Saltar al contenido principal

Instalación

Nadigit IMS se instala en su servidor a partir de un paquete de instalación suministrado por Nadigit, para Linux o para Windows. El paquete contiene un instalador guiado que hace algunas preguntas, prepara la configuración, obtiene el certificado HTTPS, arranca la aplicación y verifica el resultado.

Requisitos​

ElementoLinuxWindows
Motor de contenedoresDocker Engine con Docker Compose v2Docker Desktop (motor WSL2) con Compose v2
Memoria4 GB disponibles para DockerAl menos 4 GB en Docker Desktop (Settings → Resources)
Disco20 GB libres20 GB libres
RedPuertos 80 y 443 accesibles para los usuariosIgual, y el firewall de Windows debe permitir Docker Desktop
Nombre de dominioUn nombre DNS que ya apunte al servidorIgual
RelojSincronizado (NTP)Sincronizado
  • Para un certificado Let's Encrypt, el puerto 80 debe ser accesible desde Internet.
  • La activación en línea de la licencia necesita acceso HTTPS saliente al servidor de licencias de Nadigit. Sin acceso a Internet, use un archivo de licencia.
  • En Windows, configure la energía para que el equipo no entre en suspensión: un equipo suspendido deja de renovar su certificado.

Contenido del paquete​

ElementoPapel
install.sh / install.ps1El instalador guiado
.env.templateLa plantilla de configuración que rellena el instalador
VERSION, CHECKSUMS.txtLa versión entregada y la huella de cada archivo
scripts/Obtención del certificado, copia de seguridad
config/Ubicación del archivo de licencia
TROUBLESHOOTING.mdEl detalle de cada verificación, con la corrección que aplicar

Algunos paquetes incluyen también las imágenes de la aplicación, para servidores sin acceso a Internet.

Instalar​

Descomprima el paquete en el directorio que alojará la instalación, por ejemplo /opt/nadigit-ims o C:\nadigit-ims, y ejecute el instalador desde ese directorio.

./install.sh
Elija el directorio de una vez por todas

La instalación permanece en este directorio: las actualizaciones, las copias de seguridad y la licencia dependen de él. No lo mueva ni lo renombre después.

Preguntas​

PreguntaEjemplo o valores posibles
Nombre de host público, el que escribirán los usuariosims.mi-empresa.ma
Protocolo públicohttps, salvo que otro proxy ya cifre el tráfico
Modo TLSletsencrypt (certificado gratuito, obtenido automáticamente), existing-cert (su certificado), none (HTTPS gestionado por su propio proxy)
Correo de contacto del certificadoPara Let's Encrypt
¿El servidor aloja otra instalación?false para una instalación sola en su servidor
Zona horariaAfrica/Casablanca
Usuario y correo del primer administrador, nombre y apellido (opcionales)admin, admin@mi-empresa.ma
Archivo de licencia (opcional)La ruta de un license.json para instalarlo ya
Direcciones autorizadas para las consolas de administración técnicas (opcional)Déjelo vacío para mantenerlas cerradas

Todo lo demás se deduce de estas respuestas o se genera: los secretos (contraseñas de las bases, claves técnicas) se crean en la primera instalación y no se cambian nunca después.

Qué hace el instalador​

  1. Verifica los requisitos: Docker, memoria, disco, puertos, reloj, nombre DNS.
  2. Escribe la configuración (.env, legible solo por su propietario) y genera los secretos.
  3. Carga las imágenes de la aplicación.
  4. Obtiene el certificado HTTPS, o instala el suyo.
  5. Arranca la aplicación y espera a que cada componente esté listo.
  6. Verifica el resultado: cada verificación muestra PASS, WARN o FAIL con un identificador y la corrección que aplicar.

El primer arranque dura unos cinco minutos: el servicio de autenticación se prepara una sola vez y la aplicación lo espera. No está bloqueado.

Cada ejecución queda registrada en install/logs/. Tras un fallo, corrija la causa indicada y vuelva a ejecutar el instalador: continúa donde se detuvo y reutiliza los secretos ya generados.

Al final, el instalador escribe dos archivos:

  • install-summary.txt, con las credenciales iniciales, legible solo por su propietario: guárdelo en un lugar seguro;
  • answers.yml, sus respuestas sin ningún secreto, para repetir la instalación.

Opciones del instalador​

./install.sh --unattended --answers answers.yml # repetir una instalación sin preguntas
./install.sh --dry-run # escribir la configuración, sin arrancar nada
./install.sh --verify # volver a verificar una instalación en marcha
./install.sh --doctor # diagnosticar, solo lectura

El diagnóstico (--doctor / -Doctor) no modifica nada: puede ejecutarse en cualquier momento en producción, tras un reinicio, una actualización o una renovación de certificado. Vea Solución de problemas de instalación.

Primer inicio de sesión​

  1. Abra https://<su-nombre-de-host>/webconsole/.

  2. Inicie sesión con el primer administrador. Su contraseña temporal está en install-summary.txt; se le pedirá cambiarla.

  3. Active la licencia. Sin licencia, la aplicación arranca en modo restringido y muestra la pantalla Activar esta instalación:

    • Clave de registro: para un servidor que puede acceder al servidor de licencias de Nadigit;
    • Archivo de licencia: para un servidor sin acceso a Internet, con el license.json emitido para este servidor. La pantalla muestra el ID del servidor que debe enviar a Nadigit con su solicitud.

    La activación surte efecto de inmediato, sin reinicio. Solo un administrador puede activar la instalación.

  4. Elija el perfil de actividad de la organización y siga la configuración inicial.

Antes de la puesta en servicio​

  • Programe las copias de seguridad y cópielas fuera del servidor. Vea Actualizaciones y copias de seguridad.
  • Consolas de administración técnicas. La consola de administración de la autenticación y el explorador de la API están cerrados para todos por defecto. Ábralos solo a las direcciones que los necesiten: el instalador lo propone (última pregunta), y TROUBLESHOOTING.md (verificación SEC-01) describe el cambio posterior.
  • Vigile el certificado. La renovación es automática; el diagnóstico avisa de un certificado que caduca en menos de 21 días.

Ver también​