部署 #
简介 #
ZeroAccess 客户端、服务端、中继端组件的基础应用程序为同一程序,仅自身证书不同,应用程序部署,支持多种部署模式,以下介绍容器部署和自定义部署两种模式。
注意 #
- 默认服务端不提供tls服务,客户端无法直接与服务端进行加密通信。
- 服务端部署需要提供加密通信,可使用nginx代理,并提供证书,让其能够被客户端/中继端访问到,进行加密通信
Docker部署(推荐) #
docker run -d --name zero-access-xxx \
-e "CA_PEM=xxxxxx" \
-e "CERT_PEM=xxxxxx" \
-p 8080:8080 \
harbor.oneitfarm.com/bifrost/zero-access
docker命令中
- CA_PEM为对应组件的根证书经过base64加密后的内容
- CERT_PEM为对应组件的根证书经过base64加密后的内容
- 端口映射为添加对应组件时填写的监听端口号
自定义部署 #
- 下载ZeroAccess应用程序:https://github.com/Murphy-hub/zero-access/releases
- 下载响应证书文件
- 在应用程序同级别目录中新建cert目录,将CA_PEM证书保存至cert目录中,命名为ca.pem,将CERT_PEM证书保存至cert目录中,命名为cert.pem
- 启动命令:
backend -c config.toml