Zmiany dla strony Technické požadavky na provoz systému Tritius na vlastním serveru
Ostatnio modyfikowane 2025/11/24 12:03 przez Jan Slezák
Podsumownaie
-
Właściwości strony (1 modified, 0 added, 0 removed)
Details
- Właściwości strony
-
- Zawartość
-
... ... @@ -71,75 +71,75 @@ 71 71 72 72 //Podstawowe wsparcie przy imporcie i obsłudze VM oznacza przekazanie podstawowych informacji lub instrukcji, które zostały wykorzystane przez innych klientów, ewentualnie kontakt z innymi klientami korzystającymi z tego rozwiązania – oczywiście bez żadnej gwarancji.// 73 73 74 -|= Rozwiązania wirtualizacyjne|=PrzekazaniewstępniezainstalowanejVM (OVF)|=Podstawowapomoc technicznadotycząca importuiobsługiVM|=(% colspan="1" %)Instalacjaikonfiguracjarozwiązania wirtualizacyjnegoorazimport VM75 -|VirtualBox na OS Windows| Tak|Tak|(% colspan="1" %)bezpłatnie76 -|VirtualBox na OS Linux| Tak|Tak|(% colspan="1" %)nażądaniejakousługapłatnalub możliwośćpośrednictwastronytrzeciej77 -|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %) Tak|(% colspan="1" %)Tak|(% colspan="1" %)wyłączniepod Państwakierownictwem74 +|=Virtualizační řešení|=Předání předinstalované VM (OVF)|=Základní podpora s importem a provozem VM|=(% colspan="1" %)Instalace a konfigurace virtualizačního řešení a import VM 75 +|VirtualBox na OS Windows|Ano|Ano|(% colspan="1" %)zdarma 76 +|VirtualBox na OS Linux|Ano|Ano|(% colspan="1" %)na vyžádání jako placená služba či možnost zprostředkování třetí strany 77 +|(% colspan="1" %)VMware, KVM, Hyper-V, XEN|(% colspan="1" %)Ano|(% colspan="1" %)Ano|(% colspan="1" %)výhradně ve vaší režii 78 78 79 -= Tworzeniekopiizapasowych — zdalneprzechowywaniedanych=79 += Zálohování - vzdálené úložiště = 80 80 81 - Kopiezapasowesąautomatycznietworzone lokalniebezpośrednionamaszynie wirtualnej,a następnie przenoszonedozdalnejpamięci masowej.81 +Zálohy jsou automaticky vytvářeny lokálně přímo na virtuálním stroji a následně jsou přesunuty na vzdálené úložiště. 82 82 83 - Opcjonalniemożnarównieżskorzystaćzgotowego skryptudo rotacji kopiizapasowych (kopiedzienne, tygodnioweimiesięczne).83 +Volitelně je možno využití i hotového skriptu pro rotování záloh (X denních, týdenních a měsíčních záloh). 84 84 85 - Obecnieobsługujemyautomatycznezapisywaniedozdalnychpamięcimasowychdostępnychzapośrednictwemprotokołów:85 +Nyní podporujeme automatické ukládání na vzdálená uložiště dostupná přes protokoly: 86 86 87 87 * **FTP**, 88 -* **NFS **(Linux s ieciowyfilesystem),89 -* **CIFS** (Windows udostępnianiefolderów),90 -* **SMB** (Windows udostępnianiefolderów).88 +* **NFS **(Linux síťový filesystem), 89 +* **CIFS** (Windows sdílení složek), 90 +* **SMB** (Windows sdílení složek). 91 91 92 -= Infrastrukturasieciowa=92 += Síťová infrastruktura = 93 93 94 -** DodziałaniaTritiapotrzebnejestpołączenieinternetowe,publicznyadresIPoraznastępująceustawieniainfrastrukturysieciowej.**94 +**Pro provoz Tritia je třeba internetové připojení, veřejná IP adresa a následující nastavení síťové infrastruktury.** 95 95 96 -** Jeślichceszskorzystaćznaszejofertybezpłatnego certyfikatuHTTPS,potrzebujeszpublicznegoadresuIPz wolnymi (niewykorzystanymi) portami80i443.**96 +**Pokud chcete využít naší nabídky poskytování HTTPS certifikátu zdarma, je třeba veřejná IP adresa s volnými (nevyužitými) porty 80 a 443.