Konfigurácia konekcie na D2000
Pripojenie medzi SmartWebom a jadrom D2000 je realizované prostredníctvom proprietárnej knižnice d2japi a procesu D2Connector.exe spusteného na strane D2000. SmartWeb sa môže pripojiť dvoma spôsobmi:
Priame — SmartWeb aktívne otvára TCP spojenia na jeden alebo viac procesov
D2Connector.exe(konfigurované cezsmartweb.connections[]).Reverzné (listenable) — SmartWeb otvorí počúvajúci port a čaká, kým sa naň pripojí
D2Connector.exe. Tento režim je vhodný, keď je SmartWeb nasadený v DMZ a spojenie musí iniciovať D2000 (konfigurované cezsmartweb.listenableConnection).
Naraz je možné nakonfigurovať vždy len jeden z týchto dvoch režimov.
[!WARNING]
Aby pripojenie medzi SmartWebom a D2000 bolo úspešné, verzia SmartWeb platformy musí korešpondovať s verziou systému D2000. Napríklad k D2000 verzie 26.0.x je nutné použiť SmartWeb build 26.0.x.Bxx (kde xx je číslo buildu danej verzie).
Priame prepojenie na D2000
smartweb:
# Redundantné priame JAPI konekcie na procesy D2Connector na strane D2000.
# Naraz je aktívna najviac jedna konekcia; pri výpadku SmartWeb prejde na ďalší záznam.
connections:
- name: primary
host: d2server.example.com # hostname alebo IP adresa
port: 3120
certificatePath: config/cert/d2connector-cert.crt # voliteľný verejný X.509 certifikát pre TLS
- name: backup
host: d2server-backup.example.com
port: 3120
certificatePath: config/cert/d2connector-cert.crtPole smartweb.connections[] obsahuje zoznam redundantných JAPI endpointov. SmartWeb (prostredníctvom knižnice JAPI) automaticky udržiava v každom okamihu práve jedno živé spojenie. Pri výpadku aktívneho spojenia SmartWeb prejde na ďalší záznam. Všetky aktuálne relácie (session) klientov univerzálneho API aj webových aplikácií sa uzavrú a používatelia sú presmerovaní na prihlasovaciu obrazovku — musia sa prihlásiť znova.
Vlastnosť | Popis |
|---|---|
| Logický názov konekcie (používaný v logoch a monitoringu) |
| Hostname alebo IP adresa procesu D2Connector |
| TCP port, na ktorom D2Connector počúva |
| Voliteľná cesta k verejnému X.509 certifikátu ( |
Reverzné prepojenie s D2000
smartweb:
# Reverzná JAPI konekcia — SmartWeb otvorí port, D2Connector sa naň pripojí.
listenableConnection:
bindingInterface: 0.0.0.0 # sieťové rozhranie, na ktorom sa počúva
port: 3120
certificatePath: config/cert/d2connector-cert.crt # voliteľný TLS certifikát
allowedHosts: # voliteľný zoznam povolených zdrojových IP / hostname
- 168.12.35.40
- d2connector.example.comVlastnosť | Popis |
|---|---|
| Sieťové rozhranie, na ktoré je naviazaný počúvajúci port. Hodnota |
| Číslo TCP portu, na ktorom SmartWeb čaká na prichádzajúce spojenie procesu D2Connector. |
| Voliteľná cesta k verejnému X.509 certifikátu ( |
| Voliteľný zoznam IP adries alebo hostname, z ktorých sú spojenia akceptované. Ak je vynechaný, môže sa pripojiť ľubovoľný počítač. |
TLS šifrovanie JAPI konekcie
Pre šifrované JAPI spojenie (priame aj reverzné) sa musí cez vlastnosť certificatePath odkázať na verejný X.509 kľúč vygenerovaný na strane D2000 (d2connector-cert.crt). Postup generovania a nasadenia týchto certifikátov na strane D2000 je popísaný v dokumentácii D2000.