Press corre sem cabeça. Ele escuta em loopback por padrão; clientes remotos devem se conectar através de um proxy HTTPS confiável. O token de gerenciamento de bootstrap deve ter pelo menos 32 caracteres e deve ser armazenado em um arquivo protegido.
Linux Docker
A imagem Press funciona como um usuário não-root. Monte dados persistentes em /var/lib/inksmith-press para que o banco de dados SQLite e renderize artefatos sobrevivam à substituição de contêineres. O sistema de arquivos raiz só pode ser lido quando a montagem de dados é escrita e /tmp é um sistema de arquivos temporário.
Uma implantação composta coloca Press atrás de um portal HTTPS. Press fica em 127.0.0.1:8080 dentro do espaço de nomes de rede compartilhado, o portal publica HTTPS na porta 443. Forneça um certificado confiável pelos clientes do Desktop e um arquivo protegido fora da imagem.
Depois de começar a pilha, verifique a saúde do contêiner e peça https://your-hostname/ready. Faça backup do volume persistente antes de uma atualização. Não cozinhe modelos de clientes, credenciais, arquivos de banco de dados ou fontes licenciadas na imagem.
Serviço Windows
A edição Windows Service registra InkSmithPress, usa um diretório de dados sob C:\ProgramData\Logicos Software\InkSmith Press, e relata a inicialização e falhas no Registro de Evento de Aplicações. Sua linha de comando contém arquivos-toque e caminhos-diretório de dados, não o símbolo secreto.
De uma sessão PowerShell elevada, use o instalador de serviço incluído com a distribuição Press. Fornecer um caminho absoluto para o inksmith-press.exe assinado e para um arquivo protegido. A identidade de serviço padrão é LocalService; uma conta dedicada pode ser usada quando as permissões necessárias do sistema de arquivos são configuradas.
Verifique Get-Service InkSmithPress, o registro de eventos, e http://127.0.0.1:8080/ready. Um proxy reverso com um certificado confiável é necessário para conexões remotas.
Limites operacionais
Press rejeita um ouvinte HTTP direto. O certificado de inscrição e o controle de confiança ainda estão sendo desenvolvidos. O Docker e o Windows ao vivo precisam de testes de fumaça no ambiente alvo antes da produção. Mantenha um backup do banco de dados e loja de artefatos antes de atualizar qualquer implantação.
Continue com o API Press para autenticação, clientes, e renderização de trabalhos, ou Press Control para o fluxo de trabalho da administração Desktop.