Werkzeuge
Mit dem Menü Werkzeuge haben Sie Zugriff auf zwei Kategorien von Einstellungen:
Allgemein
Folgende Optionen stehen in diesem Bereich zur Auswahl:
Systemeinstellungen: Öffnet die Systemeinstellungen.
Dateiverwaltung: Verwaltung von Fremddateien in der Datenbank und Schnittstelle zum Dateisystem des Rechners bzw. Netzwerks.
Datenbank-Statistiken aktualisieren: Die Organisation des Datenbankinhalts optimieren.
Bandbreite analysieren: Bandbreite und Antwortzeiten zwischen dem ADOIT Applikations-Server und dem Datenbank-Server analysieren.
Lizenz-Übersicht: Überblick über verwendete und verfügbare Szenario-Lizenzen.
Skriptausführung: Externe Skripten anwenden.
Server: Server-Neustarts und server-spezifische Funktionalitäten steuern.
Support
Folgende Optionen stehen in diesem Bereich zur Auswahl:
Information: Ein Support Information Package (SIP) herunterladen, um Log- und Systeminformationen auszuwerten.
Debug-Modus: Steuerung des Debug-Modus.
Wartungsmodus: Steuerung des Wartungsmodus und des Operations-Tools.
Repository-Statistiken: Informationen über Ihr ADOIT-Deployment anzeigen.
Support-Zugriff: Zugriff von BOC-Mitarbeitern auf Ihre ADOIT Administration für Fehlerbehebungs- und Supportzwecke verwalten.
Systemeinstellungen
So rufen Sie die Systemeinstellungen auf:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Systemeinstellungen
Das Fenster Systemeinstellungen öffnet sich. Es enthält folgende Registerkarten:
Sicherheitseinstellungen: Einstellungen für die Sicherheit von Passwörtern und des Anmeldevorgangs.
Auditprotokoll: Auditprotokoll aktivieren.
In den folgenden Abschnitten erfahren Sie mehr über diese Registerkarten.
Sicherheitseinstellungen
Folgende Optionen sind verfügbar:
Einstellungen für die Sicherheit von Passwörtern
Hier können Sie die Einstellungen für die Sicherheit von Passwörtern anpassen. Folgende Optionen stehen zur Auswahl:
Minimale Passwortsicherheit: ADOIT ermittelt die Stärke von Passwörtern auf Basis ihrer Länge, Komplexität und Unberechenbarkeit und weist ihnen einen Wert von 0 - 100% zu. Hier können Sie die minimale Stärke einstellen, die Passwörter haben müssen: von sehr schwach (0%), über schwach (20%), gut (40%), stark (60%) bis sehr stark (80%).
Benutzerdefinierte Kennwortregel: Standardmäßig muss ein neues Passwort mindestens 8 Zeichen haben und ein numerisches Zeichen (z.B. 0-9) und Klein- und Großbuchstaben (z.B. a-z, A-Z) enthalten. Sie können diese Einstellung anpassen und eine benutzerdefinierte Kennwortregel über einen regulären Ausdruck festlegen.
Beispiele für benutzerdefinierte Kennwortregeln
Passwörter sollen mindestens 5 Zeichen haben und einen Kleinbuchstaben (z.B. a-z) enthalten. Im Feld Benutzerdefinierte Kennwortregel muss folglich stehen:
^(?=.*[a-z]).{5,}$Passwörter sollen mindestens 8 Zeichen haben und ein numerisches Zeichen (z.B. 0-9), einen Kleinbuchstaben (z.B. a-z) und einen Großbuchstaben (z.B. A-Z) enthalten. Im Feld Benutzerdefinierte Kennwortregel muss folglich stehen:
^(?=.*\d)(?=.*[a-z])(?=.*[A-Z]).{8,}$Anzahl früherer Passwörter, die nicht wieder verwendet werden können: Legen Sie die Anzahl früherer Passwörter fest, die von ADOIT gespeichert werden und beim Passwortwechsel nicht wieder verwendet werden können.
Maximales Kennwortalter (Tage): Legen Sie den Zeitraum (in Tagen) fest, in dem ein Kennwort verwendet werden kann, bevor ADOIT den Benutzer dazu auffordert, es zu ändern.
Minimales Kennwortalter (Tage): Legen Sie den Zeitraum (in Tagen) fest, in dem ein Kennwort verwendet werden muss, bevor der Benutzer es ändern kann.
Passwörter müssen die Einstellungen für die minimale Passwortsicherheit erfüllen (z.B. 60% erreichen) UND mit der benutzerdefinierten Kennwortregel übereinstimmen (z.B. mindestens 8 Zeichen und numerische Zeichen und Klein- und Großbuchstaben enthalten).
Einstellungen für den Anmeldevorgang
Hier können Sie die Einstellungen für den Anmeldevorgang anpassen. Folgende Optionen stehen zur Auswahl:
- Anzahl der erlaubten Fehlschläge bei der Anmeldung: Legen Sie die maximal erlaubte Anzahl von Fehlschlägen bei der Anmeldung fest. Ist diese erreicht, wird der Benutzer gesperrt und kann sich nicht mehr anmelden.
Systemeinstellungen – Auditprotokoll
Für Details beziehen Sie sich bitte auf den Abschnitt Auditprotokoll aktivieren.
Dateiverwaltung
Mit dieser Funktion wird ein Dateimanager gestartet, mit dem Sie die Hilfsdateien (Grafiken, Skripten …) in der Datenbank verwalten können. So öffnen Sie den Dateimanager:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Dateiverwaltung
Das Fenster Dateien in der Datenbank verwalten öffnet sich. Folgende Funktionen stehen zur Verfügung:
Suche: Nach einer Datei oder einem Ordner in der Datenbank suchen.
Datei- und Ordnerverwaltung: Neue Ordner anlegen, Dateien ausschneiden und einfügen, Dateien und Ordner umbenennen, Dateien und Ordner löschen, den Inhalt des Katalogs aktualisieren.
