Ostatnio modyfikowane 2025/11/24 12:03 przez Jan Slezák

Od wersji 1.1
edytowane przez
w terminie 2025/11/24 11:36
Change comment: There is no comment for this version
Do wersji 3.1
edytowane przez
w terminie 2025/11/24 12:03
Change comment: There is no comment for this version

Podsumownaie

Details

Właściwości strony
Zawartość
... ... @@ -71,75 +71,75 @@
71 71  
72 72  //Podstawowe wsparcie przy imporcie i obsłudze VM oznacza przekazanie podstawowych informacji lub instrukcji, które zostały wykorzystane przez innych klientów, ewentualnie kontakt z innymi klientami korzystającymi z tego rozwiązania – oczywiście bez żadnej gwarancji.//
73 73  
74 -|=Virtualizační řešení|=Pření předinstalované VM (OVF)|=Základ podpora s importem a provozem VM|=(% colspan="1" %)Instalace a konfigurace virtualizačního řešení a import VM
75 -|VirtualBox na OS Windows|Ano|Ano|(% colspan="1" %)zdarma
76 -|VirtualBox na OS Linux|Ano|Ano|(% colspan="1" %)na vyžádání jako placená služba či možnost zprostředkování třetí strany
77 -|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %)Ano|(% colspan="1" %)Ano|(% colspan="1" %)výhradně ve vaší režii
74 +|=Rozwiązania wirtualizacyjne|=Przekazanie wstępnie zainstalowanej VM (OVF)|=Podstawowa pomoc techniczna dotycząca importu i obsługi VM|=(% colspan="1" %)Instalacja i konfiguracja rozwiązania wirtualizacyjnego oraz import VM
75 +|VirtualBox na OS Windows|Tak|Tak|(% colspan="1" %)bezatnie
76 +|VirtualBox na OS Linux|Tak|Tak|(% colspan="1" %)na żądanie jako usługa płatna lub możliwość pośrednictwa strony trzeciej
77 +|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %)Tak|(% colspan="1" %)​​​​​​​Tak|(% colspan="1" %)wyłącznie pod Państwa kierownictwem
78 78  
79 -= Zálohování - vzdálené úložiště =
79 += Tworzenie kopii zapasowych — zdalne przechowywanie danych =
80 80  
81 -Zálohy jsou automaticky vytvářeny lokálně přímo na virtuálním stroji a následně jsou přesunuty na vzdálené úložiště.
81 +Kopie zapasowe automatycznie tworzone lokalnie bezpośrednio na maszynie wirtualnej, a następnie przenoszone do zdalnej pamięci masowej.
82 82  
83 -Volitelně je možno využití i hotového skriptu pro rotování záloh (X denních, týdenních a měsíčních záloh).
83 +Opcjonalnie można również skorzyst z gotowego skryptu do rotacji kopii zapasowych (kopie dzienne, tygodniowe i miesczne).
84 84  
85 -Nyní podporujeme automatické ukládání na vzdálená uložiště dostupná přes protokoly:
85 +Obecnie obsługujemy automatyczne zapisywanie do zdalnych pamięci masowych dostępnych za pośrednictwem protokołów:
86 86  
87 87  * **FTP**,
88 -* **NFS **(Linux síťofilesystem),
89 -* **CIFS** (Windows sdílení složek),
90 -* **SMB** (Windows sdílení složek).
88 +* **NFS **(Linux sieciowy filesystem),
89 +* **CIFS** (Windows udostępnianie folderów),
90 +* **SMB** (Windows udostępnianie folderów).
91 91  
92 -= Síťová infrastruktura =
92 += Infrastruktura sieciowa =
93 93  
94 -**Pro provoz Tritia je třeba interneto připojení, veřejná IP adresa a následující nastavení síťové infrastruktury.**
94 +**Do działania Tritia potrzebne jest połączenie internetowe, publiczny adres IP oraz następujące ustawienia infrastruktury sieciowej.**
95 95  
96 -**Pokud chcete využít naší nabídky poskytování HTTPS certifikátu zdarma, je třeba veřejná IP adresa s volnými (nevyužitými) porty 80 a 443.**
96 +**Jeśli chcesz skorzystać z naszej oferty bezpłatnego certyfikatu HTTPS, potrzebujesz publicznego adresu IP z wolnymi (niewykorzystanymi) portami 80 i 443.**
97 97  
98 -== Zpřístupnění portů (příchozí směr) ==
98 +== Udostępnienie portów (kierunek przychodzący) ==
99 99  
100 -Na vaší veřejné IP adrese je třeba zpřístupnit následující porty, které je třeba tunelovat (přesměrovat) na lokální porty VM.
