-
Notifications
You must be signed in to change notification settings - Fork 26
환경 구축과 빌드 및 설치 방법
yeji0407 edited this page Aug 12, 2021
·
15 revisions
하모나이즈 솔루션을 사용하기 위해 아래와 같은 서버군을 구축해야 합니다.
VPN 서버를 구축해 모든 서버군과 관리 대상 PC들이 VPN 망을 통해 통신하도록 합니다.
VPN 서버 구축 방법은 아래와 같습니다.
- 아래 명령어를 통해 openvpn-install.sh, openvpn-set.sh, Dockerfile 파일을 내려 받습니다.
wget https://raw.githubusercontent.com/hamonikr/hamonize/master/hamonize-server/vpn/openvpn-install.sh && wget https://raw.githubusercontent.com/hamonikr/hamonize/master/hamonize-server/vpn/openvpn-set.sh && wget https://raw.githubusercontent.com/hamonikr/hamonize/master/hamonize-server/vpn/Dockerfile
- 같은 경로에서 아래 명령어를 입력해 openvpn 서버 컨테이너를 생성 및 실행합니다.
docker build -t hamonize_vpn . && docker run --name openvpn --privileged -d -p 1194:1194/udp -v openvpn-data:/etc/openvpn hamonize_vpn && docker exec -it openvpn sh /openvpn-set.sh
VPN 서버 구축 후 클라이언트 키를 생성하고 각 서버에서 연결해야 합니다.
클라이언트 키 파일 생성 방법은 아래와 같습니다.
- openvpn 컨테이너 접속
docker exec -it openvpn bash
- 클라이언트 키파일 생성
bash openvpn-install.sh
-
생성된 클라이언트 키파일 (~.ovpn) 을 각 서버들에 전달
-
각 서버에서 전달받은 키파일을 통해 openvpn 연결
sudo apt install openvpn
sudo openvpn --config *.ovpn --daemon
하모나이즈는 조직 내 PC의 프로그램 업데이트 기능을 제공합니다. 이를 위해 APT 저장소를 구축해 패키지를 관리합니다.
APT 저장소 서버 구축 방법은 아래와 같습니다.
하모나이즈의 모든 중앙 관리 서비스는 조직의 구조를 기반으로 이뤄지므로, 아래 방법을 통해 LDAP 서버를 구축합니다.
-
hamonize/hamonize-server/ldap/docker-compose.yml 파일 다운로드
-
아래 명령어를 통해 openldap, phpldapadmin 컨테이너 실행
docker-compose up
하모나이즈의 모니터링 서비스는 Telegraf, influxDB, Grafana 를 통해 이뤄지므로, 아래 방법을 통해 모니터링 서버를 구축합니다.
-
hamonize/hamonize-server/influx/docker-compose.yml 파일 다운로드
-
아래 명령어를 통해 Telegraf, influxDB, Grafana 컨테이너 실행
docker-compose up