Exportieren: Dateien und Ordner aus der Datenbank in das Dateisystem exportieren.
Importieren: Externe Dateien in die Datenbank importieren.
Nur der Super-Benutzer Admin besitzt Vollzugriff auf alle Dateien in der Datenbank.
Datenbank-Statistiken aktualisieren
Der Inhalt einer Datenbank ändert sich beständig: Modelle und Objekte werden angelegt und gelöscht, Bibliotheken importiert und vieles mehr. Jeder Vorgang erzeugt neue Information, welche mit der Zeit den Datenbankzugriff verlangsamt. Daher ist es ratsam, nach größeren Reorganisationen bzw. in periodischen Abständen die Katalogstatistiken des Datenbanksystems zu aktualisieren.
Bei den Datenbank-Katalogstatistiken handelt es sich um Daten über die Verteilung von Tabellen- und Indexwerten, welche vom Datenbanksystem zur Abfrageoptimierung herangezogen werden. Aktuelle Katalogstatistiken können zu effizienteren Ausführungsplänen und damit für die Benutzer zu deutlich geringeren Antwortzeiten des Systems führen.
So aktualisieren Sie die Datenbank-Statistiken:
Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Datenbank-Statistiken aktualisieren
Optional: Passen Sie die Einstellungen Wartungsmethode und Thema (Tabellengruppe) an.
Klicken Sie auf Ausführen.
Die Aktualisierung der Datenbank-Statistiken kann einige Zeit in Anspruch nehmen. Während der Aktualisierung müssen andere Benutzer deutliche Geschwindigkeitseinbußen bei der Datenbankkommunikation mit ADOIT hinnehmen. Daher empfehlen wir, die Datenbank-Statistiken in Zeiten starker Nutzung nicht zu aktualisieren.
Wartungsmethode
Wenn Sie die Datenbank-Statistiken aktualisieren, können Sie die Wartungsmethode auswählen:
Standardeinstellungen: Das sind die Standardeinstellungen, die in der Konfigurations definiert sind.
Statistikenaktualisierung: Die Datenbank-Statistiken werden aktualisiert. Die Indizes werden nicht defragmentiert.
Defragmentierung auf Blattebene: Die Indizes werden auf Blattebene defragmentiert und die Datenbank-Statistiken werden aktualisiert.
Index-Neuaufbau: Der vollständige Index wird defragmentiert.
Index-Neuaufbau (online): Der vollständige Index wird defragmentiert, während der Index online bleibt. Nicht verfügbar für PostgreSQL-Datenbanken.
Thema (Tabellengruppe)
Wenn Sie die Datenbank-Statistiken aktualisieren, können Sie auswählen, für welche Datenbanktabellen die gewählte Wartungsmethode durchgeführt werden soll:
Alle: Die Wartung wird für alle Datenbanktabellen durchgeführt.
Migration (alle Datentabellen außer Bibliotheksdefinition): Die Wartung wird für alle Datenbanktabellen durchgeführt, die ADOIT-Daten enthalten, die für Migrationen relevant sind.
Repository (Repository-Liste, Gruppen, Modelle, Objekte und Benutzer, Relationen): Die Wartung wird für alle Datenbanktabellen durchgeführt, die Repository-Daten enthalten (einschließlich der Repository-Liste).
Modelle (Gruppen, Modelle, Objekte und Benutzer, Relationen): Die Wartung wird für alle Datenbanktabellen durchgeführt, die Repository-Daten enthalten (außer der Repository-Liste).
Objekte (Gruppen, Objekte und Benutzer, Relationen): Die Wartung wird für alle Datenbanktabellen durchgeführt, die Objektdaten enthalten.
Benutzer (Gruppen, Objekte und Benutzer, Rechte und System-Rollen; keine Relationen): Die Wartung wird für alle Datenbanktabellen durchgeführt, die Benutzerdaten enthalten.
Metamodell (Bibliotheksdefinition): Die Wartung wird für alle Datenbanktabellen durchgeführt, die die Metamodelldefinition enthalten.
Bandbreite analysieren
Diese Funktion erlaubt eine schnelle, oberflächliche Analyse der Bandbreite und Antwortzeiten zwischen der ADOIT Administration und dem Datenbank-Server. So analysieren Sie die Bandbreite:
Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Bandbreite analysieren
Klicken Sie auf Start.
Drei Dateien (1 KB, 1 MB, 10 MB) werden erzeugt. Anschließend misst ADOIT, wie lange
das Hochladen der Dateien in die Datenbank (ein temporäres Verzeichnis wird in der Datenbank angelegt),
das Herunterladen der Dateien aus der Datenbank und
das Löschen der Dateien aus der Datenbank
dauert. Wenn die Analyse abgeschlossen ist, können Sie Ihre Ergebnisse mit den Referenzwerten vergleichen.
Lizenz-Übersicht
Diese Seite zeigt Ihnen auf einen Blick die Gesamtzahl der verfügbaren Szenario-Lizenzen sowie die Anzahl der derzeit verwendeten Szenario-Lizenzen. Außerdem bietet sie einen Überblick über alle aktiven ADOIT Nutzer einschließlich dem Login-Zeitpunkt und dem Zeitpunkt der letzten Aktion. So öffnen Sie die Lizenz-Übersicht Seite:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Lizenz-Übersicht
Bei Fragen zu den verschiedenen Lizenztypen oder zum Unterschied zwischen Named Use-Benutzern und Concurrent Use-Benutzern lesen Sie bitte die Abschnitte Produktlizenzen vs. Szenariolizenzen und Named Use vs. Concurrent Use.
Sie können festlegen, ob die tatsächlichen Login-Namen in diesem Widget angezeigt werden, indem Sie
die Umgebungsvariable ADOXX_WEB_TRACK_LOGINS in der Deployment-Konfiguration des
Applikations-Server-Containers auf "true" oder "false" setzen.