100 +Na Państwa publicznym adresie IP należy udostępnić następujące porty, które należy tunelować (przekierować) na lokalne porty VM.
101 101  
102 -|=(% colspan="1" %)Veřejná IP|=Veřejný port|=(% colspan="1" %)Lokální IP|=(% colspan="1" %)Lokální port|=Protokol|=Doporučené omezení přístupu|=(% colspan="1" %)Poznámka
103 -|Vaše veřejná IP|**443^^*^^**|Lokální IP VM|**443**|HTTPS|Přístup bez omeze|Přístup k zabezpečné webové aplikaci Tritia (webový katalog i obsluha knihovny).
104 -|Vaše veřejná IP|**80^^*^^**|Lokální IP VM|**80**|HTTP|Přístup bez omeze|Přístup k webo aplikaci Tritia (webový katalog i obsluha knihovny).
105 -//Webový server Tritia uživatele vždy automaticky přesměruje na zabezpečené HTTPS.//
106 -|Vaše veřejná IP|**9998**|Lokální IP VM|**9998**|Z-Server|Přístup bez omeze|Přístup k Z-serveru, pokud je pro instanci povolený.
107 -|(% colspan="1" %)Vaše veřejná IP|**22** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**22**|SSH|Jen IP adresy servisních sedisek|(% colspan="1" %)SSH připojení na VM s Tritiem pro účely správy a údržby.
108 -|(% colspan="1" %)Vaše veřejná IP|**10050** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**10050**|ZBX|Jen IP adresy servisních sedisek|(% colspan="1" %)Sledoní stavu VM s Tritiem přes Zabbix (pasivní sledování, pro příchozí spojení).
109 -|Vaše veřejná IP|**9010**^^ (nebo jiný dohodnutý)^^|Lokální IP VM|**9010**|JMX|Jen IP adresy servisních sedisek|Sledoní stavu Tritia přes JMX.
102 +|=(% colspan="1" %)Publiczne IP|=Publiczny port|=(% colspan="1" %)Lokalny adres IP|=(% colspan="1" %)Lokalny port|=Protokół|=Zalecane ograniczenia dostępu|=(% colspan="1" %)Uwaga
103 +|Twój publiczny adres IP|**443^^*^^**|Lokalne IP VM|**443**|HTTPS|Dostęp bez ograniczeń|Dostęp do bezpiecznej aplikacji internetowej Tritia (katalog internetowy i obsługa biblioteki).
104 +|Twój publiczny adres IP|**80^^*^^**|Lokalne IP VM|**80**|HTTP|Dostęp bez ograniczeń|Dostęp do aplikacji internetowej Tritia (katalog internetowy i obsługa biblioteki).
105 +//Serwer internetowy Tritia zawsze automatycznie przekierowuje użytkownika na bezpieczny protokół HTTPS.//
106 +|Twój publiczny adres IP|**9998**|Lokalne IP VM|**9998**|Z-Server|Dostęp bez ograniczeń|Dostęp do serwera Z, jeśli jest on dozwolony dla danej instancji.
107 +|(% colspan="1" %)Twój publiczny adres IP|**22** ^^(lub inne uzgodnione)^^|(% colspan="1" %)Lokalne IP VM|(% colspan="1" %)**22**|SSH|Tylko adresy IP centrów serwisowych|(% colspan="1" %)Połączenie SSH z maszyną wirtualną z Tritium w celu zarządzania i konserwacji.
108 +|(% colspan="1" %)Twój publiczny adres IP|**10050** ^^(lub inne uzgodnione)^^|(% colspan="1" %)Lokalne IP VM|(% colspan="1" %)**10050**|ZBX|Tylko adresy IP centrów serwisowych|(% colspan="1" %)Monitorowanie stanu VM za pomocą Tritium przez Zabbix (monitorowanie pasywne, dla połącz przychodzących).
109 +|Twój publiczny adres IP|**9010**^^ (lub inne uzgodnione)^^|Lokalne IP VM|**9010**|JMX|Tylko adresy IP centrów serwisowych|Monitorowanie stanu Tritia przez JMX.
