Zmiany dla strony Technické požadavky na provoz systému Tritius na vlastním serveru
Ostatnio modyfikowane 2025/11/24 12:03 przez Jan Slezák
Podsumownaie
-
Właściwości strony (1 modified, 0 added, 0 removed)
Details
- Właściwości strony
-
- Zawartość
-
... ... @@ -71,75 +71,75 @@ 71 71 72 72 //Podstawowe wsparcie przy imporcie i obsłudze VM oznacza przekazanie podstawowych informacji lub instrukcji, które zostały wykorzystane przez innych klientów, ewentualnie kontakt z innymi klientami korzystającymi z tego rozwiązania – oczywiście bez żadnej gwarancji.// 73 73 74 -|= Rozwiązania wirtualizacyjne|=PrzekazaniewstępniezainstalowanejVM (OVF)|=Podstawowapomoc technicznadotycząca importuiobsługiVM|=(% colspan="1" %)Instalacjaikonfiguracjarozwiązania wirtualizacyjnegoorazimport VM75 -|VirtualBox na OS Windows| Tak|Tak|(% colspan="1" %)bezpłatnie76 -|VirtualBox na OS Linux| Tak|Tak|(% colspan="1" %)nażądaniejakousługapłatnalub możliwośćpośrednictwastronytrzeciej77 -|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %) Tak|(% colspan="1" %)Tak|(% colspan="1" %)wyłączniepod Państwakierownictwem74 +|=Virtualizační řešení|=Předání předinstalované VM (OVF)|=Základní podpora s importem a provozem VM|=(% colspan="1" %)Instalace a konfigurace virtualizačního řešení a import VM 75 +|VirtualBox na OS Windows|Ano|Ano|(% colspan="1" %)zdarma 76 +|VirtualBox na OS Linux|Ano|Ano|(% colspan="1" %)na vyžádání jako placená služba či možnost zprostředkování třetí strany 77 +|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %)Ano|(% colspan="1" %)Ano|(% colspan="1" %)výhradně ve vaší režii 78 78 79 -= Tworzeniekopiizapasowych — zdalneprzechowywaniedanych=79 += Zálohování - vzdálené úložiště = 80 80 81 - Kopiezapasowesąautomatycznietworzone lokalniebezpośrednionamaszynie wirtualnej,a następnie przenoszonedozdalnejpamięci masowej.81 +Zálohy jsou automaticky vytvářeny lokálně přímo na virtuálním stroji a následně jsou přesunuty na vzdálené úložiště. 82 82 83 - Opcjonalniemożnarównieżskorzystaćzgotowego skryptudo rotacji kopiizapasowych (kopiedzienne, tygodnioweimiesięczne).83 +Volitelně je možno využití i hotového skriptu pro rotování záloh (X denních, týdenních a měsíčních záloh). 84 84 85 - Obecnieobsługujemyautomatycznezapisywaniedozdalnychpamięcimasowychdostępnychzapośrednictwemprotokołów:85 +Nyní podporujeme automatické ukládání na vzdálená uložiště dostupná přes protokoly: 86 86 87 87 * **FTP**, 88 -* **NFS **(Linux s ieciowyfilesystem),89 -* **CIFS** (Windows udostępnianiefolderów),90 -* **SMB** (Windows udostępnianiefolderów).88 +* **NFS **(Linux síťový filesystem), 89 +* **CIFS** (Windows sdílení složek), 90 +* **SMB** (Windows sdílení složek). 91 91 92 -= Infrastrukturasieciowa=92 += Síťová infrastruktura = 93 93 94 -** DodziałaniaTritiapotrzebnejestpołączenieinternetowe,publicznyadresIPoraznastępująceustawieniainfrastrukturysieciowej.**94 +**Pro provoz Tritia je třeba internetové připojení, veřejná IP adresa a následující nastavení síťové infrastruktury.** 95 95 96 -** Jeślichceszskorzystaćznaszejofertybezpłatnego certyfikatuHTTPS,potrzebujeszpublicznegoadresuIPz wolnymi (niewykorzystanymi) portami80i443.**96 +**Pokud chcete využít naší nabídky poskytování HTTPS certifikátu zdarma, je třeba veřejná IP adresa s volnými (nevyužitými) porty 80 a 443.