** 97 97 98 -== Udostępnienieportów(kierunekprzychodzący) ==98 +== Zpřístupnění portů (příchozí směr) == 99 99 100 -Na PaństwapublicznymadresieIPnależyudostępnićnastępująceporty, którenależytunelować(przekierować) na lokalneporty VM.100 +Na vaší veřejné IP adrese je třeba zpřístupnit následující porty, které je třeba tunelovat (přesměrovat) na lokální porty VM. 101 101 102 -|=(% colspan="1" %) Publiczne IP|=Publicznyport|=(% colspan="1" %)LokalnyadresIP|=(% colspan="1" %)Lokalnyport|=Protokół|=Zalecaneograniczeniadostępu|=(% colspan="1" %)Uwaga103 -| Twój publicznyadresIP|**443^^*^^**|LokalneIP VM|**443**|HTTPS|Dostęp bez ograniczeń|DostępdobezpiecznejaplikacjiinternetowejTritia (katalog internetowyiobsługabiblioteki).104 -| Twój publicznyadresIP|**80^^*^^**|LokalneIP VM|**80**|HTTP|Dostęp bez ograniczeń|Dostępdo aplikacjiinternetowejTritia (katalog internetowyiobsługabiblioteki).105 -// SerwerinternetowyTritiazawsze automatycznieprzekierowujeużytkownikanabezpiecznyprotokółHTTPS.//106 -| Twój publicznyadresIP|**9998**|LokalneIP VM|**9998**|Z-Server|Dostęp bez ograniczeń|Dostępdoserwera Z,jeślijestondozwolony dla danejinstancji.107 -|(% colspan="1" %) Twój publicznyadresIP|**22** ^^(lub inneuzgodnione)^^|(% colspan="1" %)LokalneIP VM|(% colspan="1" %)**22**|SSH|TylkoadresyIP centrówserwisowych|(% colspan="1" %)PołączenieSSHz maszynąwirtualnązTritiumwceluzarządzaniai konserwacji.108 -|(% colspan="1" %) Twój publicznyadresIP|**10050** ^^(lub inneuzgodnione)^^|(% colspan="1" %)LokalneIP VM|(% colspan="1" %)**10050**|ZBX|TylkoadresyIP centrówserwisowych|(% colspan="1" %)Monitorowaniestanu VMzapomocąTritium przezZabbix (monitorowaniepasywne,dla połączeńprzychodzących).109 -| Twój publicznyadresIP|**9010**^^ (lub inneuzgodnione)^^|LokalneIP VM|**9010**|JMX|TylkoadresyIP centrówserwisowych|Monitorowanie stanu Tritia przezJMX.102 +|=(% colspan="1" %)Veřejná IP|=Veřejný port|=(% colspan="1" %)Lokální IP|=(% colspan="1" %)Lokální port|=Protokol|=Doporučené omezení přístupu|=(% colspan="1" %)Poznámka 103 +|Vaše veřejná IP|**443^^*^^**|Lokální IP VM|**443**|HTTPS|Přístup bez omezení|Přístup k zabezpečné webové aplikaci Tritia (webový katalog i obsluha knihovny). 104 +|Vaše veřejná IP|**80^^*^^**|Lokální IP VM|**80**|HTTP|Přístup bez omezení|Přístup k webové aplikaci Tritia (webový katalog i obsluha knihovny). 105 +//Webový server Tritia uživatele vždy automaticky přesměruje na zabezpečené HTTPS.// 106 +|Vaše veřejná IP|**9998**|Lokální IP VM|**9998**|Z-Server|Přístup bez omezení|Přístup k Z-serveru, pokud je pro instanci povolený. 107 +|(% colspan="1" %)Vaše veřejná IP|**22** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**22**|SSH|Jen IP adresy servisních středisek|(% colspan="1" %)SSH připojení na VM s Tritiem pro účely správy a údržby. 108 +|(% colspan="1" %)Vaše veřejná IP|**10050** ^^(nebo jiný dohodnutý)^^|(% colspan="1" %)Lokální IP VM|(% colspan="1" %)**10050**|ZBX|Jen IP adresy servisních středisek|(% colspan="1" %)Sledování stavu VM s Tritiem přes Zabbix (pasivní sledování, pro příchozí spojení). 109 +|Vaše veřejná IP|**9010**^^ (nebo jiný dohodnutý)^^|Lokální IP VM|**9010**|JMX|Jen IP adresy servisních středisek|Sledování stavu Tritia přes JMX. 110 110 111 -//* Jeślimasz odwrotny serwer proxyichceszkorzystaćzsystemuza tym serwerem, nie ma potrzebytunelowaniaportówHTTPiHTTPS. Konfiguracja serweraproxy należydoCiebie, wtymzapewnienieiinstalacjacertyfikatuSSL.//111 +//*Máte-li reverzní proxy a přejete-li si provozovat systém za touto proxy, porty HTTP a HTTPS není třeba tunelovat. Konfigurace webové proxy je na vás včetně zajištění a instalace SSL certifikátu.