Skriptausführung
Gelegentlich kann es vorteilhaft sein, kleinere Änderungen an der Konfiguration von ADOIT durchzuführen, ohne einen kompletten Produktkonfigurationszyklus durchlaufen zu müssen. Die Funktion Skriptausführung ermöglicht es, die Änderungen in ein JavaScript zu verpacken und online einzuspielen.
So führen Sie ein JavaScript aus:
Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Skriptausführung
Klicken Sie auf Durchsuchen und wählen Sie das Skript aus, das Sie ausführen möchten. Sie können auch eine Datei von Ihrem Computer in den Bereich Ziehen Sie Dateien zum Hochladen hierher und legen Sie sie dort ab ziehen.
Wählen Sie Ausführung am Server aus, wenn das Skript am Applikations-Server ausgeführt werden soll. Wenn diese Option deaktiviert ist, wird das Skript im Webbrowser ausgeführt. Wenn Sie unsicher sind, welche Option Sie wählen sollen, wenden Sie sich bitte an einen BOC-Mitarbeiter.
Klicken Sie auf Skript ausführen.
Spielen Sie nur getestete JavaScripts ein, die Sie von Ihrem BOC-Mitarbeiter erhalten haben!
Server
Auf dieser Seite können Sie verschiedene Wartungsaufgaben durchführen. So öffnen Sie die Server Seite:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Server
Folgende Funktionalitäten stehen zur Verfügung:
Umgebung neu starten: Starten Sie den Applikations-Server und die Webapplikation neu. Alle Benutzer werden ausgeloggt. Sobald der Applikations-Server wieder läuft, und die Webapplikation vollständig initialisiert ist, ist die Anmeldung wieder möglich.
Web-Anwendung neu starten: Starten Sie die Webapplikation neu. Alle ADOIT Benutzer werden ausgeloggt. Sobald die Webapplikation vollständig initialisiert ist, ist die Anmeldung wieder möglich.
Such Index reinitalisieren: Reinitialisieren Sie den Suchindex, wenn Probleme mit der Suchfunktion in ADOIT auftreten. Abhängig von der Anzahl von Modellen und Objekten in der Datenbank kann dieser Vorgang einige Minuten dauern.
LDAP-Synchronisation starten: Starten Sie die Synchronisation von Benutzern mit einem LDAP-kompatiblen Verzeichnisdienst entsprechend der Konfiguration, die in der ADOIT Administration angegeben ist. Die Synchronisation wird für alle konfigurierten Domänen durchgeführt. Während der Synchronisation informiert eine Fortschrittsanzeige über den aktuellen Status. Nach der Synchronisation werden pro Domäne alle neu synchronisierten Benutzer und etwaige Fehlercodes angezeigt.
LDAP Cache leeren: Wenn die Synchronisation von Benutzern mit einem LDAP-kompatiblen Verzeichnisdienst aktiviert ist und die Option
recursiveNodeLookupfür einen oder mehrere LDAP-Parameter aktiviert ist, erzeugt ADOIT einen Cache, um die Performance zu verbessern. Damit Änderungen in der Verzeichnisstruktur erkannt werden, wird dieser Cache beim Neustart der Webapplikation, beim Start der LDAP-Synchronisation hier in der ADOIT Administration oder bei einer periodischen Synchronisation von Benutzern mit LDAP automatisch geleert.Verwenden Sie diese Schaltfläche, um den LDAP Cache zu leeren, wenn
recursiveNodeLookupaktiviert ist, es Änderungen in der Verzeichnisstruktur gibt und Sie sicherstellen möchten, dass Benutzer, die sich zum ersten Mal an ADOIT anmelden, korrekt System-Rollen, Benutzergruppen und Repositorys zugeordnet werden.
Information
Diese Seite erlaubt Ihnen, Log-Dateien aus verschieden langen Zeiträumen herunterzuladen. Ein Support Information Package enthält Log-Dateien des Applikationsservers, Log-Dateien des Web-Servers einschließlich der Web-Anwendung sowie Konfigurationsdateien und wird als verschlüsseltes Zip-Archiv bereitgestellt. So öffnen Sie die Information Seite:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Information
Folgende Größen sind verfügbar:
Support Package KLEIN: Lädt Log-Dateien aus den letzten 24 Stunden herunter.
Support Package MITTEL: Lädt Log-Dateien aus der letzten Woche herunter.
Support Package GROSS: Lädt alle Log-Dateien herunter.
Support Information Package herunterladen, wenn Zugriff auf die Admin Seite nicht möglich ist
Sie können das Support Information Package auch dann herunterladen, wenn die ADOIT Administration im Fall eines Fehlers nicht erreichbar ist:
- Öffnen Sie einen Browser und geben Sie folgende URL ein: "http://<SERVER_NAME>:<TOMCAT_PORT>/ADOIT21_0/supportinformation".
<SERVER_NAME> ist der Name des Host-Systems. <TOMCAT-PORT> ist der beim Setup definierte Port von Apache Tomcat, standardmäßig „8000“.
Beispiel
Wenn ADOIT lokal auf Ihrem Rechner läuft, sollte die URL folgendermaßen aussehen:
"http://localhost:8000/ADOIT21_0/supportinformation"
Sie können die URL modifizieren, um nur Log-Dateien aus einem bestimmten Zeitraum herunterzuladen. Fügen Sie dazu ?logType=<PARAMETER> zur URL hinzu. Die folgenden Parameter, die den oben angeführten Größen entsprechen, sind verfügbar: "small", "medium" und "large".
Beispiel
Wenn ADOIT lokal auf Ihrem Rechner läuft und Sie die Log-Dateien der letzten 24 Stunden herunterladen wollen, sollte die URL folgendermaßen aussehen:
"http://localhost:8000/ADOIT21_0/supportinformation?logType=small"
Bitte stellen Sie diese Log-Dateien bereit, wenn Sie sich an unser Support-Team wenden.
