De opslag van de archieven uitbesteden¶
Video-opnamen van de gebruikerssessies worden standaard systematisch op de Edge Gateway-server opgeslagen. Op deze server worden drie verschillende mappen gebruikt om de sessies op te slaan:
/var/ipdiva/care/sshrecord/- Deze map wordt gebruikt voor de opslag van de SSH-archieven.
/var/lib/ipdiva/carerecord/recording/- Deze map wordt gebruikt tijdens de grafische sessies van de gebruikers (RDP, VNC en Web) om de lopende opname lokaal en tijdelijk op te slaan.
/var/lib/ipdiva/carerecord/archives/- Deze map wordt gebruikt voor de langdurige opslag van de grafische archieven (RDP, VNC en Web) nadat de sessie van de gebruiker is beëindigd. Het gaat dus om de bestanden die zich eerder in
/var/lib/ipdiva/carerecord/recording/bevonden.
Informatie
Het wordt niet aanbevolen de tijdelijke opslagmap /var/lib/ipdiva/carerecord/recording/ uit te besteden.
Om de archieven uit te besteden, moet op de Edge Gateway een koppelpunt NFS of SMB worden ingericht. Daarbij zijn twee benaderingen mogelijk:
- Een bestandsshare per archieftype aanmaken, wat verplicht is voor NFS-shares en de aanbevolen methode is die in deze documentatie wordt gevolgd.
- Eén enkele bestandsshare aanmaken voor de grafische en de niet-grafische archieven.
Waarschuwing
De instructies in deze documentatie behandelen niet de migratie van de al opgeslagen archieven naar de bestandsshare.
Bijzondere voorwaarden voor NFS
De NFS-bestandsshare op afstand moet:
- de wijziging van de eigenaren en van de rechten toestaan (CyberElements vereist specifieke eigenaren en rechten)
- over de optie
no_root_squashbeschikken; anders kunnen er blokkeringen optreden bij de upgrade van de Edge Gateway
De externe share inrichten¶
Voorwaarden
Beschikken over SSH-toegang of consoletoegang tot de Edge Gateway plus toegang als superuser root. De Edge Gateway-server moet contact kunnen opnemen met de Debian-repositories (TCP-stroom 80). De Edge Gateway-server moet over een open stroom naar de bestandsserver beschikken (TCP 445 voor SMB en TCP/UDP 111,2049 voor NFS).
Tip
De SFTP- of SSH-verbinding met de Edge Gateway kan worden geïnitieerd door een SSH-applicatie van CyberElements.
Maak eerst, voordat de externe bestandsshare wordt gemount, de volgende mappenstructuur aan:
1 2 3 4 | |
De map Graphical wordt gebruikt voor de opslag van de grafische archieven (RDP, VNC en Web), terwijl SSH de SSH-archieven opslaat.
De mappen kunnen met de volgende opdracht worden aangemaakt:
1 | |
Na het aanmaken van de mappenstructuur moet u de pakketten downloaden waarmee het systeem bestandsshares kan mounten:
1 2 | |
1 2 | |
Zodra aan alle voorwaarden is voldaan, volg deze instructies om de bestandsshare op de Edge Gateway in te richten:
Maak eerst twee bestanden aan die de aanmeldgegevens voor de SMB-share opslaan:
1 2 3 | |
Elk bestand moet worden aangevuld met de authenticatie-informatie van de SMB-share, volgens dit model:
1 2 3 | |
Voorbeeld
Als de verbinding met de bestandsshare van de SSH-sessies vereist dat de gebruiker svc_ssh_share_account zich aanmeldt met het wachtwoord str0ngP@ssw0rd en tot het domein my-domain.local behoort, dan wordt het bestand /root/.smbCreds_sshExternalArchives als volgt aangevuld:
1 2 3 | |
Voeg na het aanvullen van de twee bestanden met aanmeldgegevens de configuratie voor het mounten van de share toe aan het einde van het bestand /etc/fstab:
1 2 | |
De eerste regel komt overeen met de share voor de grafische sessies, de tweede met die voor de SSH-sessies. Vervang de verschillende variabelen volgens uw configuratie:
<SMB_SERVER1>door de DNS-naam of het IP-adres van de bestandsshare van de grafische sessies<SHARE1>door het pad van de bestandsshare van de grafische sessies<SMB_SERVER2>door de DNS-naam of het IP-adres van de bestandsshare van de SSH-sessies<SHARE2>door het pad van de bestandsshare van de SSH-sessies
Voorbeeld
Als u alleen de grafische sessies wilt uitbesteden, gebruik dan uitsluitend de eerste regel. Verloopt de toegang tot de SMB-bestandsshare van de grafische sessies via de server smb.my-domain.local en is het pad van de share fileSharing\cyberelements\GraphicalArchives, dan is de volgende regel aan /etc/fstab toe te voegen:
1 | |
Na het toevoegen van de configuratie voor de toegang tot de SMB-share hoeft alleen nog het mounten van de shares te worden getest met de opdracht:
1 | |
Als er geen foutmelding verschijnt, is de configuratie van de bestandsshare voltooid. Verschijnt er echter een foutmelding, dan is of de netwerkstroom niet open, of zijn de in het bestand opgegeven aanmeldgegevens onjuist.
Voeg de configuratie voor het mounten van de share toe aan het einde van het bestand /etc/fstab:
1 2 | |
De eerste regel komt overeen met de share voor de grafische sessies, de tweede met die voor de SSH-sessies. Vervang de verschillende variabelen volgens uw configuratie:
<NFS_SERVER1>door de DNS-naam of het IP-adres van de bestandsshare van de grafische sessies<PATH_TO_MOUNT_1>door het pad van de bestandsshare op afstand dat voor de grafische sessies moet worden gemount<NFS_SERVER2>door de DNS-naam of het IP-adres van de bestandsshare van de SSH-sessies<PATH_TO_MOUNT_2>door het pad van de bestandsshare op afstand dat voor de SSH-sessies moet worden gemount
Voorbeeld
Als u alleen de grafische sessies wilt uitbesteden, gebruik dan uitsluitend de eerste regel. Verloopt de toegang tot de NFS-bestandsshare van de grafische sessies via de server nfs.my-domain.local en is het pad van de share /opt/cyberelements/Graphical, dan is de volgende regel aan /etc/fstab toe te voegen:
1 | |
Na het toevoegen van de configuratie voor de toegang tot de NFS-share hoeft alleen nog het mounten van de shares te worden getest met de opdracht:
1 | |
Verschijnt er een foutmelding, dan moet u de configuratie van de NFS-server (toegangsrechten) of de netwerkstromen controleren.
Verschijnt er geen foutmelding, dan betreft de laatste instelling de rechten die aan de share zijn toegekend:
1 2 3 4 | |
Het gebruik van de externe bestandsshare configureren¶
Zodra de externe bestandsshares op de gewenste Edge Gateways zijn gemount, hoeft alleen nog het gebruik ervan te worden geconfigureerd. Daarvoor moet u de instellingen van de Edge Gateway in de beheerconsole wijzigen en de nieuwe mappen opgeven: 
Als u deze documentatie zonder wijzigingen hebt gevolgd, moet u de volgende mappen invoeren:
- Voor de archieven (dat wil zeggen de grafische archieven):
/mnt/externalArchives/Graphical - Voor de SSH-archieven:
/mnt/externalArchives/SSH