// 112 112 113 -== AdresyIP centrówserwisowych ==113 +== IP adresy servisních středisek == 114 114 115 -Z poniższych adresówIPwykonywanesą czynności serwisoweiregularnakonserwacja.ZalecasięograniczeniedostępudoniektórychotwartychportówdotychadresówIP(patrz tabele wymagańdotyczącychinfrastruktury sieciowej).115 +Z následujích IP adres jsou prováděny servisní úkony a pravidelná údržba. Je doporučeno omezit přístup k některým vystaveným portům na tyto IP adresy (viz tabulky požadavků na síťovou infrastrukturu). 116 116 117 -|=** PublicznyadresIP**|=Opis117 +|=**Veřejná IP adresa**|=Popis 118 118 |**77.240.190.199**|Brno 1 (Server hosting ZD - VPN) 119 119 |**95.129.100.95**|Brno 2 (Server hosting ZD) 120 -|**95.129.102.38**|Brno 3 ( Centrum techniczne)121 -|**95.129.102.97**|Brno 4 ( Centrum techniczne -rezerwowy)122 -|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - no wydostawcainternetu)120 +|**95.129.102.38**|Brno 3 (Technické středisko) 121 +|**95.129.102.97**|Brno 4 (Technické středisko - záložní) 122 +|(% colspan="1" %)**81.19.2.225**|(% colspan="1" %)Brno 5 (Technická podpora - nový poskytovatel internetu) 123 123 |(% colspan="1" %)**77.240.184.80**|(% colspan="1" %)Brno 6 (Gateway) 124 -|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor biuro124 +|(% colspan="1" %)**31.30.125.177**|(% colspan="1" %)Tábor kancelář 125 125 |**195.113.153.8**|Tábor 1 126 126 |(% colspan="1" %)**82.142.98.148**|(% colspan="1" %)Tábor 2 127 127 128 -== Zezwolenienakomunikacjęwychodzącą (kierunek wychodzący) ==128 +== Povolení odchozí komunikace (odchozí směr) == 129 129 130 -**T en rozdział nie dotyczyPaństwa,jeślinie ograniczająPaństwokomunikacjiwychodzącejw swojej sieci.**130 +**Tato kapitola se vás netýká, pokud na vaší síti neomezujete odchozí komunikaci.** 131 131 132 - Jeśliwsieciograniczaszkomunikacjęwychodzącą(zapora sieciowa na routerze lubserwerzefizycznym),należyzezwolićna następującąkomunikacjęzmaszynywirtualnejdo portów docelowychiadresów IP.132 +Pokud ve vaší síti omezujete odchozí komunikaci (firewall na routeru či fyzickém serveru), je třeba povolit následující komunikaci z VM na cílové porty a IP adresy. 133 133 134 -|=(% colspan="1" %) AdresydoceloweIP|=Portdocelowy|=Protokół|=(% colspan="1" %)Uwaga135 -|Intranet, internet|**80**|HTTP| Połączeniezzewnętrznyminiezabezpieczonymiusługami(np.pobieranieplików, dyskusjeitp.)136 -|Intranet, internet|**443**|HTTPS| Połączeniezzabezpieczonymiusługami zewnętrznymi(np. MojeId, elektronicznewypożyczeniaitp.)137 -|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %) PobieranierekordówprzezZ39.50 zpublicznychserwerówZ39.50.138 -|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %) PobieranierekordówprzezZ39.50 zpublicznychserwerówZ39.50.139 -|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %) TunelSSH dowysyłaniaautorytetówdoBibliotekiNarodowej.134 +|=(% colspan="1" %)Cílové IP adresy|=Cílový port|=Protokol|=(% colspan="1" %)Poznámka 135 +|Intranet, internet|**80**|HTTP|Napojení na externí nezabezpečené služby (např. stahování obálek, diskuzí, apod.) 136 +|Intranet, internet|**443**|HTTPS|Napojení na zabezpečené externí služby (např. MojeId, elektronické výpůjčky, apod.) 137 +|(% colspan="1" %)Internet|**9991**|Z39.50|(% colspan="1" %)Stahování záznamů přes Z39.50 z veřejných Z39.50 serverů. 138 +|(% colspan="1" %)Internet|(% colspan="1" %)**9000**|(% colspan="1" %)Z39.50|(% colspan="1" %)Stahování záznamů přes Z39.50 z veřejných Z39.50 serverů. 