Udflytning af arkivlagringen¶
Videooptagelser af brugersessioner gemmes som standard altid på Edge Gateway-serveren. På denne server bruges tre forskellige mapper til at gemme sessionerne:
/var/ipdiva/care/sshrecord/- Denne mappe bruges til at gemme SSH-arkiverne.
/var/lib/ipdiva/carerecord/recording/- Denne mappe bruges under brugernes grafiske sessioner (RDP, VNC og Web) til lokalt og midlertidigt at gemme den igangværende optagelse.
/var/lib/ipdiva/carerecord/archives/- Denne mappe bruges til langtidslagring af de grafiske arkiver (RDP, VNC og Web), efter at brugerens session er afsluttet. Der er altså tale om de filer, der tidligere lå i
/var/lib/ipdiva/carerecord/recording/.
Information
Det anbefales ikke at flytte den midlertidige lagringsmappe /var/lib/ipdiva/carerecord/recording/ ud.
For at flytte arkiverne ud skal der oprettes et NFS- eller SMB-monteringspunkt på den pågældende Edge Gateway. Der er to mulige fremgangsmåder:
- Opret en fildeling pr. arkivtype, hvilket er obligatorisk for NFS-deling og den anbefalede metode, der følges i denne dokumentation.
- Opret en enkelt fildeling for både de grafiske og de ikke-grafiske arkiver.
Advarsel
Anvisningerne i denne dokumentation dækker ikke migreringen af allerede lagrede arkiver til fildelingen.
Særlige forudsætninger for NFS
Den eksterne NFS-fildeling skal:
- kunne have ændrede ejere og tilladelser (CyberElements Bastion kræver bestemte ejere og tilladelser)
- have indstillingen
no_root_squash, ellers kan der opstå blokeringer ved upgrade af den pågældende Edge Gateway
Opsætning af den eksterne deling¶
Forudsætninger
Have SSH- eller konsoladgang til den pågældende Edge Gateway samt superbrugeradgang som root. Edge Gateway-serveren skal kunne kontakte Debian-repositoryerne (TCP-flow 80). Edge Gateway-serveren skal have et åbent flow til filserveren (TCP 445 for SMB og TCP/UDP 111,2049 for NFS).
Tip
SFTP- eller SSH-forbindelsen til Edge Gateway kan startes af en SSH-applikation fra CyberElements Bastion.
Opret først, inden den eksterne fildeling monteres, følgende mappestruktur:
1 2 3 4 | |
Mappen Graphical bruges til at gemme de grafiske arkiver (RDP, VNC og Web), mens SSH indeholder SSH-arkiverne.
Mapperne kan oprettes med følgende kommando:
1 | |
Når mappestrukturen er oprettet, skal du hente de pakker, der gør det muligt for systemet at montere fildelinger:
1 2 | |
1 2 | |
Når alle forudsætninger er opfyldt, skal du følge disse anvisninger for at opsætte fildelingen på den pågældende Edge Gateway:
Begynd med at oprette to filer, der skal indeholde legitimationsoplysningerne til SMB-delingen:
1 2 3 | |
Hver fil skal udfyldes med autentificeringsoplysningerne til SMB-delingen efter denne model:
1 2 3 | |
Eksempel
Hvis forbindelsen til fildelingen for SSH-sessionerne kræver, at brugeren svc_ssh_share_account logger på med adgangskoden str0ngP@ssw0rd og hører til domænet my-domain.local, skal filen /root/.smbCreds_sshExternalArchives udfyldes således:
1 2 3 | |
Når de to filer med logonoplysninger er udfyldt, skal du tilføje konfigurationen til montering af delingen i slutningen af filen /etc/fstab:
1 2 | |
Den første linje svarer til delingen for de grafiske sessioner, mens den anden gælder SSH-sessionerne. Erstat de forskellige variabler efter din konfiguration:
<SMB_SERVER1>med DNS-navnet eller IP-adressen på fildelingen for de grafiske sessioner<SHARE1>med stien til fildelingen for de grafiske sessioner<SMB_SERVER2>med DNS-navnet eller IP-adressen på fildelingen for SSH-sessionerne<SHARE2>med stien til fildelingen for SSH-sessionerne
Eksempel
Hvis du kun vil flytte de grafiske sessioner ud, skal du kun bruge den første linje. Hvis adgangen til SMB-fildelingen for de grafiske sessioner sker via serveren smb.my-domain.local, og stien til delingen er fileSharing\cyberelements\GraphicalArchives, er linjen, der skal tilføjes til /etc/fstab, følgende:
1 | |
Når adgangskonfigurationen til SMB-delingen er tilføjet, mangler kun at teste monteringen af delingerne med kommandoen:
1 | |
Hvis der ikke vises nogen fejlmeddelelse, er konfigurationen af fildelingen afsluttet. Vises der derimod en fejlmeddelelse, er netværksflowet enten ikke åbent, eller de legitimationsoplysninger, der er angivet i filen, er forkerte.
Tilføj konfigurationen til montering af delingen i slutningen af filen /etc/fstab:
1 2 | |
Den første linje svarer til delingen for de grafiske sessioner, mens den anden gælder SSH-sessionerne. Erstat de forskellige variabler efter din konfiguration:
<NFS_SERVER1>med DNS-navnet eller IP-adressen på fildelingen for de grafiske sessioner<PATH_TO_MOUNT_1>med stien til den eksterne fildeling, der skal monteres for de grafiske sessioner<NFS_SERVER2>med DNS-navnet eller IP-adressen på fildelingen for SSH-sessionerne<PATH_TO_MOUNT_2>med stien til den eksterne fildeling, der skal monteres for SSH-sessionerne
Eksempel
Hvis du kun vil flytte de grafiske sessioner ud, skal du kun bruge den første linje. Hvis adgangen til NFS-fildelingen for de grafiske sessioner sker via serveren nfs.my-domain.local, og stien til delingen er /opt/cyberelements/Graphical, er linjen, der skal tilføjes til /etc/fstab, følgende:
1 | |
Når adgangskonfigurationen til NFS-delingen er tilføjet, mangler kun at teste monteringen af delingerne med kommandoen:
1 | |
Hvis der vises en fejlmeddelelse, skal du gennemgå konfigurationen af NFS-serveren (adgangstilladelser) eller netværksflowene.
Hvis der ikke vises nogen fejlmeddelelse, angår den sidste indstilling de tilladelser, der er tildelt delingen:
1 2 3 4 | |
Konfiguration af brugen af den eksterne fildeling¶
Når de eksterne fildelinger er monteret på de ønskede Edge Gateways, mangler kun at konfigurere brugen af dem. Det gør du ved at redigere indstillingerne for den pågældende Edge Gateway i administrationskonsollen og angive de nye mapper: 
Hvis du har fulgt denne dokumentation uden ændringer, skal du angive følgende mapper:
- For arkiverne (det vil sige de grafiske arkiver):
/mnt/externalArchives/Graphical - For SSH-arkiverne:
/mnt/externalArchives/SSH