Debug-Modus
Diese Seite ermöglicht die Aktivierung des Debug-Modus. Der Debug-Modus beeinflusst zahlreiche Details im Verhalten der Anwendung und kann zur Fehleranalyse verwendet werden. So öffnen Sie die Debug-Modus Seite:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Debug-Modus
Folgende Funktionen stehen zur Verfügung:
Debug-Modus aktivieren
So aktivieren Sie den Debug-Modus:
- Klicken Sie auf Aktivieren. Geben Sie die Dauer und optional einen Grund ein. Klicken Sie dann auf OK.
Der Debug-Modus wird automatisch nach der festgelegten Zeitspanne deaktiviert.
Laufzeit verändern
Um die Dauer des Debug-Modus zu ändern:
- Klicken Sie auf Laufzeit verändern. Ändern Sie die Dauer nach Bedarf. Klicken Sie dann auf OK.
Debug-Modus deaktivieren
Um den Debug-Modus zu deaktivieren:
- Klicken Sie auf Deaktivieren.
Der Debug-Modus sollte niemals dauerhalft eingeschaltet sein! Es wird empfohlen, den Debug-Modus nur auf Anweisung eines BOC Mitarbeiters zu aktivieren.
Wartungsmodus
Diese Seite Wartungsmodus ermöglicht die Aktivierung des Wartungsmodus und des Operations-Tools.
Wartungsmodus: Der Wartungsmodus erleichtert die Planung von Wartungsfenstern.
Operations-Tool: Diese Web-Anwendung bietet Zugriff auf betriebsrelevante Funktionalität, wie das Upgrade der Produktversion.
Wartungsmodus
Der Wartungsmodus erleichtert die Planung von Wartungsfenstern. Bei aktiviertem Wartungsmodus werden weitere Anmeldungen in der Webapplikation verhindert und eine entsprechende Information wird angezeigt. Die ADOIT Administration ist vom Wartungsmodus ausgenommen und kann weiterhin verwendet werden.
Wartungsmodus aktivieren
So aktivieren Sie den Wartungsmodus:
Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Wartungsmodus.
Klicken Sie auf Wartungsmodus aktivieren.
Wählen Sie je nach Bedarf weitere Optionen aus:
Um alle regulären ADOIT-Benutzer sofort abzumelden, klicken Sie auf Alle Benutzer ohne Administratorrechte abmelden.
Um den Wartungsmodus auch dann aktiviert zu lassen, wenn später auf der Seite Server die Web-Anwendung oder die gesamte Umgebung neu gestartet wird, wählen Sie Wartungsmodus nach Neustart aktiv lassen.
Klicken Sie auf Schließen .
Wartungsmodus deaktivieren
So deaktivieren Sie den Wartungsmodus:
- Klicken Sie auf der Seite Wartungsmodus auf Wartungsmodus deaktivieren.
Operations-Tool
Das Operations-Tool ist eine Webanwendung, die Zugriff auf wichtige Funktionen zur Administration von ADOIT bietet. Es wird bei Bedarf verfügbar gemacht und ermöglicht Ihnen, bestimmte Vorgänge ohne direkten Zugriff auf den Applikations-Server oder Datenbankserver durchzuführen.
Operations-Tool starten
Das Operations-Tool kann je nach erforderlichem Vorgang auf unterschiedliche Weise gestartet werden:
Über die ADOIT Administration: Wechseln Sie zu Startseite > Weitere Optionen > Wartungsmodus und klicken Sie auf Operations-Tool aktivieren. Das Operations-Tool wird im Wartungsmodus gestartet. Um das Operations-Tool zu beenden, wechseln Sie zurück zur Seite Wartungsmodus und klicken Sie auf Operations-Tool deaktivieren (startet die Umgebung neu).
Automatisch bei nicht initialisierter Datenbank: Wenn Sie ADOIT mit einer leeren, nicht initialisierten Datenbank bereitstellen oder wenn Sie den Datenbankbenutzer
ADOxxmit dem vordefinierten Standardpasswort verwenden, startet das Operations-Tool beim Start des Applikations-Servers automatisch im Modus zur Initialisierung einer leeren Datenbank. Verwenden Sie diesen Modus, um die Datenbankzugangsdaten zu verschlüsseln und die Datenbank zu initialisieren.Über eine Umgebungsvariable: Um das Operations-Tool zu starten, setzen Sie die Umgebungsvariable
ADOXX_OPERATIONS_TOOL_MODEaufinitdbodermaintenanceund starten Sie die Umgebung neu. Verwenden Sieinitdb, um das Operations-Tool für die Datenbankinitialisierung zu starten. Verwenden Siemaintenance, um es im Wartungsmodus zu starten. Letztere Option kann beispielsweise verwendet werden, wenn Sie das Konto Admin zurücksetzen oder aktivieren müssen und keinen Zugriff auf die ADOIT Administration haben.
Auf das Operations-Tool zugreifen
Öffnen Sie die URL des Operations-Tools in einem Webbrowser, um darauf zuzugreifen. Das
Operations-Tool verwendet standardmäßig den Port 9090. Um die URL zu konstruieren, nehmen Sie die
URL unter der ADOIT erreichbar ist, und ersetzen den Web-Server-Port durch den Port 9090
(beispielsweise http://localhost:9090/).
Stellen Sie sicher, dass der Port des Operations-Tools in der Deployment-Konfiguration des Applikations-Server-Containers verfügbar gemacht wird. Konfigurieren Sie beispielsweise bei einem Kubernetes-Deployment das Kubernetes-Netzwerk entsprechend, damit der Port des Operations-Tools erreichbar ist. Für Entwicklungs- und Testzwecke können Sie eine Port-Weiterleitung verwenden:
kubectl port-forward service/<your-service-name> 9090:9090
Wenn Sie über die Umgebungsvariable OPERATIONS_SERVER_PORT einen anderen Port konfigurieren,
machen Sie den entsprechenden Port in Ihrer Bereitstellungskonfiguration verfügbar.
Der Zugriff auf das Operations-Tool wird durch die Umgebungsvariable OPERATIONS_IP_RESTRICTIONS
eingeschränkt. Standardmäßig lehnt das Tool alle eingehenden Verbindungen ab, sofern diese Variable
nicht ausdrücklich definiert ist.
Umgebungsvariablen
Sie können die folgenden Umgebungsvariablen in der Deployment-Konfiguration des Applikations-Server-Containers konfigurieren:
| Umgebungsvariable | Beschreibung |
|---|---|
ADOXX_OPERATIONS_TOOL_MODE | Zwingt den Applikations-Server-Container, das Operations-Tool im angegebenen Modus zu starten. Mögliche Werte sind initdb für den Modus zur Datenbankinitialisierung und maintenance für den Wartungsmodus. |
OPERATIONS_SERVER_PORT | (Optional) Gibt den vom Operations-Tool verwendeten Port an. Der Standardwert ist 9090. |
OPERATIONS_IP_RESTRICTIONS | Legt fest, welche IP-Adressen auf das Operations-Tool zugreifen dürfen. Wenn diese Variable nicht konfiguriert ist, wird der Zugriff auf das Operations-Tool verweigert. Sie können einzelne IPv4- oder IPv6-Adressen, IPv4-Wildcards oder -Subnetze sowie IPv6-Subnetze angeben. Verwenden Sie *, um den Zugriff von allen IP-Adressen aus zu erlauben. |
OPERATIONS_SERVER_CERT | (Optional) Spezifiziert den Pfad zum TLS-Zertifikat, das vom Operations-Tool verwendet wird. Nicht erforderlich, wenn sichere Verbindungen extern verwaltet werden (beispielsweise über einen Kubernetes Ingress-Controller). |
OPERATIONS_SERVER_KEY | (Optional) Spezifiziert den Pfad zum TLS-Schlüssel, der vom Operations-Tool verwendet wird. Nicht erforderlich, wenn sichere Verbindungen extern verwaltet werden. |
OPERATIONS_MAX_FILE_SIZE_UPLOAD | (Optional) Spezifiziert die maximale Größe einer hochgeladenen Datei in MB. Der Standardwert beträgt 5 GB. |
OPERATIONS_DOWNLOAD_TTL | (Optional) Spezifiziert, wie lange durch eine Operation generierte Dateien für den Download verfügbar bleiben. Der Standardwert beträgt 12 Stunden. |
ADOXX_DBMS_CREDENTIALS | Spezifiziert die verschlüsselten Datenbank-Anmeldedaten, die für die Verbindung zur ADOIT-Datenbank verwendet werden. |
Wartung
Der Modus Maintenance bietet Zugriff auf folgende Operationen:
Diese Operationen nutzen dieselben Parameter für die Datenbankverbindung.
Zugangsdaten verschlüsseln
Verwenden Sie Encrypt Credentials, um die Zugangsdaten des Datenbankbenutzers zu verschlüsseln,
den ADOIT für die Verbindung zur Datenbank verwendet. Sie können den Datenbankbenutzer ADOxx oder
einen individuellen Datenbankbenutzer verwenden.
Datenbankzugangsdaten verschlüsseln
So verschlüsseln Sie die Datenbankzugangsdaten:
Klicken Sie im Operations-Tool auf Encrypt Credentials.
Geben Sie den Benutzernamen der Datenbank in Username ein.
Geben Sie das zugehörige Passwort in Password und Retype Password ein.
Klicken Sie auf Encrypt.
Stellen Sie die generierten verschlüsselten Zugangsdaten dem Applikations-Server über die
Umgebungsvariable ADOXX_DBMS_CREDENTIALS bereit.
Admin-Passwort zurücksetzen
So setzen Sie das Passwort des ADOIT-Super-Benutzers Admin zurück, beispielsweise wenn Sie das Passwort vergessen haben:
Klicken Sie im Operations-Tool auf Reset Admin Password.
Geben Sie den Benutzernamen des Datenbankbenutzers unter DB User Name ein.
Geben Sie das zugehörige Passwort unter DB User Password ein.
Geben Sie das neue Passwort für das Konto Admin unter New Admin Password und Retype New Admin Password ein.
Konfigurieren Sie die Parameter für die Datenbankverbindung nach Bedarf.
Klicken Sie auf Reset Admin Password.
Admin aktivieren
So aktivieren Sie den ADOIT-Superuser Admin erneut, wenn das Konto deaktiviert wurde und Sie sich nicht mehr bei ADOIT anmelden können:
Klicken Sie im Operations-Tool auf Enable Admin.
Geben Sie den Benutzernamen des Datenbankbenutzers unter DB User Name ein.
Geben Sie das zugehörige Passwort unter DB User Password ein.
Geben Sie das neue Passwort für das Konto Admin unter New Admin Password und Retype New Admin Password ein.
Konfigurieren Sie die Parameter für die Datenbankverbindung nach Bedarf.
Klicken Sie auf Enable Admin.
Migrationspaket/Repository importieren
Für reguläre Importvorgänge verwenden Sie die entsprechenden Funktionen in der ADOIT Administration: Repository importieren, Migrationspaket importieren oder Migrationspaket mit mehreren Repositories importieren. Verwenden Sie das Operations-Tool für diese Vorgänge, wenn Sie von einem BOC-Mitarbeiter dazu aufgefordert werden oder wenn Sie sehr große Dateien importieren müssen.
So importieren Sie ein Repository, ein Migrationspaket oder ein Migrationspaket mit mehreren Repositorys in die ADOIT-Datenbank:
Klicken Sie im Operations-Tool auf Import Migration Package/Repository.
Geben Sie den Benutzernamen eines ADOIT-Administrators unter Username ein.
Geben Sie das zugehörige Passwort unter Password ein.
Laden Sie das Repository oder Migrationspaket unter Archive File hoch.
Wenn das Archiv passwortgeschützt ist, geben Sie dessen Passwort unter Archive File Password ein.
Wählen Sie den Archivtyp unter Archive Type aus:
Repository (.axr)
Migration Package (.axr)
Multi-Repository Migration Package (.axm)
Wenn Sie Repository (.axr) oder Migration Package (.axr) ausgewählt haben, konfigurieren Sie folgende Optionen:
Aktivieren Sie Import as New repository, um das Archiv als neues Repository zu importieren. Wenn Sie diese Option aktivieren, ist Target Repository ID nicht erforderlich.
