetový prohlížeč a zadejte doménu, pod kterou probíhala instalace. V našem případě to bylo https://cdeskg2.seal.sk. Jako první se zobrazí zpráva o chybě licence. Chcete-li získat licenci, klikněte na zobrazené stránce na tlačítko Request new license.
Po kliknutí se zobrazí upozornění, že žádost o získání licence byla úspěšně odeslána a je třeba kontaktovat podporu prostřednictvím e-mailu support@cdesk.eu. V posledním řádku se zobrazí odkaz pro návrat na server. Klikněte na něj.
Po kliknutí na odkaz se zobrazí upozornění, že požadavek na vystavení licence byl odeslán a je třeba počkat.
Jakmile je licence schválena, v levém horním rohu se zobrazí příslušné upozornění. Poté je nutné stránku znovu načíst.
Po kliknutí na odkaz se zobrazí přihlašovací obrazovka. Zadejte přihlašovací údaje do správce prostředí, které se zobrazily po ukončení instalace. K dokončení konfigurace serveru CDESK / CM je nutné pokračovat podle pokynů popsaných v následujících odstavcích.
Po instalaci serveru CDESK/CM
Aktivace systému pro aktualizace serveru
Při aktualizaci serveru využíváme systém Azure DevOps, který výrazně zjednodušuje průběh aktualizace. Aby bylo možné tento software používat, je nejprve nutné do něj server zapojit, k čemuž se využívá SSH přístup. Po připojení serveru k DevOps již není nutné pro aktualizace využívat SSH přístup, protože aktualizace může probíhat přímo přes DevOps. Takovýto způsob aktualizace v sobě zahrnuje několik výhod:
- Snížení chybovosti v důsledku lidské chyby
- Efektivita a rychlost
- Rychlejší distribuce bezpečnostních aktualizací.
CDESK je provozován prostřednictvím kontejnerové virtualizace (Docker).
Aktualizace začíná tím, že agent detekuje novou verzi CDESK. Agent se aktivuje prostřednictvím SSH a slouží ke komunikaci s DevOps na virtuální síti společnosti Inovalogic.
Agent následně vytvoří nový balíček, který nahraje do Docker Registry.
Poté agent informuje tým DevOps o dokončení nového balíčku, který zpřístupní novou verzi k vydání. Ta je poskytnuta agentovi v síti zákazníka.
Agent v zákaznické síti vykonal zálohu databáze a souborů a poté předal Dockeru novou konfiguraci.
Následně démon Dockeru pozastaví provoz CDESK. Poté již může Docker stáhnout nový balíček z registru Dockeru. Po úspěšném stažení spustí Docker novou verzi CDESK.
Doporučená nastavení pro zálohování serveru
Zálohování databáze probíhá automaticky každý den, přičemž zálohované soubory se po uplynutí jednoho měsíce mažou. Aby bylo možné takové zálohování provádět, je při vytváření virtuálního zařízení nutné vytvořit prostor pro zálohu s přibližně poloviční kapacitou oproti hlavnímu disku.
Pokud nemáte vyhrazený samostatný disk pro zálohu, data se automaticky zálohují na disk, na kterém běží server.
Vytvoření hlavního administrátora
Abyste mohli nové prostředí používat, je nejprve nutné vytvořit hlavního administrátora, prostřednictvím kterého bude možné v CDESK vytvářet další účty.
V internetovém prohlížeči otevřete odkaz https://cdeskg2.seal.sk a zadejte přihlašovací údaje správce prostředí, které se zobrazily po ukončení instalace.
Po přihlášení se zobrazí menu správce prostředí. Účet vytvořený při instalaci je správcovský a neumožňuje přímé přihlášení do CDESK. Pro vytvoření administrátorského účtu klikněte na možnost Nový administrátor.
Po kliknutí se zobrazí formulář pro zadání parametrů administrátora.
- Uživatelské jméno – zadejte jméno správce. Pod tímto jménem se bude uživatel přihlašovat.
- Heslo – zadejte heslo, které bude uživatel zadávat při přihlašování.
- Potvrzení hesla – zadejte heslo znovu.
- Celé jméno – zadejte jméno a příjmení uživatele.
- Zkratka pro výpis – zadejte zkrácený název uživatele, pod kterým se bude zobrazovat ve všech seznamech CDESKu.
