Ostatnio modyfikowane 2025/11/24 12:03 przez Jan Slezák

Od wersji 2.1
edytowane przez
w terminie 2025/11/24 11:55
Change comment: There is no comment for this version
Do wersji 1.1
edytowane przez
w terminie 2025/11/24 11:36
Change comment: There is no comment for this version

Podsumownaie

Details

Właściwości strony
Zawartość
... ... @@ -71,75 +71,75 @@
71 71  
72 72  //Podstawowe wsparcie przy imporcie i obsłudze VM oznacza przekazanie podstawowych informacji lub instrukcji, które zostały wykorzystane przez innych klientów, ewentualnie kontakt z innymi klientami korzystającymi z tego rozwiązania – oczywiście bez żadnej gwarancji.//
73 73  
74 -|=Rozwiązania wirtualizacyjne|=Przekazanie wstępnie zainstalowanej VM (OVF)|=Podstawowa pomoc techniczna dotycząca importu i obsługi VM|=(% colspan="1" %)Instalacja i konfiguracja rozwiązania wirtualizacyjnego oraz import VM
75 -|VirtualBox na OS Windows|Tak|Tak|(% colspan="1" %)bezatnie
76 -|VirtualBox na OS Linux|​​​​​​​Tak|​​​​​​​Tak|(% colspan="1" %)na żądanie jako usługa płatna lub możliwość prednictwa strony trzeciej
77 -|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %)​​​​​​​Tak|(% colspan="1" %)​​​​​​​Tak|(% colspan="1" %)wyłącznie pod Państwa kierownictwem
74 +|=Virtualizační řešení|=Pření předinstalované VM (OVF)|=Základní podpora s importem a provozem VM|=(% colspan="1" %)Instalace a konfigurace virtualizačního řešení a import VM
75 +|VirtualBox na OS Windows|Ano|Ano|(% colspan="1" %)zdarma
76 +|VirtualBox na OS Linux|Ano|Ano|(% colspan="1" %)na vyžádání jako placená služba či možnost zprostředkování třetí strany
77 +|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %)Ano|(% colspan="1" %)Ano|(% colspan="1" %)výhradně ve vaší režii
78 78  
79 -= Tworzenie kopii zapasowych — zdalne przechowywanie danych =
79 += Zálohování - vzdále úložiště =
80 80  
81 -Kopie zapasowe automatycznie tworzone lokalnie bezpośrednio na maszynie wirtualnej, a następnie przenoszone do zdalnej pamięci masowej.
81 +Zálohy jsou automaticky vytvářeny lokálně přímo na virtuálním stroji a následně jsou přesunuty na vzdále úložiště.
82 82  
83 -Opcjonalnie można również skorzyst z gotowego skryptu do rotacji kopii zapasowych (kopie dzienne, tygodniowe i miesczne).
83 +Volitelně je možno využití i hotového skriptu pro rotování záloh (X denních, týdenních a měsíčních záloh).
84 84  
85 -Obecnie obsługujemy automatyczne zapisywanie do zdalnych pamięci masowych dostępnych za pośrednictwem protokołów:
85 +Nyní podporujeme automatické ukládání na vzdálená uložiště dostupná přes protokoly:
86 86  
87 87  * **FTP**,
88 -* **NFS **(Linux sieciowy filesystem),
89 -* **CIFS** (Windows udostępnianie folderów),
90 -* **SMB** (Windows udostępnianie folderów).
88 +* **NFS **(Linux síťofilesystem),
89 +* **CIFS** (Windows sdíle slek),
90 +* **SMB** (Windows sdíle slek).
91 91  
92 -= Infrastruktura sieciowa =
92 += Síťová infrastruktura =
93 93  
94 -**Do działania Tritia potrzebne jest połączenie internetowe, publiczny adres IP oraz następujące ustawienia infrastruktury sieciowej.**
94 +**Pro provoz Tritia je eba interneto připojení, veřejná IP adresa asledující nastavení síťové infrastruktury.**
95 95  
96 -**Jeśli chcesz skorzyst z naszej oferty bezpłatnego certyfikatu HTTPS, potrzebujesz publicznego adresu IP z wolnymi (niewykorzystanymi) portami 80 i 443.**
96 +**Pokud chcete využít naší nabídky poskytování HTTPS certifikátu zdarma, je třeba veřejná IP adresa s volnými (nevyužitými) porty 80 a 443.**
97 97  
98 -== Udostępnienie portów (kierunek przychodzący) ==
98 +== Zpřístupnění portů (příchozí směr) ==
99 99  
100 -Na Państwa publicznym adresie IP należy udostępnić następujące porty, które należy tunelować (przekierować) na lokalne porty VM.
