Сервер безопасности может быть установлен в ОС Windows (веб-сервер IIS или Apache) и ОС Linux.
Установка сервера безопасности в ОС Windows производится аналогично установке BI-сервера.
На рабочей станции сервера безопасности должны быть установлены клиентские части необходимых СУБД.
Перед установкой сервера безопасности необходимо настроить веб-сервер IIS:
настройки для серверной операционной системы;
настройки для несерверной операционной системы.
Установите дистрибутив FP9SecServerIIS_x64.exe.
В процессе установки будет установлен сервер безопасности, в IIS будет добавлен и настроен пул-приложения fpSS_App_v9.2x64.
После установки проверьте доступ к веб-сервисам, перейдя в браузере по ссылке «http://<рабочая станция>[:<port>]/fpSS_App_v9.2x64/axis2/services/PP.SOM.SomSec?wsdl».
Где: «<рабочая станция>» - наименование рабочей станции; <port> - номер порта, через который осуществляется работа (по умолчанию - 80); «fpSS_App_v9.2x64» - наименование виртуального каталога приложения в IIS.
Если сервер безопасности установлен корректно, ответ будет аналогичен проверке работы BI-сервера, при ошибке обратитесь к часто задаваемым вопросам.
После проверки доступа перейдите к настройке сервера безопасности.
Установите дистрибутив FP9SecBIServerApache_x64.exe. Шаги установки аналогичны установке BI-сервера.
После установки необходимо выполнить ряд настроек веб-сервера Apache.
Настройка веб-сервера Apache почти полностью аналогична настройке веб-сервера Apache для BI-сервера:
вместо адреса «http://<рабочая станция>:80/axis2/services/PP.SOM.Som» веб сервер будет доступен по адресу «http://<рабочая станция>:80/axis2/services/PP.SOM.SomSec»;
по умолчанию сервер безопасности устанавливается в папку: C:\Program Files (x86)\Foresight\Foresight Analytics Platform 9.2 Security Server\.
После установки проверьте доступ к веб-сервисам, перейдя в браузере по ссылке «http://<рабочая станция>:80/axis2/services/PP.SOM.SomSec?wsdl».
Где: «<рабочая станция>» - наименование рабочей станции; «80» - номер порта (по умолчанию 80).
Если сервер безопасности установлен корректно, ответ будет аналогичен проверке веб-сервисов BI-сервера, при ошибке обратитесь к часто задаваемым вопросам.
После проверки доступа к веб-сервисам перейдите к настройке сервера безопасности.
Сервер безопасности работает через веб-сервис аналогично BI-серверу, но имеет свою точку входа и ограничение по функциональности (ограниченный набор доступных операций). Процесс установки сервера безопасности повторяет все необходимые, для установки BI-сервера, шаги.
Процесс установки сервера безопасности на ОС Linux различен на разных семействах операционной системы. В общем виде можно выделить следующие шаги, которые необходимо произвести для установки сервера безопасности:
Выбор аппаратного и программного обеспечения для будущего сервера. При выборе необходимо руководствоваться установленными требованиями и версиями поддерживаемых операционных систем Linux.
Повторите все шаги из инструкции по подготовке и установке BI-сервера, в зависимости от используемой ОС;
При своей работе BI-сервер использует настройки, заданные в файле settings.xml. Ознакомьтесь с его структурой и при необходимости внесите изменения.
Для получения информации о репозиториях, с которыми может осуществляться работа, сервер безопасности использует файл registry.reg. Данный файл является экспортированной версией ветки реестра Windows, в которой хранится информация о репозиториях, работа с которыми осуществляется через сервер безопасности. Для получения файла выполните следующие действия:
На рабочей станции с ОС Windows экспортируйте ветку реестра:
[HKEY_CURRENT_USER\Software\Foresight\Foresight Analytics Platform\9.0\Metabases] - настройки репозиториев для текущего пользователя, независимо от разрядности системы;
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Foresight\Foresight Analytics Platform\9.0\Metabases] - настройки репозиториев для 32-разрядной версии «Форсайт. Аналитическая платформа» при работе в 64-разрядной операционной системе. Для всех пользователей.
Скопируйте файл registry.reg в домашний каталог Linux и при необходимости отредактируйте. После этого, если файл был получен из ветки реестра HKEY_LOCAL_MACHINE, то скопируйте его в папку /opt/Foresight/fp9.2-biserver/bin. При этом настройки из файла будут использоваться всеми пользователями. Если файл был получен из ветки HKEY_CURRENT_USER, то скопируйте его в папку ~/.config/Foresight/Foresight Analytics Platform/registry/, где «~» - домашний каталог пользователя Linux. Настройки из файла будут доступны только этому пользователю:
cd /opt/Foresight/9.2-biserver/bin
sudo rm registry.reg
sudo cp ~/registry.reg /opt/Foresight/fp9.2-biserver/bin/
Произведите настройку службы httpd, если установка осуществляется на ОС Red Hat Enterprise Linux или настройте веб-сервер Apache2 для Ubuntu/Astra Linux.
После установки и настройки сервер безопасности будет работать в фоновом режиме как отдельный сервис Linux. Дальнейшая работа с сервером безопасности будет осуществляться посредством имеющихся операций веб-сервиса.
Примечание. При работе через сервер безопасности набор доступных операций будет ограничен: будут доступны операции для работы с репозиторием, метаданными объекта и работы с SQL-объектами.
При использовании служб httpd/сервера Apache2 веб-сервис сервера безопасности будет доступен по адресу:
http://<рабочая станция>:80/axis2/services/PP.SOM.SomSec.
Где: 80 - номер порта (по умолчанию 80).
См. также: