Перейти к содержимому

6.3.3. eCA-VA

Aladdin Enterprise CAИнтеграцииAladdin Enterprise CA

На внешнем хосте с установленной СУБД в зависимости от используемой на нем ОС необходимо выполнить следующие настройки:

  • Если в качестве ОС на хосте СУБД используется Astra Linux Special Edition 1.7, то необходимо разрешить подключение по протоколу TCP для порта СУБД выполнив в терминале на данном хосте следующую команду с правами суперпользователя:

iptables -A INPUT -p tcp --destination-port port -j ACCEPT

где port - порт для подключения к СУБД (по умолчанию в поддерживаемых СУБД используется порт 5432). Данная команда разрешит подключение к СУБД с любого IP-адреса. В случае, если необходимо ограничить доступ к порту СУБД, предоставив его только для определенного IP-адреса необходимо использовать следующую команду с правами суперпользователя:

iptables -A INPUT -s IP -p tcp --destination-port port -j ACCEPT

где IP - IP-адреc, доступ с которого необходимо разрешить, а port - порт для подключения к СУБД (по умолчанию в поддерживаемых СУБД используется порт 5432).

  • Если в качестве ОС на хосте с СУБД используется РЕД ОС, РОСА “ХРОМ” 12 Сервер, SberLinux OS Server или ОС Альт 8 СП, необходимо отредактировать файл /var/lib/pgsql/15/data/pg_hba.conf (или var/lib/jatoba/4/data/pg_hba.conf, если используется СУБД Jatoba)1, приведя его к следующему виду:
## TYPE DATABASE USER ADDRESS METHOD
## "local" is for Unix domain socket connections only local all all peer
## IPv4 local connections:
host all all 0.0.0.0/0 password
## IPv6 local connections:
host all all ::1/128 password
## Allow replication connections from localhost, by a user with the replication privilege.
local replication all peer
host replication all 127.0.0.1/32 ident
host replication all ::1/128 ident

Кроме того, необходимо отредактировав файл /var/lib/pgsql/15/data/postgresql.conf (или var/lib/jatoba/4/data/postgresql.conf, если используется СУБД Jatoba)2, указав для параметра listen_addresses значение ’*’:

listen_addresses = '*'

Значение ’*’ позволит подключаться к СУБД с любого IP-адреса. В случае, если необходимо ограничить доступ к СУБД, предоставив его только для определенного IP-адреса, необходимо указать данный IP-адрес в параметре listen_addresses, например:

listen_addresses = '192.168.111.100'

  • Затем на хосте СУБД необходимо перезапустить используемую СУБД выполнив с правами суперпользователя команду systemctl restart postgresql (или systemctl restart jatoba-4 если используется СУБД Jatoba).

  • Затем на хосте СУБД необходимо выполнить создание и настройку базы данных. В результате должна быть создана база данных с выбранными параметрами (имя пользователя, пароль, имя базы данных).

На хосте eCA-VA предварительно должна быть выполнена установка СУБД. При этом не нужно настраивать СУБД, установленную на хосте eCA-VA.

На хосте eCA-VA необходимо отредактировать конфигурационный файл /opt/aecaVа/scripts/config.sh, указав в нем значения следующих параметров:

ПараметрЗначение по умолчаниюОписание
use_tlsfalseФлаг обязательного использования TLS для подключения к СУБД3. Допустимые значения: true, false
database_usernameaecaИмя пользователя базы данных, используемое для работы eCA-VA. Необходимо указать значение, заданное при создании и настройке базы данных на хосте СУБД
database_password#CHANGEITПароль пользователя базы данных, используемый для работы eCA-VA. Необходимо указать значение, заданное при создании и настройке базы данных на хосте СУБД
database_hostlocalhostСетевой адрес хоста СУБД
database_port5432Порт, используемый для подключения к базе данных
database_nameaecavaИмя базы данных, используемой eCA-VA. Необходимо указать значение, заданное при создании и настройке базы данных на хосте СУБД
root_cert_path#CHANGEITАбсолютный путь к сертификату корневого ЦС из цепочки сертификатов сервера СУБД4
  • Затем на хосте eCA-VA примените изменения конфигурационного файла:

    • Выполните с правами суперпользователя команду bash /opt/aecaVa/scripts/install.sh.

    • При необходимости (см. описание параметра use_credentials_from_config в подразделе Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

    • Выберите действие Update. В случае, если eCA-VA не был установлен ранее, выбор действия не потребуется, и будет выполнена установка с указанными в конфигурационном файле параметрами.

  1. Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba

  2. Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba

  3. Подробная информация о параметре use_tls приведена в приложении Настройка TLS-соединения с СУБД.

  4. Подробная информация о параметре root_cert_path приведена в приложении Настройка TLS-соединения с СУБД.