Ir para o conteúdo

Externalizar o armazenamento dos arquivos

Por predefinição, as gravações de vídeo das sessões dos utilizadores são sistematicamente armazenadas no servidor Edge Gateway. Neste servidor são utilizados três diretórios distintos para armazenar as sessões:

/var/ipdiva/care/sshrecord/
Este diretório é utilizado para armazenar os arquivos SSH.
/var/lib/ipdiva/carerecord/recording/
Este diretório é utilizado durante as sessões gráficas dos utilizadores (RDP, VNC e Web) para armazenar a gravação localmente e guardar temporariamente a gravação em curso.
/var/lib/ipdiva/carerecord/archives/
Este diretório é utilizado para o armazenamento a longo prazo dos arquivos gráficos (RDP, VNC e Web) após o fim da sessão do utilizador. Trata-se, por conseguinte, dos ficheiros anteriormente presentes em /var/lib/ipdiva/carerecord/recording/.

Informação

Não se recomenda externalizar o diretório de armazenamento temporário /var/lib/ipdiva/carerecord/recording/.

Para externalizar os arquivos, é necessário configurar um ponto de montagem NFS ou SMB no Edge Gateway. Podem adotar-se duas abordagens:

  1. Criar uma partilha de ficheiros por tipo de arquivo, o que é obrigatório para as partilhas NFS e é o método recomendado seguido nesta documentação.
  2. Criar uma única partilha de ficheiros para os arquivos gráficos e não gráficos.

Atenção

As instruções desta documentação não abrangem a migração para a partilha de ficheiros dos arquivos já armazenados.

Pré-requisitos específicos de NFS

A partilha de ficheiros NFS remota deve:

  • permitir a alteração dos proprietários e das permissões (o CyberElements Bastion exige proprietários e permissões específicos)
  • ter a opção no_root_squash; caso contrário, podem ocorrer bloqueios ao atualizar o Edge Gateway

Configurar a partilha externa

Pré-requisitos

Dispor de acesso SSH ou por consola ao Edge Gateway, bem como de acesso como superutilizador root. O servidor Edge Gateway deve poder contactar os repositórios Debian (fluxo TCP 80). O servidor Edge Gateway deve ter um fluxo aberto para o servidor de ficheiros (TCP 445 para SMB e TCP/UDP 111,2049 para NFS).

Sugestão

A ligação SFTP ou SSH ao Edge Gateway pode ser iniciada por uma aplicação SSH do CyberElements Bastion.

Em primeiro lugar, antes de montar a partilha de ficheiros externa, crie a seguinte árvore de diretórios:

1
2
3
4
/mnt/
└── externalArchives
    ├── Graphical
    └── SSH

O diretório Graphical será utilizado para armazenar os arquivos gráficos (RDP, VNC e Web), enquanto o SSH armazenará os arquivos SSH.

Os diretórios podem ser criados com o comando seguinte:

1
mkdir -p /mnt/externalArchives/Graphical /mnt/externalArchives/SSH

Após criar a árvore de diretórios, será necessário transferir os pacotes que permitem ao sistema montar partilhas de ficheiros:

1
2
apt update
apt install cifs-utils
1
2
apt update
apt install nfs-common

Uma vez cumpridos todos os pré-requisitos, siga estas instruções para configurar a partilha de ficheiros no Edge Gateway:

Comecemos por criar dois ficheiros que armazenarão as credenciais de ligação à partilha SMB:

1
2
3
touch /root/.smbCreds_graphicalExternalArchives
touch /root/.smbCreds_sshExternalArchives
chmod 600 /root/.smbCreds_*ExternalArchives

Cada ficheiro deve ser preenchido com as informações de autenticação da partilha SMB, seguindo este modelo:

1
2
3
username=
password=
domain=

Exemplo

Se a ligação à partilha de ficheiros das sessões SSH exigir que o utilizador svc_ssh_share_account se autentique com a palavra-passe str0ngP@ssw0rd e pertença ao domínio my-domain.local, o ficheiro /root/.smbCreds_sshExternalArchives seria preenchido da seguinte forma:

1
2
3
username=svc_ssh_share_account
password=str0ngP@ssw0rd
domain=my-domain.local

