– скопировать и сохранить ssh-ключ в формате rsa;
– ввести «y» для продолжения установки;
– дождаться окончания установки;
– согласиться (или отказаться) на настройку входа по сертификату.
3.2.1.1. В результате будут установлены образы докер-контейнеров сервисов ПК: pt_catalog_service; domain_engine; pragmatic_db(опционально).
3.3. Запуск и первичная настройка сервисов
3.3.1. Для подключения домена необходимо выполнение условий:
– доступ с сервера к контроллеру домена с ролью PDC по имени (FQDN);
– наличие учетных данных администратора домена и привилегированного пользователя ПК (могут совпадать);
– перечень портов контроллера домена, на которых работают службы ldap, ldaps, ssh, winrm, winrms. Как правило, это порты: 389, 636, 22, 5585, 5986. Должен быть разрешен доступ на эти порты с сервера, с установленным ПК;
– включена поддержка SASL/TLS.
3.3.2. Для работы с объектами каталога используется сервис pt_catalog_service.
3.3.2.1. Управление сервисом
3.3.2.1.1. Команда запуска сервиса:
docker run --name=pt_catalog_service -d -p 8099:8010 pt_catalog_service
Параметры: pt_catalog_service — это имя образа; 8099 – это порт для доступа к API сервиса.
3.3.2.1.2. Команда остановки сервиса:
docker stop pt_catalog_service
3.3.2.1.3. Команда просмотра журнала запущенного сервиса:
docker log -f pt_catalog_service
3.3.2.2. Внешняя база данных (при использовании) должна быть доступна к моменту запуска сервиса.
3.3.3. Для работы с доменной инфраструктурой используется сервис domain_engine.
3.3.3.1. Управление сервисом
3.3.3.1.1. Команда запуска сервиса:
docker run --name=domain_engine -d -e DOMAIN_ADMIN=meta_domain \
-e DOMAIN_ADMIN_PASSWORD=VYDjl5nlLRil9*Xu0LSZOL \
-e LDAP_PORT=636 -e PDC_PORT=5985 -e DOMAIN_NAME=forest.local \
-e DOMAIN_HOST=dc1.forest.local -e SYS_ADMIN=meta_domain \
-e SYS_ADMIN_PASSWORD=VYDjl5nlLRil9*Xu0LSZO \
-p 8081:8010 domain_engine
Параметры:
LDAP_PORT - порт для подключения к службе LDAP, если поддерживается ldaps, то предпочтительно указывать его;
PDC_PORT - порт для удаленного подключения к командному интерфейсу контроллера домена, ssh для Linux, wirm для Windows;
DOMAIN_ADMIN, DOMAIN_ADMIN_PASSWORD - учетные данные администратора домена;
SYS_ADMIN, SYS_ADMIN_PASSWORD - учетные данные администратора системы;
DOMAIN_NAME, DOMAIN_HOST - название домена и FQDN контроллера домена соответственно;
domen_engine — это имя образа, а 8081 - порт для доступа к API сервиса.
3.3.3.1.2. Команда остановки сервиса: .
docker stop domain_engine.
3.3.3.1.3. Команда просмотра журнала запущенного сервиса:
docker log -f domain_engine
3.3.3.2. Экземпляр сервиса должен создаваться под каждый подключенный домен.
3.3.4. Под каждый экземпляр сервисов должен быть использован отдельный внешний порт.
3.3.5. Дальнейшее взаимодействие с сервисами происходит посредством API. Подробное описание взаимодействия с сервисами посредством API представлено в документе 643.ЦТЛС.00003-01 92 01 «Руководство администратора».