110 110  
111 -//*Máte-li reverzní proxy a přejete-li si provozovat systém za touto proxy, porty HTTP a HTTPS není třeba tunelovat. Konfigurace webové proxy je na vás et zajištění a instalace SSL certifikátu.//
111 +//*Jeśli masz odwrotny serwer proxy i chcesz korzyst z systemu za tym serwerem, nie ma potrzeby tunelowania portów HTTP i HTTPS. Konfiguracja serwera proxy należy do Ciebie, w tym zapewnienie i instalacja certyfikatu SSL.//
112 112  
113 -== IP adresy servisch středisek ==
113 +== Adresy IP centrów serwisowych ==
114 114  
115 -Z následujích IP adres jsou prováděny servisní úkony a pravidelná údržba. Je doporučeno omezit přístup k některým vystaveným portům na tyto IP adresy (viz tabulky požadavků na síťovou infrastrukturu).
115 +Z ponszych adresów IP wykonywane są czynności serwisowe i regularna konserwacja. Zaleca się ograniczenie dostępu do niektórych otwartych portów do tych adresów IP (patrz tabele wymagań dotyczących infrastruktury sieciowej).
116 116  
117 -|=**Veřejná IP adresa**|=Popis
117 +|=**Publiczny adres IP**|=Opis
118 118  |**77.240.190.199**|Brno 1 (Server hosting ZD - VPN)
119 119  |**95.129.100.95**|Brno 2 (Server hosting ZD)
120 -|**95.129.102.38**|Brno 3 (Technické středisko)
121 -|**95.129.102.97**|Brno 4 (Technické středisko - záložní)
122 -|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - no poskytovatel internetu)
120 +|**95.129.102.38**|Brno 3 (Centrum techniczne)
121 +|**95.129.102.97**|Brno 4 (Centrum techniczne - rezerwowy)
122 +|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - nowy dostawca internetu)
123 123  |(% colspan="1" %)**77.240.184.80**|(% colspan="1" %)Brno 6 (Gateway)
124 -|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor kancelář
124 +|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor biuro
125 125  |**195.113.153.8**|Tábor 1
126 126  |(% colspan="1" %)**82.142.98.148**|(% colspan="1" %)Tábor 2
127 127  
128 -== Povolení odchozí komunikace (odchozí směr) ==
128 +== Zezwolenie na komunikac wychodzącą (kierunek wychodzący) ==
129 129  
130 -**Tato kapitola se vás netýká, pokud na vaší síti neomezujete odchozí komunikaci.**
130 +**Ten rozdział nie dotyczy Państwa, jeśli nie ogranicza Państwo komunikacji wychodzącej w swojej sieci.**
131 131  
132 -Pokud ve vaší síti omezujete odchozí komunikaci (firewall na routeru či fyzickém serveru), je eba povolit následující komunikaci z VM na lo porty a IP adresy.
132 +Jeśli w sieci ograniczasz komunikac wychodzącą (zapora sieciowa na routerze lub serwerze fizycznym), należy zezwolić na następującą komunikac z maszyny wirtualnej do portów docelowych i adresów IP.
133 133  
134 -|=(% colspan="1" %)Cílové IP adresy|=Cílo port|=Protokol|=(% colspan="1" %)Poznámka
135 -|Intranet, internet|**80**|HTTP|Napojení na externí nezabezpečené služby (např. stahoní obálek, diskuzí, apod.)
136 -|Intranet, internet|**443**|HTTPS|Napojení na zabezpečené externí služby (např. MojeId, elektronic půjčky, apod.)
137 -|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %)Stahoní záznamů přes Z39.50 z veřejných Z39.50 serverů.
138 -|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %)Stahoní záznamů přes Z39.50 z veřejných Z39.50 serverů.
139 -|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %)SSH tunel pro odesílání autorit do Národní knihovny.
134 +|=(% colspan="1" %)Adresy docelowe IP|=Port docelowy|=Protokół|=(% colspan="1" %)Uwaga
135 +|Intranet, internet|**80**|HTTP|Połączenie z zewnętrznymi niezabezpieczonymi usługami (np. pobieranie plików, dyskusje itp.)
136 +|Intranet, internet|**443**|HTTPS|Połączenie z zabezpieczonymi usługami zewnętrznymi (np. MojeId, elektroniczne wypyczenia itp.)
137 +|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %)Pobieranie rekordów przez Z39.50 z publicznych serwerów Z39.50.
138 +|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %)Pobieranie rekordów przez Z39.50 z publicznych serwerów Z39.50.
139 +|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %)Tunel SSH do wysyłania autorytetów do Biblioteki Narodowej.
