Sari la conținut

Externalizarea stocării arhivelor

În mod implicit, înregistrările video ale sesiunilor de utilizator sunt stocate sistematic pe serverul Edge Gateway. Pe acest server se utilizează trei directoare diferite pentru stocarea sesiunilor:

/var/ipdiva/care/sshrecord/
Acest director este utilizat pentru stocarea arhivelor SSH.
/var/lib/ipdiva/carerecord/recording/
Acest director este utilizat în timpul sesiunilor grafice ale utilizatorilor (RDP, VNC și Web) pentru a stoca local înregistrarea și pentru a stoca temporar înregistrarea în curs.
/var/lib/ipdiva/carerecord/archives/
Acest director este utilizat pentru stocarea pe termen lung a arhivelor grafice (RDP, VNC și Web) după încheierea sesiunii utilizatorului. Este vorba deci de fișierele prezente anterior în /var/lib/ipdiva/carerecord/recording/.

Informație

Nu se recomandă externalizarea directorului de stocare temporară /var/lib/ipdiva/carerecord/recording/.

Pentru a externaliza arhivele, este necesar să configurați un punct de montare NFS sau SMB pe serverul Edge Gateway. Se pot adopta două abordări:

  1. Crearea unei partajări de fișiere pentru fiecare tip de arhivă, ceea ce este obligatoriu pentru partajările NFS și este metoda recomandată, urmată în această documentație.
  2. Crearea unei singure partajări de fișiere pentru arhivele grafice și cele non-grafice.

Atenție

Instrucțiunile din această documentație nu acoperă migrarea către partajarea de fișiere a arhivelor deja stocate.

Cerințe preliminare specifice pentru NFS

Partajarea de fișiere NFS de la distanță trebuie:

  • să permită modificarea proprietarilor și a permisiunilor (CyberElements Bastion necesită proprietari și permisiuni specifice)
  • să aibă opțiunea no_root_squash; în caz contrar, pot apărea blocaje la actualizarea serverului Edge Gateway

Configurarea partajării externe

Cerințe preliminare

Aveți nevoie de acces prin SSH sau prin consolă la serverul Edge Gateway, precum și de acces ca superutilizator root. Serverul Edge Gateway trebuie să poată contacta repository-urile Debian (flux TCP 80). Serverul Edge Gateway trebuie să aibă un flux deschis către serverul de fișiere (TCP 445 pentru SMB și TCP/UDP 111,2049 pentru NFS).

Sfat

Conexiunea SFTP sau SSH la Edge Gateway poate fi inițiată de o aplicație SSH CyberElements Bastion.

În primul rând, înainte de a monta partajarea de fișiere externă, creați următorul arbore de directoare:

1
2
3
4
/mnt/
└── externalArchives
    ├── Graphical
    └── SSH

Directorul Graphical va fi utilizat pentru stocarea arhivelor grafice (RDP, VNC și Web), în timp ce SSH va stoca arhivele SSH.

Directoarele pot fi create cu comanda următoare:

1
mkdir -p /mnt/externalArchives/Graphical /mnt/externalArchives/SSH

După crearea arborelui de directoare, trebuie să descărcați pachetele care permit sistemului să monteze partajări de fișiere:

1
2
apt update
apt install cifs-utils
1
2
apt update
apt install nfs-common

Odată îndeplinite toate cerințele preliminare, urmați aceste instrucțiuni pentru a configura partajarea de fișiere pe serverul Edge Gateway:

Să începem prin crearea a două fișiere care vor stoca datele de autentificare pentru conectarea la partajarea SMB:

1
2
3
touch /root/.smbCreds_graphicalExternalArchives
touch /root/.smbCreds_sshExternalArchives
chmod 600 /root/.smbCreds_*ExternalArchives

Fiecare fișier trebuie completat cu informațiile de autentificare ale partajării SMB, după acest model:

1
2
3
username=
password=
domain=

Exemplu

Dacă conectarea la partajarea de fișiere a sesiunilor SSH necesită ca utilizatorul svc_ssh_share_account să se autentifice cu parola str0ngP@ssw0rd și să aparțină domeniului my-domain.local, atunci fișierul /root/.smbCreds_sshExternalArchives s-ar completa astfel:

1
2
3
username=svc_ssh_share_account
password=str0ngP@ssw0rd
domain=my-domain.local

