Distribuire Cyberwatch dietro un proxy con Swarm (consigliato)

Questa pagina descrive i passaggi aggiuntivi necessari per l’installazione di Cyberwatch dietro un proxy.

Configurazione e test del proxy per l’utente locale

Prima di apportare modifiche alla configurazione di Docker, configurare il proxy per l’utente locale:

export HTTP_PROXY=http://proxy.example.com:80/
export HTTPS_PROXY=http://proxy.example.com:80/

Verificare quindi il funzionamento con uno dei due comandi seguenti:

curl -i https://harbor.cyberwatch.fr
wget -O- https://harbor.cyberwatch.fr

Verificando che la risposta sia 200 OK

Configurazione di Docker

Creare la directory /etc/systemd/system/docker.service.d

mkdir -p /etc/systemd/system/docker.service.d

Accedere a questa directory e creare i file http-proxy.conf e https-proxy.conf:

cd /etc/systemd/system/docker.service.d

cat >> http-proxy.conf <<EOL
[Service]
Environment="HTTP_PROXY=$HTTP_PROXY"
EOL

cat >> https-proxy.conf <<EOL
[Service]
Environment="HTTPS_PROXY=$HTTPS_PROXY"
EOL

Assicurarsi che le variabili $HTTP_PROXY e $HTTPS_PROXY siano definite per l’utente che scriverà nei file.

Applicare le modifiche:

systemctl daemon-reload
systemctl restart docker

Tratto dalla documentazione ufficiale che indica le modifiche da applicare affinché Docker funzioni dietro un proxy.

Verifica della configurazione con Docker

docker login harbor.cyberwatch.fr

Richiede l’aggiunta del prefisso cbw$ davanti al nome utente abituale della licenza Cyberwatch

Se il comando restituisce Login Succeeded, le configurazioni del proxy sono valide.

FACOLTATIVO: creazione dei servizi molto lenta durante il (ri)avvio dell’applicazione

È possibile che la creazione dei servizi richieda più tempo del previsto.

Ciò si verifica se il servizio Docker tenta di risolvere il DNS prima di passare attraverso il proxy.

In questo caso, aggiungere la riga seguente nel file /etc/hosts:

188.165.35.138 harbor.cyberwatch.fr

Questa riga consente di associare direttamente l’IP all’URL che il DNS tenta di risolvere.