Press funziona senza testa. Ascolta il loopback per impostazione predefinita; i client remoti devono connettersi tramite un proxy inverso HTTPS di fiducia. Il gettone di gestione bootstrap deve essere di almeno 32 caratteri e deve essere memorizzato in un file protetto.
Linux Docker
L'immagine Press viene eseguita come utente non root. Montare i dati persistenti su /var/lib/inksmith-press così il database SQLite e rendere gli artefatti sopravvivono alla sostituzione dei container. Il filesystem root può essere letto solo quando il supporto dati è scrivibile e /tmp è un filesystem temporaneo scrivibile.
Una distribuzione Compose posiziona Press dietro un gateway HTTPS. Press rimane su 127.0.0.1:8080 all'interno del namespace di rete condiviso; il gateway pubblica HTTPS sulla porta 443. Fornire un certificato di fiducia da parte dei client Desktop e un file gestito-token protetto al di fuori dell'immagine.
Dopo aver avviato lo stack, controllare la salute del contenitore e richiedere https://your-hostname/ready. Riavviare il volume persistente prima di un aggiornamento. Non cuocere i modelli dei clienti, le credenziali, i file di database, o i font autorizzati nell'immagine.
Servizio Windows
L'edizione di Servizio di Windows registra InkSmithPress, utilizza una directory di dati a microscopio automatico sotto C:\ProgramData\Logicos Software\InkSmith Press, e segnala l'avvio e i guasti nel registro eventi dell'applicazione. La sua riga di comando contiene i percorsi token-file e data-directory, non il token segreto.
Da una sessione di PowerShell elevata, utilizzare l'installatore di servizio incluso nella distribuzione Press. Fornire un percorso assoluto al inksmith-press.exe firmato e ad un file protetto bootstrap-token. L'identità di servizio predefinita è LocalService; un account dedicato può essere utilizzato quando le autorizzazioni del filesystem richieste sono configurate.
Controllare Get-Service InkSmithPress, il registro eventi e http://127.0.0.1:8080/ready. È richiesto un proxy inverso con un certificato di fiducia per le connessioni Desktop remoto.
Limiti operativi
Press rifiuta un ascoltatore HTTP non-loopback diretto. Registrazione del certificato e override della fiducia Desktop sono ancora in fase di sviluppo. I percorsi Docker e Windows Service live hanno bisogno di test di fumo nell'ambiente di destinazione prima di un rollout di produzione. Mantenere un backup del database e negozio di artefatti prima di aggiornare o distribuzione.
Continuare con il API Press per l'autenticazione, i client di portata e rendere i lavori, o Press Control per il flusso di lavoro di amministrazione Desktop.