Ga naar inhoud

De opslag van de archieven uitbesteden

Video-opnamen van de gebruikerssessies worden standaard systematisch op de Edge Gateway-server opgeslagen. Op deze server worden drie verschillende mappen gebruikt om de sessies op te slaan:

/var/ipdiva/care/sshrecord/
Deze map wordt gebruikt voor de opslag van de SSH-archieven.
/var/lib/ipdiva/carerecord/recording/
Deze map wordt gebruikt tijdens de grafische sessies van de gebruikers (RDP, VNC en Web) om de lopende opname lokaal en tijdelijk op te slaan.
/var/lib/ipdiva/carerecord/archives/
Deze map wordt gebruikt voor de langdurige opslag van de grafische archieven (RDP, VNC en Web) nadat de sessie van de gebruiker is beëindigd. Het gaat dus om de bestanden die zich eerder in /var/lib/ipdiva/carerecord/recording/ bevonden.

Informatie

Het wordt niet aanbevolen de tijdelijke opslagmap /var/lib/ipdiva/carerecord/recording/ uit te besteden.

Om de archieven uit te besteden, moet op de Edge Gateway een koppelpunt NFS of SMB worden ingericht. Daarbij zijn twee benaderingen mogelijk:

  1. Een bestandsshare per archieftype aanmaken, wat verplicht is voor NFS-shares en de aanbevolen methode is die in deze documentatie wordt gevolgd.
  2. Eén enkele bestandsshare aanmaken voor de grafische en de niet-grafische archieven.

Waarschuwing

De instructies in deze documentatie behandelen niet de migratie van de al opgeslagen archieven naar de bestandsshare.

Bijzondere voorwaarden voor NFS

De NFS-bestandsshare op afstand moet:

  • de wijziging van de eigenaren en van de rechten toestaan (CyberElements vereist specifieke eigenaren en rechten)
  • over de optie no_root_squash beschikken; anders kunnen er blokkeringen optreden bij de upgrade van de Edge Gateway

De externe share inrichten

Voorwaarden

Beschikken over SSH-toegang of consoletoegang tot de Edge Gateway plus toegang als superuser root. De Edge Gateway-server moet contact kunnen opnemen met de Debian-repositories (TCP-stroom 80). De Edge Gateway-server moet over een open stroom naar de bestandsserver beschikken (TCP 445 voor SMB en TCP/UDP 111,2049 voor NFS).

Tip

De SFTP- of SSH-verbinding met de Edge Gateway kan worden geïnitieerd door een SSH-applicatie van CyberElements.

Maak eerst, voordat de externe bestandsshare wordt gemount, de volgende mappenstructuur aan:

1
2
3
4
/mnt/
└── externalArchives
    ├── Graphical
    └── SSH

De map Graphical wordt gebruikt voor de opslag van de grafische archieven (RDP, VNC en Web), terwijl SSH de SSH-archieven opslaat.

De mappen kunnen met de volgende opdracht worden aangemaakt:

1
mkdir -p /mnt/externalArchives/Graphical /mnt/externalArchives/SSH

Na het aanmaken van de mappenstructuur moet u de pakketten downloaden waarmee het systeem bestandsshares kan mounten:

1
2
apt update
apt install cifs-utils
1
2
apt update
apt install nfs-common

Zodra aan alle voorwaarden is voldaan, volg deze instructies om de bestandsshare op de Edge Gateway in te richten:

Maak eerst twee bestanden aan die de aanmeldgegevens voor de SMB-share opslaan:

1
2
3
touch /root/.smbCreds_graphicalExternalArchives
touch /root/.smbCreds_sshExternalArchives
chmod 600 /root/.smbCreds_*ExternalArchives

Elk bestand moet worden aangevuld met de authenticatie-informatie van de SMB-share, volgens dit model:

1
2
3
username=
password=
domain=

Voorbeeld

Als de verbinding met de bestandsshare van de SSH-sessies vereist dat de gebruiker svc_ssh_share_account zich aanmeldt met het wachtwoord str0ngP@ssw0rd en tot het domein my-domain.local behoort, dan wordt het bestand /root/.smbCreds_sshExternalArchives als volgt aangevuld:

1
2
3
username=svc_ssh_share_account
password=str0ngP@ssw0rd
domain=my-domain.local

Voeg na het aanvullen van de twee bestanden met aanmeldgegevens de configuratie voor het mounten van de share toe aan het einde van het bestand /etc/fstab:

