Esternalizzare l'archiviazione degli archivi¶
Per impostazione predefinita, le registrazioni video delle sessioni utente vengono archiviate sistematicamente sul server Edge Gateway. Su questo server vengono utilizzate tre directory distinte per archiviare le sessioni:
/var/ipdiva/care/sshrecord/- Questa directory è utilizzata per archiviare gli archivi SSH.
/var/lib/ipdiva/carerecord/recording/- Questa directory è utilizzata durante le sessioni grafiche degli utenti (RDP, VNC e Web) per archiviare in locale e in modo temporaneo la registrazione in corso.
/var/lib/ipdiva/carerecord/archives/- Questa directory è utilizzata per l'archiviazione a lungo termine degli archivi grafici (RDP, VNC e Web) dopo la fine della sessione dell'utente. Si tratta quindi dei file precedentemente presenti in
/var/lib/ipdiva/carerecord/recording/.
Informazioni
Non si raccomanda di esternalizzare la directory di archiviazione temporanea /var/lib/ipdiva/carerecord/recording/.
Per esternalizzare gli archivi è necessario configurare un punto di montaggio NFS o SMB sull'Edge Gateway. Si possono adottare due approcci:
- Creare una condivisione di file per tipo di archivio: è obbligatorio per le condivisioni NFS ed è il metodo raccomandato seguito in questa documentazione.
- Creare un'unica condivisione di file per gli archivi grafici e non grafici.
Attenzione
Le istruzioni di questa documentazione non coprono la migrazione verso la condivisione di file degli archivi già archiviati.
Prerequisiti specifici per NFS
La condivisione di file NFS remota deve:
- consentire la modifica dei proprietari e delle autorizzazioni (CyberElements Bastion richiede proprietari e autorizzazioni specifici)
- disporre dell'opzione
no_root_squash, altrimenti possono verificarsi blocchi durante l'aggiornamento di versione dell'Edge Gateway
Configurare la condivisione esterna¶
Prerequisiti
Disporre dell'accesso SSH o da console all'Edge Gateway e dell'accesso come superutente root. Il server Edge Gateway deve poter contattare i repository Debian (flusso TCP 80). Il server Edge Gateway deve avere un flusso aperto verso il server di file (TCP 445 per SMB e TCP/UDP 111,2049 per NFS).
Suggerimento
La connessione SFTP o SSH all'Edge Gateway può essere avviata da un'applicazione SSH CyberElements Bastion.
In primo luogo, prima di montare la condivisione di file esterna, creare l'albero di directory seguente:
1 2 3 4 | |
La directory Graphical sarà utilizzata per archiviare gli archivi grafici (RDP, VNC e Web), mentre SSH conterrà gli archivi SSH.
Le directory possono essere create con il comando seguente:
1 | |
Dopo aver creato l'albero di directory, occorre scaricare i pacchetti che consentono al sistema di montare le condivisioni di file:
1 2 | |
1 2 | |
Una volta soddisfatti tutti i prerequisiti, seguire queste istruzioni per configurare la condivisione di file sull'Edge Gateway:
Iniziare creando due file che conterranno le credenziali di connessione alla condivisione SMB:
1 2 3 | |
Ogni file deve essere completato con le informazioni di autenticazione della condivisione SMB, secondo questo modello:
1 2 3 | |
Esempio
Se la connessione alla condivisione di file delle sessioni SSH richiede che l'utente svc_ssh_share_account si autentichi con la password str0ngP@ssw0rd e appartenga al dominio my-domain.local, il file /root/.smbCreds_sshExternalArchives sarebbe completato come segue:
1 2 3 | |
Dopo aver completato i due file con le informazioni di connessione, aggiungere la configurazione di montaggio della condivisione alla fine del file /etc/fstab:
1 2 | |
La prima riga corrisponde alla condivisione delle sessioni grafiche, mentre la seconda riguarda le sessioni SSH. Sostituire le diverse variabili in base alla propria configurazione:
<SMB_SERVER1>con il nome DNS o l'indirizzo IP della condivisione di file delle sessioni grafiche<SHARE1>con il percorso della condivisione di file delle sessioni grafiche<SMB_SERVER2>con il nome DNS o l'indirizzo IP della condivisione di file delle sessioni SSH<SHARE2>con il percorso della condivisione di file delle sessioni SSH
Esempio
Per esternalizzare solo le sessioni grafiche, utilizzare unicamente la prima riga. Se l'accesso alla condivisione di file SMB delle sessioni grafiche avviene tramite il server smb.my-domain.local e il percorso della condivisione è fileSharing\cyberelements\GraphicalArchives, la riga da aggiungere a /etc/fstab è la seguente:
1 | |
Dopo aver aggiunto la configurazione di accesso alla condivisione SMB, non resta che testare il montaggio delle condivisioni con il comando:
1 | |
Se non compare alcun messaggio di errore, la configurazione della condivisione di file è completata. Se invece compare un messaggio di errore, il flusso di rete non è aperto oppure le credenziali indicate nel file non sono corrette.
Aggiungere la configurazione di montaggio della condivisione alla fine del file /etc/fstab:
1 2 | |
La prima riga corrisponde alla condivisione delle sessioni grafiche, mentre la seconda riguarda le sessioni SSH. Sostituire le diverse variabili in base alla propria configurazione:
<NFS_SERVER1>con il nome DNS o l'indirizzo IP della condivisione di file delle sessioni grafiche<PATH_TO_MOUNT_1>con il percorso della condivisione di file remota da montare per le sessioni grafiche<NFS_SERVER2>con il nome DNS o l'indirizzo IP della condivisione di file delle sessioni SSH<PATH_TO_MOUNT_2>con il percorso della condivisione di file remota da montare per le sessioni SSH
Esempio
Per esternalizzare solo le sessioni grafiche, utilizzare unicamente la prima riga. Se l'accesso alla condivisione di file NFS delle sessioni grafiche avviene tramite il server nfs.my-domain.local e il percorso della condivisione è /opt/cyberelements/Graphical, la riga da aggiungere a /etc/fstab è la seguente:
1 | |
Dopo aver aggiunto la configurazione di accesso alla condivisione NFS, non resta che testare il montaggio delle condivisioni con il comando:
1 | |
Se compare un messaggio di errore, occorre verificare la configurazione del server NFS (autorizzazioni di accesso) o i flussi di rete.
Se non compare alcun messaggio di errore, l'ultima impostazione riguarda le autorizzazioni assegnate alla condivisione:
1 2 3 4 | |
Configurare l'utilizzo della condivisione di file esterna¶
Una volta montate le condivisioni di file esterne sugli Edge Gateway desiderati, non resta che configurarne l'utilizzo. A tale scopo occorre modificare le impostazioni dell'Edge Gateway nella console di amministrazione e indicare le nuove directory: 
Se questa documentazione è stata seguita senza apportare modifiche, occorre indicare le directory seguenti:
- Per gli archivi (ovvero gli archivi grafici):
/mnt/externalArchives/Graphical - Per gli archivi SSH:
/mnt/externalArchives/SSH