- Kontaktní e-mail – zadejte e-mailovou adresu uživatele.
- Telefon – zadejte telefonní číslo uživatele. Vyplnění tohoto pole není povinné.
- Mobil – zadejte mobilní číslo uživatele. Vyplnění tohoto pole není povinné.
- Výchozí jazyk – kliknutím do poľa vyberte hlavní jazyk prostředí. Tento jazyk bude přednastaven pro každého uživatele, avšak na přihlašovací obrazovce nebo ve svém profilu si každý uživatel může jazyk změnit podle vlastních preferencí.
- Povolené IP adresy – toto pole není nutné měnit.
Po vyplnění všech údajů je ještě třeba přiřadit k hlavnímu administrátorovi společnost. Chcete-li vytvořit novou společnost, klikněte na tlačítko +Přidat společnost, které se zobrazuje v levém dolním rohu.
Následně se zobrazí modální okno s formulářem pro zadání parametrů společnosti. Význam jednotlivých polí je popsán v samostatném článku. Zadejte potřebné parametry společnosti a uložte je. Po uložení se modální okno zavře a zároveň se ve formuláři hlavního administrátora zpřístupní tlačítko Vytvořit pro její vytvoření.
Jakmile je správce vytvořen, zařadí se do seznamu aktivních uživatelů.
Možné změny konfigurace v průběhu používání
Změna základní domény serveru
Během provozu serveru může nastat potřeba změnit základní doménu serveru. K této doméně je vázána licence, výchozí poštovní doména.
Pro doplnění informací, server CDESK / CM může být současně provozován na dalších doménách, které se nastavují přímo v prostředí CDESK. Podrobnější popis najdete v odstavci Přidání další domény serveru.
Před změnou je nutné zvážit, jaký typ SSL certifikátu bude provozován pro novou doménu. Pokud budete provozovat Let´s Encrypt, nemusíte připravovat nic nad rámec standardních nastavení popsaných v odstavci Průběh instalace serveru CDESK/CM.
Pro změnu základní domény serveru nejprve přejděte do složky s instalací a zadejte příkaz:
ll
Po zadání příkazu se zobrazí následující možnosti:
- cdesk-server-install–název_souboru.log
- cdesk-server-install.sh
- config-cdesk-server-domain-name.sh
- config-certificate.sh
- config-email.sh
- zip
- docker-files
- imap-management.sh
- outgoing-email-whitelist-settings.sh
Chcete-li provést změnu hlavní domény serveru, zadejte příkaz
./ config-cdesk-server-domain-name.sh
Následně se zobrazí otázka, zda chcete pokračovat : Do you wish to continue? (yes/no). Pro pokračování zadejte yes. Poté se zobrazí pole SERVER DOMAIN NAME (current_server_name.com). V závorce se nachází název aktuálního serveru. Nyní zadejte název nové základní domény serveru a volbu potvrďte stisknutím Enter. Následně se zobrazí otázka, zda jsou zadané hodnoty správné: Are these values correct? [yes/no/cancel]. Pro pokračování zadejte yes. Následně se spustí aktualizace údajů. Poté je hlavní doména změněna.
Vzhledem ke změně domény je nutné znovu vygenerovat licenci podle postupu popsaného v odstavci První spuštění a zadání licence pro server CDESK/CM.
Změna nasazeného certifikátu na vlastní certifikát
Používaný certifikát lze změnit i během provozu serveru. Chcete-li certifikát změnit, přejděte do adresáře, ve kterém se nachází instalační balíček.
cd /názov_súboru
Následně zadejte příkaz pro konfiguraci certifikátu
./config-certificate.sh
Po stisknutí klávesy Enter se zobrazí nabídka s následujícími možnostmi:
- Lets-Encrypt
- Custom-purchased-certificate
- Self-signed-certificate
- Quit
Zadejte možnost 2 a volbu potvrďte stisknutím klávesy Enter. Následně se zobrazí otázka, zda chcete pokračovat: Container reload will be necessary. Do you wish to continue? (yes/no). Pro pokračování zadejte yes a pokračujte stisknutím klávesy Enter. Následně se zobrazí pole pro zadání cesty k .crt a .key souborům. Postup je totožný jako při použití vlastního SSL certifikátu.