Wenn Sie Import as New repository nicht aktivieren, geben Sie unter Target Repository ID die ID des Repositorys ein, in das das Archiv importiert werden soll.
Wenn Sie Multi-Repository Migration Package (.axm) ausgewählt haben, konfigurieren Sie folgende Optionen:
Aktivieren Sie Skip Users, um keine Benutzer zu importieren.
Geben Sie optional eine kommagetrennte Liste von Repository-IDs unter Repositories to Import ein. Lassen Sie das Feld leer, um alle im Migrationspaket enthaltenen Repositories zu importieren.
Konfigurieren Sie die Parameter für die Datenbankverbindung nach Bedarf.
Klicken Sie auf Import.
Migrationspaket/Repository exportieren
Für reguläre Exportvorgänge verwenden Sie die entsprechenden Funktionen in der ADOIT Administration: Repository exportieren, Migrationspaket exportieren oder Migrationspaket mit mehreren Repositories exportieren. Verwenden Sie das Operations-Tool für diese Vorgänge, wenn Sie von einem BOC-Mitarbeiter dazu aufgefordert werden oder wenn Sie sehr große Dateien exportieren müssen.
So exportieren Sie ein Repository, ein Migrationspaket oder ein Migrationspaket mit mehreren Repositorys:
Klicken Sie im Operations-Tool auf Export Migration Package/Repository.
Geben Sie den Benutzernamen eines ADOIT-Administrators unter Username ein.
Geben Sie das zugehörige Passwort unter Password ein.
Wählen Sie den Archivtyp unter Archive Type aus:
Repository (.axr)
Migration Package (.axr)
Multi-Repository Migration Package (.axm)
Wenn Sie Repository (.axr) oder Migration Package (.axr) ausgewählt haben, konfigurieren Sie die folgenden Optionen:
- Geben Sie die ID des zu exportierenden Repositorys unter Target Repository ID ein.
Wenn Sie Multi-Repository Migration Package (.axm) ausgewählt haben, konfigurieren Sie die folgenden Optionen:
Geben Sie optional eine kommagetrennte Liste von Repository-IDs unter Repositories to Export ein. Lassen Sie das Feld leer, um alle Repositories zu exportieren.
Aktivieren Sie Skip Users, um keine Benutzer zu exportieren.
Geben Sie optional ein Passwort für das exportierte Archiv unter Archive File Password und Retype Archive File Password ein.
Konfigurieren Sie die Parameter für die Datenbankverbindung nach Bedarf.
Klicken Sie auf Export.
Skriptausführung
Für die reguläre Skriptausführung verwenden Sie Skriptausführung in der ADOIT Administration. Das Operations-Tool führt Skripte immer auf den Live-Daten aus und ist für Fälle vorgesehen, in denen Sie von einem BOC-Mitarbeiter dazu aufgefordert werden, es zu verwenden.
So führen Sie ein JavaScript auf dem Applikations-Server aus:
Klicken Sie im Operations-Tool auf Script Execution.
Geben Sie den Benutzernamen eines ADOIT-Administrators unter Username ein.
Geben Sie das zugehörige Passwort unter Password ein.
Laden Sie das JavaScript unter Script hoch.
Konfigurieren Sie die Parameter für die Datenbankverbindung nach Bedarf.
Klicken Sie auf Execute Script.
Führen Sie nur getestete JavaScripts aus, die Sie von einem BOC-Mitarbeiter erhalten haben.
Bibliothek exportieren
Sie können die Bibliothek auch in der ADOIT Administration über Bibliothek exportieren exportieren.
So exportieren Sie die aktive Bibliothek:
Klicken Sie im Operations-Tool auf Export Library.
Geben Sie den Benutzernamen eines ADOIT-Administrators unter Username ein.
Geben Sie das zugehörige Passwort unter Password ein.
Wählen Sie optional die zu exportierende Sprache unter Export Language aus. Lassen Sie das Feld leer, um alle verfügbaren Sprachen zu exportieren.
Wählen Sie optional die folgenden Optionen aus:
Wählen Sie Unique Export, um die Bibliothek zu exportieren und allen Bibliothekselementen neue IDs zuzuweisen. Verwenden Sie diese Option nur in besonderen Fällen und auf Anweisung eines BOC-Mitarbeiters.
Wählen Sie Skip Library Logs, um die Bibliothek ohne Bibliotheks-Logs zu exportieren. Bibliotheks-Logs werden verwendet, um benutzerdefinierte Metamodelländerungen zu erhalten, die auf der Seite Eigenschaften in der ADOIT Administration vorgenommen wurden, wenn später eine neue Anwendungsbibliothek importiert wird. Verwenden Sie diese Option nur in besonderen Fällen und auf Anweisung eines BOC-Mitarbeiters.
Wählen Sie Include Base Library, um die Basisbibliothek in die exportierte AXL-Datei aufzunehmen. Die Basisbibliothek ist die Version der Bibliothek, auf der benutzerdefinierte Metamodelländerungen auf der Seite Eigenschaften in der ADOIT Administration vorgenommen wurden. Verwenden Sie diese Option nur in besonderen Fällen und auf Anweisung eines BOC-Mitarbeiters.
Konfigurieren Sie die Parameter für die Datenbankverbindung nach Bedarf.
Klicken Sie auf Export.
Produkt aktualisieren
Eine vollständige Beschreibung des Aktualisierungsvorgangs einschließlich der erforderlichen Vorbereitungs- und Nachbereitungsmaßnahmen finden Sie unter ADOIT aktualisieren im Installationshandbuch.
Mit dem Operations-Tool können Sie die ADOIT-Datenbank von einer älteren Version auf die Version 21.0 aktualisieren.
So starten Sie die Aktualisierung:
Klicken Sie im Operations-Tool auf Upgrade Product.
