Fronius Central User Management Installation Instruction [RU]

Installation instructions
CENTRUM Fronius Central User Management
RU
Руководство по монтажу
42,0426,0338,RU 003-21062022
Оглавление
Общие сведения 4 Лицензионное соглашение 4 Требования безопасности 4
Системные требования 5
Системные требования — сервер 5 Системные требования — сеть и брандмауэр 6 Рекомендованные веб-браузеры 7
Установка и активация CENTRUM 8
Установка и запуск докерного ядра 8 Запуск сервера 8
Первое выполнение входа 10 Добавление администратора 10
Подключение сварочных систем к серверу CENTRUM 12
Перед подключением к серверу CENTRUM 12 Подключение сварочных систем к серверу CENTRUM с помощью SmartManager 12 Подключение сварочных систем к серверу CENTRUM при помощи панели управления источника тока
Подключение WeldCube Premium к серверу CENTRUM 16
Подключение WeldCube Premium к серверу CENTRUM 16
Обзор возможностей резервного копирования 18 Создание резервной копии, когда работа сервера остановлена 18 Создание резервной копии, когда сервер работает 18 Загрузка резервной копии 19
Выполнение обновлений 20
Использование определенных версий 21
Использование определенных версий 21
RU
15
3
Общие сведения
Общие сведения CENTRUM — Fronius Central User Management
CENTRUM представляет собой серверное приложение, которое с помощью базы данных централизованно управляет настройками пользователей нескольких подключенных сварочных систем. Аппаратное обеспечение либо конфигурация VM, необходимая для выполнения этой задачи, зависит от количества устройств под управлением системы. Обеспечение работы оборудования или VM, а также настройка конфигурации оборудования, наличие всех необходимых лицензий и техническое обслуживание рекомендованной операционной системы являются обязанностью пользователя.
CENTRUM не требует установки и эксплуатации на отдельном стационарном компьютере либо системном ПК в производственном цеху.
Для обеспечения бесперебойной работы системы настройку сервера (оборудования или VM), разработку схемы сетевой инфраструктуры и администрирование сети должны выполнять сотрудники IT-подразделения компании пользователя.
Лицензионное соглашение
Требования безопасности
Необходимо соблюдать требования Лицензионного соглашения.
С Лицензионным соглашением можно ознакомиться на веб-странице: https://www.fronius.com/en/welding-technology/terms-conditions-centrum
Обеспечение конфиденциальности и целостности данных на постоянной основе является обязательным. Для этого выполните указанные ниже действия.
Обеспечьте защиту Hostsystem и резервных копий данных (Backups) от
1
несанкционированного доступа.
Используйте HTTPS.
2
4
Системные требования
RU
Системные требования — сервер
Аппаратное обеспечение:
Процессор (CPU) Четырехъядерный (1,2 ГГц)
Оперативная память (RAM) Не менее 4 ГБ (в зависимости от
операционной системы и подключенных сварочных систем)
Графическая плата Встроенный графический процессор
Сеть Плата Gigabit Ethernet
Хранение данных SSD-диск емкостью не менее 50 ГБ
Virtual Machine (VM)
Процессор (CPU) 4 ядра
Оперативная память (RAM) Не менее 4 ГБ (в зависимости от
операционной системы и подключенных сварочных систем)
Графическая плата Стандартный графический адаптер
Сеть Плата Gigabit Ethernet
Хранение данных SCSI-диск емкостью не менее 100 ГБ
(см. таблицу ниже)
Хранение данных: Необходимый объем памяти зависит от количества подключенных сварочных систем и количества пользователей. В таблице приведены соответствующие объемы памяти для стандартных вариантов установок.
Количество используемых сварочных систем / пользователей
5 / 10 50 ГБ
50 / 50 55 ГБ
100 / 100 60 ГБ
300 / 300 80 ГБ
500 / 500 100 ГБ
Объем памяти
5
Поддерживаемые операционные системы: Central User Management предоставляется в виде докерного образа. Докерный образ может быть использован с одной из следующих операционных систем.
Сервера Linux Дистрибутивы: Debian, Ubuntu, Alpine Linux, Container Linux, RancherOS, Atomic Host, Boot2Docker, Ubuntu Core
В дополнение к приведенному выше списку дистрибутивов также могут быть использованы и другие дистрибутивы Linux, если они удовлетворяют требованиям докерной программы.