1
2
//<SMB_SERVER1>/<SHARE1> /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0
//<SMB_SERVER2>/<SHARE2> /mnt/externalArchives/SSH cifs credentials=/root/.smbCreds_sshExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

De eerste regel komt overeen met de share voor de grafische sessies, de tweede met die voor de SSH-sessies. Vervang de verschillende variabelen volgens uw configuratie:

  • <SMB_SERVER1> door de DNS-naam of het IP-adres van de bestandsshare van de grafische sessies
  • <SHARE1> door het pad van de bestandsshare van de grafische sessies
  • <SMB_SERVER2> door de DNS-naam of het IP-adres van de bestandsshare van de SSH-sessies
  • <SHARE2> door het pad van de bestandsshare van de SSH-sessies

Voorbeeld

Als u alleen de grafische sessies wilt uitbesteden, gebruik dan uitsluitend de eerste regel. Verloopt de toegang tot de SMB-bestandsshare van de grafische sessies via de server smb.my-domain.local en is het pad van de share fileSharing\cyberelements\GraphicalArchives, dan is de volgende regel aan /etc/fstab toe te voegen:

1
//smb.my-domain.local/fileSharing/cyberelements/GraphicalArchives /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Na het toevoegen van de configuratie voor de toegang tot de SMB-share hoeft alleen nog het mounten van de shares te worden getest met de opdracht:

1
mount -a

Als er geen foutmelding verschijnt, is de configuratie van de bestandsshare voltooid. Verschijnt er echter een foutmelding, dan is of de netwerkstroom niet open, of zijn de in het bestand opgegeven aanmeldgegevens onjuist.

Voeg de configuratie voor het mounten van de share toe aan het einde van het bestand /etc/fstab:

1
2
<NFS_SERVER1>:<PATH_TO_MOUNT_1> /mnt/externalArchives/Graphical nfs rw 0 0
<NFS_SERVER2>:<PATH_TO_MOUNT_2> /mnt/externalArchives/SSH nfs rw 0 0

De eerste regel komt overeen met de share voor de grafische sessies, de tweede met die voor de SSH-sessies. Vervang de verschillende variabelen volgens uw configuratie:

  • <NFS_SERVER1> door de DNS-naam of het IP-adres van de bestandsshare van de grafische sessies
  • <PATH_TO_MOUNT_1> door het pad van de bestandsshare op afstand dat voor de grafische sessies moet worden gemount
  • <NFS_SERVER2> door de DNS-naam of het IP-adres van de bestandsshare van de SSH-sessies
  • <PATH_TO_MOUNT_2> door het pad van de bestandsshare op afstand dat voor de SSH-sessies moet worden gemount

Voorbeeld

Als u alleen de grafische sessies wilt uitbesteden, gebruik dan uitsluitend de eerste regel. Verloopt de toegang tot de NFS-bestandsshare van de grafische sessies via de server nfs.my-domain.local en is het pad van de share /opt/cyberelements/Graphical, dan is de volgende regel aan /etc/fstab toe te voegen:

1
nfs.my-domain.local:/opt/cyberelements/Graphical /mnt/externalArchives/Graphical nfs rw 0 0

Na het toevoegen van de configuratie voor de toegang tot de NFS-share hoeft alleen nog het mounten van de shares te worden getest met de opdracht:

1
mount -a

Verschijnt er een foutmelding, dan moet u de configuratie van de NFS-server (toegangsrechten) of de netwerkstromen controleren.

Verschijnt er geen foutmelding, dan betreft de laatste instelling de rechten die aan de share zijn toegekend:

1
2
3
4
chown -R ipdivacarerecord:carerecord /mnt/externalArchives/Graphical
chmod -R 2775 /mnt/externalArchives/Graphical
chown -R ipdivacareuser:carerecord /mnt/externalArchives/SSH
chmod -R 2775 /mnt/externalArchives/SSH

Het gebruik van de externe bestandsshare configureren

Zodra de externe bestandsshares op de gewenste Edge Gateways zijn gemount, hoeft alleen nog het gebruik ervan te worden geconfigureerd. Daarvoor moet u de instellingen van de Edge Gateway in de beheerconsole wijzigen en de nieuwe mappen opgeven:

Als u deze documentatie zonder wijzigingen hebt gevolgd, moet u de volgende mappen invoeren:

  • Voor de archieven (dat wil zeggen de grafische archieven): /mnt/externalArchives/Graphical
  • Voor de SSH-archieven: /mnt/externalArchives/SSH