Externalizar o armazenamento dos arquivos¶
Por predefinição, as gravações de vídeo das sessões dos utilizadores são sistematicamente armazenadas no servidor Edge Gateway. Neste servidor são utilizados três diretórios distintos para armazenar as sessões:
/var/ipdiva/care/sshrecord/- Este diretório é utilizado para armazenar os arquivos SSH.
/var/lib/ipdiva/carerecord/recording/- Este diretório é utilizado durante as sessões gráficas dos utilizadores (RDP, VNC e Web) para armazenar a gravação localmente e guardar temporariamente a gravação em curso.
/var/lib/ipdiva/carerecord/archives/- Este diretório é utilizado para o armazenamento a longo prazo dos arquivos gráficos (RDP, VNC e Web) após o fim da sessão do utilizador. Trata-se, por conseguinte, dos ficheiros anteriormente presentes em
/var/lib/ipdiva/carerecord/recording/.
Informação
Não se recomenda externalizar o diretório de armazenamento temporário /var/lib/ipdiva/carerecord/recording/.
Para externalizar os arquivos, é necessário configurar um ponto de montagem NFS ou SMB no Edge Gateway. Podem adotar-se duas abordagens:
- Criar uma partilha de ficheiros por tipo de arquivo, o que é obrigatório para as partilhas NFS e é o método recomendado seguido nesta documentação.
- Criar uma única partilha de ficheiros para os arquivos gráficos e não gráficos.
Atenção
As instruções desta documentação não abrangem a migração para a partilha de ficheiros dos arquivos já armazenados.
Pré-requisitos específicos de NFS
A partilha de ficheiros NFS remota deve:
- permitir a alteração dos proprietários e das permissões (o CyberElements Bastion exige proprietários e permissões específicos)
- ter a opção
no_root_squash; caso contrário, podem ocorrer bloqueios ao atualizar o Edge Gateway
Configurar a partilha externa¶
Pré-requisitos
Dispor de acesso SSH ou por consola ao Edge Gateway, bem como de acesso como superutilizador root. O servidor Edge Gateway deve poder contactar os repositórios Debian (fluxo TCP 80). O servidor Edge Gateway deve ter um fluxo aberto para o servidor de ficheiros (TCP 445 para SMB e TCP/UDP 111,2049 para NFS).
Sugestão
A ligação SFTP ou SSH ao Edge Gateway pode ser iniciada por uma aplicação SSH do CyberElements Bastion.
Em primeiro lugar, antes de montar a partilha de ficheiros externa, crie a seguinte árvore de diretórios:
1 2 3 4 | |
O diretório Graphical será utilizado para armazenar os arquivos gráficos (RDP, VNC e Web), enquanto o SSH armazenará os arquivos SSH.
Os diretórios podem ser criados com o comando seguinte:
1 | |
Após criar a árvore de diretórios, será necessário transferir os pacotes que permitem ao sistema montar partilhas de ficheiros:
1 2 | |
1 2 | |
Uma vez cumpridos todos os pré-requisitos, siga estas instruções para configurar a partilha de ficheiros no Edge Gateway:
Comecemos por criar dois ficheiros que armazenarão as credenciais de ligação à partilha SMB:
1 2 3 | |
Cada ficheiro deve ser preenchido com as informações de autenticação da partilha SMB, seguindo este modelo:
1 2 3 | |
Exemplo
Se a ligação à partilha de ficheiros das sessões SSH exigir que o utilizador svc_ssh_share_account se autentique com a palavra-passe str0ngP@ssw0rd e pertença ao domínio my-domain.local, o ficheiro /root/.smbCreds_sshExternalArchives seria preenchido da seguinte forma:
1 2 3 | |
Após preencher os dois ficheiros de informações de ligação, adicione a configuração de montagem da partilha no fim do ficheiro /etc/fstab:
1 2 | |
A primeira linha corresponde à partilha das sessões gráficas, enquanto a segunda corresponde às sessões SSH. Substitua as diferentes variáveis de acordo com a sua configuração:
<SMB_SERVER1>pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões gráficas<SHARE1>pelo caminho da partilha de ficheiros das sessões gráficas<SMB_SERVER2>pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões SSH<SHARE2>pelo caminho da partilha de ficheiros das sessões SSH
Exemplo
Se quiser externalizar apenas as sessões gráficas, utilize apenas a primeira linha. Se o acesso à partilha de ficheiros SMB das sessões gráficas se fizer através do servidor smb.my-domain.local e o caminho da partilha for fileSharing\cyberelements\GraphicalArchives, a linha a adicionar a /etc/fstab é a seguinte:
1 | |
Após adicionar a configuração de acesso à partilha SMB, resta apenas testar a montagem das partilhas com o comando:
1 | |
Se não aparecer nenhuma mensagem de erro, a configuração da partilha de ficheiros está concluída. Em contrapartida, se aparecer uma mensagem de erro, ou o fluxo de rede não está aberto ou as credenciais indicadas no ficheiro estão incorretas.
Adicione a configuração de montagem da partilha no fim do ficheiro /etc/fstab:
1 2 | |
A primeira linha corresponde à partilha das sessões gráficas, enquanto a segunda corresponde às sessões SSH. Substitua as diferentes variáveis de acordo com a sua configuração:
<NFS_SERVER1>pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões gráficas<PATH_TO_MOUNT_1>pelo caminho da partilha de ficheiros remota a montar para as sessões gráficas<NFS_SERVER2>pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões SSH<PATH_TO_MOUNT_2>pelo caminho da partilha de ficheiros remota a montar para as sessões SSH
Exemplo
Se quiser externalizar apenas as sessões gráficas, utilize apenas a primeira linha. Se o acesso à partilha de ficheiros NFS das sessões gráficas se fizer através do servidor nfs.my-domain.local e o caminho da partilha for /opt/cyberelements/Graphical, a linha a adicionar a /etc/fstab é a seguinte:
1 | |
Após adicionar a configuração de acesso à partilha NFS, resta apenas testar a montagem das partilhas com o comando:
1 | |
Se aparecer uma mensagem de erro, será necessário revisar a configuração do servidor NFS (permissões de acesso) ou os fluxos de rede.
Se não aparecer nenhuma mensagem de erro, o último ajuste refere-se às permissões atribuídas à partilha:
1 2 3 4 | |
Configurar a utilização da partilha de ficheiros externa¶
Uma vez montadas as partilhas de ficheiros externas nos Edge Gateway desejados, resta apenas configurar a sua utilização. Para isso, é necessário editar os parâmetros do Edge Gateway na consola de administração e indicar os novos diretórios: 
Se seguiu esta documentação sem efetuar nenhuma alteração, será necessário introduzir os diretórios seguintes:
- Para os arquivos (isto é, os arquivos gráficos):
/mnt/externalArchives/Graphical - Para os arquivos SSH:
/mnt/externalArchives/SSH