Microsoft Windows Server 2019 С установленной докерной средой для обработки докерных контейнеров.
Для получения более подробной информации см.:
https://docs.microsoft.com/en-us/virtualization/windowscontainers/quick-start/set­up-environment?tabs=Windows-Server
Microsoft Windows Server 2022 С установленной докерной средой для обработки докерных контейнеров.
Для получения более подробной информации см.:
Системные требования — сеть и брандмауэр
https://docs.microsoft.com/en-us/virtualization/windowscontainers/quick-start/set­up-environment?tabs=Windows-Server
Перечисленные ниже Ports и службы используются соответствующими сварочными системами для:
-
подключения к Central User Management;
-
настройки конфигурации и управления сварочными системами.
Убедитесь в правильности конфигурации брандмауэра и сети для входящего и исходящего трафика данных.
Подключения сварочных систем к CENTRUM:
Целевой сервер TCP
Central User Management 4711
Подключения пользовательского ПК к CENTRUM:
Служба TCP
HTTP 80
HTTPS (рекомендуется) 443
6
Рекомендованн ые веб-браузеры
Веб-браузер Версия
Google Chrome 80.0.3987.149
Mozilla Firefox 74.0
Microsoft Edge 101.0.1210.53
ВАЖНО! Для обеспечения надлежащего уровня безопасности и функциональности используйте последние версии рекомендованных браузеров.
RU
7
Установка и активация CENTRUM
Установка и запуск докерного ядра
Запуск сервера Для запуска сервера Central User Management необходимо сперва создать
Загрузите и установите докерное ядро
1
Ссылка на инструкции по установке докерного ядра:
https://docs.docker.com/engine/install/
Для установки докерного ядра на сервере Windows рекомендуется соблюдать следующие инструкции:
https://docs.microsoft.com/en-us/virtualization/windowscontainers/quick-start/ set-up-environment?tabs=Windows-Server
контейнер для Central User Management.
Этот контейнер использует выделенный докерный том. Использование докерного тома необходимо для сохранения базы данных отдельно от контейнера и выполнения обновлений сервера без потери данных.
В контейнере используется подключение HTTPS для обеспечения максимального уровня защиты во время установки связи между сервером и пользователем.
Для использования HTTPS скопируйте сертификат PFX или P12 в контейнер, как это описано ниже.
Запустите все команды, указанные ниже, в Shell операционной системы.
Запустите указанную ниже команду, чтобы войти в Registry системы Central
1
User Management:
docker login registry.pw.fronius.com --username 9432fea2-51d0-4450­a255-702bbe79d2be --password 6f7bda41-b0a2-48f3-b6a2-bbbb8ce754f4
Запустите указанную ниже команду, чтобы создать контейнер:
2
docker create --name centrum -p <https-port>:443 -p 4711:4711 -v centrum-data:/<Container-Data-Folder-Path> -e ASPNETCORE _URLS="https://+;http://+" -e ASPNETCORE_HTTPS_PORT= <https-port> -e ASPNETCORE_Kestrel__Certicates__Default__
Password=<Certicate-Password> -e ASPNETCORE_Kestrel__ Certicates__Default__Path=<Certicate-Path-In-Container> --
restart=always registry.pw.fronius.com/centrum
Разъяснение команд:
<https-port> Port, посредством которого можно получить доступ к Website системы Central User Management . Всегда выбирайте значение Port 443, поскольку данный Port хранится в базе данных сварочной системы и не может быть изменен
-p 4711:4711 Привязка порта, необходимая для подключения к сварочным системам
8
-v centrum-data:<Container-Data-Folder-Path> Докерный том, на котором сохраняются данные.
<Container-Data-Folder-Path> описывает путь к диску, на котором расположено хранилище данных сервера системы Central User Management.
Контейнер Linux: /data Контейнер Windows: C:\data
В данном примере докерный том имеет название «centrum-data».
