インストール後の設定
インストール後、DAIサーバーの設定を調整して、組織内での使用に備えることができます。
DAI を使用したシングル サインオンの構成
DAI でシングル サインオン (SSO) を有効にするには、Enabling Single Sign-On (SSO) Authentication in DAI を参照してください。
自己署名SSL証明書の設定を追加する
高度なインストールを完了し、自身の証明機関でSSL証明書に署名した場合、インストール後に設定を更新する必要があります。
-
Windowsのサービスマネージャーを通じてDigital Automation Intelligence Serviceを停止します。
-
C:\ProgramData\Eggplant\Digital Automation Intelligence\config.yml
に移動し、テキスト編集ツールで.yml
ファイルを開きます。 -
以下のエントリを
env
キーの下に追加し、ファイルを保存します:config.ymlenv:
REQUESTS_CA_BUNDLE: <ルート証明機関証明書へのパス> -
Digital Automation Intelligence Windowsサービスを再 起動します。
RabbitMQ 通信を暗号化する
DAI は、内部のプロセス間通信用のメッセージ ブローカーとして RabbitMQ サーバーを組み込みます。DAI サーバーで HTTPS を有効にすると、すべての Advanced Message Queuing Protocol (AMQP) 通信にトランスポート層セキュリティ (TLS) を使用するように DAI を構成することで、RabbitMQ サーバーへのすべてのトラフィックを暗号化するオプションが提供されます。
DAI サーバーで HTTPS を有効にすると、DAI 7.4 以降で RabbitMQ 通信を暗号化するオプションが利用できるようになります。HTTPS を有効にする方法については、Run an Advanced Install を参照してください。
デフォルトでは、RabbitMQ は暗号化されていない AMQP を使用します。すべての AMQP ト ラフィックを証明書を使用して暗号化するように RabbitMQ を構成するには、以下のように DAI 構成ファイル (config.yml
) を変更する必要があります。
-
Windowsのサービスマネージャーを通じてDigital Automation Intelligence Serviceを停止します。
-
C:\ProgramData\Eggplant\Digital Automation Intelligence\config.yml
に移動し、テキスト編集ツールで.yml
ファイルを開きます。 -
env
キーの下に次のエントリを追加してファイルを保存します。config.ymlenv:
INTERNAL_CERT_PATH: <the file path of the certificate, defaults to null>
INTERNAL_KEY_PATH: <the file path of the certificate key, defaults to null>
INTERNAL_KEY_PASSWORD: <the password of the certificate key (if required), defaults to null>
INTERNAL_LISTEN_ADDRESS: <the address that RabbitMQ will listen on, defaults to 127.0.0.1> -
Digital Automation Intelligence Windowsサービスを再起動します。
デフォルトでは、すべての RabbitMQ トラフィックは DAI サーバーの内部で行われるため、ローカル マシン (localhost) から出ることはありません。INTERNAL_CERT_PATH
を https に使用される外部証明書 (https_cert_path
) と同じ値に設定することもできますが、その場合、AMQP トラフィックは証明書で指定されたホストにルーティングされる必要があり、トラフィックはサーバーから出てしまいます。これを行う場合は、INTERNAL_LISTEN_ADDRESS
を 0.0.0.0
に設定して、RabbitMQ が外部ソースからのトラフィックを受け入れるようにする必要もあります。また、AMQP トラフィックがファイアウォール (ポート 5673) を通過するように許可する必要もあります。
WindowsでEggplant DAIのポートを変更する
Eggplant DAIはインストール時にデフォルトでポート8000を割り当てますが、後から別のポートを指定することも可能です:
- Windowsのサービスマネージャーを通じてDigital Automation Intelligence Serviceを停止します。
- 高度なインストールを繰り返し、ステップ3または4で、設定により新しいポート値を入力します。