Варианты развертывания сервера приложений
Windows Server
Имеется 2 варианта развертывания WebApi и Front для ОС Windows 2016 Server:
| Вариант развертывания WebApi и Front | Особенности SSO | Инструкция |
|---|---|---|
| WebApi и Front работают под IIS | Сервер может быть включен в AD или можно использовать keytab-файл | См. статью Установка WebApi и UI на IIS под Windows 2016 Server |
| WebApi – служба Windows, Front – Nginx | Только keytab-файл | См. статьи Установка WebApi как службы под Windows 2016 Server; |
keytab-файл – файл, полученный в результате команды ktpass при регистрации Front сервиса в AD.
Путь к полученному keytab-файлу настраивается в конфигурационном файле WebApi в секции ActiveDirectory в параметре KerberosKeytabPath:
"ActiveDirectory": {
"KerberosKeytabPath": "C:\\Primo\\krb5.keytab",
"Type": 5,Вариант 1. WebApi и Front работают под IIS
При этом развертывании в конфигурационном файле WebApi в параметре UseIISIntegration установите значение true:
"Assignment": {
"LockTimeout": 5,
"ReleaseLockTimeoutPeriod": 60
},
"UseIISIntegration": true,Пошаговая инструкция для IIS
См. раздел Установка Оркестратора на веб-сервер IIS.
Вариант 2. WebApi – служба Windows, Front – Nginx
При этом варианте развертывания в параметре UseIISIntegration должно быть установлено значение false.
Пошаговая инструкция для Nginx
См. раздел Установка Оркестратора на веб-сервер Nginx.
Linux
При развертывании под Linux WebApi и Nginx устанавливаются как демоны Linux.
SSO возможно только с использованием keytab-файла.