Если используется контейнер Windows, в дополнение к заданным характеристикам тома необходимо выдать пользователю роль администратора контейнера (ContainerAdministrator) с помощью команды «create»:
--user ContainerAdministrator
<Certicate-Password>
Пароль для сертификата PFX или P12
<Certicate-Path-In-Container>
Путь к сертификату, расположенному в контейнере
Windows не сохраняет сертификаты в папке, поэтому при работе в данной ОС может быть выбран любой путь. Например:
C:\publish\Certicate.pfx
RU
При работе в ОС Linux рекомендуется использовать следующий путь:
/etc/ssl/private/Certicate.pfx
Запустите указанную ниже команду, чтобы скопировать сертификат в
3
контейнер
docker cp <Certicate-Path-On-Host> centrum:<Certicate-Path-In-Container>
Пример пути для системы под управлением ОС Windows: docker cp C:/Certicate.pfx centrum:/C:\publish\Certicate.pfx
Пример пути для системы под управлением ОС Linux: docker cp /Certicate.pfx centrum:/etc/ssl/private/Certicate.pfx
Запустите указанную ниже команду, чтобы начать работу сервера
4
docker start centrum
Теперь браузер можно использовать для получения доступа к системе Central User Management.
9
Первичная настройка
admin
Первое выполнение входа
Добавление администратора
Введите IP-адрес и порт сервера системы Central User Management в
1
браузер.
Откроется система Central User Management.
Выполните вход с помощью стандартных данных для входа:
2
Пользователь: admin Пароль: Admin123!!
10
Выберите вкладку Users (Пользователи) в Central User Management.
1
Выберите пользователя admin (создается автоматически во время
2
установки).
Измените данные пользователя admin.
3
В поле NFC Card (Карта NFC) введите количество соответствующих ключей
4
NFC-Key (карта NFC, брелок NFC и пр.) и сохраните эту информацию.
ВАЖНО! Обеспечьте защиту данного ключа NFC-Key от несанкционированного доступа, поскольку этот ключ NFC-Key может быть использован для доступа ко всем источникам тока.
RU
Введите новый пароль в поле Password (Пароль).
5
Сохраните настройки.
6
11
Подключение сварочных систем к серверу CENTRUM
Перед подключением к серверу CENTRUM
Подключение сварочных систем к серверу CENTRUM с помощью SmartManager
УКАЗАНИЕ!
Перед подключением сварочных систем или WeldCube Premium к серверу CENTRUM необходимо задать конфигурацию всех пользователей, пользовательских ролей, групп клиентов, а также ссылок на эти группы клиентов в системе CENTRUM. Если не выполнить эти действия, система будет заблокирована и доступ будет возможен только для пользователя «admin user», пока не будет завершена настройка конфигурации в CENTRUM.
Правильная последовательность действий:
Установите CENTRUM.
Задайте конфигурацию и выполните настройку пользователей.
Подключите систему к CENTRUM.
Необходимые условия: Источник тока сварочной системы должен быть подключен к компьютеру посредством сетевого кабеля или же интегрирован в сеть непосредственно.
12
Введите IP-адрес нужного источника тока в браузере, откройте
1
SmartManager и выполните вход.
Выберите вкладку User Management.
2
Выберите вкладку сервера CENTRUM.
3
В выделенном поле ввода укажите доменное имя или IP-адрес сервера, на
4
котором установлена система Central User Management (при использовании доменного имени необходимо настроить действительный DNS-сервер в настройках сети источника тока).
RU
Установите флажок в выделенном поле.
5
13
Нажмите выделенную кнопку.
6
При этом проверяется доступность указанного сервера. Если указанный сервер доступен, отобразится сообщение «Сервер проверен».
Сохраните изменения.
7
Источник тока теперь отображается в системе Central User Management.
Все последующие источники тока добавляются в Central User Management
8
таким же образом.
14
Подключение
1
2
3
сварочных систем к серверу CENTRUM при помощи панели управления источника тока
Источник тока также может быть подключен к серверу CENTRUM с помощью панели управления.
RU
Выберите Defaults (Системные настройки).
1
Выберите Administration (Администрирование).
2
Выберите CENTRUM Server.
3
Активируйте CENTRUM Server.
4
Введите CENTRUM Server.
5
Выполните проверку CENTRUM .
6
Сохраните.
7
15
Подключение WeldCube Premium к серверу CENTRUM
Подключение WeldCube Premium к серверу CENTRUM
Откройте WeldCube Premium в браузере.
1
Выберите вкладку Administration (Администрирование).
2
Разверните меню User (Пользователь) и выберите CENTRUM.
3
Включите Central User Management.
4
16
Введите URL-адрес Central User Management .
5
Откройте Central User Management в отдельном окне браузера.
6
Выберите вкладку Conguration (Конфигурация).
7
Выберите API.
8
Скопируйте ключ API из Central User Management.
9
RU
Повторно откройте WeldCube Premium в активном окне браузера.
