O Press corre sem cabeça. Ele escuta em loopback por padrão; clientes remotos devem se conectar através de um proxy HTTPS confiável. O token de gerenciamento bootstrap deve ter pelo menos 32 caracteres e ser armazenado em um arquivo protegido.
Acoplagem Linux
A imagem Press é executada como um usuário não-root. Monte dados persistentes em /var/lib/inksmith-press para que o banco de dados SQLite e renderize artefatos sobrevivam à substituição de contêineres. O sistema de arquivos raiz pode ser somente leitura quando a montagem de dados é gravável e /tmp é um sistema de arquivos temporário gravável.
Uma implantação Compose coloca o Press atrás de um gateway HTTPS. O Press fica no 127.0.0.1:8080 dentro do espaço de nomes de rede compartilhado; o gateway publica HTTPS na porta 443. Forneça um certificado confiável pelos clientes do Desktop e um arquivo de gerenciamento protegido fora da imagem.
Após iniciar a pilha, verifique a saúde do recipiente e solicite https://your-hostname/ready. Faça backup do volume persistente antes de uma atualização. Não cozinhe modelos de clientes, credenciais, arquivos de banco de dados ou fontes licenciadas na imagem.
Serviço Windows
O Windows Service edition registra o InkSmithPress, usa um diretório de dados sob o C:\ProgramData\Logicos Software\InkSmith Press e relata a inicialização e falhas no Registro de Evento de Aplicação. Sua linha de comando contém arquivos-token e caminhos-diretório de dados, não o token secreto.
A partir de uma sessão PowerShell elevada, use o instalador de serviço incluído com a distribuição Press. Fornecer um caminho absoluto para o inksmith-press.exe assinado e para um arquivo protegido bootstrap-token. A identidade de serviço padrão é LocalService; uma conta dedicada pode ser usada quando as permissões necessárias do sistema de arquivos são configuradas.
Verifique Get-Service InkSmithPress, o log do evento, e http://127.0.0.1:8080/ready. Um proxy reverso com um certificado confiável é necessário para conexões remotas do Desktop.
Limites operacionais
Press rejeita um ouvinte HTTP direto sem loopback. O registro do certificado e os sobreposições de confiança do Desktop ainda estão sendo desenvolvidos. O Docker e os caminhos de serviço Windows ao vivo precisam de testes de fumaça no ambiente alvo antes da implantação da produção. Mantenha um backup do banco de dados e loja de artefatos antes de atualizar qualquer implantação.
Continue com o API Press para autenticação, clientes com escopo e trabalhos de renderização, ou Press Control para o fluxo de trabalho de administração Desktop.