Activer les appliances¶
Présentation¶
Les appliances (fournisseurs de conteneurs en mode Appliance, voir
Provisionnement d’appliance) se connectent à votre infrastructure Reemo via
l’appliance portal, un service dédié exposé sur le port 8444 du
portail.
Ce service n’est déployé que si le module Appliance est activé au niveau de l’instance, via le rôle Ansible reemo-infra. Cette page décrit comment l’activer sur une infrastructure déjà installée et initialisée.
Variables de configuration¶
APPLIANCE_ENABLEDActive le module Appliance pour l’instance. Valeur booléenne (
true/false). Par défaut :false.APPLIANCE_INIT_PORTALPORTPort public de l’appliance portal. Par défaut :
8444.APPLIANCE_INIT_PORTALURLURL de l’appliance portal. Par défaut :
PORTAL_URL:8444.
Activer le module Appliance¶
Ajoutez
APPLIANCE_ENABLED: truedans votre inventaire Ansible :infra_manager: # ou portal_manager, selon votre topologie vars: APPLIANCE_ENABLED: true
Relancez le rôle reemo-infra.
Ouvrez verified_user Zone d’administration > shield Réseau & Sécurité > vpn_lock Passerelles sécurisées, puis créez une passerelle de Type Appliance fournisseur de conteneurs. Dans Configuration, renseignez l’URL du portail de la passerelle sécurisée avec l’URL de l’appliance portal (
APPLIANCE_INIT_PORTALURL). Voir Passerelles sécurisées pour le détail du formulaire.
Vous pouvez ensuite créer un fournisseur de conteneurs en mode Appliance et déployer l’appliance : voir Provisionnement d’appliance.
Points d’attention¶
Si vous relancez le rôle avec des tags, incluez
traefik: sans lui, l’entrypoint de l’appliance portal n’est pas créé et le port8444reste fermé.Le port
8444doit être joignable depuis les sites où sont installées les appliances. Voir Appliances pour les points de supervision.