139 +|(% colspan="1" %)vega.nkp.cz|**57779**|SSH|(% colspan="1" %)SSH tunel pro odesílání autorit do Národní knihovny. 140 140 |emvs0.tritius.eu 141 141 emvs2.clavius.cz |**2516^^*^^** 142 -2517**^^*^^**|SMTP| Wysyłaniewiadomoście-mailzapośrednictwemdomyślnegozewnętrznegoserwera SMTPpierwotnego i pomocniczego.142 +2517**^^*^^**|SMTP|Odesílání emailů přes výchozí externí primární a sekundární SMTP server. 143 143 |(% colspan="1" %)carmen.skat.cz|(% colspan="1" %)((( 144 144 **8080** 145 145 ... ... @@ -148,98 +148,99 @@ 148 148 **80** 149 149 150 150 **443** 151 -)))|(% colspan="1" %)HTTP|(% colspan="1" %) Recenzjeiokładkiksiążekz Jessiki152 -|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %) Monitorowaniestanu VMzapomocąTritium przezZabbix (aktywnewysyłanie,dlapołączeńwychodzących).153 -|ftp.nkp.cz|**21~*~***|FTP| Wysyłanie[[statystyk DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]].154 -|sqlmicro0.vkta.cz|**33063~*~****| |Po łączeniezbaządanychpodczasimportowaniadanych.155 -|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Po łączeniezbaządanychpodczasimportowaniadanych.151 +)))|(% colspan="1" %)HTTP|(% colspan="1" %)Hodnocení a obálky knih z Jessicy 152 +|(% colspan="1" %)Jen IP adresy servisních středisek|(% colspan="1" %)**10051**|(% colspan="1" %)ZBX|(% colspan="1" %)Sledování stavu VM s Tritiem přes Zabbix (aktivní odesílání, pro odchozí spojení). 153 +|ftp.nkp.cz|**21~*~***|FTP|Odesílání [[statistik DILIA>>doc:uzivatelsky-manual.vypujcky.DILIA-LITA-statistiky.WebHome]]. 154 +|sqlmicro0.vkta.cz|**33063~*~****| |Připojení k databázi při importu dat. 155 +|(% colspan="1" %)knihovny.net|(% colspan="1" %)**33062~*~****|(% colspan="1" %) |(% colspan="1" %)Připojení k databázi při importu dat. 156 156 157 -//* Jeśliposiadasz własnyserwerSMTP,zktóregochceszkorzystać, niema potrzeby zezwalanianakomunikacjęz domyślnymizewnętrznymiserweramiSMTP.//157 +//*Máte-li vlastní SMTP server, který chcete využívat, není třeba komunikaci na výchozí externí SMTP servery povolovat.// 158 158 159 -//~*~* Jeślinieplanujeszwysyłać statystyk DILIA,konfiguracja tego portunie jestobowiązkowa.//159 +//~*~*Pokud neplánujete statistiky DILIA odesílat, není nastavení tohoto portu povinné.// 160 160 161 -//~*~** Jeśli podczaswdrażaniakoniecznebędziepołączenieznasząbaządanych.//161 +//~*~**Pokud bude při implementaci potřeba připojení k naší databázi.// 162 162 163 -== Prawidłoweustawieniaproxy /zapory sieciowej/ routera==163 +== Správné nastavení proxy / firewallu / routeru == 164 164 165 - Prawiezawszewbibliotece znajdujesięjakiśelement, któryobsługujepublicznyadresIP,anastępnieprzekierowujedane domaszynywirtualnejzTritiem. Dochodzidoklasycznegoprzekierowania,a tymsamym dozmiany adresówIP zawartychwnagłówkachżądańHTTP. Niektóre funkcje Tritia sązależneodrozróżnieniamiędzy użytkownikami wewnętrznymiizewnętrznymi (zwłaszczastatystykidostępudokatalogu),dlategokoniecznejestzapewnienie, aby katalog otrzymałinformacjęo pierwotnymadresieIP, z któregopochodzi żądanie.SłużydotegonagłówekHTTP X-FORWARDED-FOR, którymusibyćprawidłowo skonfigurowany przezelementproxy.165 +Téměř vždy je v knihovně umístěn nějaký prvek, který obsluhuje veřejnou IP adresu a přesměrovává potom data na VM s Tritiem. Dochází ke klasickému přesměrování a tedy změny IP adres obsažených v hlavičkách HTTP požadavků. Některé funkce Tritia jsou závislé na rozlišení interních a externích uživatelů (zejména statistiky přístupů ke katalogu) a je proto nezbytné zajistit, aby se ke katalogu dostala informace o původní IP adrese, ze které požadavek přišel. K tomu slouží HTTP hlavička X-FORWARDED-FOR, kterou musí proxy prvek správně nastavit. 