Gå til indholdet

Udflytning af arkivlagringen

Videooptagelser af brugersessioner gemmes som standard altid på Edge Gateway-serveren. På denne server bruges tre forskellige mapper til at gemme sessionerne:

/var/ipdiva/care/sshrecord/
Denne mappe bruges til at gemme SSH-arkiverne.
/var/lib/ipdiva/carerecord/recording/
Denne mappe bruges under brugernes grafiske sessioner (RDP, VNC og Web) til lokalt og midlertidigt at gemme den igangværende optagelse.
/var/lib/ipdiva/carerecord/archives/
Denne mappe bruges til langtidslagring af de grafiske arkiver (RDP, VNC og Web), efter at brugerens session er afsluttet. Der er altså tale om de filer, der tidligere lå i /var/lib/ipdiva/carerecord/recording/.

Information

Det anbefales ikke at flytte den midlertidige lagringsmappe /var/lib/ipdiva/carerecord/recording/ ud.

For at flytte arkiverne ud skal der oprettes et NFS- eller SMB-monteringspunkt på den pågældende Edge Gateway. Der er to mulige fremgangsmåder:

  1. Opret en fildeling pr. arkivtype, hvilket er obligatorisk for NFS-deling og den anbefalede metode, der følges i denne dokumentation.
  2. Opret en enkelt fildeling for både de grafiske og de ikke-grafiske arkiver.

Advarsel

Anvisningerne i denne dokumentation dækker ikke migreringen af allerede lagrede arkiver til fildelingen.

Særlige forudsætninger for NFS

Den eksterne NFS-fildeling skal:

  • tillade, at ejere og tilladelser ændres (CyberElements kræver bestemte ejere og tilladelser)
  • have indstillingen no_root_squash, ellers kan der opstå blokeringer ved upgrade af den pågældende Edge Gateway

Opsætning af den eksterne deling

Forudsætninger

Have SSH- eller konsoladgang til den pågældende Edge Gateway samt superbrugeradgang som root. Edge Gateway-serveren skal kunne kontakte Debian-repositoryerne (TCP-flow 80). Edge Gateway-serveren skal have et åbent flow til filserveren (TCP 445 for SMB og TCP/UDP 111,2049 for NFS).

Tip

SFTP- eller SSH-forbindelsen til Edge Gateway kan startes fra en SSH-applikation i CyberElements.

Opret først, inden den eksterne fildeling monteres, følgende mappestruktur:

1
2
3
4
/mnt/
└── externalArchives
    ├── Graphical
    └── SSH

Mappen Graphical bruges til at gemme de grafiske arkiver (RDP, VNC og Web), mens SSH indeholder SSH-arkiverne.

Mapperne kan oprettes med følgende kommando:

1
mkdir -p /mnt/externalArchives/Graphical /mnt/externalArchives/SSH

Når mappestrukturen er oprettet, skal du hente de pakker, der gør det muligt for systemet at montere fildelinger:

1
2
apt update
apt install cifs-utils
1
2
apt update
apt install nfs-common

Når alle forudsætninger er opfyldt, skal du følge disse anvisninger for at opsætte fildelingen på den pågældende Edge Gateway:

Begynd med at oprette to filer, der skal indeholde legitimationsoplysningerne til SMB-delingen:

1
2
3
touch /root/.smbCreds_graphicalExternalArchives
touch /root/.smbCreds_sshExternalArchives
chmod 600 /root/.smbCreds_*ExternalArchives

Hver fil skal udfyldes med autentificeringsoplysningerne til SMB-delingen efter denne model:

1
2
3
username=
password=
domain=

Eksempel

Hvis forbindelsen til fildelingen for SSH-sessionerne kræver, at brugeren svc_ssh_share_account logger på med adgangskoden str0ngP@ssw0rd og hører til domænet my-domain.local, skal filen /root/.smbCreds_sshExternalArchives udfyldes således:

1
2
3
username=svc_ssh_share_account
password=str0ngP@ssw0rd
domain=my-domain.local

Når de to filer med logonoplysninger er udfyldt, skal du tilføje konfigurationen til montering af delingen i slutningen af filen /etc/fstab:

1
2
//<SMB_SERVER1>/<SHARE1> /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0
//<SMB_SERVER2>/<SHARE2> /mnt/externalArchives/SSH cifs credentials=/root/.smbCreds_sshExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Den første linje svarer til delingen for de grafiske sessioner, mens den anden gælder SSH-sessionerne. Erstat de forskellige variabler efter din konfiguration:

  • <SMB_SERVER1> med DNS-navnet eller IP-adressen på fildelingen for de grafiske sessioner
  • <SHARE1> med stien til fildelingen for de grafiske sessioner
  • <SMB_SERVER2> med DNS-navnet eller IP-adressen på fildelingen for SSH-sessionerne
  • <SHARE2> med stien til fildelingen for SSH-sessionerne

Eksempel

Hvis du kun vil flytte de grafiske sessioner ud, skal du kun bruge den første linje. Hvis adgangen til SMB-fildelingen for de grafiske sessioner sker via serveren smb.my-domain.local, og stien til delingen er fileSharing\cyberelements\GraphicalArchives, er linjen, der skal tilføjes til /etc/fstab, følgende:

1
//smb.my-domain.local/fileSharing/cyberelements/GraphicalArchives /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Når adgangskonfigurationen til SMB-delingen er tilføjet, mangler kun at teste monteringen af delingerne med kommandoen:

1
mount -a

Hvis der ikke vises nogen fejlmeddelelse, er konfigurationen af fildelingen afsluttet. Vises der derimod en fejlmeddelelse, er netværksflowet enten ikke åbent, eller de legitimationsoplysninger, der er angivet i filen, er forkerte.

Tilføj konfigurationen til montering af delingen i slutningen af filen /etc/fstab:

1
2
<NFS_SERVER1>:<PATH_TO_MOUNT_1> /mnt/externalArchives/Graphical nfs rw 0 0
<NFS_SERVER2>:<PATH_TO_MOUNT_2> /mnt/externalArchives/SSH nfs rw 0 0

Den første linje svarer til delingen for de grafiske sessioner, mens den anden gælder SSH-sessionerne. Erstat de forskellige variabler efter din konfiguration:

  • <NFS_SERVER1> med DNS-navnet eller IP-adressen på fildelingen for de grafiske sessioner
  • <PATH_TO_MOUNT_1> med stien til den eksterne fildeling, der skal monteres for de grafiske sessioner
  • <NFS_SERVER2> med DNS-navnet eller IP-adressen på fildelingen for SSH-sessionerne
  • <PATH_TO_MOUNT_2> med stien til den eksterne fildeling, der skal monteres for SSH-sessionerne

Eksempel

Hvis du kun vil flytte de grafiske sessioner ud, skal du kun bruge den første linje. Hvis adgangen til NFS-fildelingen for de grafiske sessioner sker via serveren nfs.my-domain.local, og stien til delingen er /opt/cyberelements/Graphical, er linjen, der skal tilføjes til /etc/fstab, følgende:

1
nfs.my-domain.local:/opt/cyberelements/Graphical /mnt/externalArchives/Graphical nfs rw 0 0

Når adgangskonfigurationen til NFS-delingen er tilføjet, mangler kun at teste monteringen af delingerne med kommandoen:

1
mount -a

Hvis der vises en fejlmeddelelse, skal du gennemgå konfigurationen af NFS-serveren (adgangstilladelser) eller netværksflowene.

Hvis der ikke vises nogen fejlmeddelelse, angår den sidste indstilling de tilladelser, der er tildelt delingen:

1
2
3
4
chown -R ipdivacarerecord:carerecord /mnt/externalArchives/Graphical
chmod -R 2775 /mnt/externalArchives/Graphical
chown -R ipdivacareuser:carerecord /mnt/externalArchives/SSH
chmod -R 2775 /mnt/externalArchives/SSH

Konfiguration af brugen af den eksterne fildeling

Når de eksterne fildelinger er monteret på de ønskede Edge Gateways, mangler kun at konfigurere brugen af dem. Det gør du ved at redigere indstillingerne for den pågældende Edge Gateway i administrationskonsollen og angive de nye mapper:

Hvis du har fulgt denne dokumentation uden ændringer, skal du angive følgende mapper:

  • For arkiverne (det vil sige de grafiske arkiver): /mnt/externalArchives/Graphical
  • For SSH-arkiverne: /mnt/externalArchives/SSH