** 97 97 98 -== Udostępnienieportów(kierunekprzychodzący) ==98 +== Zpřístupnění portů (příchozí směr) == 99 99 100 -Na PaństwapublicznymadresieIPnależyudostępnićnastępująceporty, którenależytunelować(przekierować) na lokalneporty VM.100 +Na vaší veřejné IP adrese je třeba zpřístupnit následující porty, které je třeba tunelovat (přesměrovat) na lokální porty VM. 101 101 102 -|=(% colspan="1" %) Publiczne IP|=Publicznyport|=(% colspan="1" %)LokalnyadresIP|=(% colspan="1" %)Lokalnyport|=Protokół|=Zalecaneograniczeniadostępu|=(% colspan="1" %)Uwaga103 -| Twój publicznyadresIP|**443^^*^^**|LokalneIP VM|**443**|HTTPS|Dostęp bez ograniczeń|DostępdobezpiecznejaplikacjiinternetowejTritia (katalog internetowyiobsługabiblioteki).104 -| Twój publicznyadresIP|**80^^*^^**|LokalneIP VM|**80**|HTTP|Dostęp bez ograniczeń|Dostępdo aplikacjiinternetowejTritia (katalog internetowyiobsługabiblioteki).105 -// SerwerinternetowyTritiazawsze automatycznieprzekierowujeużytkownikanabezpiecznyprotokółHTTPS.//106 -| Twój publicznyadresIP|**9998**|LokalneIP VM|**9998**|Z-Server|Dostęp bez ograniczeń|Dostępdoserwera Z,jeślijestondozwolony dla danejinstancji.107 -|(% colspan="1" %) Twój publicznyadresIP|**22** ^^(lub inneuzgodnione)^^|(% colspan="1" %)LokalneIP VM|(% colspan="1" %)**22**|SSH|TylkoadresyIP centrówserwisowych|(% colspan="1" %)PołączenieSSHz maszynąwirtualnązTritiumwceluzarządzaniai konserwacji.108 -|(% colspan="1" %) Twój publicznyadresIP|**10050** ^^(lub inneuzgodnione)^^|(% colspan="1" %)LokalneIP VM|(% colspan="1" %)**10050**|ZBX|TylkoadresyIP centrówserwisowych|(% colspan="1" %)Monitorowaniestanu VMzapomocąTritium przezZabbix (monitorowaniepasywne,dla połączeńprzychodzących).109 -| Twój publicznyadresIP|**9010**^^ (lub inneuzgodnione)^^|LokalneIP VM|**9010**|JMX|TylkoadresyIP centrówserwisowych|Monitorowanie stanu Tritia przezJMX.102 +|=(% colspan="1" %)Veřejná IP|=Veřejný port|=(% colspan="1" %)Lokální IP|=(% colspan="1" %)Lokální port|=Protokol|=Doporučené omezení přístupu|=(% colspan="1" %)Poznámka 103 +|Vaše veřejná IP|**443^^*^^**|Lokální IP VM|**443**|HTTPS|Přístup bez omezení|Přístup k zabezpečné webové aplikaci Tritia (webový katalog i obsluha knihovny). 104 +|Vaše veřejná IP|**80^^*^^**|Lokální IP VM|**80**|HTTP|Přístup bez omezení|Přístup k webové aplikaci Tritia (webový katalog i obsluha knihovny). 105 +//Webový server Tritia uživatele vždy automaticky přesměruje na zabezpečené HTTPS.// 106 +|Vaše veřejná IP|**9998**|Lokální IP VM|**9998**|Z-Server|Přístup bez omezení|Přístup k Z-serveru, pokud je pro instanci povolený. 107 +|(% colspan="1" %)Vaše veřejná IP|**22** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**22**|SSH|Jen IP adresy servisních středisek|(% colspan="1" %)SSH připojení na VM s Tritiem pro účely správy a údržby. 108 +|(% colspan="1" %)Vaše veřejná IP|**10050** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**10050**|ZBX|Jen IP adresy servisních středisek|(% colspan="1" %)Sledování stavu VM s Tritiem přes Zabbix (pasivní sledování, pro příchozí spojení). 109 +|Vaše veřejná IP|**9010**^^ (nebo jiný dohodnutý)^^|Lokální IP VM|**9010**|JMX|Jen IP adresy servisních středisek|Sledování stavu Tritia přes JMX. 110 110 111 -//* Jeślimasz odwrotny serwer proxyichceszkorzystaćzsystemuza tym serwerem, nie ma potrzebytunelowaniaportówHTTPiHTTPS. Konfiguracja serweraproxy należydoCiebie, wtymzapewnienieiinstalacjacertyfikatuSSL.