Konfigurácia konekcie na D2000

Konfigurácia konekcie na D2000

Pripojenie medzi SmartWebom a jadrom D2000 je realizované prostredníctvom proprietárnej knižnice d2japi a procesu D2Connector.exe spusteného na strane D2000. SmartWeb sa môže pripojiť dvoma spôsobmi:

  • Priame — SmartWeb aktívne otvára TCP spojenia na jeden alebo viac procesov D2Connector.exe (konfigurované cez smartweb.connections[]).

  • Reverzné (listenable) — SmartWeb otvorí počúvajúci port a čaká, kým sa naň pripojí D2Connector.exe. Tento režim je vhodný, keď je SmartWeb nasadený v DMZ a spojenie musí iniciovať D2000 (konfigurované cez smartweb.listenableConnection).

Naraz je možné nakonfigurovať vždy len jeden z týchto dvoch režimov.

[!WARNING] Aby pripojenie medzi SmartWebom a D2000 bolo úspešné, verzia SmartWeb platformy musí korešpondovať s verziou systému D2000. Napríklad k D2000 verzie 26.0.x je nutné použiť SmartWeb build 26.0.x.Bxx (kde xx je číslo buildu danej verzie).

Priame prepojenie na D2000

smartweb: # Redundantné priame JAPI konekcie na procesy D2Connector na strane D2000. # Naraz je aktívna najviac jedna konekcia; pri výpadku SmartWeb prejde na ďalší záznam. connections: - name: primary host: d2server.example.com # hostname alebo IP adresa port: 3120 certificatePath: config/cert/d2connector-cert.crt # voliteľný verejný X.509 certifikát pre TLS - name: backup host: d2server-backup.example.com port: 3120 certificatePath: config/cert/d2connector-cert.crt

Pole smartweb.connections[] obsahuje zoznam redundantných JAPI endpointov. SmartWeb (prostredníctvom knižnice JAPI) automaticky udržiava v každom okamihu práve jedno živé spojenie. Pri výpadku aktívneho spojenia SmartWeb prejde na ďalší záznam. Všetky aktuálne relácie (session) klientov univerzálneho API aj webových aplikácií sa uzavrú a používatelia sú presmerovaní na prihlasovaciu obrazovku — musia sa prihlásiť znova.

Vlastnosť

Popis

Vlastnosť

Popis

name

Logický názov konekcie (používaný v logoch a monitoringu)

host

Hostname alebo IP adresa procesu D2Connector

port

TCP port, na ktorom D2Connector počúva

certificatePath

Voliteľná cesta k verejnému X.509 certifikátu (.crt) použitému na overenie strany D2000 pri TLS-šifrovanom spojení

Reverzné prepojenie s D2000

smartweb: # Reverzná JAPI konekcia — SmartWeb otvorí port, D2Connector sa naň pripojí. listenableConnection: bindingInterface: 0.0.0.0 # sieťové rozhranie, na ktorom sa počúva port: 3120 certificatePath: config/cert/d2connector-cert.crt # voliteľný TLS certifikát allowedHosts: # voliteľný zoznam povolených zdrojových IP / hostname - 168.12.35.40 - d2connector.example.com

Vlastnosť

Popis

Vlastnosť

Popis

bindingInterface

Sieťové rozhranie, na ktoré je naviazaný počúvajúci port. Hodnota 0.0.0.0 počúva na všetkých rozhraniach, 127.0.0.1 obmedzí počúvanie len na lokálny počítač.

port

Číslo TCP portu, na ktorom SmartWeb čaká na prichádzajúce spojenie procesu D2Connector.

certificatePath

Voliteľná cesta k verejnému X.509 certifikátu (.crt) použitému na TLS šifrovanie reverzného kanála.

allowedHosts

Voliteľný zoznam IP adries alebo hostname, z ktorých sú spojenia akceptované. Ak je vynechaný, môže sa pripojiť ľubovoľný počítač.

TLS šifrovanie JAPI konekcie

Pre šifrované JAPI spojenie (priame aj reverzné) sa musí cez vlastnosť certificatePath odkázať na verejný X.509 kľúč vygenerovaný na strane D2000 (d2connector-cert.crt). Postup generovania a nasadenia týchto certifikátov na strane D2000 je popísaný v dokumentácii D2000.