Press court sans tête. Il écoute sur loopback par défaut ; les clients distants doivent se connecter par un proxy HTTPS de confiance. Le jeton de gestion de bootstrap doit avoir au moins 32 caractères et être stocké dans un fichier protégé.
Cocher Linux
L'image Press fonctionne comme un utilisateur non root. Monter les données persistantes à /var/lib/inksmith-press afin que la base de données SQLite et rendre les artefacts survivent au remplacement des conteneurs. Le système de fichiers racine peut être en lecture seule lorsque le montage de données est enregistrable et /tmp est un système de fichiers temporaire enregistrable.
Un déploiement Compose place Press derrière une passerelle HTTPS. Press reste sur 127.0.0.1:8080 dans l'espace de noms de réseau partagé ; la passerelle publie HTTPS sur le port 443. Fournir un certificat de confiance par les clients du bureau et un fichier de jeton de gestion protégé en dehors de l'image.
Après le démarrage de la pile, vérifiez la santé du contenant et demandez https://your-hostname/ready. Sauvegardez le volume persistant avant une mise à niveau. Ne pas faire cuire des modèles clients, des identifiants, des fichiers de base de données ou des polices sous licence dans l'image.
Service Windows
L'édition du service Windows enregistre InkSmithPress, utilise un répertoire de données à balayage automatique sous C:\ProgramData\Logicos Software\InkSmith Press, et signale le démarrage et les échecs dans le journal des événements de l'application. Sa ligne de commande contient des chemins token-file et data-directory, pas le jeton secret.
À partir d'une session PowerShell surélevée, utilisez l'installateur de service inclus dans la distribution Press. Fournissez un chemin absolu vers le inksmith-press.exe signé et vers un fichier de bootstrap protégé. L'identité de service par défaut est LocalService; un compte dédié peut être utilisé lorsque ses autorisations de système de fichiers sont configurées.
Cochez Get-Service InkSmithPress, le journal des événements et http://127.0.0.1:8080/ready. Un proxy inverse avec un certificat de confiance est requis pour les connexions de bureau à distance.
Limites opérationnelles
Press rejette un auditeur HTTP direct non-loopback. L'inscription au certificat et les remplacements de confiance de bureau sont toujours en cours d'élaboration. Les voies de service Docker et Windows en direct ont besoin de tests de fumée dans l'environnement cible avant un déploiement de production. Gardez une sauvegarde de la base de données et du magasin d'artefacts avant de mettre à jour l'un ou l'autre déploiement.
Continuez avec le API Press pour l'authentification, les clients visés, et de rendre des jobs, ou Press Control pour le workflow d'administration de bureau.