100 +Na vaší veřejné IP adrese je eba zpřístupnit následující porty, které je eba tunelovat (přesměrovat) na lokální porty VM.
101 101  
102 -|=(% colspan="1" %)Publiczne IP|=Publiczny port|=(% colspan="1" %)Lokalny adres IP|=(% colspan="1" %)Lokalny port|=Protokół|=Zalecane ograniczenia dostępu|=(% colspan="1" %)Uwaga
103 -|Twój publiczny adres IP|**443^^*^^**|Lokalne IP VM|**443**|HTTPS|Dostęp bez ograniczeń|Dostęp do bezpiecznej aplikacji internetowej Tritia (katalog internetowy i obsługa biblioteki).
104 -|Twój publiczny adres IP|**80^^*^^**|Lokalne IP VM|**80**|HTTP|Dostęp bez ograniczeń|Dostęp do aplikacji internetowej Tritia (katalog internetowy i obsługa biblioteki).
105 -//Serwer internetowy Tritia zawsze automatycznie przekierowuje użytkownika na bezpieczny protokół HTTPS.//
106 -|Twój publiczny adres IP|**9998**|Lokalne IP VM|**9998**|Z-Server|Dostęp bez ograniczeń|Dostęp do serwera Z, jeśli jest on dozwolony dla danej instancji.
107 -|(% colspan="1" %)Twój publiczny adres IP|**22** ^^(lub inne uzgodnione)^^|(% colspan="1" %)Lokalne IP VM|(% colspan="1" %)**22**|SSH|Tylko adresy IP centrów serwisowych|(% colspan="1" %)Połączenie SSH z maszyną wirtualną z Tritium w celu zarządzania i konserwacji.
108 -|(% colspan="1" %)Twój publiczny adres IP|**10050** ^^(lub inne uzgodnione)^^|(% colspan="1" %)Lokalne IP VM|(% colspan="1" %)**10050**|ZBX|Tylko adresy IP centrów serwisowych|(% colspan="1" %)Monitorowanie stanu VM za pomocą Tritium przez Zabbix (monitorowanie pasywne, dla połączeń przychodzących).
109 -|Twój publiczny adres IP|**9010**^^ (lub inne uzgodnione)^^|Lokalne IP VM|**9010**|JMX|Tylko adresy IP centrów serwisowych|Monitorowanie stanu Tritia przez JMX.
102 +|=(% colspan="1" %)Veřejná IP|=Veřejný port|=(% colspan="1" %)Lokální IP|=(% colspan="1" %)Lokální port|=Protokol|=Doporučené omezení přístupu|=(% colspan="1" %)Poznámka
103 +|Vaše veřejná IP|**443^^*^^**|Lokální IP VM|**443**|HTTPS|Přístup bez omeze|Přístup k zabezpečné webové aplikaci Tritia (webový katalog i obsluha knihovny).
104 +|Vaše veřejná IP|**80^^*^^**|Lokální IP VM|**80**|HTTP|Přístup bez omeze|Přístup k webo aplikaci Tritia (webový katalog i obsluha knihovny).
105 +//Webový server Tritia uživatele vždy automaticky přesměruje na zabezpečené HTTPS.//
106 +|Vaše veřejná IP|**9998**|Lokální IP VM|**9998**|Z-Server|Přístup bez omeze|Přístup k Z-serveru, pokud je pro instanci povolený.
107 +|(% colspan="1" %)Vaše veřejná IP|**22** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**22**|SSH|Jen IP adresy servisch středisek|(% colspan="1" %)SSH připojení na VM s Tritiem pro účely správy a údržby.
108 +|(% colspan="1" %)Vaše veřejná IP|**10050** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**10050**|ZBX|Jen IP adresy servisch středisek|(% colspan="1" %)Sledoní stavu VM s Tritiem přes Zabbix (pasivní sledování, pro příchozí spojení).