Geben Sie den Benutzernamen des Datenbankbenutzers unter DB User Name ein.
Geben Sie das zugehörige Passwort unter DB User Password ein.
Geben Sie die Version von ADOIT, von der Sie aktualisieren, unter Source Version ein.
Geben Sie das Passwort des ADOIT-Kontos Admin unter Admin Password ein.
Wenn Sie ein Upgrade-Paket von einem BOC-Mitarbeiter erhalten haben, laden Sie es unter Upgrade Package hoch. Lassen Sie das Feld andernfalls leer.
HinweisWenn Sie Upgrade Package leer lassen, werden nur die Komponenteneinstellungen aktualisiert, aber nicht die Anwendungsbibliothek. Ihre Komponenteneinstellungen werden vor dem Upgrade exportiert und anschließend wieder importiert. So wird sichergestellt, dass Ihre benutzerdefinierte Konfiguration erhalten bleibt.
Wählen Sie optional die folgenden Optionen aus:
Wählen Sie Dry Run, um einen Testlauf durchzuführen, ohne das Upgrade anzuwenden.
Wählen Sie Skip DB Scripts, um die Ausführung aller Datenbankskripte zu überspringen.
Konfigurieren Sie die Parameter für die Datenbankverbindung nach Bedarf.
Klicken Sie auf Start Upgrade.
Parameter für die Datenbankverbindung
Die folgenden optionalen Parameter stehen für Datenbankverbindungen innerhalb bestimmter Dialoge für Wartungsoperationen (wie z. B. Repository-Exporte) zur Verfügung. In vielen Umgebungen können diese Parameter sicher leer gelassen werden. Welche Felder erforderlich sind, hängt von Ihrem Ziel-Datenbanksystem und dessen spezifischer Verschlüsselungskonfiguration ab.
SSL-Modus: Ermöglicht für PostgreSQL festzulegen, dass eine verschlüsselte Verbindung zur Datenbank eingerichtet wird. Mögliche Werte sind
allow,prefer,disable,require,verify-caundverify-full.SSL-Schlüssel: Spezifiziert für PostgreSQL den Dateipfad zum Client-SSL-Schlüssel. Dies ist nur erforderlich, wenn Ihre Datenbank eine Client-Zertifikatsauthentifizierung erzwingt.
SSL-Zertifikat: Spezifiziert für PostgreSQL den Dateipfad zum Client-SSL-Zertifikat. Dies ist nur erforderlich, wenn Ihre Datenbank eine Client-Zertifikatsauthentifizierung erzwingt.
Stammzertifikat: Spezifiziert für PostgreSQL den Dateipfad zum SSL-Zertifizierungsstellen-Bundle (CA-Bundle), um die Identität des Datenbankservers zu überprüfen.
Serverzertifikat vertrauen: Spezifiziert für Microsoft SQL Server, ob dem Serverzertifikat ohne Validierung vertraut wird. Mögliche Werte sind
yesundno.Verschlüsselung: Spezifiziert für Microsoft SQL Server den Verschlüsselungsmodus für die Datenbankverbindung. Mögliche Werte sind
mandatory,optionalundstrict.
Für PostgreSQL sind Konfigurationen zur Verbindungsverschlüsselung optional. Wenn Ihre Datenbank nicht zwingend SSL-Zertifikate oder sichere Transportkonfigurationen erfordert, können Sie alle vier SSL-Felder vollständig leer lassen.
Für Microsoft SQL Server werden standardmäßig verschlüsselte Datenbankverbindungen verwendet. Wenn
Ihr SQL Server nicht für verschlüsselte Verbindungen konfiguriert ist, geben Sie für
Verschlüsselung den Wert optional an. Wenn Ihr SQL Server eine verschlüsselte Verbindung mit
einem nicht vertrauenswürdigen Serverzertifikat verwendet, müssen Sie möglicherweise zusätzlich für
Serverzertifikat vertrauen den Wert yes angeben.
Datenbank initialisieren
Verwenden Sie den Modus zur Initialisierung einer leeren Datenbank, um eine neu erstellte, leere Datenbank für die Verwendung mit ADOIT vorzubereiten. In diesem Modus wird das Operations-Tool automatisch gestartet, wenn die Datenbank erstellt wurde und die erforderlichen Datenbanktabellen vorhanden, aber noch nicht für ADOIT initialisiert sind.
Datenbank vorbereiten
Erstellen Sie vor der Bereitstellung von ADOIT die Datenbank und führen Sie die erforderlichen Datenbankskripte aus:
Für PostgreSQL führen Sie
prepareDB.sqlaus (passen SievDBNameund<ADOXX_PASSWORD>an) und anschließendpostgresql.sql.Für Microsoft SQL Server führen Sie
sqlserver_create_db.sqlaus (passen SievDBNameundADOXX_PASSWORDan) und anschließendsqlserver.sql.
Sie können die Datenbankskripte aus dem GitHub-Repository deployment-examples der BOC Group herunterladen.
Optional: Passwort des Datenbankbenutzers ADOxx ändern
ADOIT kommuniziert mit der Datenbank über einen dedizierten Datenbankbenutzer. Sie können den
Datenbankbenutzer ADOxx oder einen individuellen Datenbankbenutzer verwenden.
Wenn Sie ADOxx mit dem vordefinierten Standardpasswort verwenden, müssen Sie das Passwort ändern,
bevor Sie fortfahren. Sie können das Passwort mit Ihrem Datenbankadministrationstool ändern,
beispielsweise mit pgAdmin oder SQL Server Management Studio.
Datenbankzugangsdaten verschlüsseln
Nach der Bereitstellung von ADOIT wird das Operations-Tool automatisch gestartet, wenn die verschlüsselten Zugangsdaten des Datenbankbenutzers noch nicht an ADOIT übergeben wurden. Verschlüsseln und übergeben Sie die Datenbankzugangsdaten wie folgt:
Klicken Sie im Operations-Tool auf Encrypt Credentials.
Geben Sie den Benutzernamen der Datenbank unter Username ein.