140 140  |emvs0.tritius.eu
141 141  emvs2.clavius.cz |**2516^^*^^**
142 -2517**^^*^^**|SMTP|Odesílání emailů přes výchozí externí primární a sekunrní SMTP server.
142 +2517**^^*^^**|SMTP|Wysyłanie wiadomości e-mail za pośrednictwem domyślnego zewnętrznego serwera SMTP pierwotnego i pomocniczego.
143 143  |(% colspan="1" %)carmen.skat.cz|(% colspan="1" %)(((
144 144  **8080**
145 145  
... ... @@ -148,99 +148,98 @@
148 148  **80**
149 149  
150 150  **443**
151 -)))|(% colspan="1" %)HTTP|(% colspan="1" %)Hodnocení a obálky knih z Jessicy
152 -|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %)Sledoní stavu VM s Tritiem přes Zabbix (aktivní odesílání, pro odchozí spojení).
153 -|ftp.nkp.cz|**21~*~***|FTP|Odesílání [[statistik DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]].
154 -|sqlmicro0.vkta.cz|**33063~*~****| |Připojení k databázi při importu dat.
155 -|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Připojení k databázi při importu dat.
151 +)))|(% colspan="1" %)HTTP|(% colspan="1" %)Recenzje i okładki książek z Jessiki
152 +|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %)Monitorowanie stanu VM za pomocą Tritium przez Zabbix (aktywne wysyłanie, dla połączeń wychodzących).
153 +|ftp.nkp.cz|**21~*~***|FTP|Wysyłanie [[statystyk DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]].
154 +|sqlmicro0.vkta.cz|**33063~*~****| |Połączenie z bazą danych podczas importowania danych.
155 +|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Połączenie z bazą danych podczas importowania danych.
156 156  
157 -//*Máte-li vlastní SMTP server, který chcete využívat, ne třeba komunikaci na výcho externí SMTP servery povolovat.//
157 +//*Jeśli posiadasz własny serwer SMTP, z którego chcesz korzyst, nie ma potrzeby zezwalania na komunikac z domyślnymi zewnętrznymi serwerami SMTP.//
158 158  
159 -//~*~*Pokud neplánujete statistiky DILIA odesílat, není nastavení tohoto portu povinné.//
159 +//~*~*Jeśli nie planujesz wysyłać statystyk DILIA, konfiguracja tego portu nie jest obowiązkowa.//
160 160  
161 -//~*~**Pokud bude při implementaci potřeba připojení k naší databázi.//
161 +//~*~**Jeśli podczas wdrażania konieczne będzie połączenie z naszą bazą danych. //
162 162  
163 -== Správné nastavení proxy / firewallu / routeru ==
163 +== Prawidłowe ustawienia proxy / zapory sieciowej / routera ==
164 164  
165 -Téměř vždy je v knihovně ustěn jaký prvek, který obsluhuje veřejnou IP adresu a přesměrovává potom data na VM s Tritiem. Dochází ke klasickému přesměroní a tedy změny IP adres obsažených v hlavičkách HTTP požadavků. Některé funkce Tritia jsou závislé na rozlišení interních a externích ivatelů (zejména statistiky přístupů ke katalogu) a je proto nezbytné zajistit, aby se ke katalogu dostala informace o původní IP adrese, ze které požadavek išel. K tomu slouží HTTP hlavička X-FORWARDED-FOR, kterou musí proxy prvek správně nastavit.
165 +Prawie zawsze w bibliotece znajduje s jak element, który obsługuje publiczny adres IP, a następnie przekierowuje dane do maszyny wirtualnej z Tritiem. Dochodzi do klasycznego przekierowania, a tym samym do zmiany adresów IP zawartych w nagłówkach żądań HTTP. Niektóre funkcje Tritia są zalne od rozróżnienia między użytkownikami wewnętrznymi i zewnętrznymi (zwłaszcza statystyki dostępu do katalogu), dlatego konieczne jest zapewnienie, aby katalog otrzymał informac o pierwotnym adresie IP, z którego pochodzi żądanie. Służy do tego nagłówek HTTP X-FORWARDED-FOR, który musi być prawidłowo skonfigurowany przez element proxy.
166 166  
167 -Konkrétní nastavení se liší podle použitého síťového prvku nebo serveru. Konzultujte prosím se svým správcem.
167 +Konkretne ustawienia różnią s w zależności od używanego elementu sieciowego lub serwera. Prosimy skonsultować s z administratorem.