109 +|Vaše veřejná IP|**9010**^^ (nebo jiný dohodnutý)^^|Lokální IP VM|**9010**|JMX|Jen IP adresy servisch středisek|Sledování stavu Tritia přes JMX.
110 110  
111 -//*Jeśli masz odwrotny serwer proxy i chcesz korzystać z systemu za tym serwerem, nie ma potrzeby tunelowania portów HTTP i HTTPS. Konfiguracja serwera proxy należy do Ciebie, w tym zapewnienie i instalacja certyfikatu SSL.//
111 +//*Máte-li reverzní proxy a ejete-li si provozovat systém za touto proxy, porty HTTP a HTTPS není třeba tunelovat. Konfigurace webové proxy je na vás et zajištění a instalace SSL certifikátu.//
112 112  
113 -== Adresy IP centrów serwisowych ==
113 +== IP adresy servisch středisek ==
114 114  
115 -Z ponszych adresów IP wykonywane są czynności serwisowe i regularna konserwacja. Zaleca się ograniczenie dostępu do niektórych otwartych portów do tych adresów IP (patrz tabele wymagań dotyczących infrastruktury sieciowej).
115 +Z následujích IP adres jsou prováděny servisní úkony a pravidelná údržba. Je doporeno omezit přístup k některým vystaveným portům na tyto IP adresy (viz tabulky požadavků na síťovou infrastrukturu).
116 116  
117 -|=**Publiczny adres IP**|=Opis
117 +|=**Veřejná IP adresa**|=Popis
118 118  |**77.240.190.199**|Brno 1 (Server hosting ZD - VPN)
119 119  |**95.129.100.95**|Brno 2 (Server hosting ZD)
120 -|**95.129.102.38**|Brno 3 (Centrum techniczne)
121 -|**95.129.102.97**|Brno 4 (Centrum techniczne - rezerwowy)
122 -|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - nowy dostawca internetu)
120 +|**95.129.102.38**|Brno 3 (Technické středisko)
121 +|**95.129.102.97**|Brno 4 (Technické středisko - záložní)
122 +|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - no poskytovatel internetu)
123 123  |(% colspan="1" %)**77.240.184.80**|(% colspan="1" %)Brno 6 (Gateway)
124 -|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor biuro
124 +|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor kancelář
125 125  |**195.113.153.8**|Tábor 1
126 126  |(% colspan="1" %)**82.142.98.148**|(% colspan="1" %)Tábor 2
127 127  
128 -== Zezwolenie na komunikac wychodcą (kierunek wychodzący) ==
128 +== Povolení odchozí komunikace (odchozí směr) ==
129 129  
130 -**Ten rozdział nie dotyczy Państwa, jeśli nie ogranicza Państwo komunikacji wychodzącej w swojej sieci.**
130 +**Tato kapitola se vás netýká, pokud na vaší síti neomezujete odchozí komunikaci.**
131 131  
132 -Jeśli w sieci ograniczasz komunikac wychodzącą (zapora sieciowa na routerze lub serwerze fizycznym), należy zezwolić na następującą komunikac z maszyny wirtualnej do portów docelowych i adresów IP.
132 +Pokud ve vaší síti omezujete odchozí komunikaci (firewall na routeru či fyzickém serveru), je eba povolit následující komunikaci z VM na cílo porty a IP adresy.
133 133  
134 -|=(% colspan="1" %)Adresy docelowe IP|=Port docelowy|=Protokół|=(% colspan="1" %)Uwaga
135 -|Intranet, internet|**80**|HTTP|Połączenie z zewnętrznymi niezabezpieczonymi usługami (np. pobieranie plików, dyskusje itp.)
136 -|Intranet, internet|**443**|HTTPS|Połączenie z zabezpieczonymi usługami zewnętrznymi (np. MojeId, elektroniczne wypyczenia itp.)
137 -|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %)Pobieranie rekordów przez Z39.50 z publicznych serwerów Z39.50.
138 -|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %)Pobieranie rekordów przez Z39.50 z publicznych serwerów Z39.50.
139 -|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %)Tunel SSH do wysyłania autorytetów do Biblioteki Narodowej.
