PT
Español
English
Português
    Configuração do Conservador

    « Instalador Conservador

    Importante: O endereço IP ou o nome DNS servidor onde o Servidor deve permanecer fixo.
    Se o IP ou o DNS alterar após a instalação, agentes eles perderão a conectividade, sendo necessário Reinstale-os ou reconfigure-os para restabelecer a comunicação.


    1. Durante a instalação do Conserver, se você mantiver o caminho padrão, os arquivos serão salvos em C:\Program Files\Aranda\Conserver. Se você selecionar um caminho diferente, os arquivos estarão no local que você definir. Depois, configure o arquivo appsettings.json. da seguinte maneira para se comunicar com o Repserver:

    Configurações do AppSettings  
    add key=”Serilog:MinimumLevel” value=”Depurar” Usado para definir o nível mínimo de log de eventos para a biblioteca de logs do Serilog.
    add key=”Serilog:WriteTo:0:Name” value=”Arquivo” Usado para especificar o primeiro destino de log a ser usado para Serilog. O valor “Arquivo” indica que os eventos de log serão gravados em um arquivo.
    add key=”Serilog:WriteTo:0:Args:path” value=”Logs\log.txt” Ele é usado para especificar o caminho e o nome do arquivo onde os eventos de log serão gravados.
    add key=”Serilog:WriteTo:0:Args:shared” value=”true” Ele é usado para especificar se o arquivo de log deve ser compartilhado por vários processos ou não.
    add key=”Serilog:WriteTo:0:Args:rollingInterval” value=”Dia” Usado para especificar o intervalo de tempo no qual novos arquivos de log são criados.
    add key=”Logging:LogLevel:Default” value=”Informações” Ele é usado para definir o nível de log padrão para a biblioteca de log da Microsoft.
    adicionar chave=”serverAddress” value=”” Endereço onde o Repserver está localizado
    add key=”CertificateSubject” valor=”” Nome do identificador do certificado a ser usado pelo Conservador
    adicionar chave=”enableProxy” valor=”false” Se você usar Proxy, a tag enableProxy será ativada com um valor de “true”
    adicionar chave=”proxyAddress” valor=”” Endereço de proxy
    adicionar chave=”proxyUser” valor=”” Usuário proxy
    adicionar chave=”proxyPassword” valor=”” Senha do proxy
    adicionar chave=”privateIp” valor=”” Identificador na rede interna do Conservador, deve ser o ip
    adicionar chave=”publicIp” valor=”” Identificador de rede conservar de fora, o IP deve desaparecer. (Caso não seja necessário, o mesmo endereço privado é usado)
    adicionar chave = “mqttServerPort” valor = “1884” A porta de comunicação MQTT, por padrão, “1884” é parametrizada
    adicionar chave=”mqttIp” valor=”” Mqtt na rede interna, o IP deve ir
    adicionar chave=”publicServerPort” valor=”80” A porta pública de comunicação de rede do Conserver, por padrão “80”, é parametrizada.
    adicionar chave=”privateServerPort” valor=”80” A porta de comunicação de rede privada do Conserver, por padrão “80”, é parametrizada.
    adicionar chave=”maxDistributionSleepMsPerThread” valor=”8” -
    adicionar chave=”maxDistributionThreads” valor=”4” Essas duas últimas etiquetas são usadas para o funcionamento interno do sistema, elas precisam ser modificadas.
    add key=”EnableSecurityPrivateIp” value=”false” Permite validação de segurança para conexões feitas usando endereços IP privados.
    add key=”EnableSecurityPublicIp” value=”false” Permite validação de segurança para conexões feitas usando endereços IP públicos.
    add key=”SecondsPingRemoteServer” valor=”60” Intervalo, em segundos, para verificar a disponibilidade do servidor remoto.


     <appSettings>
                <add key="Serilog:MinimumLevel" value="Debug" />
                <add key="Serilog:WriteTo:0:Name" value="File" />
                <add key="Serilog:WriteTo:0:Args:path" value="Logs\\Conserver-%COMPUTERNAME%.log" />
                <add key="Serilog:WriteTo:0:Args:shared" value="true" />
                <add key="Serilog:WriteTo:0:Args:rollingInterval" value="Day" />
                <add key="Logging:LogLevel:Default" value="Information" />
                <add key="serverAddress" value="" />
                <add key="CertificateSubject" value="" />
                <add key="enableProxy" value="false" />
                <add key="proxyAddress" value="" />
                <add key="proxyUser" value="" />
                <add key="proxyPassword" value="" />
                <add key="privateIp" value="" />
                <add key="publicIp" value="" />
                <add key="mqttServerPort" value="1884" />
                <add key="mqttIp" value="" />
                <add key="privateServerPort" value="80" />
                <add key="publicServerPort" value="80" />            
                <add key="maxDistributionSleepMsPerThread" value="8" />
                <add key="maxDistributionThreads" value="4" />
                <add key="EnableSecurityPrivateIp" value= "false" />
                <add key="EnableSecurityPublicIp" value= "false" />
                <add key="SecondsPingRemoteServer" value="60" />
            </appSettings>
    


    2. Inicie o serviço Aranda Conserver V9, para permitir a comunicação com o Repserver.


    Configurando o conservador para receber solicitações por https

    Para configurar o conservador para receber requisições https, o https deve estar ativado no IIS com o certificado apropriado.

    É importante garantir quaisquer nomes de host adicionais usando SNI

    Endereço IP: selecione “Todos não atribuídos”.