10
Введите ключ API из Central User Management.
11
Сохраните записи.
12
Теперь WeldCube Premium отображается в системе Central User Management.
Добавьте все последующие учетные записи WeldCube Premium в Central
13
User Management таким же способом.
17
Создание резервного копирования
Обзор возможностей резервного копирования
Создание резервной копии, когда работа сервера остановлена
Существует две возможных опции создания резервной копии серверных данных.
-
Опция 1 = остановка сервера и копирование данных (доступно для Windows и Linux)
-
Опция 2 = копирование данных в процессе эксплуатации (доступно для Linux)
Подробное описание процедуры см. ниже.
Описанная ниже процедура применима к Windows и Linux.
Запустите команды, указанные ниже, в Shell операционной системы.
Остановите сервер:
1
docker stop centrum
Скопируйте данные с сервера в хост-систему:
2
docker cp centrum:/<Container-Data-Folder-Path> <Destination-on-host­system>
Строка <Destination-on-host-system> ведет к папке для сохранения резервной копии данных. Например, C:\backup\centrum\
Создание резервной копии, когда сервер работает
Описанная ниже процедура применима только к Linux.
Установите SQLite CLI.
1
Запустите все указанные ниже команды в Shell.
Укажите путь к докерному тому:
2
docker volume inspect centrum-data
После ввода Mountpoint отобразится путь к докерному тому. Например: /var/lib/docker/volumes/centrum-data/_data/
Скопируйте базу данных (команда запускает копирование только базы
3
данных, а не всех данных): sqlite3 <docker-volume-path>/centrum.db ".backup <Destination-on-host­system>/centrum.db"
-
Вместо <docker-volume-path> введите актуальный путь к докерному тому.
-
Строка <Destination-on-host-system> ведет к папке хранения резервной копии данных. Например, /var/backups/centrum/
18
Перечень всех данных, отображаемых в том же каталоге, что и база
4
данных: <docker-volume-path>
-
отобразится centrum.db
-
отобразится speednet.cert
-
Скопируйте файл speednet.cert :
5
cp <docker-volume-path>/speednet.cert <path-of-backup>/speednet.cert
-
Данную команду можно использовать для копирования всех данных в каталоге.
-
Чтобы скопировать дополнительные данные, замените имя файла (в данном случае вставьте новое имя файла вместо speednet.cert ).
RU
Загрузка резервной копии
Остановите сервер:
1
docker stop centrum
Скопируйте резервную копию данных в нужную папку:
2
docker cp <Destination-on-host-system> centrum:<Container-Data-Folder-Path>
Перезапустите сервер:
3
docker start centrum
19
Установка обновления
Выполнение обновлений
Создайте резервную копию сервера Central User Management — см. Обзор
1
возможностей резервного копирования на стр. 18
С помощью Shell операционной системы запустите указанную ниже
2
команду, чтобы удалить существующий контейнер для системы Central User Management: docker rm -f <container-name>
С помощью Shell операционной системы запустите указанную ниже
3
команду, чтобы обновить существующее изображение сервера CENTRUM: docker pull registry.pw.fronius.com/centrum
Перезапустите сервер Central User Management — см. Запуск сервера
4
начиная со стр. 8.
Для запуска сервера Central User Management используйте докерный том.
20
Использование определенных версий
RU
Использование определенных версий
В зависимости от требований пользователя можно запустить любую доступную версию системы Central User Management. Для этого адаптируйте команду, используемую для создания контейнера для системы Central User Management, как описано ниже.
Команда, используемая для создания контейнера для Central User Management:
docker create --name centrum -p <https-port>:443 -p 4711:4711 -v centrum-data:/<Container-Data-Folder-Path> -e ASPNETCORE_ URLS="https://+;http://+" -e ASPNETCORE_HTTPS_PORT=<https­port> -e ASPNETCORE_Kestrel__Certicates__Default__Password=
<Certicate-Password> -e ASPNETCORE_Kestrel__Certicates__ Default__Path=<Certicate-Path-In-Container> --restart=always
registry.pw.fronius.com/centrum
Адаптируйте команду, как указано ниже, для использования определенной версии:
Замените строку registry.pw.fronius.com/centrum следующими данными:
1
registry.pw.fronius.com/centrum:<version-number>
Вместо <version-number> укажите необходимую версию системы Central User Management (например, 1.0.0).
21
22
RU
23
Loading...