//111 +//*Máte-li reverzní proxy a přejete-li si provozovat systém za touto proxy, porty HTTP a HTTPS není třeba tunelovat. Konfigurace webové proxy je na vás včetně zajištění a instalace SSL certifikátu.// 112 112 113 -== AdresyIP centrówserwisowych ==113 +== IP adresy servisních středisek == 114 114 115 -Z poniższych adresówIPwykonywanesą czynności serwisoweiregularnakonserwacja.ZalecasięograniczeniedostępudoniektórychotwartychportówdotychadresówIP(patrz tabele wymagańdotyczącychinfrastruktury sieciowej).115 +Z následujích IP adres jsou prováděny servisní úkony a pravidelná údržba. Je doporučeno omezit přístup k některým vystaveným portům na tyto IP adresy (viz tabulky požadavků na síťovou infrastrukturu). 116 116 117 -|=** PublicznyadresIP**|=Opis117 +|=**Veřejná IP adresa**|=Popis 118 118 |**77.240.190.199**|Brno 1 (Server hosting ZD - VPN) 119 119 |**95.129.100.95**|Brno 2 (Server hosting ZD) 120 -|**95.129.102.38**|Brno 3 ( Centrum techniczne)121 -|**95.129.102.97**|Brno 4 ( Centrum techniczne -rezerwowy)122 -|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - no wydostawcainternetu)120 +|**95.129.102.38**|Brno 3 (Technické středisko) 121 +|**95.129.102.97**|Brno 4 (Technické středisko - záložní) 122 +|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - nový poskytovatel internetu) 123 123 |(% colspan="1" %)**77.240.184.80**|(% colspan="1" %)Brno 6 (Gateway) 124 -|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor biuro124 +|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor kancelář 125 125 |**195.113.153.8**|Tábor 1 126 126 |(% colspan="1" %)**82.142.98.148**|(% colspan="1" %)Tábor 2 127 127 128 -== Zezwolenienakomunikacjęwychodzącą (kierunek wychodzący) ==128 +== Povolení odchozí komunikace (odchozí směr) == 129 129 130 -**T en rozdział nie dotyczyPaństwa,jeślinie ograniczająPaństwokomunikacjiwychodzącejw swojej sieci.**130 +**Tato kapitola se vás netýká, pokud na vaší síti neomezujete odchozí komunikaci.** 131 131 132 - Jeśliwsieciograniczaszkomunikacjęwychodzącą(zapora sieciowa na routerze lubserwerzefizycznym),należyzezwolićna następującąkomunikacjęzmaszynywirtualnejdo portów docelowychiadresów IP.132 +Pokud ve vaší síti omezujete odchozí komunikaci (firewall na routeru či fyzickém serveru), je třeba povolit následující komunikaci z VM na cílové porty a IP adresy. 133 133 134 -|=(% colspan="1" %) AdresydoceloweIP|=Portdocelowy|=Protokół|=(% colspan="1" %)Uwaga135 -|Intranet, internet|**80**|HTTP| Połączeniezzewnętrznyminiezabezpieczonymiusługami(np.pobieranieplików, dyskusjeitp.)136 -|Intranet, internet|**443**|HTTPS| Połączeniezzabezpieczonymiusługami zewnętrznymi(np. MojeId, elektronicznewypożyczeniaitp.)137 -|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %) PobieranierekordówprzezZ39.50 zpublicznychserwerówZ39.50.138 -|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %) PobieranierekordówprzezZ39.50 zpublicznychserwerówZ39.50.139 -|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %) TunelSSH dowysyłaniaautorytetówdoBibliotekiNarodowej.134 +|=(% colspan="1" %)Cílové IP adresy|=Cílový port|=Protokol|=(% colspan="1" %)Poznámka 135 +|Intranet, internet|**80**|HTTP|Napojení na externí nezabezpečené služby (např. stahování obálek, diskuzí, apod.) 136 +|Intranet, internet|**443**|HTTPS|Napojení na zabezpečené externí služby (např. MojeId, elektronické výpůjčky, apod.) 137 +|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %)Stahování záznamů přes Z39.50 z veřejných Z39.50 serverů. 