Externalizarea stocării arhivelor¶
În mod implicit, înregistrările video ale sesiunilor de utilizator sunt stocate sistematic pe serverul Edge Gateway. Pe acest server se utilizează trei directoare diferite pentru stocarea sesiunilor:
/var/ipdiva/care/sshrecord/- Acest director este utilizat pentru stocarea arhivelor SSH.
/var/lib/ipdiva/carerecord/recording/- Acest director este utilizat în timpul sesiunilor grafice ale utilizatorilor (RDP, VNC și Web) pentru a stoca local înregistrarea și pentru a stoca temporar înregistrarea în curs.
/var/lib/ipdiva/carerecord/archives/- Acest director este utilizat pentru stocarea pe termen lung a arhivelor grafice (RDP, VNC și Web) după încheierea sesiunii utilizatorului. Este vorba deci de fișierele prezente anterior în
/var/lib/ipdiva/carerecord/recording/.
Informație
Nu se recomandă externalizarea directorului de stocare temporară /var/lib/ipdiva/carerecord/recording/.
Pentru a externaliza arhivele, este necesar să configurați un punct de montare NFS sau SMB pe serverul Edge Gateway. Se pot adopta două abordări:
- Crearea unei partajări de fișiere pentru fiecare tip de arhivă, ceea ce este obligatoriu pentru partajările NFS și este metoda recomandată, urmată în această documentație.
- Crearea unei singure partajări de fișiere pentru arhivele grafice și cele non-grafice.
Atenție
Instrucțiunile din această documentație nu acoperă migrarea către partajarea de fișiere a arhivelor deja stocate.
Cerințe preliminare specifice pentru NFS
Partajarea de fișiere NFS de la distanță trebuie:
- să permită modificarea proprietarilor și a permisiunilor (CyberElements Bastion necesită proprietari și permisiuni specifice)
- să aibă opțiunea
no_root_squash; în caz contrar, pot apărea blocaje la actualizarea serverului Edge Gateway
Configurarea partajării externe¶
Cerințe preliminare
Aveți nevoie de acces prin SSH sau prin consolă la serverul Edge Gateway, precum și de acces ca superutilizator root. Serverul Edge Gateway trebuie să poată contacta repository-urile Debian (flux TCP 80). Serverul Edge Gateway trebuie să aibă un flux deschis către serverul de fișiere (TCP 445 pentru SMB și TCP/UDP 111,2049 pentru NFS).
Sfat
Conexiunea SFTP sau SSH la Edge Gateway poate fi inițiată de o aplicație SSH CyberElements Bastion.
În primul rând, înainte de a monta partajarea de fișiere externă, creați următorul arbore de directoare:
1 2 3 4 | |
Directorul Graphical va fi utilizat pentru stocarea arhivelor grafice (RDP, VNC și Web), în timp ce SSH va stoca arhivele SSH.
Directoarele pot fi create cu comanda următoare:
1 | |
După crearea arborelui de directoare, trebuie să descărcați pachetele care permit sistemului să monteze partajări de fișiere:
1 2 | |
1 2 | |
Odată îndeplinite toate cerințele preliminare, urmați aceste instrucțiuni pentru a configura partajarea de fișiere pe serverul Edge Gateway:
Să începem prin crearea a două fișiere care vor stoca datele de autentificare pentru conectarea la partajarea SMB:
1 2 3 | |
Fiecare fișier trebuie completat cu informațiile de autentificare ale partajării SMB, după acest model:
1 2 3 | |
Exemplu
Dacă conectarea la partajarea de fișiere a sesiunilor SSH necesită ca utilizatorul svc_ssh_share_account să se autentifice cu parola str0ngP@ssw0rd și să aparțină domeniului my-domain.local, atunci fișierul /root/.smbCreds_sshExternalArchives s-ar completa astfel:
1 2 3 | |
După completarea celor două fișiere cu informațiile de conectare, adăugați configurarea de montare a partajării la sfârșitul fișierului /etc/fstab:
1 2 | |
Prima linie corespunde partajării pentru sesiunile grafice, iar a doua sesiunilor SSH. Înlocuiți diferitele variabile în funcție de configurarea dumneavoastră:
<SMB_SERVER1>cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor grafice<SHARE1>cu calea partajării de fișiere a sesiunilor grafice<SMB_SERVER2>cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor SSH<SHARE2>cu calea partajării de fișiere a sesiunilor SSH
Exemplu
Dacă doriți să externalizați numai sesiunile grafice, utilizați doar prima linie. Dacă accesul la partajarea de fișiere SMB a sesiunilor grafice se face prin serverul smb.my-domain.local și calea partajării este fileSharing\cyberelements\GraphicalArchives, atunci linia care trebuie adăugată în /etc/fstab este următoarea:
1 | |
După adăugarea configurării de acces la partajarea SMB, nu mai rămâne decât să testați montarea partajărilor cu comanda:
1 | |
Dacă nu apare niciun mesaj de eroare, configurarea partajării de fișiere este finalizată. În schimb, dacă apare un mesaj de eroare, fie fluxul de rețea nu este deschis, fie datele de autentificare indicate în fișier sunt incorecte.
Adăugați configurarea de montare a partajării la sfârșitul fișierului /etc/fstab:
1 2 | |
Prima linie corespunde partajării pentru sesiunile grafice, iar a doua sesiunilor SSH. Înlocuiți diferitele variabile în funcție de configurarea dumneavoastră:
<NFS_SERVER1>cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor grafice<PATH_TO_MOUNT_1>cu calea partajării de fișiere de la distanță care trebuie montată pentru sesiunile grafice<NFS_SERVER2>cu numele DNS sau adresa IP a partajării de fișiere a sesiunilor SSH<PATH_TO_MOUNT_2>cu calea partajării de fișiere de la distanță care trebuie montată pentru sesiunile SSH
Exemplu
Dacă doriți să externalizați numai sesiunile grafice, utilizați doar prima linie. Dacă accesul la partajarea de fișiere NFS a sesiunilor grafice se face prin serverul nfs.my-domain.local și calea partajării este /opt/cyberelements/Graphical, atunci linia care trebuie adăugată în /etc/fstab este următoarea:
1 | |
După adăugarea configurării de acces la partajarea NFS, nu mai rămâne decât să testați montarea partajărilor cu comanda:
1 | |
Dacă apare un mesaj de eroare, va trebui să revizuiți configurarea serverului NFS (permisiunile de acces) sau fluxurile de rețea.
Dacă nu apare niciun mesaj de eroare, ultimul reglaj se referă la permisiunile atribuite partajării:
1 2 3 4 | |
Configurarea utilizării partajării de fișiere externe¶
Odată montate partajările de fișiere externe pe serverele Edge Gateway dorite, nu mai rămâne decât să configurați utilizarea lor. Pentru aceasta, trebuie să editați setările serverului Edge Gateway în consola de administrare și să indicați noile directoare: 
Dacă ați urmat această documentație fără să faceți nicio modificare, trebuie să indicați directoarele următoare:
- Pentru arhive (adică arhivele grafice):
/mnt/externalArchives/Graphical - Pentru arhivele SSH:
/mnt/externalArchives/SSH