Externalizar el almacenamiento de los archivos¶
De forma predeterminada, las grabaciones de vídeo de las sesiones de usuario se almacenan sistemáticamente en el servidor Edge Gateway. En este servidor se utilizan tres directorios distintos para almacenar las sesiones:
/var/ipdiva/care/sshrecord/- Este directorio se utiliza para almacenar los archivos SSH.
/var/lib/ipdiva/carerecord/recording/- Este directorio se utiliza durante las sesiones gráficas de los usuarios (RDP, VNC y Web) para almacenar la grabación en curso de forma local y temporal.
/var/lib/ipdiva/carerecord/archives/- Este directorio se utiliza para el almacenamiento a largo plazo de los archivos gráficos (RDP, VNC y Web) una vez finalizada la sesión del usuario. Se trata, por tanto, de los ficheros que antes se encontraban en
/var/lib/ipdiva/carerecord/recording/.
Información
No se recomienda externalizar el directorio de almacenamiento temporal /var/lib/ipdiva/carerecord/recording/.
Para externalizar los archivos, es necesario configurar un punto de montaje NFS o SMB en la Edge Gateway. Se pueden adoptar dos enfoques:
- Crear un recurso compartido de ficheros por tipo de archivo, lo cual es obligatorio para los recursos compartidos NFS y es el método recomendado que se sigue en esta documentación.
- Crear un único recurso compartido de ficheros para los archivos gráficos y no gráficos.
Atención
Las instrucciones de esta documentación no cubren la migración al recurso compartido de los archivos ya almacenados.
Requisitos previos específicos de NFS
El recurso compartido de ficheros NFS remoto debe:
- permitir la modificación de los propietarios y de los permisos (CyberElements requiere propietarios y permisos específicos)
- tener la opción
no_root_squash; de lo contrario, pueden producirse bloqueos al actualizar la Edge Gateway
Configurar el recurso compartido externo¶
Requisitos previos
Disponer de acceso SSH o por consola a la Edge Gateway, así como de acceso como superusuario root. El servidor Edge Gateway debe poder contactar con los repositorios de Debian (flujo TCP 80). El servidor Edge Gateway debe tener un flujo abierto hacia el servidor de ficheros (TCP 445 para SMB y TCP/UDP 111,2049 para NFS).
Consejo
La conexión SFTP o SSH a la Edge Gateway puede iniciarse mediante una aplicación SSH de CyberElements.
En primer lugar, antes de montar el recurso compartido de ficheros externo, cree el siguiente árbol de directorios:
1 2 3 4 | |
El directorio Graphical se utilizará para almacenar los archivos gráficos (RDP, VNC y Web), mientras que SSH almacenará los archivos SSH.
Los directorios pueden crearse con el siguiente comando:
1 | |
Tras crear el árbol de directorios, deberá descargar los paquetes que permiten al sistema montar recursos compartidos de ficheros:
1 2 | |
1 2 | |
Una vez cumplidos todos los requisitos previos, siga estas instrucciones para configurar el recurso compartido de ficheros en la Edge Gateway:
Empecemos creando dos ficheros que almacenarán las credenciales de conexión al recurso compartido SMB:
1 2 3 | |
Cada fichero debe completarse con la información de autenticación del recurso compartido SMB, siguiendo este modelo:
1 2 3 | |
Ejemplo
Si la conexión al recurso compartido de ficheros de las sesiones SSH requiere que el usuario svc_ssh_share_account se autentique con la contraseña str0ngP@ssw0rd y que pertenezca al dominio my-domain.local, el fichero /root/.smbCreds_sshExternalArchives se completaría de la siguiente manera:
1 2 3 | |
Tras completar los dos ficheros de información de conexión, añada la configuración de montaje del recurso compartido al final del fichero /etc/fstab:
1 2 | |
La primera línea corresponde al recurso compartido de las sesiones gráficas, mientras que la segunda corresponde a las sesiones SSH. Sustituya las distintas variables según su configuración:
<SMB_SERVER1>por el nombre DNS o la dirección IP del recurso compartido de ficheros de las sesiones gráficas<SHARE1>por la ruta del recurso compartido de ficheros de las sesiones gráficas<SMB_SERVER2>por el nombre DNS o la dirección IP del recurso compartido de ficheros de las sesiones SSH<SHARE2>por la ruta del recurso compartido de ficheros de las sesiones SSH
Ejemplo
Si solo desea externalizar las sesiones gráficas, utilice únicamente la primera línea. Si el acceso al recurso compartido de ficheros SMB de las sesiones gráficas se realiza a través del servidor smb.my-domain.local y la ruta del recurso compartido es fileSharing\cyberelements\GraphicalArchives, la línea que debe añadirse a /etc/fstab es la siguiente:
1 | |
Tras añadir la configuración de acceso al recurso compartido SMB, solo queda probar el montaje de los recursos compartidos con el comando:
1 | |
Si no aparece ningún mensaje de error, la configuración del recurso compartido de ficheros ha finalizado. En cambio, si aparece un mensaje de error, o bien el flujo de red no está abierto, o bien las credenciales indicadas en el fichero son incorrectas.
Añada la configuración de montaje del recurso compartido al final del fichero /etc/fstab:
1 2 | |
La primera línea corresponde al recurso compartido de las sesiones gráficas, mientras que la segunda corresponde a las sesiones SSH. Sustituya las distintas variables según su configuración:
<NFS_SERVER1>por el nombre DNS o la dirección IP del recurso compartido de ficheros de las sesiones gráficas<PATH_TO_MOUNT_1>por la ruta del recurso compartido de ficheros remoto que debe montarse para las sesiones gráficas<NFS_SERVER2>por el nombre DNS o la dirección IP del recurso compartido de ficheros de las sesiones SSH<PATH_TO_MOUNT_2>por la ruta del recurso compartido de ficheros remoto que debe montarse para las sesiones SSH
Ejemplo
Si solo desea externalizar las sesiones gráficas, utilice únicamente la primera línea. Si el acceso al recurso compartido de ficheros NFS de las sesiones gráficas se realiza a través del servidor nfs.my-domain.local y la ruta del recurso compartido es /opt/cyberelements/Graphical, la línea que debe añadirse a /etc/fstab es la siguiente:
1 | |
Tras añadir la configuración de acceso al recurso compartido NFS, solo queda probar el montaje de los recursos compartidos con el comando:
1 | |
Si aparece un mensaje de error, deberá revisar la configuración del servidor NFS (permisos de acceso) o los flujos de red.
Si no aparece ningún mensaje de error, el último ajuste se refiere a los permisos asignados al recurso compartido:
1 2 3 4 | |
Configurar el uso del recurso compartido de ficheros externo¶
Una vez montados los recursos compartidos de ficheros externos en las Edge Gateways deseadas, solo queda configurar su uso. Para ello, debe editar los parámetros de la Edge Gateway en la consola de administración e indicar los nuevos directorios: 
Si ha seguido esta documentación sin realizar ningún cambio, deberá indicar los siguientes directorios:
- Para los archivos (es decir, los archivos gráficos):
/mnt/externalArchives/Graphical - Para los archivos SSH:
/mnt/externalArchives/SSH