Distribuire Cyberwatch dietro un proxy con Swarm (consigliato)
Questa pagina descrive i passaggi aggiuntivi necessari per l’installazione di Cyberwatch dietro un proxy.
Configurazione e test del proxy per l’utente locale
Prima di apportare modifiche alla configurazione di Docker, configurare il proxy per l’utente locale:
export HTTP_PROXY=http://proxy.example.com:80/
export HTTPS_PROXY=http://proxy.example.com:80/
Verificare quindi il funzionamento con uno dei due comandi seguenti:
curl -i https://harbor.cyberwatch.fr
wget -O- https://harbor.cyberwatch.fr
Verificando che la risposta sia 200 OK
Configurazione di Docker
Creare la directory /etc/systemd/system/docker.service.d
mkdir -p /etc/systemd/system/docker.service.d
Accedere a questa directory e creare i file http-proxy.conf e https-proxy.conf:
cd /etc/systemd/system/docker.service.d
cat >> http-proxy.conf <<EOL
[Service]
Environment="HTTP_PROXY=$HTTP_PROXY"
EOL
cat >> https-proxy.conf <<EOL
[Service]
Environment="HTTPS_PROXY=$HTTPS_PROXY"
EOL
Assicurarsi che le variabili $HTTP_PROXY e $HTTPS_PROXY siano definite per l’utente che scriverà nei file.
Applicare le modifiche:
systemctl daemon-reload
systemctl restart docker
Tratto dalla documentazione ufficiale che indica le modifiche da applicare affinché Docker funzioni dietro un proxy.
Verifica della configurazione con Docker
docker login harbor.cyberwatch.fr
Richiede l’aggiunta del prefisso cbw$ davanti al nome utente abituale della licenza Cyberwatch
Se il comando restituisce Login Succeeded, le configurazioni del proxy sono valide.
FACOLTATIVO: creazione dei servizi molto lenta durante il (ri)avvio dell’applicazione
È possibile che la creazione dei servizi richieda più tempo del previsto.
Ciò si verifica se il servizio Docker tenta di risolvere il DNS prima di passare attraverso il proxy.
In questo caso, aggiungere la riga seguente nel file /etc/hosts:
188.165.35.138 harbor.cyberwatch.fr
Questa riga consente di associare direttamente l’IP all’URL che il DNS tenta di risolvere.