    Ambiente IIS com certificado SSL

    Quando seu ambiente já tiver IIS e um certificado SSL instalados, configure as configurações de arquivo appsettings.json como segue:

    Parâmetro Valor Descrição
    EndereçoServidor http://<repserver> Endereço do Repserver
    Assunto do certificado <nombre del certificado> Nome do identificador do certificado SSL a ser usado pelo Conservador
    enableProxy false Ativado somente se o Proxy for usado no ambiente
    privateIp <hostname> Nome do host ou IP privado do servidor
    publicIp <hostname> Nome do host ou IP público do servidor
    mqttServerPort 1884 Porta de comunicação MQTT (padrão 1884)
    mqttIp <hostname> Nome do host ou IP onde o MQTT está localizado
    privateServerPort 443 Porta Segura de Comunicação de Rede Privada (HTTPS)
    publicServerPort 443 Porta de comunicação segura na rede pública (HTTPS)
    maxDistributionSleepMsPerThread 8 Parâmetro do Sistema Interno
    maxDistributionThreads 4 Parâmetro do Sistema Interno
    EnableSecurityPrivateIp true Possibilita validação de segurança para conexões de rede privada
    EnableSecurityPublicIp true Habilitar a validação de segurança para conexões públicas de rede
    SecondsPingRemoteServer 60 Intervalo em segundos para verificar a disponibilidade remota do servidor


    Exemplo de configuração XML:

     <appSettings>
                <add key="Serilog:MinimumLevel" value="Debug" />
                <add key="Serilog:WriteTo:0:Name" value="File" />
                <add key="Serilog:WriteTo:0:Args:path" value="Logs\\Conserver-%COMPUTERNAME%.log" />
                <add key="Serilog:WriteTo:0:Args:shared" value="true" />
                <add key="Serilog:WriteTo:0:Args:rollingInterval" value="Day" />
                <add key="Logging:LogLevel:Default" value="Information" />
                <add key="serverAddress" value="" />
                <add key="CertificateSubject" value="" />
                <add key="enableProxy" value="false" />
                <add key="proxyAddress" value="" />
                <add key="proxyUser" value="" />
                <add key="proxyPassword" value="" />
                <add key="privateIp" value="" />
                <add key="publicIp" value="" />
                <add key="mqttServerPort" value="1884" />
                <add key="mqttIp" value="" />
                <add key="privateServerPort" value="443" />
                <add key="publicServerPort" value="443" />            
                <add key="maxDistributionSleepMsPerThread" value="8" />
                <add key="maxDistributionThreads" value="4" />
                <add key="EnableSecurityPrivateIp" value= "false" />
                <add key="EnableSecurityPublicIp" value= "false" />
                <add key="SecondsPingRemoteServer" value="60" />
            </appSettings>
    


    Importante: O tráfego HTTPS será tratado inteiramente via IIS. Um certificado SSL válido deve estar associado ao site do Conserver no IIS e às portas PrivateServerPort e PublicServerPort deve ser definido como 443 para estabelecer comunicação segura. Os parâmetros EnableSecurityPrivateIp e EnableSecurityPublicIp deve ser definido como true para garantir a validação de segurança. Se o IIS já estiver usando a porta 443 e testes de conectividade forem necessários, pode ser necessário ser liberado temporariamente de acordo com o procedimento definido pela organização.


    Ambiente sem IIS e com certificado

    Quando o ambiente não possui IIS instalado, o Conservador cuidará diretamente da comunicação segura. Nesse caso, mantenha a configuração conforme descrita na seção inicial deste documento, usando as portas e parâmetros padrão:

    • PrivateServerPort: 443 (ou a porta configurada para a rede privada)
    • PublicServerPort: 443 (ou a porta configurada para a rede pública)
    • EnableSecurityPrivateIp: true (ajuste de acordo com a política de segurança da organização)
    • EnableSecurityPublicIp: true (ajuste de acordo com a política de segurança da organização)

    Exemplo de configuração XML para ambientes não IIS e certificados:

     <appSettings>
                <add key="Serilog:MinimumLevel" value="Debug" />
                <add key="Serilog:WriteTo:0:Name" value="File" />
                <add key="Serilog:WriteTo:0:Args:path" value="Logs\\Conserver-%COMPUTERNAME%.log" />
                <add key="Serilog:WriteTo:0:Args:shared" value="true" />
                <add key="Serilog:WriteTo:0:Args:rollingInterval" value="Day" />
                <add key="Logging:LogLevel:Default" value="Information" />
                <add key="serverAddress" value="" />
                <add key="CertificateSubject" value="Nombre_certificado" />
                <add key="enableProxy" value="false" />
                <add key="proxyAddress" value="" />
                <add key="proxyUser" value="" />
                <add key="proxyPassword" value="" />
                <add key="privateIp" value="" />
                <add key="publicIp" value="" />
                <add key="mqttServerPort" value="1884" />
                <add key="mqttIp" value="" />
                <add key="privateServerPort" value="443" />
                <add key="publicServerPort" value="443" />            
                <add key="maxDistributionSleepMsPerThread" value="8" />
                <add key="maxDistributionThreads" value="4" />
                <add key="EnableSecurityPrivateIp" value= "true" />
                <add key="EnableSecurityPublicIp" value= "true" />
                <add key="SecondsPingRemoteServer" value="60" />
            </appSettings>
    


    « Instalador Conservador