166 166 167 -Konkr etneustawieniaróżniąsięw zależności od używanegoelementusieciowegolub serwera.Prosimy skonsultowaćsięz administratorem.167 +Konkrétní nastavení se liší podle použitého síťového prvku nebo serveru. Konzultujte prosím se svým správcem. 168 168 169 -== Bezp ieczneumiejscowieniewinfrastrukturzesieciowej==169 +== Bezpečné umístění v síťové infrastruktuře == 170 170 171 -**T en rozdziałniedotyczy Państwa,jeśliniewymagają Państwowysokiegopoziomubezpieczeństwa.**171 +**Tato kapitola se vás netýká, pokud nevyžadujete vysokou úroveň zabezpečení.** 172 172 173 - Jeśliwymaganyjestbardzowysokipoziombezpieczeństwa,należyzapewnićbezpiecznąlokalizacjęmaszyny wirtualnejwramachinfrastrukturysieciowej.Dotyczytowyłącznie szczególnych przypadków,wktórych kliencisami są świadomitejpotrzeby.173 +Pokud je třeba velmi vysoká úroveň zabezpečení, je třeba zajistit bezpečné umístění VM v rámci síťové infrastruktury. Toto se týká pouze speciálních případů, ve kterých zákazníci o této potřebě sami vědí. 174 174 175 - Wtakich przypadkachkoniecznejestumieszczeniemaszyny wirtualnejwinfrastrukturzesieciowej wtaki sposób, aby miaładostępwyłączniedoniezbędnychzasobówitylkowwymaganymkierunku. VM niemożemiećdostępudozasobówryzykownych–można to zapewnićnp.za pomocą zapory sieciowejlubumieszczeniawstrefieDMZ.W praktyceoznaczatozezwolenienakomunikację sieciowątylkonastaranniewybranych portach, które są dodatkowoograniczone adresamiIP.175 +V takových případech je nutné umístit VM v síťové infrastruktuře tak, aby měla přístup výhradně jen k nutným zdrojům a to jen ve směru, který je vyžadován. VM nesmí mít přístup k rizikovým zdrojům - možno zajistit např. firewallem či umístěním v DMZ. Prakticky to znamená povolenou síťovou komunikaci jen na pečlivě vybraných portech, které jsou navíc omezeny IP adresami. 176 176 177 -=== Wykorzystanetechnologie, protokołyioprogramowanie ===177 +=== Použité technologie, protokoly a software === 178 178 179 - Jeślikorzystaszz zaawansowanejzaporysieciowej, któraszczegółowo monitoruje ruch,musiszskonfigurowaćdlamaszyny wirtualnejzTritium oczekiwanyruch,używaneprotokołyioprogramowanie.Poniżejznajdujesię tabela przeglądowa.179 +V případě, že používáte sofistikovaný firewall, který sleduje podrobně provoz, budete potřebovat nastavit pro VM s Tritiem jaký je očekávaný provoz, jaké jsou použité protokoly a software. Níže je uvedena přehledová tabulka. 180 180 181 -|=Kategorie|=(% colspan="1" %)Komponent|=(% colspan="1" %) Uwaga182 -|OS|(% colspan="1" %)Debian 9|(% colspan="1" %) System operacyjny183 -|(% colspan="1" %) |(% colspan="1" %)NTP|(% colspan="1" %)Protok ółdoustawianiaczasu wewnętrznego.184 -|(% colspan="1" %) |(% colspan="1" %)SSH|(% colspan="1" %) Dostępdlapracownikówserwisowych. Chronionecertyfikatami.181 +|=Kategorie|=(% colspan="1" %)Komponenta|=(% colspan="1" %)Poznámka 182 +|OS|(% colspan="1" %)Debian 9|(% colspan="1" %)Operační systém 183 +|(% colspan="1" %) |(% colspan="1" %)NTP|(% colspan="1" %)Protokol pro nastavení vnitřního času. 184 +|(% colspan="1" %) |(% colspan="1" %)SSH|(% colspan="1" %)Přístup pro servisní pracovníky. Chráněno certifikáty. 