168 168  
169 -== Bezpečné umísní v síťové infrastruktuře ==
169 +== Bezpieczne umiejscowienie w infrastrukturze sieciowej ==
170 170  
171 -**Tato kapitola se vás netýká, pokud nevyžadujete vysokou úroveň zabezpeče.**
171 +**Ten rozdział nie dotyczy Państwa, jeśli nie wymagają Państwo wysokiego poziomu bezpieczeństwa.**
172 172  
173 -Pokud je třeba velmi vysoká úroveň zabezpeče, je třeba zajistit bezpečné umístění VM v rámci síťové infrastruktury. Toto se týká pouze speclních případů, ve kterých kazníci o této potřebě sami vědí.
173 +Jeśli wymagany jest bardzo wysoki poziom bezpieczeństwa, należy zapewnić bezpieczną lokalizację maszyny wirtualnej w ramach infrastruktury sieciowej. Dotyczy to wyłącznie szczególnych przypadków, w których klienci sami są świadomi tej potrzeby.
174 174  
175 -V takových případech je nutné umístit VM v síťové infrastruktuře tak, aby měla přístup výhradně jen k nutným zdrojům a to jen ve směru, který je vyžadován. VM nesmí mít přístup k rizikovým zdrojům - možno zajistit např. firewallem či umísním v DMZ. Prakticky to znamená povolenou síťovou komunikaci jen na pečli vybraných portech, které jsou navíc omezeny IP adresami.
175 +W takich przypadkach konieczne jest umieszczenie maszyny wirtualnej w infrastrukturze sieciowej w taki sposób, aby miała dostęp wyłącznie do niezbędnych zasobów i tylko w wymaganym kierunku. VM nie może mieć dostępu do zasobów ryzykownych można to zapewnić np. za pomocą zapory sieciowej lub umieszczenia w strefie DMZ. W praktyce oznacza to zezwolenie na komunikację sieciową tylko na starannie wybranych portach, które są dodatkowo ograniczone adresami IP.
176 176  
177 -=== Použité technologie, protokoly a software ===
177 +=== Wykorzystane technologie, protokoły i oprogramowanie ===
178 178  
179 -V případě, že používáte sofistikovaný firewall, který sleduje podrobně provoz, budete potřebovat nastavit pro VM s Tritiem jaký je očekávaný provoz, ja jsou použité protokoly a software. Níže je uvedena přehledová tabulka.
179 +Jeśli korzystasz z zaawansowanej zapory sieciowej, która szczegółowo monitoruje ruch, musisz skonfigurować dla maszyny wirtualnej z Tritium oczekiwany ruch, używane protokoły i oprogramowanie. Poniżej znajduje się tabela przeglądowa.
180 180  
181 -|=Kategorie|=(% colspan="1" %)Komponenta|=(% colspan="1" %)Poznámka
182 -|OS|(% colspan="1" %)Debian 9|(% colspan="1" %)Operační systém
183 -|(% colspan="1" %) |(% colspan="1" %)NTP|(% colspan="1" %)Protokol pro nastavení vniního času.
184 -|(% colspan="1" %) |(% colspan="1" %)SSH|(% colspan="1" %)Přístup pro servisní pracovníky. Chráněno certifikáty.
181 +|=Kategorie|=(% colspan="1" %)Komponent|=(% colspan="1" %)Uwaga
182 +|OS|(% colspan="1" %)Debian 9|(% colspan="1" %)System operacyjny
183 +|(% colspan="1" %) |(% colspan="1" %)NTP|(% colspan="1" %)Protokół do ustawiania czasu wewnętrznego.
184 +|(% colspan="1" %) |(% colspan="1" %)SSH|(% colspan="1" %)Dostęp dla pracowników serwisowych. Chronione certyfikatami.
185 185  |(% colspan="1" %)Web|(% colspan="1" %)Apache HTTP Server|(% colspan="1" %)Porty 80/433
186 -|(% colspan="1" %)Web|(% colspan="1" %)Apache Tomcat|(% colspan="1" %)Aplikační server,není vidět z venku, komunikuje s Apache HTTP Server pomocí AJP protokolu.
187 -|(% colspan="1" %)Databáze|(% colspan="1" %)MySQL|(% colspan="1" %)K MySQL databázi nelze přistoupit zvenčí.
188 -|(% colspan="1" %)Dohled|(% colspan="1" %)Zabbix|(% colspan="1" %)Standard na portu 10051. Chráněno přihlašovacími údaji.
