Press corre sin cabeza. Se escucha en el retroceso por defecto; clientes remotos deben conectarse a través de un proxy inverso de HTTPS de confianza. La ficha de gestión de arranque debe ser por lo menos 32 caracteres y debe almacenarse en un archivo protegido.
Linux Docker
La imagen Press funciona como usuario no root. Montar datos persistentes en /var/lib/inksmith-press para que la base de datos SQLite y los artefactos de renderizado sobrevivan el reemplazo de contenedores. El sistema de archivos raíz se puede leer solo cuando la montura de datos es deseable y /tmp es un sistema de archivos temporales.
Un despliegue compuesto coloca Press detrás de una puerta de enlace HTTPS. Press permanece en 127.0.0.1:8080 dentro del espacio de nombres de red compartido; la puerta de entrada publica HTTPS en el puerto 443. Ofrezca un certificado de confianza por los clientes de Desktop y un archivo de gestión protegido fuera de la imagen.
Después de comenzar la pila, compruebe la salud de los contenedores y solicite https://your-hostname/ready. Respaldar el volumen persistente antes de una actualización. No hornee plantillas de clientes, credenciales, archivos de bases de datos o fuentes con licencia en la imagen.
Windows Service
La edición de servicio de Windows registra InkSmithPress, utiliza un directorio de datos en formato automático bajo C:\ProgramData\Logicos Software\InkSmith Press, e informa sobre la puesta en marcha y fallas en el Registro de eventos de aplicaciones. Su línea de comandos contiene rutas de archivo token y dirección de datos, no el token secreto.
Desde una sesión de PowerShell elevada, utilice el instalador de servicio incluido con la distribución Press. Proporcionar un camino absoluto al inksmith-press.exe firmado y a un archivo protegido de arranque. La identidad de servicio predeterminada es LocalService; una cuenta dedicada se puede utilizar cuando se configuran sus permisos de sistema de archivos necesarios.
Comprueba Get-Service InkSmithPress, el Registro de Eventos y http://127.0.0.1:8080/ready. Se requiere un proxy inverso con un certificado de confianza para conexiones de escritorio remotas.
Limitaciones operacionales
Press rechaza un oyente HTTP directo no retrocedente. La inscripción de certificados y las anulaciones de confianza de escritorio todavía están siendo desarrolladas. Los caminos Docker y Windows de servicio en vivo necesitan pruebas de humo en el ambiente objetivo antes de una salida de producción. Mantenga una copia de seguridad de la base de datos y la tienda de artefactos antes de actualizar cualquier implementación.
Continúe con el Press API para autenticación, clientes de alcance, y realizar trabajos, o Press Control para el flujo de trabajo de administración de escritorio.