138 +|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %)Stahování záznamů přes Z39.50 z veřejných Z39.50 serverů. 139 +|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %)SSH tunel pro odesílání autorit do Národní knihovny. 140 140 |emvs0.tritius.eu 141 141 emvs2.clavius.cz |**2516^^*^^** 142 -2517**^^*^^**|SMTP| Wysyłaniewiadomoście-mailzapośrednictwemdomyślnegozewnętrznegoserwera SMTPpierwotnego i pomocniczego.142 +2517**^^*^^**|SMTP|Odesílání emailů přes výchozí externí primární a sekundární SMTP server. 143 143 |(% colspan="1" %)carmen.skat.cz|(% colspan="1" %)((( 144 144 **8080** 145 145 ... ... @@ -148,37 +148,37 @@ 148 148 **80** 149 149 150 150 **443** 151 -)))|(% colspan="1" %)HTTP|(% colspan="1" %) Recenzjeiokładkiksiążekz Jessiki152 -|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %) Monitorowaniestanu VMzapomocąTritium przezZabbix (aktywnewysyłanie,dlapołączeńwychodzących).153 -|ftp.nkp.cz|**21~*~***|FTP| Wysyłanie[[statystyk DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]].154 -|sqlmicro0.vkta.cz|**33063~*~****| |Po łączeniezbaządanychpodczasimportowaniadanych.155 -|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Po łączeniezbaządanychpodczasimportowaniadanych.151 +)))|(% colspan="1" %)HTTP|(% colspan="1" %)Hodnocení a obálky knih z Jessicy 152 +|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %)Sledování stavu VM s Tritiem přes Zabbix (aktivní odesílání, pro odchozí spojení). 153 +|ftp.nkp.cz|**21~*~***|FTP|Odesílání [[statistik DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]]. 154 +|sqlmicro0.vkta.cz|**33063~*~****| |Připojení k databázi při importu dat. 155 +|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Připojení k databázi při importu dat. 156 156 157 -//* Jeśliposiadasz własnyserwerSMTP,zktóregochceszkorzystać, niema potrzeby zezwalanianakomunikacjęz domyślnymizewnętrznymiserweramiSMTP.//157 +//*Máte-li vlastní SMTP server, který chcete využívat, není třeba komunikaci na výchozí externí SMTP servery povolovat.// 158 158 159 -//~*~* Jeślinieplanujeszwysyłać statystyk DILIA,konfiguracja tego portunie jestobowiązkowa.//159 +//~*~*Pokud neplánujete statistiky DILIA odesílat, není nastavení tohoto portu povinné.// 160 160 161 -//~*~** Jeśli podczaswdrażaniakoniecznebędziepołączenieznasząbaządanych.//161 +//~*~**Pokud bude při implementaci potřeba připojení k naší databázi.// 162 162 163 -== Prawidłoweustawieniaproxy /zapory sieciowej/ routera==163 +== Správné nastavení proxy / firewallu / routeru == 164 164 165 - Prawiezawszewbibliotece znajdujesięjakiśelement, któryobsługujepublicznyadresIP,anastępnieprzekierowujedane domaszynywirtualnejzTritiem. Dochodzidoklasycznegoprzekierowania,a tymsamym dozmiany adresówIP zawartychwnagłówkachżądańHTTP. Niektóre funkcje Tritia sązależneodrozróżnieniamiędzy użytkownikami wewnętrznymiizewnętrznymi (zwłaszczastatystykidostępudokatalogu),dlategokoniecznejestzapewnienie, aby katalog otrzymałinformacjęo pierwotnymadresieIP, z któregopochodzi żądanie.SłużydotegonagłówekHTTP X-FORWARDED-FOR, którymusibyćprawidłowo skonfigurowany przezelementproxy.165 +Téměř vždy je v knihovně umístěn nějaký prvek, který obsluhuje veřejnou IP adresu a přesměrovává potom data na VM s Tritiem. Dochází ke klasickému přesměrování a tedy změny IP adres obsažených v hlavičkách HTTP požadavků. Některé funkce Tritia jsou závislé na rozlišení interních a externích uživatelů (zejména statistiky přístupů ke katalogu) a je proto nezbytné zajistit, aby se ke katalogu dostala informace o původní IP adrese, ze které požadavek přišel. K tomu slouží HTTP hlavička X-FORWARDED-FOR, kterou musí proxy prvek správně nastavit. 