Após preencher os dois ficheiros de informações de ligação, adicione a configuração de montagem da partilha no fim do ficheiro /etc/fstab:

1
2
//<SMB_SERVER1>/<SHARE1> /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0
//<SMB_SERVER2>/<SHARE2> /mnt/externalArchives/SSH cifs credentials=/root/.smbCreds_sshExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

A primeira linha corresponde à partilha das sessões gráficas, enquanto a segunda corresponde às sessões SSH. Substitua as diferentes variáveis de acordo com a sua configuração:

  • <SMB_SERVER1> pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões gráficas
  • <SHARE1> pelo caminho da partilha de ficheiros das sessões gráficas
  • <SMB_SERVER2> pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões SSH
  • <SHARE2> pelo caminho da partilha de ficheiros das sessões SSH

Exemplo

Se quiser externalizar apenas as sessões gráficas, utilize apenas a primeira linha. Se o acesso à partilha de ficheiros SMB das sessões gráficas se fizer através do servidor smb.my-domain.local e o caminho da partilha for fileSharing\cyberelements\GraphicalArchives, a linha a adicionar a /etc/fstab é a seguinte:

1
//smb.my-domain.local/fileSharing/cyberelements/GraphicalArchives /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Após adicionar a configuração de acesso à partilha SMB, resta apenas testar a montagem das partilhas com o comando:

1
mount -a

Se não aparecer nenhuma mensagem de erro, a configuração da partilha de ficheiros está concluída. Em contrapartida, se aparecer uma mensagem de erro, ou o fluxo de rede não está aberto ou as credenciais indicadas no ficheiro estão incorretas.

Adicione a configuração de montagem da partilha no fim do ficheiro /etc/fstab:

1
2
<NFS_SERVER1>:<PATH_TO_MOUNT_1> /mnt/externalArchives/Graphical nfs rw 0 0
<NFS_SERVER2>:<PATH_TO_MOUNT_2> /mnt/externalArchives/SSH nfs rw 0 0

A primeira linha corresponde à partilha das sessões gráficas, enquanto a segunda corresponde às sessões SSH. Substitua as diferentes variáveis de acordo com a sua configuração:

  • <NFS_SERVER1> pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões gráficas
  • <PATH_TO_MOUNT_1> pelo caminho da partilha de ficheiros remota a montar para as sessões gráficas
  • <NFS_SERVER2> pelo nome DNS ou pelo endereço IP da partilha de ficheiros das sessões SSH
  • <PATH_TO_MOUNT_2> pelo caminho da partilha de ficheiros remota a montar para as sessões SSH

Exemplo

Se quiser externalizar apenas as sessões gráficas, utilize apenas a primeira linha. Se o acesso à partilha de ficheiros NFS das sessões gráficas se fizer através do servidor nfs.my-domain.local e o caminho da partilha for /opt/cyberelements/Graphical, a linha a adicionar a /etc/fstab é a seguinte:

1
nfs.my-domain.local:/opt/cyberelements/Graphical /mnt/externalArchives/Graphical nfs rw 0 0

Após adicionar a configuração de acesso à partilha NFS, resta apenas testar a montagem das partilhas com o comando:

1
mount -a

Se aparecer uma mensagem de erro, será necessário revisar a configuração do servidor NFS (permissões de acesso) ou os fluxos de rede.

Se não aparecer nenhuma mensagem de erro, o último ajuste refere-se às permissões atribuídas à partilha:

1
2
3
4
chown -R ipdivacarerecord:carerecord /mnt/externalArchives/Graphical
chmod -R 2775 /mnt/externalArchives/Graphical
chown -R ipdivacareuser:carerecord /mnt/externalArchives/SSH
chmod -R 2775 /mnt/externalArchives/SSH

Configurar a utilização da partilha de ficheiros externa

Uma vez montadas as partilhas de ficheiros externas nos Edge Gateway desejados, resta apenas configurar a sua utilização. Para isso, é necessário editar os parâmetros do Edge Gateway na consola de administração e indicar os novos diretórios:

Se seguiu esta documentação sem efetuar nenhuma alteração, será necessário introduzir os diretórios seguintes:

  • Para os arquivos (isto é, os arquivos gráficos): /mnt/externalArchives/Graphical
  • Para os arquivos SSH: /mnt/externalArchives/SSH