部署

部署 #

简介 #

ZeroAccess 客户端、服务端、中继端组件的基础应用程序为同一程序,仅自身证书不同,应用程序部署,支持多种部署模式,以下介绍容器部署和自定义部署两种模式。

注意 #

  • 默认服务端不提供tls服务,客户端无法直接与服务端进行加密通信。
  • 服务端部署需要提供加密通信,可使用nginx代理,并提供证书,让其能够被客户端/中继端访问到,进行加密通信

Docker部署(推荐) #

docker run -d --name zero-access-xxx \
    -e "CA_PEM=xxxxxx" \
    -e "CERT_PEM=xxxxxx" \
    -p 8080:8080 \
    harbor.oneitfarm.com/bifrost/zero-access

docker命令中

  • CA_PEM为对应组件的根证书经过base64加密后的内容
  • CERT_PEM为对应组件的根证书经过base64加密后的内容
  • 端口映射为添加对应组件时填写的监听端口号

自定义部署 #

  • 下载ZeroAccess应用程序:https://github.com/Murphy-hub/zero-access/releases
  • 下载响应证书文件
  • 在应用程序同级别目录中新建cert目录,将CA_PEM证书保存至cert目录中,命名为ca.pem,将CERT_PEM证书保存至cert目录中,命名为cert.pem
  • 启动命令:backend -c config.toml