166 166 167 -Konkr etneustawieniaróżniąsięw zależności od używanegoelementusieciowegolub serwera.Prosimy skonsultowaćsięz administratorem.167 +Konkrétní nastavení se liší podle použitého síťového prvku nebo serveru. Konzultujte prosím se svým správcem. 168 168 169 -== Bezp ieczneumiejscowieniewinfrastrukturzesieciowej==169 +== Bezpečné umístění v síťové infrastruktuře == 170 170 171 -**T en rozdziałniedotyczy Państwa,jeśliniewymagają Państwowysokiegopoziomubezpieczeństwa.**171 +**Tato kapitola se vás netýká, pokud nevyžadujete vysokou úroveň zabezpečení.** 172 172 173 - Jeśliwymaganyjestbardzowysokipoziombezpieczeństwa,należyzapewnićbezpiecznąlokalizacjęmaszyny wirtualnejwramachinfrastrukturysieciowej.Dotyczytowyłącznie szczególnych przypadków,wktórych kliencisami są świadomitejpotrzeby.173 +Pokud je třeba velmi vysoká úroveň zabezpečení, je třeba zajistit bezpečné umístění VM v rámci síťové infrastruktury. Toto se týká pouze speciálních případů, ve kterých zákazníci o této potřebě sami vědí. 174 174 175 - Wtakich przypadkachkoniecznejestumieszczeniemaszyny wirtualnejwinfrastrukturzesieciowej wtaki sposób, aby miaładostępwyłączniedoniezbędnychzasobówitylkowwymaganymkierunku. VM niemożemiećdostępudozasobówryzykownych–można to zapewnićnp.za pomocą zapory sieciowejlubumieszczeniawstrefieDMZ.W praktyceoznaczatozezwolenienakomunikację sieciowątylkonastaranniewybranych portach, które są dodatkowoograniczone adresamiIP.175 +V takových případech je nutné umístit VM v síťové infrastruktuře tak, aby měla přístup výhradně jen k nutným zdrojům a to jen ve směru, který je vyžadován. VM nesmí mít přístup k rizikovým zdrojům - možno zajistit např. firewallem či umístěním v DMZ. Prakticky to znamená povolenou síťovou komunikaci jen na pečlivě vybraných portech, které jsou navíc omezeny IP adresami. 176 176 177 -=== Wykorzystanetechnologie, protokołyioprogramowanie ===177 +=== Použité technologie, protokoly a software === 178 178 179 - Jeślikorzystaszz zaawansowanejzaporysieciowej, któraszczegółowo monitoruje ruch,musiszskonfigurowaćdlamaszyny wirtualnejzTritium oczekiwanyruch,używaneprotokołyioprogramowanie.Poniżejznajdujesię tabela przeglądowa.179 +V případě, že používáte sofistikovaný firewall, který sleduje podrobně provoz, budete potřebovat nastavit pro VM s Tritiem jaký je očekávaný provoz, jaké jsou použité protokoly a software. Níže je uvedena přehledová tabulka. 180 180 181 -|=Kategorie|=(% colspan="1" %)Komponent|=(% colspan="1" %) Uwaga181 +|=Kategorie|=(% colspan="1" %)Komponenta|=(% colspan="1" %)Poznámka 182 182 |OS|(% colspan="1" %)Debian 9|(% colspan="1" %)Operační systém 183 183 |(% colspan="1" %) |(% colspan="1" %)NTP|(% colspan="1" %)Protokol pro nastavení vnitřního času. 184 184 |(% colspan="1" %) |(% colspan="1" %)SSH|(% colspan="1" %)Přístup pro servisní pracovníky. Chráněno certifikáty.