189 -|(% colspan="1" %)Dohled|(% colspan="1" %)JMX|(% colspan="1" %)Standard na portu 9010. Chráněno přihlašovacími údaji.
190 -|(% colspan="1" %)E-mail|(% colspan="1" %)SMTP|(% colspan="1" %)Tritius odesílá e-maily pomocí externího SMTP serveru.
191 -|(% colspan="1" %)Integrace|(% colspan="1" %)Z-server|(% colspan="1" %)Standard na portu 9998**.**
192 -|(% colspan="1" %)Integrace|(% colspan="1" %)OAI server|(% colspan="1" %)Komunikuje na HTTP protokolu.
193 -|(% colspan="1" %)Integrace|(% colspan="1" %)NCIP server|(% colspan="1" %)Komunikuje na HTTP protokolu.
186 +|(% colspan="1" %)Web|(% colspan="1" %)Apache Tomcat|(% colspan="1" %)Serwer aplikacji, niewidoczny z zewnątrz, komunikuje s z serwerem Apache HTTP za pomocą protokołu AJP.
187 +|(% colspan="1" %)Baza danych|(% colspan="1" %)MySQL|(% colspan="1" %)Nie można uzyskać dostępu do bazy danych MySQL z zewnątrz.
188 +|(% colspan="1" %)Nadzór|(% colspan="1" %)Zabbix|(% colspan="1" %)Standardowo na porcie 10051. Chronione danymi logowania.
189 +|(% colspan="1" %)Nadzór|(% colspan="1" %)JMX|(% colspan="1" %)Standardowo na porcie 9010. Chronione danymi logowania.
190 +|(% colspan="1" %)E-mail|(% colspan="1" %)SMTP|(% colspan="1" %)Tritius wysyła wiadomości e-mail za pośrednictwem zewnętrznego serwera SMTP.
191 +|(% colspan="1" %)Integracja|(% colspan="1" %)Z-server|(% colspan="1" %)Standardowo na porcie 9998.
192 +|(% colspan="1" %)Integracja|(% colspan="1" %)OAI server|(% colspan="1" %)Komunikuje się za pomocą protokołu HTTP.
193 +|(% colspan="1" %)Integracja|(% colspan="1" %)NCIP server|(% colspan="1" %)Komunikuje się za pomocą protokołu HTTP.
194 194  
195 -== Veřejný přístup k webovému systému (HTTPS) ==
195 +== Publiczny dostęp do systemu internetowego (HTTPS) ==
196 196  
197 -Webový systém Tritius je možné vystavit na dohodnuté dono adrese.
197 +System internetowy Tritius można udostępnić pod uzgodnionym adresem domeny.
198 198  
199 -Systém z bezpečnostních důvodů podporuje výhradně komunikaci pod zabezpečeným protokolem HTTPS. SSL certifikát k dohodnuté doméně zajistíme zdarma (případně je možné použít j existujícící certifikát, pokud takový vlastníte).
199 +Ze względów bezpieczeństwa system obsługuje wyłącznie komunikac za pomocą bezpiecznego protokołu HTTPS. Certyfikat SSL dla uzgodnionej domeny zapewniamy bezatnie (ewentualnie można użyć j istniejącego certyfikatu, jeśli taki posiadasz).
