Activer les appliances

Présentation

Les appliances (fournisseurs de conteneurs en mode Appliance, voir Provisionnement d’appliance) se connectent à votre infrastructure Reemo via l’appliance portal, un service dédié exposé sur le port 8444 du portail.

Ce service n’est déployé que si le module Appliance est activé au niveau de l’instance, via le rôle Ansible reemo-infra. Cette page décrit comment l’activer sur une infrastructure déjà installée et initialisée.

Variables de configuration

APPLIANCE_ENABLED

Active le module Appliance pour l’instance. Valeur booléenne (true / false). Par défaut : false.

APPLIANCE_INIT_PORTALPORT

Port public de l’appliance portal. Par défaut : 8444.

APPLIANCE_INIT_PORTALURL

URL de l’appliance portal. Par défaut : PORTAL_URL:8444.

Activer le module Appliance

  1. Ajoutez APPLIANCE_ENABLED: true dans votre inventaire Ansible :

    infra_manager:  # ou portal_manager, selon votre topologie
      vars:
        APPLIANCE_ENABLED: true
    
  2. Relancez le rôle reemo-infra.

  3. Ouvrez verified_user Zone d’administration > shield Réseau & Sécurité > vpn_lock Passerelles sécurisées, puis créez une passerelle de Type Appliance fournisseur de conteneurs. Dans Configuration, renseignez l’URL du portail de la passerelle sécurisée avec l’URL de l’appliance portal (APPLIANCE_INIT_PORTALURL). Voir Passerelles sécurisées pour le détail du formulaire.

Vous pouvez ensuite créer un fournisseur de conteneurs en mode Appliance et déployer l’appliance : voir Provisionnement d’appliance.

Points d’attention

  • Si vous relancez le rôle avec des tags, incluez traefik : sans lui, l’entrypoint de l’appliance portal n’est pas créé et le port 8444 reste fermé.

  • Le port 8444 doit être joignable depuis les sites où sont installées les appliances. Voir Appliances pour les points de supervision.