Hyppää sisältöön

Arkistotallennuksen ulkoistaminen

Käyttäjäistuntojen videotallenteet tallennetaan oletuksena aina Edge Gateway -palvelimelle. Tällä palvelimella käytetään istuntojen tallentamiseen kolmea eri hakemistoa:

/var/ipdiva/care/sshrecord/
Tätä hakemistoa käytetään SSH-arkistojen tallentamiseen.
/var/lib/ipdiva/carerecord/recording/
Tätä hakemistoa käytetään käyttäjien graafisten istuntojen (RDP, VNC ja Web) aikana käynnissä olevan tallennuksen paikalliseen ja väliaikaiseen tallentamiseen.
/var/lib/ipdiva/carerecord/archives/
Tätä hakemistoa käytetään graafisten arkistojen (RDP, VNC ja Web) pitkäaikaiseen tallentamiseen käyttäjän istunnon päätyttyä. Kyse on siis tiedostoista, jotka olivat aiemmin hakemistossa /var/lib/ipdiva/carerecord/recording/.

Tietoa

Väliaikaisen tallennushakemiston /var/lib/ipdiva/carerecord/recording/ ulkoistamista ei suositella.

Arkistojen ulkoistaminen edellyttää NFS- tai SMB-liitospisteen määrittämistä Edge Gateway -laitteeseen. Käytettävissä on kaksi lähestymistapaa:

  1. luo yksi tiedostojako arkistotyyppiä kohden, mikä on pakollista NFS-jaoissa ja tässä dokumentaatiossa noudatettu suositeltu menetelmä.
  2. luo yksi ainoa tiedostojako sekä graafisille että muille kuin graafisille arkistoille.

Varoitus

Tämän dokumentaation ohjeet eivät käsittele jo tallennettujen arkistojen siirtämistä tiedostojakoon.

NFS:n erityiset edellytykset

Etäisen NFS-tiedostojaon on:

  • mahdollistaa omistajien ja käyttöoikeuksien muuttamisen (CyberElements Bastion vaatii tietyt omistajat ja käyttöoikeudet)
  • oltava käytössä valitsin no_root_squash, muutoin Edge Gateway -laitteen versiopäivityksessä voi ilmetä jumiutumisia

Ulkoisen jaon määrittäminen

Edellytykset

Käytössä on SSH- tai konsolikäyttö Edge Gateway -laitteeseen sekä pääkäyttäjän root käyttöoikeus. Edge Gateway -palvelimen on kyettävä ottamaan yhteyttä Debian-repositoryihin (TCP-liikenne 80). Edge Gateway -palvelimella on oltava avoin liikenne tiedostopalvelimelle (TCP 445 SMB:lle ja TCP/UDP 111,2049 NFS:lle).

Vihje

SFTP- tai SSH-yhteyden Edge Gateway -palvelimeen voi muodostaa CyberElements Bastion -tuotteen SSH-sovelluksella.

Luo ensin, ennen ulkoisen tiedostojaon liittämistä, seuraava hakemistorakenne:

1
2
3
4
/mnt/
└── externalArchives
    ├── Graphical
    └── SSH

Hakemistoa Graphical käytetään graafisten arkistojen (RDP, VNC ja Web) tallentamiseen, kun taas SSH sisältää SSH-arkistot.

Hakemistot voidaan luoda seuraavalla komennolla:

1
mkdir -p /mnt/externalArchives/Graphical /mnt/externalArchives/SSH

Hakemistorakenteen luomisen jälkeen sinun on ladattava paketit, joiden avulla järjestelmä voi liittää tiedostojakoja:

1
2
apt update
apt install cifs-utils
1
2
apt update
apt install nfs-common

Kun kaikki edellytykset täyttyvät, noudata näitä ohjeita tiedostojaon määrittämiseksi Edge Gateway -laitteeseen:

Luo ensin kaksi tiedostoa, jotka sisältävät SMB-jaon kirjautumistiedot:

1
2
3
touch /root/.smbCreds_graphicalExternalArchives
touch /root/.smbCreds_sshExternalArchives
chmod 600 /root/.smbCreds_*ExternalArchives

Jokainen tiedosto on täydennettävä SMB-jaon todennustiedoilla tämän mallin mukaisesti:

1
2
3
username=
password=
domain=

Esimerkki

Jos SSH-istuntojen tiedostojakoon liittyminen edellyttää, että käyttäjä svc_ssh_share_account kirjautuu salasanalla str0ngP@ssw0rd ja kuuluu toimialueeseen my-domain.local, tiedosto /root/.smbCreds_sshExternalArchives täydennettäisiin seuraavasti:

1
2
3
username=svc_ssh_share_account
password=str0ngP@ssw0rd
domain=my-domain.local

Kun olet täydentänyt kaksi kirjautumistietotiedostoa, lisää jaon liittämismääritys tiedoston /etc/fstab loppuun:

1
2
//<SMB_SERVER1>/<SHARE1> /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0
//<SMB_SERVER2>/<SHARE2> /mnt/externalArchives/SSH cifs credentials=/root/.smbCreds_sshExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Ensimmäinen rivi vastaa graafisten istuntojen jakoa, toinen SSH-istuntojen jakoa. Korvaa eri muuttujat määrityksesi mukaisesti:

  • <SMB_SERVER1> graafisten istuntojen tiedostojaon DNS-nimellä tai IP-osoitteella
  • <SHARE1> graafisten istuntojen tiedostojaon polulla
  • <SMB_SERVER2> SSH-istuntojen tiedostojaon DNS-nimellä tai IP-osoitteella
  • <SHARE2> SSH-istuntojen tiedostojaon polulla

Esimerkki

Jos haluat ulkoistaa vain graafiset istunnot, käytä pelkästään ensimmäistä riviä. Jos graafisten istuntojen SMB-tiedostojakoon päästään palvelimen smb.my-domain.local kautta ja jaon polku on fileSharing\cyberelements\GraphicalArchives, tiedostoon /etc/fstab lisättävä rivi on seuraava:

1
//smb.my-domain.local/fileSharing/cyberelements/GraphicalArchives /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Kun SMB-jaon käyttömääritys on lisätty, on enää testattava jakojen liittäminen komennolla:

1
mount -a

Jos virheilmoitusta ei tule, tiedostojaon määritys on valmis. Jos taas virheilmoitus tulee, verkkoliikenne ei ole avoinna tai tiedostoon kirjatut tunnistetiedot ovat virheellisiä.

Lisää jaon liittämismääritys tiedoston /etc/fstab loppuun:

1
2
<NFS_SERVER1>:<PATH_TO_MOUNT_1> /mnt/externalArchives/Graphical nfs rw 0 0
<NFS_SERVER2>:<PATH_TO_MOUNT_2> /mnt/externalArchives/SSH nfs rw 0 0

Ensimmäinen rivi vastaa graafisten istuntojen jakoa, toinen SSH-istuntojen jakoa. Korvaa eri muuttujat määrityksesi mukaisesti:

  • <NFS_SERVER1> graafisten istuntojen tiedostojaon DNS-nimellä tai IP-osoitteella
  • <PATH_TO_MOUNT_1> etätiedostojaon polulla, joka liitetään graafisia istuntoja varten
  • <NFS_SERVER2> SSH-istuntojen tiedostojaon DNS-nimellä tai IP-osoitteella
  • <PATH_TO_MOUNT_2> etätiedostojaon polulla, joka liitetään SSH-istuntoja varten

Esimerkki

Jos haluat ulkoistaa vain graafiset istunnot, käytä pelkästään ensimmäistä riviä. Jos graafisten istuntojen NFS-tiedostojakoon päästään palvelimen nfs.my-domain.local kautta ja jaon polku on /opt/cyberelements/Graphical, tiedostoon /etc/fstab lisättävä rivi on seuraava:

1
nfs.my-domain.local:/opt/cyberelements/Graphical /mnt/externalArchives/Graphical nfs rw 0 0

Kun NFS-jaon käyttömääritys on lisätty, on enää testattava jakojen liittäminen komennolla:

1
mount -a

Jos virheilmoitus tulee, sinun on tarkistettava NFS-palvelimen määritys (käyttöoikeudet) tai verkkoliikenne.

Jos virheilmoitusta ei tule, viimeinen asetus koskee jaolle annettuja käyttöoikeuksia:

1
2
3
4
chown -R ipdivacarerecord:carerecord /mnt/externalArchives/Graphical
chmod -R 2775 /mnt/externalArchives/Graphical
chown -R ipdivacareuser:carerecord /mnt/externalArchives/SSH
chmod -R 2775 /mnt/externalArchives/SSH

Ulkoisen tiedostojaon käytön määrittäminen

Kun ulkoiset tiedostojaot on liitetty haluttuihin Edge Gateway -laitteisiin, on enää määritettävä niiden käyttö. Muokkaa tätä varten Edge Gateway -laitteen asetuksia hallintakonsolissa ja määritä uudet hakemistot:

Jos olet noudattanut tätä dokumentaatiota tekemättä muutoksia, sinun on annettava seuraavat hakemistot:

  • arkistoille (eli graafisille arkistoille): /mnt/externalArchives/Graphical
  • SSH-arkistoille: /mnt/externalArchives/SSH