200 200  
201 -Pro zajištění veřejného přístupu k webovému systému Tritius existují následující možnosti:
201 +Aby zapewn publiczny dostęp do systemu internetowego Tritius, dostępne następujące opcje:
202 202  
203 -1. Umístění webového systému na novou doménu 3. řádu - nejsnadnější a námi doporučovanou varianta
204 -1*. **Vyžaduje vlastnictví volné veřejné IP adresy s volným portem 80 a 443. **(Port 80 je vyžadován jen pro automatické přesměrování uživatelů, kteří omylem přistoupí k nezabezpečenému HTTP)
205 -1*. //Příklad pro knihovnu s názvem "Dobrá Knihovna", která vlastní doménu "dobraknihovna.cz" a veřejnou IP adresu 99.88.77.66~://
206 -1**. //Je třeba vytvořit DNS záznam typu A: "tritius.dobraknihovna.cz A 99.88.77.66"//
207 -1**. //Katalog pro čtenáře: https:~/~/**tritius**.dobraknihovna.cz/Katalog//
208 -1**. //Přístup pro obsluhu: https:~/~/**tritius**.dobraknihovna.cz/Tritius//
209 -
210 -1. Umístění webového systému na existující doménu za reverzní proxy server - složitější varianta, ale nevyžaduje volnou veřejnou IP adresu
211 -1*. **Vyžaduje přístup k existujícímu webovému serveru na dané doméně a možnost jeho nastavení jako reverzní proxy server.**
212 -1*. //Příklad pro knihovnu s názvem "Dobrá Knihovna", která vlastní doménu "dobraknihovna.cz", na které provozuje webové stránky na adrese http:~/~/www.dobraknihovna.cz~://
213 -1**. //Je třeba zajistit provoz existujícího webového serveru pod HTTPS - webové stránky nově poběží také na adrese https:~/~/www.dobraknihovna.cz (je třeba pořídit SSL certifikát)//
214 -1**. //Je třeba zajistit nastavení existujícího webového serveru jako reverzní proxy pro adresy https:~/~/www.dobraknihovna.cz/Katalog a https:~/~/www.dobraknihovna.cz/Tritius, které budou v lokální síti přesměrovány na virtuální stroj s běžícím Tritiem//
215 -1**. //Katalog pro čtenáře: https:~/~/**www**.dobraknihovna.cz/Katalog//
216 -1**. //Přístup pro obsluhu: https:~/~/**www**.dobraknihovna.cz/Tritius//
217 -1*. //Nastavení reverzní proxy//
218 -1**. //Apache//
219 -1***. //ProxyRequests Off//
220 -1***. //ProxyPreserveHost On//
221 -1***. //Timeout 300//
222 -1***. //ProxyTimeout 300//
223 -1***. //RequestHeader X-Forwarded-Proto "https"//
224 -1**. IIS
225 -1***. Actions → add
226 -1***. HTTP_X_FORWARDED_HOST = tritius.knihovna.cz
227 -1***. HTTP_X_FORWARDED_PROTO = https
203 +1. Umieszczenie systemu internetowego na nowej domenie trzeciego rzędu – najłatwiejsza i zalecana przez nas opcja.
204 +1*. **Wymaga posiadania wolnego publicznego adresu IP z wolnym portem 80 i 443**. (Port 80 jest wymagany tylko do automatycznego przekierowywania użytkowników, którzy przypadkowo uzyskają dostęp do niezabezpieczonego protokołu HTTP).
205 +1*. Przykład dla biblioteki o nazwie „Dobrá Knihovna”, która posiada domenę „dobraknihovna.cz” i publiczny adres IP 99.88.77.66:
206 +1**. Należy utworzyć rekord DNS typu A: „tritius.dobraknihovna.cz A 99.88.77.66”
207 +1**. Katalog dla czytelników: https:~/~/**tritius**.dobraknihovna.cz/Katalog
208 +1**. Dostęp dla obsługi: https:~/~/**tritius**.dobraknihovna.cz/Tritius
209 +1. Umieszczenie systemu internetowego na istniejącej domenie za serwerem odwrotnym proxy – opcja bardziej skomplikowana, ale nie wymaga wolnego publicznego adresu IP
210 +1*. **Wymaga dostępu do istniejącego serwera internetowego w danej domenie i możliwości skonfigurowania go jako serwera proxy odwrotnego.**
211 +1*. Przykład biblioteki o nazwie „Dobrá Knihovna”, która jest właścicielem domeny „dobraknihovna.cz”, na której prowadzi stronę internetową pod adresem http:~/~/www.dobraknihovna.cz:
212 +1**. Należy zapewnić działanie istniejącego serwera internetowego pod protokołem HTTPS – strona internetowa będzie teraz działać również pod adresem https:~/~/www.dobraknihovna.cz (konieczne jest uzyskanie certyfikatu SSL).
213 +1**. Należy zapewnić konfigurację istniejącego serwera internetowego jako odwrotnego serwera proxy dla adresów https:~/~/www.dobraknihovna.cz/Katalog i https:~/~/www.dobraknihovna.cz/Tritius, które będą przekierowywane w sieci lokalnej na maszynę wirtualną z uruchomionym Tritiem.