185 185 |(% colspan="1" %)Web|(% colspan="1" %)Apache HTTP Server|(% colspan="1" %)Porty 80/433 186 -|(% colspan="1" %)Web|(% colspan="1" %)Apache Tomcat|(% colspan="1" %) Serwer aplikacji,niewidocznyzzewnątrz, komunikuje sięz serweremApache HTTPzapomocąprotokołuAJP.187 -|(% colspan="1" %) Bazadanych|(% colspan="1" %)MySQL|(% colspan="1" %)Niemożna uzyskaćdostępu do bazydanychMySQLzzewnątrz.188 -|(% colspan="1" %) Nadzór|(% colspan="1" %)Zabbix|(% colspan="1" %)Standardowona porcie10051. Chronionedanymilogowania.189 -|(% colspan="1" %) Nadzór|(% colspan="1" %)JMX|(% colspan="1" %)Standardowona porcie9010. Chronionedanymilogowania.190 -|(% colspan="1" %)E-mail|(% colspan="1" %)SMTP|(% colspan="1" %)Tritius wysyławiadomoście-mailzapośrednictwemzewnętrznego serwera SMTP.191 -|(% colspan="1" %)Integrac ja|(% colspan="1" %)Z-server|(% colspan="1" %)Standardowona porcie9998.192 -|(% colspan="1" %)Integrac ja|(% colspan="1" %)OAI server|(% colspan="1" %)Komunikujesię zapomocąprotokołuHTTP.193 -|(% colspan="1" %)Integrac ja|(% colspan="1" %)NCIP server|(% colspan="1" %)Komunikujesię zapomocąprotokołuHTTP.186 +|(% colspan="1" %)Web|(% colspan="1" %)Apache Tomcat|(% colspan="1" %)Aplikační server,není vidět z venku, komunikuje s Apache HTTP Server pomocí AJP protokolu. 187 +|(% colspan="1" %)Databáze|(% colspan="1" %)MySQL|(% colspan="1" %)K MySQL databázi nelze přistoupit zvenčí. 188 +|(% colspan="1" %)Dohled|(% colspan="1" %)Zabbix|(% colspan="1" %)Standardně na portu 10051. Chráněno přihlašovacími údaji. 189 +|(% colspan="1" %)Dohled|(% colspan="1" %)JMX|(% colspan="1" %)Standardně na portu 9010. Chráněno přihlašovacími údaji. 190 +|(% colspan="1" %)E-mail|(% colspan="1" %)SMTP|(% colspan="1" %)Tritius odesílá e-maily pomocí externího SMTP serveru. 191 +|(% colspan="1" %)Integrace|(% colspan="1" %)Z-server|(% colspan="1" %)Standardně na portu 9998**.** 192 +|(% colspan="1" %)Integrace|(% colspan="1" %)OAI server|(% colspan="1" %)Komunikuje na HTTP protokolu. 193 +|(% colspan="1" %)Integrace|(% colspan="1" %)NCIP server|(% colspan="1" %)Komunikuje na HTTP protokolu. 194 194 195 -== Publicznydostępdo systemuinternetowego(HTTPS) ==195 +== Veřejný přístup k webovému systému (HTTPS) == 196 196 197 - SysteminternetowyTritius możnaudostępnićpoduzgodnionym adresem domeny.197 +Webový systém Tritius je možné vystavit na dohodnuté doménové adrese. 198 198 199 - ZewzględówbezpieczeństwasystemobsługujewyłączniekomunikacjęzapomocąbezpiecznegoprotokołuHTTPS.CertyfikatSSLdla uzgodnionejdomenyzapewniamy bezpłatnie(ewentualnie możnaużyćjużistniejącegocertyfikatu,jeślitaki posiadasz).199 +Systém z bezpečnostních důvodů podporuje výhradně komunikaci pod zabezpečeným protokolem HTTPS. SSL certifikát k dohodnuté doméně zajistíme zdarma (případně je možné použít již existujícící certifikát, pokud takový vlastníte). 200 200 201 - Abyzapewnić publicznydostępdo systemuinternetowegoTritius,dostępnesąnastępująceopcje:201 +Pro zajištění veřejného přístupu k webovému systému Tritius existují následující možnosti: 202 202 203 -1. Umieszczenie systemu internetowego na nowej domenie trzeciego rzędu – najłatwiejsza i zalecana przez nas opcja. 204 -1*. **Wymaga posiadania wolnego publicznego adresu IP z wolnym portem 80 i 443**. (Port 80 jest wymagany tylko do automatycznego przekierowywania użytkowników, którzy przypadkowo uzyskają dostęp do niezabezpieczonego protokołu HTTP). 