Geben Sie das zugehörige Passwort unter Password und Retype Password ein.
Klicken Sie auf Encrypt.
Stellen Sie die generierten verschlüsselten Zugangsdaten dem Applikations-Server über die Umgebungsvariable
ADOXX_DBMS_CREDENTIALSbereit.
Datenbank initialisieren
Starten Sie die Umgebung neu. Wenn die Datenbank noch nicht initialisiert wurde, wird das Operations-Tool automatisch gestartet. So initialisieren Sie die Datenbank:
Laden Sie im Operations-Tool die erforderliche Lizenzdatei unter License File hoch.
Laden Sie optional eine Bibliotheksdatei unter Library File hoch, wenn Sie eine kundenspezifische Anwendungsbibliothek verwenden, und wählen Sie die Primärsprache unter Primary Language aus.
Konfigurieren Sie die Datenbankverbindungsparameter nach Bedarf.
Klicken Sie auf Initialize Database.
Nach erfolgreicher Initialisierung wird das Operations-Tool beendet und ADOIT normal gestartet.
Logging
Das Operations-Tool schreibt Logs entsprechend der Logging-Konfiguration des Applikations-Servers.
Sie können das Logging über die Umgebungsvariablen ADOXX_LOG_MODE und ADOXX_LOG_DIR
konfigurieren.
Das Operations-Tool erstellt eine eigene Logdatei nach folgendem Namensschema:
yyyy.MM.dd_hh.mm.ss_PID_aoperations.log
Jeder Log-Eintrag verwendet das folgende Format:
yyyy-MM-dd hh:mm:ss.SSS [INFO/WARN/ERROR] [T:AOPERATIONS]
Vom Operations-Tool gestartete Programme, beispielsweise für Wartungsvorgänge, schreiben zusätzlich eigene Logdateien. Ihre Ausgabe ist nicht im Log des Operations-Tools enthalten.
Alle IP-Adressen, von denen aus auf das Operations-Tool zugegriffen wird, werden unverschlüsselt geloggt.
Repository-Statistiken
Mit dieser Funktion wird ein Dateimanager gestartet, mit dem Sie die Hilfsdateien (Grafiken, Skripten …) in der Datenbank verwalten können. So öffnen Sie den Dateimanager:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Dateiverwaltung
Das Fenster Szenariodaten öffnet sich. Folgende Daten werden angezeigt:
Produktinformationen: Details zum Produkt, einschließlich Name, Version, Plattformversion und Datenbankschema.
Allgemeine Informationen: Informationen zur Datenbank, zu Anwendungsbibliotheken, Repositories, dem aktuellen Repository und der aktuellen Anwendungsbibliothek sowie zu verfügbaren UI-Sprachen.
Benutzerinformationen: Daten zur Anzahl der Benutzer sowie zum Benutzernamen, Namen und Typ des aktuellen Benutzers.
Lizenzinformationen: Details zu lizenzierten Szenarien, einschließlich IDs, Benutzerlimits und fortgeschrittenen Komponenten mit ihren IDs.
Repository-Inhalte: Statistiken zu Repositories, einschließlich Anwendungsbibliothek, Inhaltssprachen, Primärsprache und Anzahl der Modelle, Objekte, Relationen und Gruppen. Detaillierte Aufschlüsselungen der Anzahl von Instanzen in der Datenbank für jeden Modelltyp, Objekttyp und Relationstyp sind ebenfalls enthalten.
Support-Zugriff
Mit der Funktion Support-Zugriff können BOC-Mitarbeiter vorübergehend auf Ihre ADOIT Administration zugreifen, um Fehler zu beheben und Support zu leisten.
Diese Funktion ist nur für SaaS-Deployments verfügbar.
Voraussetzungen
Damit Sie den Support-Zugriff aktivieren können, müssen einige Voraussetzungen erfüllt sein:
Die E-Mail-Einstellungen müssen korrekt konfiguriert sein
Das Auditprotokoll muss aktiviert sein.
Es muss sich um ein SaaS-Deployment handeln.
Support-Zugriff aktivieren
So aktivieren Sie den Support-Zugriff:
Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Support-Zugriff aktivieren.
Bestätigen Sie die Aktivierung im erscheinenden Dialogfenster.
Nach der Aktivierung wird ein temporäres Support-Benutzerkonto mit den folgenden Eigenschaften erstellt:
Der Benutzer ist Mitglied der Benutzergruppe Standardgruppe und hat Zugriff auf alle Repositorys.
Der Benutzer hat vollen Zugriff auf die ADOIT Administration und ihre Komponenten.
Wenn der Support-Zugriff aktiviert ist:
Auf der ADOIT Administration erscheint neben dem Begrüßungstext in rot die Meldung "Support-Zugriff ist aktiv!".
Eine E-Mail zur Bestätigung der Aktivierung wird an das BOC Support-Team gesendet, zusammen mit Details zum Deployment (z. B. URL, Benutzername, Version usw.).
Wenn IP-Beschränkungen für die ADOIT Administration aktiv sind, werden IP-Adressen für den BOC-Support automatisch freigegeben.
Support-Zugriff deaktivieren
So deaktivieren Sie den Support-Zugriff:
- Wechseln Sie zu Startseite > Weitere Optionen, und klicken Sie dann auf Support-Zugriff deaktivieren.
Wenn der Support-Zugriff deaktiviert wird
Das Support-Benutzerkonto wird nicht gelöscht, sondern deaktiviert.
IP-Adressen für den BOC-Support sind nicht mehr automatisch freigegeben.
Eine E-Mail zur Bestätigung der Deaktivierung wird an das BOC Support-Team gesendet.
Die rote Meldung "Support-Zugriff ist aktiv!" wird nicht mehr auf der ADOIT Administration angezeigt.
Wenn das Audit-Protokoll aktiviert oder deaktiviert wird, während der Support- Zugriff aktiv ist, wird der Support-Zugriff dadurch nicht beendet. Der Support-Benutzer kann auch die Einstellungen für das Audit-Protokoll verwalten.