214 +1**. Katalog dla czytelników: https:~/~/**www**.dobraknihovna.cz/Katalog
215 +1**. Dostęp dla obsługi: https:~/~/**www**.dobraknihovna.cz/Tritius
216 +1*. Ustawienia odwrotnego serwera proxy
217 +1**. Apache
218 +1**. ProxyRequests Off
219 +1**. ProxyPreserveHost On
220 +1**. Timeout 300
221 +1**. ProxyTimeout 300
222 +1**. RequestHeader X-Forwarded-Proto „https”
223 +1*. IIS
224 +1**. Actions → add
225 +1**. HTTP_X_FORWARDED_HOST = tritius.knihovna.cz
226 +1**. HTTP_X_FORWARDED_PROTO = https
228 228  
229 -== Provoz na lokální síti ==
228 +== Działanie w sieci lokalnej ==
230 230  
231 -Pokud je server s Tritiem ustěn přímo v lokální síti knihovny, musí být zajištěna možnost komunikace lokálních počitačů s Tritiem. Je třeba zvážit několik potenclních problémů a uzpůsobit tomu síťovou infrastrukturu a/nebo nastavení:
230 +Jeśli serwer z Tritiem znajduje s bezpośrednio w lokalnej sieci biblioteki, należy zapewn możliwość komunikacji lokalnych komputerów z Tritiem. Należy wziąć pod uwagę kilka potencjalnych problemów i dostosować do nich infrastrukturę siecio i/lub ustawienia:
232 232  
233 -* eklad DNS jména např. tritius.knihovna.cz vede na veřejnou IP adresu serveru s Tritiem. Tato IP adresa musí být dostupný i z lokální sítě. Ne vždy je to možné.
234 -* Lze použít lokální DNS server, který pro dotazy z lokální sítě bude vracet přímo lokální IP adresu.
235 -* Lze použít proxy/firewall, který požadavky směřující na danou doménu esměruje na lokální server.
236 -* Lze použít lokální záznamy DNS v souboru hosts a donutit tak stanice komunikovat s lokální IP adresou.
232 +* Tłumaczenie nazwy DNS, np. tritius.knihovna.cz, prowadzi do publicznego adresu IP serwera z Tritiem. Ten adres IP musi b dostępny równi z sieci lokalnej. Nie zawsze jest to możliwe.
233 +* Można użyć lokalnego serwera DNS, który w przypadku zapytań z sieci lokalnej będzie zwrac bezpośrednio lokalny adres IP.
234 +* Można użyć proxy/firewalla, który przekierowuje żądania kierowane do danej domeny na serwer lokalny.
235 +* Można użyć lokalnych wpisów DNS w pliku hosts i zmusić stacje do komunikacji z lokalnym adresem IP.
237 237  
238 -== Odchozí SMTP server ==
237 +== Serwer wychodzący SMTP ==
239 239  
240 -Tritius odesílá mnoho růzch typů e-mailů (upomínky, novinky apod.) a proto potřebuje něja SMTP server pro odesílání pošty. Ve standardním nastavení Tritia jsou použity servery společnosti Tritius Solutions a.s. Při instalaci Tritia na vlastní server knihovny je běžné použít interní SMTP server knihovny.
239 +Tritius wysyła wiele różnych rodzajów wiadomości e-mail (przypomnienia, aktualności itp.), dlatego potrzebuje serwera SMTP do wysyłania poczty. W standardowych ustawieniach Tritia wykorzystywane są serwery firmy Tritius Solutions a.s. Podczas instalacji Tritia na asnym serwerze biblioteki zwykle stosuje się wewnętrzny serwer SMTP biblioteki.
241 241  
242 -Tritius na SMTP knihovny neklade žádzvlášt požadavky. Pouze doporučujeme zvážit řádně zabezpečení SMTP serveru (jeho umísní v infrastruktuře, šifroní a použité verze protoko), aby se knihovna nestala rozesílačem spamu.
241 +Tritius nie stawia żadnych specjalnych wymagań dotyczących SMTP biblioteki. Zalecamy jedynie rozważenie odpowiedniego zabezpieczenia serwera SMTP (jego umiejscowienie w infrastrukturze, szyfrowanie i używane wersje protokołów), aby biblioteka nie stała się nadawcą spamu.
243 243  
244 -Dále:
243 +Dalej:
245 245  
246 -[[Technic požadavky na provoz systému Tritius jako služby>>doc:uzivatelsky-manual.Pro-spravce.Technicke-pozadavky-na-provoz-systemu-Tritius-jako-sluzby.WebHome]]
245 +[[Wymagania techniczne dotyczące działania systemu Tritius jako usługi>>doc:uzivatelsky-manual.Pro-spravce.Technicke-pozadavky-na-provoz-systemu-Tritius-jako-sluzby.WebHome]]