Розширений пошук
Результати пошуку
128 результатів знайдено
6.2 Початкове налаштування шлюзу безпечного обміну, серверу аналізу журналів подій, серверу баз даних та архівування
Віртуальні машини (або фізичні комп’ютери), на які будуть встановлені ШБО, сервер аналізу журналу подій та сервері бази даних повинні бути попередньо сконфігуровані відповідно до розділу 5 даної інструкції.
6.3 Запуск скрипта
Важливо! Результат роботи скрипта відмінити неможливо, тому перед його виконанням необхідно зробити резервну копію (снапшот) віртуальних машин, на яких буде запущено скрипт та на які будуть встановлюватися локальні компоненти. Для запуску скрипта автоматизаці...
6.4. Робота скрипта
Скрипт під час своєї роботи автоматично здійснює конфігурування та налаштування необхідного програмного забезпечення для всіх компонентів промислового середовища системи «Трембіта». Скрипт не перевіряє налаштування мережевої інфраструктури і результати його ро...
6.5 Можливі помилки під час виконання скрипта
Під час роботи скрипта можуть статися помилки. Нижче наведено приклади виводу помилок та шляхи їх виправлення: Текст помилки Шляхи виправлення Не вистачає привілеїв. Команда python3 run.py повинна запускатися з привілеями sudo ч...
6.6. Додавання додаткових облікових записів користувачів
6.6.1. Додавання облікового запису користувача на Робочій станції адміністратора Важливо! В промисловому середовищі системи «Трембіта» доступ до її локальних компонентів має здійснюватися з використанням веббраузеру Mozilla Firefox або SSH виключно через Робо...
10.1 Початкова конфігурація сервера аналізу журналів подій
Початкова конфігурація сервера аналізу журналів подій виконується Адміністратором локальних компонентів (системним адміністратором). Для початкової конфігурації необхідно перейти до вебінтерфейсу серверу аналізу журналів за посиланням: http://<IP-GRAYLOG-Serv...
10.2 Налаштування підключення до шлюзу безпечного обміну
Параметри підключення до серверу аналізу журналів подій налаштовуються на шлюзі безпечного обміну. Для налаштування необхідно: 1. Увійти до командної консолі ШБО. 2. Відкрити на редагування файл /etc/rsyslog.d/40-uxp.conf за допомогою наступної команди: su...
1. Перелік термінів та умовних позначень
Термін Пояснення Адміністратор системи «Трембіта» Державне підприємство «Дія» (визначено постановою від 8 вересня 2016 р. № 606 «Деякі питання електронної взаємодії державних електронних інформаційних ресурсів») (Д)ЕІР ...
2. Передмова
Шлюз безпечного обміну – це компонент системи «Трембіта», який з’єднує підсистеми учасника з інфраструктурою системи «Трембіта». Він призначений для публікації вебсервісів (розроблених за технологіями SOAP та REST), контролює доступ до них, забезпечує цілісніс...
3.1. Авторизація
Для того, щоб авторизуватись у вебінтерфейсі ШБО необхідно перейти за посиланням: https://<Your-security-server-IP>:4000 (де <Your-security-server-IP> – це внутрішня (локальна) IP-адреса шлюзу безпечного обміну), ввести логін і пароль у відповідні поля та нати...
3.2 Вкладка «Клієнти сервера безпеки»
«Клієнти сервера безпеки» – основна вкладка інтерфейсу Адміністратора вебсервісів, що відкривається за замовчуванням після авторизації. На вкладці «Клієнти сервера безпеки» користувач може: 1. Переглянути перелік зареєстрованих на ШБО підсистем та детальн...
3.3 Вкладка «Параметри системи»
На вкладці «Параметри системи» користувач може: 1. Переглянути поточний якір глобальної конфігурації. 2. Завантажити поточний якір глобальної конфігурації зі ШБО на власну робочу станцію. Для того, щоб завантажити поточний якір глобальної конфігурації необхі...
3.4. Вкладка «Ключі та сертифікати»
На вкладці «Ключі та сертифікати» користувач може: 1. Переглянути завантажені носії особистих ключів, сертифікати аутентифікації, підписання та шифрування, які використовуються на даному ШБО, їх статуси (дійсний чи відключений), термін дії та поточний стан ...
3.5. Вкладка «Резервне копіювання та відновлення»
На вкладці «Резервне копіювання та відновлення» користувач може: 1. Переглянути наявні файли резервних копій конфігурації ШБО. 2. Створити файли резервної копії конфігурації ШБО. Для цього необхідно натиснути на кнопку «Резервне копіювання конфігурації» в ...
3.6. Вкладка «Ліцензія»
На вкладці «Ліцензія» користувач може: 1. Переглянути інформацію про поточний файл ліцензії ШБО. 2. Завантажити новий файл ліцензії на ШБО. Для цього необхідно натиснути на кнопку «Завантажити ліцензію», а в наступному вікні натиснути на кнопку «Переглянут...
3.7. Вкладка «Стан системи»
На вкладці «Стан системи» користувач може переглянути: 1. Інформацію про віртуальну машину, на якій інстальовано даний ШБО. 2. Інформацію про встановлені пакети та їх версії. 3. Поточний статус виконання сервісів. Примітка. Колір параметрів, отриманих с...
4.1. Створення підсистеми
Щоб надавати сервіси або робити запити до інших сервісів через систему «Трембіта» на шлюзі безпечного обміну Адміністратор вебсервісів повинен створити та зареєструвати принаймні одну підсистему, яка представлятиме реальну інформаційну систему Суб’єкта електро...
4.2. Керування підсистемами
Керування підсистемами здійснюється за допомогою кнопок, які розташовані праворуч від переліку підсистем або за допомогою навігації вкладками після подвійного натискання мишкою на необхідній підсистемі. 4.2.1. Вкладка «Подробиці» При переході на вкладку ...
5.1. Керування SOAP-сервісами
Механізм публікації SOAP-сервісів, що працюють без використання ЛК ПМДПД, та SOAP-сервісів, що працюють з використанням ЛК ПМДПД, наведено на рисунку 5.1 (а та б відповідно). Рисунок 5.1 – Механізм публікації SOAP сервісів на ШБО: а – без використання ЛК...
5.2. Керування REST-сервісами
Механізм публікації REST-сервісів, що працюють без використання ЛК ПМДПД, та REST-сервісів, що працюють з використанням ЛК ПМДПД, наведено на рисунку 5.5 (а та б відповідно). Рисунок 5.5 – Механізм публікації REST-сервісів на ШБО: а – без використання ЛК...