După completarea celor două fișiere cu informațiile de conectare, adăugați configurarea de montare a partajării la sfârșitul fișierului /etc/fstab:

1
2
//<SMB_SERVER1>/<SHARE1> /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0
//<SMB_SERVER2>/<SHARE2> /mnt/externalArchives/SSH cifs credentials=/root/.smbCreds_sshExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Prima linie corespunde partajării pentru sesiunile grafice, iar a doua sesiunilor SSH. Înlocuiți diferitele variabile în funcție de configurarea dumneavoastră:

  • <SMB_SERVER1> cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor grafice
  • <SHARE1> cu calea partajării de fișiere a sesiunilor grafice
  • <SMB_SERVER2> cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor SSH
  • <SHARE2> cu calea partajării de fișiere a sesiunilor SSH

Exemplu

Dacă doriți să externalizați numai sesiunile grafice, utilizați doar prima linie. Dacă accesul la partajarea de fișiere SMB a sesiunilor grafice se face prin serverul smb.my-domain.local și calea partajării este fileSharing\cyberelements\GraphicalArchives, atunci linia care trebuie adăugată în /etc/fstab este următoarea:

1
//smb.my-domain.local/fileSharing/cyberelements/GraphicalArchives /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

După adăugarea configurării de acces la partajarea SMB, nu mai rămâne decât să testați montarea partajărilor cu comanda:

1
mount -a

Dacă nu apare niciun mesaj de eroare, configurarea partajării de fișiere este finalizată. În schimb, dacă apare un mesaj de eroare, fie fluxul de rețea nu este deschis, fie datele de autentificare indicate în fișier sunt incorecte.

Adăugați configurarea de montare a partajării la sfârșitul fișierului /etc/fstab:

1
2
<NFS_SERVER1>:<PATH_TO_MOUNT_1> /mnt/externalArchives/Graphical nfs rw 0 0
<NFS_SERVER2>:<PATH_TO_MOUNT_2> /mnt/externalArchives/SSH nfs rw 0 0

Prima linie corespunde partajării pentru sesiunile grafice, iar a doua sesiunilor SSH. Înlocuiți diferitele variabile în funcție de configurarea dumneavoastră:

  • <NFS_SERVER1> cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor grafice
  • <PATH_TO_MOUNT_1> cu calea partajării de fișiere de la distanță care trebuie montată pentru sesiunile grafice
  • <NFS_SERVER2> cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor SSH
  • <PATH_TO_MOUNT_2> cu calea partajării de fișiere de la distanță care trebuie montată pentru sesiunile SSH

Exemplu

Dacă doriți să externalizați numai sesiunile grafice, utilizați doar prima linie. Dacă accesul la partajarea de fișiere NFS a sesiunilor grafice se face prin serverul nfs.my-domain.local și calea partajării este /opt/cyberelements/Graphical, atunci linia care trebuie adăugată în /etc/fstab este următoarea:

1
nfs.my-domain.local:/opt/cyberelements/Graphical /mnt/externalArchives/Graphical nfs rw 0 0

După adăugarea configurării de acces la partajarea NFS, nu mai rămâne decât să testați montarea partajărilor cu comanda:

1
mount -a

Dacă apare un mesaj de eroare, va trebui să revizuiți configurarea serverului NFS (permisiunile de acces) sau fluxurile de rețea.

Dacă nu apare niciun mesaj de eroare, ultimul reglaj se referă la permisiunile atribuite partajării:

1
2
3
4
chown -R ipdivacarerecord:carerecord /mnt/externalArchives/Graphical
chmod -R 2775 /mnt/externalArchives/Graphical
chown -R ipdivacareuser:carerecord /mnt/externalArchives/SSH
chmod -R 2775 /mnt/externalArchives/SSH

Configurarea utilizării partajării de fișiere externe

Odată montate partajările de fișiere externe pe serverele Edge Gateway dorite, nu mai rămâne decât să configurați utilizarea lor. Pentru aceasta, trebuie să editați setările serverului Edge Gateway în consola de administrare și să indicați noile directoare:

Dacă ați urmat această documentație fără să faceți nicio modificare, trebuie să indicați directoarele următoare:

  • Pentru arhive (adică arhivele grafice): /mnt/externalArchives/Graphical
  • Pentru arhivele SSH: /mnt/externalArchives/SSH