Hoppa till innehåll

Konsolmenyn är det som den virtuella appliancen (OVA och qcow2) visar på sin konsol i hypervisorn i stället för en inloggning. En installation med Docker har ingen konsolmeny. Menyn finns bara på engelska, så valen står här på engelska, så som ni ser dem.

Menyn är vanlig text. Välj ett alternativ genom att skriva siffran och trycka Enter. Blir skärmen rörig av annan text ritar Enter upp menyn igen. En ja/nej-fråga kräver att ni skriver yes (eller y, j, ja); allt annat, även bara Enter, är nej.

Högst upp står appliancens programversion, VM-imagens version och adressen där webbgränssnittet kan öppnas. Har appliancen ingen nätverksadress står det “NO NETWORK ADDRESS”, och menyn ritas upp igen av sig själv när den får en.

Omstart, uppdatering och ominstallation skickas till appliancens controller, som tar upp dem inom en minut. Skärmen visar “working… mm:ss” och till sist <Titel>: WORKED. eller <Titel>: FAILED (exit N).. Med Enter fortsätter åtgärden i bakgrunden. Är den inte klar efter 15 minuter står det “Not finished after 15 minutes. Menu item 4 shows the log.”

Visar appliancens tillstånd samlat:

  • nätverksadress och värdnamn;
  • operativsystem, kärna och om automatiska säkerhetsuppdateringar av operativsystemet är påslagna, med antalet väntande uppdateringar;
  • om appliancen körs, är stoppad eller inte är installerad än, och varför;
  • ledigt och använt utrymme på datadisken;
  • om controllern körs och när den senast checkade in (den ska checka in varje minut);
  • controllerns senaste åtgärd;
  • Appliance software version och VM image version;
  • adressen till webbgränssnittet och SHA-256-fingeravtrycket för certifikatet som appliancen visar.

Använd fingeravtrycket för att kontrollera att det är appliancen ni pratar med, första gången webbläsaren varnar för certifikatet.

Testar de tre adresser som appliancen måste kunna nå: cloud.sslbrain.com, acme.sslbrain.com och registry.sslbrain.com. För varje adress står ett av tre svar:

SvarBetyder
reachable (HTTP nnn)Adressen svarar.
NAME DOES NOT RESOLVEEtt DNS-problem: appliancen kan inte slå upp namnet.
NO ANSWEROftast en brandvägg som blockerar.

Appliancen måste nå alla tre för att fungera normalt. Portarna står under Säkerhet.

Sätter en statisk adress på appliancen. Skärmen frågar efter:

  • IPv4-adressen med prefix, till exempel 192.168.1.50/24;
  • default gateway;
  • DNS-servrar, kommaseparerade;
  • värdnamn.

Välj Cancel under tiden för att behålla de nuvarande inställningarna. Använd det här valet för att ändra den virtuella maskinens adress.

Öppnar en undermeny med tre loggar. Bläddra med piltangenterna och stäng med q.

ValLogg
1 The appliance, last 200 linesAppliancens egen logg
2 The controller: updates, restarts, signature checksControllerns logg: uppdateringar, omstarter och signaturkontroll
3 First boot: image pull, verification, activationDen första starten: hämtning, kontroll och aktivering av appliance-imagen
b BackTillbaka till menyn

Misslyckas en uppdatering står orsaken i logg 2, se När något inte fungerar.

Startar om appliancen (containern). Den virtuella maskinen fortsätter att köra. Webbgränssnittet är borta en kort stund.

Uppdaterar appliancen till den senaste signerade versionen, på samma sätt som knappen Uppdatera nu i webbgränssnittet: den nya versionen hämtas, signaturen kontrolleras, och appliancen startas och måste svara korrekt inom 300 sekunder. Misslyckas något av stegen startas den version som kördes innan. Se Håll sslbrain uppdaterat.

Raderar Docker-images och build-cache som inte används och visar ledigt utrymme före och efter. Den appliance som körs påverkas inte.

Startar om hela den virtuella maskinen efter frågan “Reboot this machine now?”. Appliancen startar själv igen när maskinen är uppe.

Menyvalet heter Danger zone (root shell, support SSH, OS update, disk). Skärmen varnar: “This may break your installation, please backup first.” Ta en backup först, se Spara en backup och återställ från den.

Öppnar ett root-skal på den virtuella maskinen. Allt som händer i det spelas in till en fil på maskinen som aldrig skickas någonstans. Är ett root-lösenord satt (val 7) frågar skärmen efter det.

Öppnar SSH i 24 timmar så att FairSSL support kan logga in och hjälpa till. Se Support och diagnostik.

Visar de senaste 10 inspelningarna från root-skalet. Inspelningarna innehåller allt som stod på skärmen. SSH-sessioner spelas inte in här.

Installerar uppdateringar av operativsystemet direkt i stället för att vänta på den dagliga körningen. Skärmen varnar för att en fullständig uppgradering även flyttar paket som appliancen är beroende av, bland annat Docker, och säger om maskinen behöver startas om. En nödvändig omstart sker annars kl. 03:00.

Utökar partition, volym och filsystem efter att den virtuella disken har gjorts större i hypervisorn. Valet kan inte göra själva den virtuella disken större.

  1. Stäng av den virtuella maskinen.

  2. Gör den virtuella disken större i hypervisorn.

  3. Starta maskinen och välj 9 Danger zone, sedan 5 Claim new space from the virtual disk.

Hämtar den version som körs på nytt, kontrollerar signaturen och skapar containern igen. Data finns kvar: certifikat, inställningar, konton och databas. Webbgränssnittet är borta i några minuter. Valet är en av lösningarna när en uppdatering misslyckas, se När något inte fungerar.

Sätter, ändrar eller tar bort ett lösenord (minst 8 tecken) på root-kontot. Det gäller root-skalet och andra inloggningar på konsolen, inte webbgränssnittet. Ett lösenord stoppar inte den som har åtkomst till hypervisorn. FairSSL support har det inte och kan inte läsa det på appliancen.

0 Back to the main menu leder tillbaka till huvudmenyn.