Konfigurering av anslutningsservern med X-Road toolkit
I den här artikeln beskrivs hur du konfigurerar anslutningsservern med X-Road toolkit. Du kan läsa grundläggande information om X-Road toolkit i en separat stödartikel.
Förutsättningar för att använda X-Road toolkit
- Att det på den plattformsserver där programvaran för anslutningsservern installeras finns färdigt operativsystemet RHEL (7,8) eller operativsystemet Ubuntu 20.04 LTS eller 22.04 LTS.
- Att installationspaketen för anslutningsservern som bygger på plattformsservern (RHEL, Ubuntu) har installerats på plattformservern.
- Python-version 3.6 eller nyare.
- Att de behövliga portarna har öppnats från din server innan anslutningsservern definieras. Läs anvisningarna om brandväggsöppningar i punkt 2.
- Namnet på anslutningsservern följer anvisningarna
Läs mer om förutsättningarna för ibruktagande av GitHub (på engelska)Öppnas i ett nytt fönster..
1. Registrering av anslutningsservern
1. Anslut till administrationsgränssnittet med webbläsaren.
Administrationsgränssnittet finns på adressen https://{hostname}:4000, där {hostname} är namnet på den installerade anslutningsservern.
2. Logga in i anslutningsserverns administrationsgränssnitt.
3. Lägg till konfigurationsankaret som du fick av Informationsledens underhållsansvariga i systemet. Välj Upload, sök konfigurationsankare och välj Import.
4. Bekräfta importen av konfigurationsankaret genom att välja Confirm.
- Member Code: din organisations FO-nummer
- Member Name: din organisations namn (systemet borde ta fram det automatiskt)
Om namnet inte tas fram automatiskt, kontrollera att anslutningsservern får kontakt med centralservern i port TCP/80. En vanlig orsak till felet är att det inte är tillåtet att servern tar kontakt utåt till centralservern.
- Security Server Code: beteckning som identifierar anslutningsservern, vanligtvis host-delen av namnet.
5. Ange den PIN-kod (lösenordet) som installatören av anslutningsservern bestämt och vars längd är minst 10 tecken. PIN-koden ska innehålla tecken ur minst tre av följande kategorier: små bokstäver, stora bokstäver, siffror och specialtecken. Förvara PIN-koden på en säker plats.
Om allt gick som det ska borde den medlem som lagts till synas i Saved-läget.
2. Installera X-Road toolkit
Här finns anvisningar för att installera Toolkit från GitHub (på engelska)Öppnas i ett nytt fönster..
3. Definiera den önskade funktionen och data i toolkit och i YAML-konfigurationen
Toolkits önskvärda funktion och data definieras i YAML-konfigurationen. Uppgifter som ska definieras är till exempel:
- anslutningsserverns uppgifter, såsom FQDN-namnet samt
- uppgifter om ägaren till anslutningsservern, såsom typ av organisation.
4. Kör de definierade åtgärderna
Åtgärderna som definierats för Toolkits konfiguration kan köras enligt följande anvisningar:
1. Kör hela konfigurationen på en gång med kommandot xrdsst apply. Körningen upphör med en notifikation om att certifikaten måste undertecknas.
2. Ladda ner certifikatbegärandena med kommandot xrdsst cert download-csrs och skicka dem för underskrift till adressen palveluvayla@palveluvayla.fi.
3. När du har fått de undertecknade certifikaten från Informationsledens stöd, lägg till en sökväg till de undertecknade certifikaten i konfigurationsfilen.
4. Fortsätt därefter att köra hela konfigurationen med kommandot xrdsst apply.
Delar av konfigurationen kan köras en i taget med underkommandon. Enskilda kommandon finns på NIIS anvisningar om GitHub (på engelska)Öppnas i ett nytt fönster..
Felsituationer
Om det uppstår fel under definieringen av anslutningsservern, stannar konfigureringen av felmeddelandet. I felmeddelandet anges var felet uppstod och hur det kan korrigeras. Om felmeddelandet inte hjälper eller du inte kan korrigera felet ska du kontakta Informationsledens stöd palveluvayla@palveluvayla.fi.
OBS! Om du definierar den cointainrade Sidecar Slim anslutningsservern med X-Road Toolkit får du ett felmeddelande i konfigureringen om att konfigureringen av tidsstämpeltjänsten inte lyckades. Detta beror på att Sidecar Slim inte innehåller loggning eller tidsstämplingstjänst, varvid de inte heller kan definieras. Detta fel kan kringgås och det går att definiera anslutningsservern och anslutningsservern fungerar trots felmeddelandet.
Läs mer om felsituationer i GitHub (på engelska)Öppnas i ett nytt fönster..
När du har konfigurerat anslutningsservern kan du gå vidare till att lägga till ett subsystem. Följ anvisningarna i stödartikeln för anslutning av det nya subsystemet till anslutningsservern och avinstallation av den.