205 -1*. Przykład dla biblioteki o nazwie „Dobrá Knihovna”, która posiada domenę „dobraknihovna.cz” i publiczny adres IP 99.88.77.66: 206 -1**. Należy utworzyć rekord DNS typu A: „tritius.dobraknihovna.cz A 99.88.77.66” 207 -1**. Katalog dla czytelników: https:~/~/**tritius**.dobraknihovna.cz/Katalog 208 -1**. Dostęp dla obsługi: https:~/~/**tritius**.dobraknihovna.cz/Tritius 209 -1. Umieszczenie systemu internetowego na istniejącej domenie za serwerem odwrotnym proxy – opcja bardziej skomplikowana, ale nie wymaga wolnego publicznego adresu IP 210 -1*. **Wymaga dostępu do istniejącego serwera internetowego w danej domenie i możliwości skonfigurowania go jako serwera proxy odwrotnego.** 211 -1*. Przykład biblioteki o nazwie „Dobrá Knihovna”, która jest właścicielem domeny „dobraknihovna.cz”, na której prowadzi stronę internetową pod adresem http:~/~/www.dobraknihovna.cz: 212 -1**. Należy zapewnić działanie istniejącego serwera internetowego pod protokołem HTTPS – strona internetowa będzie teraz działać również pod adresem https:~/~/www.dobraknihovna.cz (konieczne jest uzyskanie certyfikatu SSL). 213 -1**. Należy zapewnić konfigurację istniejącego serwera internetowego jako odwrotnego serwera proxy dla adresów https:~/~/www.dobraknihovna.cz/Katalog i https:~/~/www.dobraknihovna.cz/Tritius, które będą przekierowywane w sieci lokalnej na maszynę wirtualną z uruchomionym Tritiem. 214 -1**. Katalog dla czytelników: https:~/~/**www**.dobraknihovna.cz/Katalog 215 -1**. Dostęp dla obsługi: https:~/~/**www**.dobraknihovna.cz/Tritius 216 -1*. Ustawienia odwrotnego serwera proxy 217 -1**. Apache 218 -1**. ProxyRequests Off 219 -1**. ProxyPreserveHost On 220 -1**. Timeout 300 221 -1**. ProxyTimeout 300 222 -1**. RequestHeader X-Forwarded-Proto „https” 223 -1*. IIS 224 -1**. Actions → add 225 -1**. HTTP_X_FORWARDED_HOST = tritius.knihovna.cz 226 -1**. HTTP_X_FORWARDED_PROTO = https 203 +1. Umístění webového systému na novou doménu 3. řádu - nejsnadnější a námi doporučovanou varianta 204 +1*. **Vyžaduje vlastnictví volné veřejné IP adresy s volným portem 80 a 443. **(Port 80 je vyžadován jen pro automatické přesměrování uživatelů, kteří omylem přistoupí k nezabezpečenému HTTP) 205 +1*. //Příklad pro knihovnu s názvem "Dobrá Knihovna", která vlastní doménu "dobraknihovna.cz" a veřejnou IP adresu 99.88.77.66~:// 206 +1**. //Je třeba vytvořit DNS záznam typu A: "tritius.dobraknihovna.cz A 99.88.77.66"// 207 +1**. //Katalog pro čtenáře: https:~/~/**tritius**.dobraknihovna.cz/Katalog// 208 +1**. //Přístup pro obsluhu: https:~/~/**tritius**.dobraknihovna.cz/Tritius// 209 + 210 +1. Umístění webového systému na existující doménu za reverzní proxy server - složitější varianta, ale nevyžaduje volnou veřejnou IP adresu 211 +1*. **Vyžaduje přístup k existujícímu webovému serveru na dané doméně a možnost jeho nastavení jako reverzní proxy server.** 212 +1*. //Příklad pro knihovnu s názvem "Dobrá Knihovna", která vlastní doménu "dobraknihovna.cz", na které provozuje webové stránky na adrese http:~/~/www.dobraknihovna.cz~:// 213 +1**. //Je třeba zajistit provoz existujícího webového serveru pod HTTPS - webové stránky nově poběží také na adrese https:~/~/www.dobraknihovna.cz (je třeba pořídit SSL certifikát)// 214 +1**. //Je třeba zajistit nastavení existujícího webového serveru jako reverzní proxy pro adresy https:~/~/www.dobraknihovna.cz/Katalog a https:~/~/www.dobraknihovna.cz/Tritius, které budou v lokální síti přesměrovány na virtuální stroj s běžícím Tritiem// 215 +1**. //Katalog pro čtenáře: https:~/~/**www**.dobraknihovna.cz/Katalog// 216 +1**. //Přístup pro obsluhu: https:~/~/**www**.dobraknihovna.cz/Tritius// 217 +1*. //Nastavení reverzní proxy// 218 +1**. //Apache// 