Перейти к содержанию

Установка

Офлайн-дистрибутив AFIGate содержит инсталлятор, контейнерные образы и пакет виртуального приложения. На целевом сервере не требуется доступ к публичным реестрам контейнеров.

1. Подготовка

  1. Проверьте системные требования.
  2. Получите архив AFIGate для linux/amd64 у поставщика.
  3. Проверьте контрольную сумму архива, если она предоставлена вместе с дистрибутивом.
  4. Передайте архив на сервер, например в /opt.

Пример имени архива:

afigate-installer-linux-amd64.tar.gz

2. Распаковка

cd /opt
tar -xf afigate-installer-linux-amd64.tar.gz
cd /opt/afigate-installer

Точное имя архива может отличаться в зависимости от поставки.

3. Настройка

При необходимости отредактируйте шаблон конфигурации до установки:

vi config-example.txt

Ключевые параметры:

VOLUME_DIR=/opt/afigate
HTTP_PORT=80
# HTTPS_PORT=443
DOCKER_SUBNET=192.168.250.0/24
TZ=Europe/Moscow

# Внешняя БД — необязательно
DB_ENGINE=postgresql
DB_HOST=postgresql
DB_PORT=5432
DB_USER=postgres
DB_PASSWORD=
DB_NAME=afigate

REDIS_HOST=redis
REDIS_PORT=6379
REDIS_PASSWORD=

Если SECRET_KEY и BOOTSTRAP_TOKEN пусты при новой установке, инсталлятор сгенерирует их. Не публикуйте эти значения и обязательно включите конфигурацию в защищенную резервную копию.

Полный файл после установки расположен по адресу: /opt/afigate/config/config.txt.

4. Установка и запуск

sudo ./jmsctl.sh install
sudo ./jmsctl.sh start
sudo ./jmsctl.sh status

Инсталлятор загружает образы и запускает базовые компоненты: afigate_db, afigate_rdp и afigate_panda.

5. Первый вход

Откройте в браузере:

http://<IP-адрес сервера>:<HTTP_PORT>

Начальные данные:

Пользователь: admin
Пароль: ChangeMe

При первом входе смените пароль, настройте MFA и проверьте системный часовой пояс.

Страница входа

6. Управление установкой

sudo ./jmsctl.sh start       # запустить
sudo ./jmsctl.sh stop        # остановить
sudo ./jmsctl.sh restart     # перезапустить
sudo ./jmsctl.sh down        # остановить и удалить контейнеры
sudo ./jmsctl.sh -h          # справка

Команда uninstall удаляет сервисы и должна применяться только после создания проверенной резервной копии.