134 +|=(% colspan="1" %)Cílové IP adresy|=Cílo port|=Protokol|=(% colspan="1" %)Poznámka
135 +|Intranet, internet|**80**|HTTP|Napojení na externí nezabezpečené služby (např. stahování obálek, diskuzí, apod.)
136 +|Intranet, internet|**443**|HTTPS|Napojení na zabezpečené externí služby (např. MojeId, elektronic půjčky, apod.)
137 +|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %)Stahování záznamů přes Z39.50 z veřejných Z39.50 serverů.
138 +|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %)Stahování záznamů přes Z39.50 z veřejných Z39.50 serverů.
139 +|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %)SSH tunel pro odesílání autorit do Národní knihovny.
140 140  |emvs0.tritius.eu
141 141  emvs2.clavius.cz |**2516^^*^^**
142 -2517**^^*^^**|SMTP|Wysyłanie wiadomości e-mail za pośrednictwem domyślnego zewnętrznego serwera SMTP pierwotnego i pomocniczego.
142 +2517**^^*^^**|SMTP|Odesílání emailů přes výchozí externí primára sekundární SMTP server.
143 143  |(% colspan="1" %)carmen.skat.cz|(% colspan="1" %)(((
144 144  **8080**
145 145  
... ... @@ -148,37 +148,37 @@
148 148  **80**
149 149  
150 150  **443**
151 -)))|(% colspan="1" %)HTTP|(% colspan="1" %)Recenzje i okładki książek z Jessiki
152 -|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %)Monitorowanie stanu VM za pomocą Tritium przez Zabbix (aktywne wysyłanie, dla połączeń wychodcych).
153 -|ftp.nkp.cz|**21~*~***|FTP|Wysyłanie [[statystyk DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]].
154 -|sqlmicro0.vkta.cz|**33063~*~****| |Połączenie z bazą danych podczas importowania danych.
155 -|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Połączenie z bazą danych podczas importowania danych.
151 +)))|(% colspan="1" %)HTTP|(% colspan="1" %)Hodnocení a obálky knih z Jessicy
152 +|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %)Sledoní stavu VM s Tritiem přes Zabbix (aktivní odesílání, pro odchozí spojení).
153 +|ftp.nkp.cz|**21~*~***|FTP|Odesílání [[statistik DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]].
154 +|sqlmicro0.vkta.cz|**33063~*~****| |Připojení k databázi při importu dat.
155 +|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Připojení k databázi při importu dat.
156 156  
157 -//*Jeśli posiadasz własny serwer SMTP, z którego chcesz korzystać, nie ma potrzeby zezwalania na komunikac z domyślnymi zewnętrznymi serwerami SMTP.//
157 +//*Máte-li vlastní SMTP server, kte chcete využívat, ne třeba komunikaci na výchozí externí SMTP servery povolovat.//
158 158  
159 -//~*~*Jeśli nie planujesz wysyłać statystyk DILIA, konfiguracja tego portu nie jest obowiązkowa.//
159 +//~*~*Pokud neplánujete statistiky DILIA odesílat, není nastavení tohoto portu povinné.//
160 160  
161 -//~*~**Jeśli podczas wdrażania konieczne będzie połączenie z naszą bazą danych. //
161 +//~*~**Pokud bude při implementaci poeba připoje k naší databázi.//
162 162  
163 -== Prawidłowe ustawienia proxy / zapory sieciowej / routera ==
163 +== Správné nastavení proxy / firewallu / routeru ==
164 164  
165 -Prawie zawsze w bibliotece znajduje s jak element, który obsługuje publiczny adres IP, a następnie przekierowuje dane do maszyny wirtualnej z Tritiem. Dochodzi do klasycznego przekierowania, a tym samym do zmiany adresów IP zawartych w nagłówkach żądań HTTP. Niektóre funkcje Tritia są zalne od rozróżnienia między użytkownikami wewnętrznymi i zewnętrznymi (zaszcza statystyki dostępu do katalogu), dlatego konieczne jest zapewnienie, aby katalog otrzymał informac o pierwotnym adresie IP, z którego pochodzi żądanie. Służy do tego nagłówek HTTP X-FORWARDED-FOR, który musi być prawidłowo skonfigurowany przez element proxy.