219 +1***. //ProxyRequests Off// 220 +1***. //ProxyPreserveHost On// 221 +1***. //Timeout 300// 222 +1***. //ProxyTimeout 300// 223 +1***. //RequestHeader X-Forwarded-Proto "https"// 224 +1**. IIS 225 +1***. Actions → add 226 +1***. HTTP_X_FORWARDED_HOST = tritius.knihovna.cz 227 +1***. HTTP_X_FORWARDED_PROTO = https 227 227 228 -== Działaniew siecilokalnej==229 +== Provoz na lokální síti == 229 229 230 - JeśliserwerzTritiemznajdujesiębezpośredniowlokalnejsiecibiblioteki,należy zapewnićmożliwośćkomunikacjilokalnychkomputerówzTritiem.Należywziąćpod uwagękilkapotencjalnych problemówidostosować donich infrastrukturęsieciowąi/lub ustawienia:231 +Pokud je server s Tritiem umístěn přímo v lokální síti knihovny, musí být zajištěna možnost komunikace lokálních počitačů s Tritiem. Je třeba zvážit několik potenciálních problémů a uzpůsobit tomu síťovou infrastrukturu a/nebo nastavení: 231 231 232 -* Tłumaczenie nazwyDNS,np. tritius.knihovna.cz,prowadzido publicznego adresuIPserwerazTritiem. TenadresIPmusibyćdostępnyrównieżzsiecilokalnej. Niezawszejestto możliwe.233 -* Możnaużyćlokalnegoserwera DNS, którywprzypadkuzapytańzsiecilokalnejbędziezwracał bezpośredniolokalnyadresIP.234 -* Możnaużyćproxy/firewalla, któryprzekierowujeżądaniakierowane do danej domenyna serwerlokalny.235 -* MożnaużyćlokalnychwpisówDNSwpliku hostsizmusićstacjedokomunikacjizlokalnymadresem IP.233 +* Překlad DNS jména např. tritius.knihovna.cz vede na veřejnou IP adresu serveru s Tritiem. Tato IP adresa musí být dostupný i z lokální sítě. Ne vždy je to možné. 234 +* Lze použít lokální DNS server, který pro dotazy z lokální sítě bude vracet přímo lokální IP adresu. 235 +* Lze použít proxy/firewall, který požadavky směřující na danou doménu přesměruje na lokální server. 236 +* Lze použít lokální záznamy DNS v souboru hosts a donutit tak stanice komunikovat s lokální IP adresou. 236 236 237 -== Serwer wychodzącySMTP ==238 +== Odchozí SMTP server == 238 238 239 -Tritius wysyła wieleróżnych rodzajów wiadomoście-mail (przypomnienia,aktualnościitp.),dlatego potrzebujeserwera SMTPdowysyłaniapoczty.WstandardowychustawieniachTritiawykorzystywanesą serweryfirmyTritius Solutions a.s. Podczasinstalacji Tritia nawłasnymserwerzebibliotekizwyklestosujesię wewnętrznyserwerSMTPbiblioteki.240 +Tritius odesílá mnoho různých typů e-mailů (upomínky, novinky apod.) a proto potřebuje nějaký SMTP server pro odesílání pošty. Ve standardním nastavení Tritia jsou použity servery společnosti Tritius Solutions a.s. Při instalaci Tritia na vlastní server knihovny je běžné použít interní SMTP server knihovny. 240 240 241 -Tritius n ie stawiażadnychspecjalnychwymagańdotyczącychSMTP biblioteki.Zalecamyjedynie rozważenieodpowiedniegozabezpieczeniaserweraSMTP(jego umiejscowieniewinfrastrukturze,szyfrowanieiużywanewersje protokołów), abybiblioteka niestała się nadawcąspamu.242 +Tritius na SMTP knihovny neklade žádné zvláštní požadavky. Pouze doporučujeme zvážit řádně zabezpečení SMTP serveru (jeho umístění v infrastruktuře, šifrování a použité verze protokolů), aby se knihovna nestala rozesílačem spamu. 242 242 243 -D alej:244 +Dále: 244 244 245 -[[ Wymagania technicznedotyczącedziałania systemu Tritius jakousługi>>doc:uzivatelsky-manual.Pro-spravce.Technicke-pozadavky-na-provoz-systemu-Tritius-jako-sluzby.WebHome]]246 +[[Technické požadavky na provoz systému Tritius jako služby>>doc:uzivatelsky-manual.Pro-spravce.Technicke-pozadavky-na-provoz-systemu-Tritius-jako-sluzby.WebHome]]