3.5 Installazione ed esecuzione dell'upgrade

Quando si esegue l'installazione, tenere in considerazione i seguenti aspetti:

  • File di attivazione

    I file di attivazione (activation.jaw) vengono utilizzati per abilitare le funzionalità del prodotto. Ad esempio, il pacchetto di installazione contiene il file di attivazione necessario a consentire la comunicazione tra Host Access for the Cloud e MSS. In genere, l'attivazione viene effettuata durante il processo di installazione. I file di attivazione vengono scaricati dal sito di download di Micro Focus e sono specifici per le diverse edizioni e piattaforme supportate da Host Access for the Cloud. Per lavorare in un ambiente di produzione è necessaria l'attivazione.

    In caso contrario, è necessario aprire Administrative Console e completare la procedura di attivazione (Configure Settings (Configura impostazioni > Product Activation (Attivazione del prodotto). Per informazioni su come gestire i file di attivazione quando si esegue l'upgrade, vedere la sezione Upgrading from previous versions (Upgrade dalle versioni precedenti).

  • Utilizzo del proxy inverso IIS con Host Access for the Cloud

    Se si intende utilizzare il proxy inverso IIS, leggere Accesso a Host Access for the Cloud mediante il proxy inverso IIS per i prerequisiti e le istruzioni di configurazione.

  • Sicurezza

    Per proteggere i dati di importanza critica, Host Access for the Cloud supporta i protocolli TLS ed SSH. Per proteggere le password e altri dati sensibili, è consigliabile impostare i browser affinché utilizzino il protocollo HTTPS.

3.5.1 Installazione su piattaforme differenti

Host Access for the Cloud e Java

Il server di sessione richiede Java JDK versione 8 o successiva; MSS richiede Java JRE 8 o versione successiva. Questi requisiti per Java vengono soddisfatti nel corso dell'installazione, ad eccezione dei sistemi Linux su System Z che richiedono JDK IBM. Informazioni sull'utilizzo dell'opzione nojdk sono disponibili nella sezione Installing on z/Linux (Installazione su z/Linux).

Sia Host Access for the Cloud che MSS richiedono che l'installazione Java supporti la cifratura avanzata senza restrizioni. Ulteriori informazioni sono disponibili sul sito Web di Java.

Se necessario, è possibile utilizzare le variabili di ambiente specificate nell'opzione nojdk e INSTALL4J_JAVA_HOME_OVERRIDE per specificare l'installazione Java specifica.

Windows

Un'installazione di base in Windows è descritta in Valutazione di Host Access for the Cloud.

UNIX

  • È necessario eseguire l'installazione come "root" oppure utilizzare un account utente con privilegi root. Dopo che l'installazione è stata completata, l'applicazione installata può essere avviata e gestita da "root" o da un utente con privilegi "root".

  • Sulle piattaforme Linux, seguire questi passaggi per impostare l'avvio automatico del server di sessione quando viene avviato il sistema.

  • Per aprire qualsiasi porta di applicazione inferiore a 1024 sono necessari privilegi elevati. Host Access for the Cloud può iniziare a utilizzare una porta con numero inferiore solo se l'utente dispone di privilegi di sistema specifici per aprire porte con numeri inferiori.

  • È possibile utilizzare il comando chmod per assegnare privilegi sulle applicazioni a utenti diversi da root.

  • Se si sta eseguendo l'installazione in un sistema Linux headless e non vi sono caratteri installati, è possibile che venga visualizzato il seguente errore: java.lang.Error: Probable fatal error: No fonts found. Per proseguire con l'installazione, accertarsi che nel sistema sia installato fontconfig o almeno un carattere.

z/Linux (SUSE E11.x e RHEL 6.x)

Per sistemi quali Linux su System Z, che richiedono JDK IBM, è possibile utilizzare il supporto di installazione "nojdk", che non include un JDK.

  • L'installazione deve poter individuare un eseguibile Java da avviare. Se l'installazione non trova un eseguibile Java, è possibile impostare la variabile di ambiente INSTALL4J_JAVA_HOME in modo che faccia riferimento alla directory bin di un'installazione Java.

  • Dopo l'avvio, il programma di installazione cercherà automaticamente nel sistema JDK con versione compatibile. Se vengono trovati più JDK, verrà visualizzato un elenco dal quale scegliere. Se nel sistema viene individuato un solo JRE, è possibile continuare con l'installazione, ma il server Host Access for the Cloud non verrà eseguito correttamente fino a quando non verrà aggiornata la proprietà wrapper.java.command in sessionserver/container.conf affinché faccia riferimento all'installazione del JDK.

Se necessario, è possibile utilizzare le variabili di ambiente menzionate sopra e INSTALL4J_JAVA_HOME_OVERRIDE per specificare un'installazione Java determinata.

