Konsolmeny
Kopiera länk till sidan “Konsolmeny”Konsolmenyn är det som den virtuella appliancen (OVA och qcow2) visar på sin konsol i hypervisorn i stället för en inloggning. En installation med Docker har ingen konsolmeny. Menyn finns bara på engelska, så valen står här på engelska, så som ni ser dem.
Menyn är vanlig text. Välj ett alternativ genom att skriva siffran och trycka Enter. Blir skärmen rörig av annan text ritar Enter upp menyn igen. En ja/nej-fråga kräver att ni skriver yes (eller y, j, ja); allt annat, även bara Enter, är nej.
Högst upp står appliancens programversion, VM-imagens version och adressen där webbgränssnittet kan öppnas. Har appliancen ingen nätverksadress står det “NO NETWORK ADDRESS”, och menyn ritas upp igen av sig själv när den får en.
Omstart, uppdatering och ominstallation skickas till appliancens controller, som tar upp dem inom en minut. Skärmen visar “working… mm:ss” och till sist <Titel>: WORKED. eller <Titel>: FAILED (exit N).. Med Enter fortsätter åtgärden i bakgrunden. Är den inte klar efter 15 minuter står det “Not finished after 15 minutes. Menu item 4 shows the log.”
1 Status, and how to reach the web interface
Kopiera länk till avsnittet “1 Status, and how to reach the web interface”Visar appliancens tillstånd samlat:
- nätverksadress och värdnamn;
- operativsystem, kärna och om automatiska säkerhetsuppdateringar av operativsystemet är påslagna, med antalet väntande uppdateringar;
- om appliancen körs, är stoppad eller inte är installerad än, och varför;
- ledigt och använt utrymme på datadisken;
- om controllern körs och när den senast checkade in (den ska checka in varje minut);
- controllerns senaste åtgärd;
- Appliance software version och VM image version;
- adressen till webbgränssnittet och SHA-256-fingeravtrycket för certifikatet som appliancen visar.
Använd fingeravtrycket för att kontrollera att det är appliancen ni pratar med, första gången webbläsaren varnar för certifikatet.
2 Test the connection to sslbrain Cloud
Kopiera länk till avsnittet “2 Test the connection to sslbrain Cloud”Testar de tre adresser som appliancen måste kunna nå: cloud.sslbrain.com, acme.sslbrain.com och registry.sslbrain.com. För varje adress står ett av tre svar:
| Svar | Betyder |
|---|---|
| reachable (HTTP nnn) | Adressen svarar. |
| NAME DOES NOT RESOLVE | Ett DNS-problem: appliancen kan inte slå upp namnet. |
| NO ANSWER | Oftast en brandvägg som blockerar. |
Appliancen måste nå alla tre för att fungera normalt. Portarna står under Säkerhet.
3 Configure the network
Kopiera länk till avsnittet “3 Configure the network”Sätter en statisk adress på appliancen. Skärmen frågar efter:
- IPv4-adressen med prefix, till exempel
192.168.1.50/24; - default gateway;
- DNS-servrar, kommaseparerade;
- värdnamn.
Välj Cancel under tiden för att behålla de nuvarande inställningarna. Använd det här valet för att ändra den virtuella maskinens adress.
4 View logs
Kopiera länk till avsnittet “4 View logs”Öppnar en undermeny med tre loggar. Bläddra med piltangenterna och stäng med q.
| Val | Logg |
|---|---|
| 1 The appliance, last 200 lines | Appliancens egen logg |
| 2 The controller: updates, restarts, signature checks | Controllerns logg: uppdateringar, omstarter och signaturkontroll |
| 3 First boot: image pull, verification, activation | Den första starten: hämtning, kontroll och aktivering av appliance-imagen |
| b Back | Tillbaka till menyn |
Misslyckas en uppdatering står orsaken i logg 2, se När något inte fungerar.
5 Restart the appliance
Kopiera länk till avsnittet “5 Restart the appliance”Startar om appliancen (containern). Den virtuella maskinen fortsätter att köra. Webbgränssnittet är borta en kort stund.
6 Update to the latest version
Kopiera länk till avsnittet “6 Update to the latest version”Uppdaterar appliancen till den senaste signerade versionen, på samma sätt som knappen Uppdatera nu i webbgränssnittet: den nya versionen hämtas, signaturen kontrolleras, och appliancen startas och måste svara korrekt inom 300 sekunder. Misslyckas något av stegen startas den version som kördes innan. Se Håll sslbrain uppdaterat.
7 Free disk space
Kopiera länk till avsnittet “7 Free disk space”Raderar Docker-images och build-cache som inte används och visar ledigt utrymme före och efter. Den appliance som körs påverkas inte.
8 Reboot this machine
Kopiera länk till avsnittet “8 Reboot this machine”Startar om hela den virtuella maskinen efter frågan “Reboot this machine now?”. Appliancen startar själv igen när maskinen är uppe.
9 Danger zone
Kopiera länk till avsnittet “9 Danger zone”Menyvalet heter Danger zone (root shell, support SSH, OS update, disk). Skärmen varnar: “This may break your installation, please backup first.” Ta en backup först, se Spara en backup och återställ från den.
1 Open a root shell
Kopiera länk till avsnittet “1 Open a root shell”Öppnar ett root-skal på den virtuella maskinen. Allt som händer i det spelas in till en fil på maskinen som aldrig skickas någonstans. Är ett root-lösenord satt (val 7) frågar skärmen efter det.
2 Temporary SSH for support
Kopiera länk till avsnittet “2 Temporary SSH for support”Öppnar SSH i 24 timmar så att FairSSL support kan logga in och hjälpa till. Se Support och diagnostik.
3 View recorded shell sessions
Kopiera länk till avsnittet “3 View recorded shell sessions”Visar de senaste 10 inspelningarna från root-skalet. Inspelningarna innehåller allt som stod på skärmen. SSH-sessioner spelas inte in här.
4 Force an OS update now
Kopiera länk till avsnittet “4 Force an OS update now”Installerar uppdateringar av operativsystemet direkt i stället för att vänta på den dagliga körningen. Skärmen varnar för att en fullständig uppgradering även flyttar paket som appliancen är beroende av, bland annat Docker, och säger om maskinen behöver startas om. En nödvändig omstart sker annars kl. 03:00.
5 Claim new space from the virtual disk
Kopiera länk till avsnittet “5 Claim new space from the virtual disk”Utökar partition, volym och filsystem efter att den virtuella disken har gjorts större i hypervisorn. Valet kan inte göra själva den virtuella disken större.
-
Stäng av den virtuella maskinen.
-
Gör den virtuella disken större i hypervisorn.
-
Starta maskinen och välj 9 Danger zone, sedan 5 Claim new space from the virtual disk.
6 Reinstall the appliance software (data kept)
Kopiera länk till avsnittet “6 Reinstall the appliance software (data kept)”Hämtar den version som körs på nytt, kontrollerar signaturen och skapar containern igen. Data finns kvar: certifikat, inställningar, konton och databas. Webbgränssnittet är borta i några minuter. Valet är en av lösningarna när en uppdatering misslyckas, se När något inte fungerar.
7 Password on the root account
Kopiera länk till avsnittet “7 Password on the root account”Sätter, ändrar eller tar bort ett lösenord (minst 8 tecken) på root-kontot. Det gäller root-skalet och andra inloggningar på konsolen, inte webbgränssnittet. Ett lösenord stoppar inte den som har åtkomst till hypervisorn. FairSSL support har det inte och kan inte läsa det på appliancen.
0 Back to the main menu leder tillbaka till huvudmenyn.