Gå til innhold

Sette ut lagringen av arkiver

Videoopptak av brukerøkter lagres som standard alltid på Edge Gateway-serveren. Tre ulike kataloger brukes på denne serveren til å lagre øktene:

/var/ipdiva/care/sshrecord/
Denne katalogen brukes til å lagre SSH-arkivene.
/var/lib/ipdiva/carerecord/recording/
Denne katalogen brukes under brukernes grafiske økter (RDP, VNC og Web) til å lagre opptaket lokalt og midlertidig lagre det pågående opptaket.
/var/lib/ipdiva/carerecord/archives/
Denne katalogen brukes til langtidslagring av de grafiske arkivene (RDP, VNC og Web) etter at brukerens økt er avsluttet. Det er altså filene som tidligere lå i /var/lib/ipdiva/carerecord/recording/.

Informasjon

Det anbefales ikke å sette ut den midlertidige lagringskatalogen /var/lib/ipdiva/carerecord/recording/.

For å sette ut arkivene må det settes opp et NFS- eller SMB-monteringspunkt på Edge Gateway. To tilnærminger er mulige:

  1. Opprette én fildeling per arkivtype, noe som er obligatorisk for NFS-deling, og som er den anbefalte metoden som følges i denne dokumentasjonen.
  2. Opprette én enkelt fildeling for både de grafiske og de ikke-grafiske arkivene.

Advarsel

Instruksjonene i denne dokumentasjonen dekker ikke migrering av arkiver som allerede er lagret, til fildelingen.

Særskilte forutsetninger for NFS

Den eksterne NFS-fildelingen må:

  • kunne ha endrede eiere og tillatelser (CyberElements Bastion krever bestemte eiere og tillatelser)
  • ha alternativet no_root_squash, ellers kan du oppleve blokkeringer ved oppgradering av Edge Gateway

Sette opp den eksterne delingen

Forutsetninger

Ha SSH- eller konsolltilgang til Edge Gateway samt superbrukertilgang root. Edge Gateway-serveren må kunne nå Debian-repositoryene (TCP-flyt 80). Edge Gateway-serveren må ha en åpen flyt mot filserveren (TCP 445 for SMB og TCP/UDP 111,2049 for NFS).

Tips

SFTP- eller SSH-tilkoblingen til Edge Gateway kan opprettes av en SSH-applikasjon i CyberElements Bastion.

Før den eksterne fildelingen monteres, oppretter du først følgende katalogstruktur:

1
2
3
4
/mnt/
└── externalArchives
    ├── Graphical
    └── SSH

Katalogen Graphical brukes til å lagre de grafiske arkivene (RDP, VNC og Web), mens SSH inneholder SSH-arkivene.

Katalogene kan opprettes med følgende kommando:

1
mkdir -p /mnt/externalArchives/Graphical /mnt/externalArchives/SSH

Etter at katalogstrukturen er opprettet, må du laste ned pakkene som gjør det mulig for systemet å montere fildelinger:

1
2
apt update
apt install cifs-utils
1
2
apt update
apt install nfs-common

Når alle forutsetninger er på plass, følger du disse instruksjonene for å sette opp fildelingen på Edge Gateway:

Begynn med å opprette to filer som skal inneholde påloggingsinformasjonen for SMB-delingen:

1
2
3
touch /root/.smbCreds_graphicalExternalArchives
touch /root/.smbCreds_sshExternalArchives
chmod 600 /root/.smbCreds_*ExternalArchives

Hver fil må fylles ut med autentiseringsinformasjonen for SMB-delingen, etter denne modellen:

1
2
3
username=
password=
domain=

Eksempel

Hvis tilkoblingen til fildelingen for SSH-øktene krever at brukeren svc_ssh_share_account logger på med passordet str0ngP@ssw0rd og tilhører domenet my-domain.local, fylles filen /root/.smbCreds_sshExternalArchives ut slik:

1
2
3
username=svc_ssh_share_account
password=str0ngP@ssw0rd
domain=my-domain.local

Etter at de to filene med påloggingsinformasjon er fylt ut, legger du til konfigurasjonen for montering av delingen på slutten av filen /etc/fstab:

1
2
//<SMB_SERVER1>/<SHARE1> /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0
//<SMB_SERVER2>/<SHARE2> /mnt/externalArchives/SSH cifs credentials=/root/.smbCreds_sshExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Den første linjen svarer til delingen for de grafiske øktene, mens den andre gjelder SSH-øktene. Erstatt de ulike variablene i henhold til din konfigurasjon:

  • <SMB_SERVER1> med DNS-navnet eller IP-adressen til fildelingen for de grafiske øktene
  • <SHARE1> med banen til fildelingen for de grafiske øktene
  • <SMB_SERVER2> med DNS-navnet eller IP-adressen til fildelingen for SSH-øktene
  • <SHARE2> med banen til fildelingen for SSH-øktene

Eksempel

Hvis du bare vil sette ut de grafiske øktene, bruker du bare den første linjen. Hvis tilgangen til SMB-fildelingen for de grafiske øktene skjer via serveren smb.my-domain.local og banen til delingen er fileSharing\cyberelements\GraphicalArchives, er linjen som skal legges til i /etc/fstab, følgende:

1
//smb.my-domain.local/fileSharing/cyberelements/GraphicalArchives /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Etter at tilgangskonfigurasjonen for SMB-delingen er lagt til, gjenstår det bare å teste monteringen av delingene med kommandoen:

1
mount -a

Hvis ingen feilmelding vises, er konfigurasjonen av fildelingen fullført. Hvis det derimot vises en feilmelding, er enten nettverksflyten ikke åpen, eller påloggingsinformasjonen som er angitt i filen, er feil.

Legg til konfigurasjonen for montering av delingen på slutten av filen /etc/fstab:

1
2
<NFS_SERVER1>:<PATH_TO_MOUNT_1> /mnt/externalArchives/Graphical nfs rw 0 0
<NFS_SERVER2>:<PATH_TO_MOUNT_2> /mnt/externalArchives/SSH nfs rw 0 0

Den første linjen svarer til delingen for de grafiske øktene, mens den andre gjelder SSH-øktene. Erstatt de ulike variablene i henhold til din konfigurasjon:

  • <NFS_SERVER1> med DNS-navnet eller IP-adressen til fildelingen for de grafiske øktene
  • <PATH_TO_MOUNT_1> med banen til den eksterne fildelingen som skal monteres for de grafiske øktene
  • <NFS_SERVER2> med DNS-navnet eller IP-adressen til fildelingen for SSH-øktene
  • <PATH_TO_MOUNT_2> med banen til den eksterne fildelingen som skal monteres for SSH-øktene

Eksempel

Hvis du bare vil sette ut de grafiske øktene, bruker du bare den første linjen. Hvis tilgangen til NFS-fildelingen for de grafiske øktene skjer via serveren nfs.my-domain.local og banen til delingen er /opt/cyberelements/Graphical, er linjen som skal legges til i /etc/fstab, følgende:

1
nfs.my-domain.local:/opt/cyberelements/Graphical /mnt/externalArchives/Graphical nfs rw 0 0

Etter at tilgangskonfigurasjonen for NFS-delingen er lagt til, gjenstår det bare å teste monteringen av delingene med kommandoen:

1
mount -a

Hvis det vises en feilmelding, må du gjennomgå konfigurasjonen av NFS-serveren (tilgangstillatelser) eller nettverksflytene.

Hvis ingen feilmelding vises, gjelder den siste innstillingen tillatelsene som er tilordnet delingen:

1
2
3
4
chown -R ipdivacarerecord:carerecord /mnt/externalArchives/Graphical
chmod -R 2775 /mnt/externalArchives/Graphical
chown -R ipdivacareuser:carerecord /mnt/externalArchives/SSH
chmod -R 2775 /mnt/externalArchives/SSH

Konfigurere bruken av den eksterne fildelingen

Når de eksterne fildelingene er montert på de ønskede Edge Gateways, gjenstår det bare å konfigurere bruken av dem. Da må du redigere innstillingene for Edge Gateway i administrasjonskonsollet og angi de nye katalogene:

Hvis du har fulgt denne dokumentasjonen uten å gjøre endringer, må du angi følgende kataloger:

  • For arkivene (det vil si de grafiske arkivene): /mnt/externalArchives/Graphical
  • For SSH-arkivene: /mnt/externalArchives/SSH