3.5.2 Configurazione di un'installazione incompleta

Se il server di sessione non è in grado di recuperare un certificato da MSS o non è in grado di completare il processo di registrazione, è possibile che si verifichi un'installazione incompleta. Per completare l'installazione, attenersi alla seguente procedura:

  1. Importare il certificato del server MSS nell'archivio attendibilità del server di sessione.Vedere Importare un certificato nell'archivio attendibilità del server di sessione.

  2. Importare il certificato del server di sessione nell'archivio attendibilità del server MSS. Vedere Certificati attendibili nella documentazione relativa a MSS.

  3. Recuperare service.registry.password dal file del server MSS container.properties.

  4. Impostare il service.registry.password nel file del server di sessione container.properties.

Se si esegue la connessione a una MSS remota tramite HTTP, completare i seguenti passaggi aggiuntivi:

  1. Aprire il file del server di sessione container.properties e aggiornare l'indirizzo nelle proprietà riportate di seguito, sostituendo localhost:80 con un indirizzo risolvibile per il server MSS:

    • management.server.url

    • metering.server.url

    • id.manager.server.url

  2. Impostare la proprietà management.server.callback.address.http su True nel file del server di sessione container.properties.

3.5.3 Upgrade da versioni precedenti

AVVERTENZA:Se si sta eseguendo un upgrade, rimuovere da MSS eventuali file di attivazione associati a versioni di Host Access for the Cloud precedenti. La conservazione di file di attivazione obsoleti potrebbe determinare un accesso limitato alle sessioni.

  1. Prima di procedere, eseguire il backup di tutte le modifiche apportate a hacloud\sessionserver\conf\container.properties o hacloud\sessionserver\conf\container.conf

  2. Installare Host Access for the Cloud.

  3. Ripristinare i file di cui è stato eseguito il backup nel passaggio uno e riavviare il server di sessione.

  4. Installare il nuovo (o i nuovi) file di attivazione in MSS utilizzando Administrative Console > Configure Settings > Product Activation (Administrative Console > Configura impostazioni > Attivazione del prodotto), se questo passaggio non è stato gestito durante la procedura di installazione.

Altre configurazioni

Per continuare a utilizzare gli eventi del lato server creati in Reflection ZFE versione 2.3.2 o precedenti, copiare i file JAR degli eventi sul lato server presenti in /webapps/zfe/WEB-INF/lib a /microservices/sessionserver/extensions/server, e riabilitare le estensioni.

3.5.4 Risoluzione dei problemi relativi all'installazione

Per completare correttamente l'installazione, accertarsi di aver risolto i seguenti problemi comuni:

I file di attivazione sono stati installati e attivati in Administrative Console?

MSS utilizza file di attivazione per abilitare le funzionalità del prodotto. Con l'installazione viene fornito un file di attivazione associato al tipo di host a cui ci si sta connettendo. Se, ad esempio, si possiede una licenza per la Unisys Edition e il file di attivazione non è stato gestito durante il processo di installazione, è necessario accedere ad Administrative Console, passare a Configure Settings > Product Activation (Administrative Console > Configura impostazioni > Attivazione del prodotto) e verificare che sia presente il file di attivazione per Host Access for the Cloud e Unisys.

MSS è configurato per HTTPS?

Connettersi al sistema in cui è installato Administrative Server e accedere ad Administrative Server. In Administrative Console, aprire la sezione Security Setup e prendere nota del protocollo selezionato.

Verificare che MSS e Host Access for the Cloud stiano entrambi utilizzando certificati attendibili.

MSS importa i certificati e le chiavi private in C:\ProgramData\Micro Focus\MSS\MSSData\certificates. Vedere Protezione delle connessioni.

Se non si utilizzano certificati attendibili, controllare di aver configurato Host Access for the Cloud in modo da essere eseguito utilizzando HTTP.

Le proprietà della connessione sono configurate correttamente?

Nell'improbabile eventualità che sia necessario verificare le informazioni di connessione, il file container.properties per il componente di gestione e il server di sessione contiene le proprietà necessarie per stabilire la connessione dal server di sessione a MSS e dal browser al server di sessione.

Il file è disponibile nell'installazione di Host Access for the Cloud in <directory-installazione>/sessionserver/conf/container.properties.

L'installazione non viene completata in piattaforme UNIX o Linux

Il programma di installazione può bloccarsi in sistemi UNIX o Linus, in particolare se sono headless. Questo blocco può essere causato di una quantità insufficiente di entropia nel sistema, dovuta tipicamente alla mancanza di interazione con l'interfaccia utente del sistema (o alla mancanza di interfaccia utente).

Per risolvere il problema:

  1. Interrompere la procedura di installazione.

  2. Nella riga di comando del programma di installazione, anteporre –J alla proprietà di sistema Java: ./hacloud-xxxx-linux-x64.sh -J-Djava.security.egd=file:///dev/urandom

  3. Eseguire il programma di installazione contenente l'argomento aggiunto.