165 +Téměř vždy je v knihovně umístěn jaký prvek, který obsluhuje veřejnou IP adresu a přesměrovává potom data na VM s Tritiem. Dochází ke klasickému přesměroní a tedy změny IP adres obsažených v hlavičkách HTTP požadavků. Někte funkce Tritia jsou závislé na rozlišení interních a externích uživatelů (zejména statistiky přístu ke katalogu) a je proto nezbytné zajistit, aby se ke katalogu dostala informace o původní IP adrese, ze kte požadavek přišel. K tomu slouží HTTP hlavička X-FORWARDED-FOR, kterou musí proxy prvek správně nastavit.
166 166  
167 -Konkretne ustawienia różnią s w zależności od używanego elementu sieciowego lub serwera. Prosimy skonsultować s z administratorem.
167 +Konkrétní nastavení se liší podle použitého síťového prvku nebo serveru. Konzultujte prosím se svým správcem.
168 168  
169 -== Bezpieczne umiejscowienie w infrastrukturze sieciowej ==
169 +== Bezpečné umísní v síťové infrastruktuře ==
170 170  
171 -**Ten rozdział nie dotyczy Państwa, jeśli nie wymagają Państwo wysokiego poziomu bezpieczeństwa.**
171 +**Tato kapitola se s netýká, pokud nevyžadujete vysokou úroveň zabezpeče.**
172 172  
173 -Jeśli wymagany jest bardzo wysoki poziom bezpieczeństwa, należy zapewnić bezpieczną lokalizację maszyny wirtualnej w ramach infrastruktury sieciowej. Dotyczy to wyłącznie szczelnych przypadków, w których klienci sami są świadomi tej potrzeby.
173 +Pokud je třeba velmi vysoká úroveň zabezpeče, je třeba zajistit bezpečné umístění VM v rámci síťové infrastruktury. Toto se týká pouze speciálních případů, ve kterých kazníci o této potřebě sami vědí.
174 174  
175 -W takich przypadkach konieczne jest umieszczenie maszyny wirtualnej w infrastrukturze sieciowej w taki sposób, aby miała dostęp wyłącznie do niezbędnych zasobów i tylko w wymaganym kierunku. VM nie może mieć dostępu do zasobów ryzykownych można to zapewnić np. za pomocą zapory sieciowej lub umieszczenia w strefie DMZ. W praktyce oznacza to zezwolenie na komunikację sieciową tylko na starannie wybranych portach, które są dodatkowo ograniczone adresami IP.
175 +V takových případech je nutné umístit VM v síťové infrastruktuře tak, aby měla přístup výhradně jen k nutným zdrojům a to jen ve směru, který je vyžadován. VM nesmí mít přístup k rizikovým zdrojům - možno zajistit např. firewallem či umísním v DMZ. Prakticky to znamená povolenou síťovou komunikaci jen na pečlivě vybraných portech, kte jsou navíc omezeny IP adresami.
176 176  
177 -=== Wykorzystane technologie, protokoły i oprogramowanie ===
177 +=== Použité technologie, protokoly a software ===
178 178  
179 -Jeśli korzystasz z zaawansowanej zapory sieciowej, która szczegółowo monitoruje ruch, musisz skonfigurować dla maszyny wirtualnej z Tritium oczekiwany ruch, używane protokoły i oprogramowanie. Poniżej znajduje się tabela przeglądowa.
179 +V případě, že používáte sofistikovaný firewall, který sleduje podrobně provoz, budete potřebovat nastavit pro VM s Tritiem jaký je očekávaný provoz, ja jsou použité protokoly a software. Níže je uvedena přehledová tabulka.
180 180  
181 -|=Kategorie|=(% colspan="1" %)Komponent|=(% colspan="1" %)Uwaga
181 +|=Kategorie|=(% colspan="1" %)Komponenta|=(% colspan="1" %)Poznámka
182 182  |OS|(% colspan="1" %)Debian 9|(% colspan="1" %)Operační systém
183 183  |(% colspan="1" %) |(% colspan="1" %)NTP|(% colspan="1" %)Protokol pro nastavení vnitřního času.
184 184  |(% colspan="1" %) |(% colspan="1" %)SSH|(% colspan="1" %)Přístup pro servisní pracovníky. Chráněno certifikáty.