Sette ut lagringen av arkiver¶
Videoopptak av brukerøkter lagres som standard alltid på Edge Gateway-serveren. Tre ulike kataloger brukes på denne serveren til å lagre øktene:
/var/ipdiva/care/sshrecord/- Denne katalogen brukes til å lagre SSH-arkivene.
/var/lib/ipdiva/carerecord/recording/- Denne katalogen brukes under brukernes grafiske økter (RDP, VNC og Web) til å lagre opptaket lokalt og midlertidig lagre det pågående opptaket.
/var/lib/ipdiva/carerecord/archives/- Denne katalogen brukes til langtidslagring av de grafiske arkivene (RDP, VNC og Web) etter at brukerens økt er avsluttet. Det er altså filene som tidligere lå i
/var/lib/ipdiva/carerecord/recording/.
Informasjon
Det anbefales ikke å sette ut den midlertidige lagringskatalogen /var/lib/ipdiva/carerecord/recording/.
For å sette ut arkivene må det settes opp et NFS- eller SMB-monteringspunkt på Edge Gateway. To tilnærminger er mulige:
- Opprette én fildeling per arkivtype, noe som er obligatorisk for NFS-deling, og som er den anbefalte metoden som følges i denne dokumentasjonen.
- Opprette én enkelt fildeling for både de grafiske og de ikke-grafiske arkivene.
Advarsel
Instruksjonene i denne dokumentasjonen dekker ikke migrering av arkiver som allerede er lagret, til fildelingen.
Særskilte forutsetninger for NFS
Den eksterne NFS-fildelingen må:
- kunne ha endrede eiere og tillatelser (CyberElements Bastion krever bestemte eiere og tillatelser)
- ha alternativet
no_root_squash, ellers kan du oppleve blokkeringer ved oppgradering av Edge Gateway
Sette opp den eksterne delingen¶
Forutsetninger
Ha SSH- eller konsolltilgang til Edge Gateway samt superbrukertilgang root. Edge Gateway-serveren må kunne nå Debian-repositoryene (TCP-flyt 80). Edge Gateway-serveren må ha en åpen flyt mot filserveren (TCP 445 for SMB og TCP/UDP 111,2049 for NFS).
Tips
SFTP- eller SSH-tilkoblingen til Edge Gateway kan opprettes av en SSH-applikasjon i CyberElements Bastion.
Før den eksterne fildelingen monteres, oppretter du først følgende katalogstruktur:
1 2 3 4 | |
Katalogen Graphical brukes til å lagre de grafiske arkivene (RDP, VNC og Web), mens SSH inneholder SSH-arkivene.
Katalogene kan opprettes med følgende kommando:
1 | |
Etter at katalogstrukturen er opprettet, må du laste ned pakkene som gjør det mulig for systemet å montere fildelinger:
1 2 | |
1 2 | |
Når alle forutsetninger er på plass, følger du disse instruksjonene for å sette opp fildelingen på Edge Gateway:
Begynn med å opprette to filer som skal inneholde påloggingsinformasjonen for SMB-delingen:
1 2 3 | |
Hver fil må fylles ut med autentiseringsinformasjonen for SMB-delingen, etter denne modellen:
1 2 3 | |
Eksempel
Hvis tilkoblingen til fildelingen for SSH-øktene krever at brukeren svc_ssh_share_account logger på med passordet str0ngP@ssw0rd og tilhører domenet my-domain.local, fylles filen /root/.smbCreds_sshExternalArchives ut slik:
1 2 3 | |
Etter at de to filene med påloggingsinformasjon er fylt ut, legger du til konfigurasjonen for montering av delingen på slutten av filen /etc/fstab:
1 2 | |
Den første linjen svarer til delingen for de grafiske øktene, mens den andre gjelder SSH-øktene. Erstatt de ulike variablene i henhold til din konfigurasjon:
<SMB_SERVER1>med DNS-navnet eller IP-adressen til fildelingen for de grafiske øktene<SHARE1>med banen til fildelingen for de grafiske øktene<SMB_SERVER2>med DNS-navnet eller IP-adressen til fildelingen for SSH-øktene<SHARE2>med banen til fildelingen for SSH-øktene
Eksempel
Hvis du bare vil sette ut de grafiske øktene, bruker du bare den første linjen. Hvis tilgangen til SMB-fildelingen for de grafiske øktene skjer via serveren smb.my-domain.local og banen til delingen er fileSharing\cyberelements\GraphicalArchives, er linjen som skal legges til i /etc/fstab, følgende:
1 | |
Etter at tilgangskonfigurasjonen for SMB-delingen er lagt til, gjenstår det bare å teste monteringen av delingene med kommandoen:
1 | |
Hvis ingen feilmelding vises, er konfigurasjonen av fildelingen fullført. Hvis det derimot vises en feilmelding, er enten nettverksflyten ikke åpen, eller påloggingsinformasjonen som er angitt i filen, er feil.
Legg til konfigurasjonen for montering av delingen på slutten av filen /etc/fstab:
1 2 | |
Den første linjen svarer til delingen for de grafiske øktene, mens den andre gjelder SSH-øktene. Erstatt de ulike variablene i henhold til din konfigurasjon:
<NFS_SERVER1>med DNS-navnet eller IP-adressen til fildelingen for de grafiske øktene<PATH_TO_MOUNT_1>med banen til den eksterne fildelingen som skal monteres for de grafiske øktene<NFS_SERVER2>med DNS-navnet eller IP-adressen til fildelingen for SSH-øktene<PATH_TO_MOUNT_2>med banen til den eksterne fildelingen som skal monteres for SSH-øktene
Eksempel
Hvis du bare vil sette ut de grafiske øktene, bruker du bare den første linjen. Hvis tilgangen til NFS-fildelingen for de grafiske øktene skjer via serveren nfs.my-domain.local og banen til delingen er /opt/cyberelements/Graphical, er linjen som skal legges til i /etc/fstab, følgende:
1 | |
Etter at tilgangskonfigurasjonen for NFS-delingen er lagt til, gjenstår det bare å teste monteringen av delingene med kommandoen:
1 | |
Hvis det vises en feilmelding, må du gjennomgå konfigurasjonen av NFS-serveren (tilgangstillatelser) eller nettverksflytene.
Hvis ingen feilmelding vises, gjelder den siste innstillingen tillatelsene som er tilordnet delingen:
1 2 3 4 | |
Konfigurere bruken av den eksterne fildelingen¶
Når de eksterne fildelingene er montert på de ønskede Edge Gateways, gjenstår det bare å konfigurere bruken av dem. Da må du redigere innstillingene for Edge Gateway i administrasjonskonsollet og angi de nye katalogene: 
Hvis du har fulgt denne dokumentasjonen uten å gjøre endringer, må du angi følgende kataloger:
- For arkivene (det vil si de grafiske arkivene):
/mnt/externalArchives/Graphical - For SSH-arkivene:
/mnt/externalArchives/SSH