Przenoszenie przechowywania archiwów na zewnątrz¶
Nagrania wideo sesji użytkowników są domyślnie zawsze przechowywane na serwerze Edge Gateway. Na tym serwerze do przechowywania sesji używane są trzy różne katalogi:
/var/ipdiva/care/sshrecord/- Ten katalog służy do przechowywania archiwów SSH.
/var/lib/ipdiva/carerecord/recording/- Ten katalog jest używany podczas sesji graficznych użytkowników (RDP, VNC i Web) do lokalnego i tymczasowego przechowywania trwającego nagrania.
/var/lib/ipdiva/carerecord/archives/- Ten katalog służy do długoterminowego przechowywania archiwów graficznych (RDP, VNC i Web) po zakończeniu sesji użytkownika. Są to zatem pliki znajdujące się wcześniej w
/var/lib/ipdiva/carerecord/recording/.
Informacja
Nie zaleca się przenoszenia na zewnątrz katalogu przechowywania tymczasowego /var/lib/ipdiva/carerecord/recording/.
Aby przenieść archiwa na zewnątrz, trzeba skonfigurować na Edge Gateway punkt montowania NFS lub SMB. Możliwe są dwa podejścia:
- Utworzenie udziału plików dla każdego typu archiwum, co jest obowiązkowe w przypadku udziału NFS i stanowi zalecaną metodę opisaną w tej dokumentacji.
- Utworzenie jednego udziału plików zarówno dla archiwów graficznych, jak i niegraficznych.
Uwaga
Instrukcje w tej dokumentacji nie obejmują migracji już przechowywanych archiwów do udziału plików.
Szczególne wymagania wstępne dla NFS
Zdalny udział plików NFS musi:
- pozwalać na zmianę właścicieli i uprawnień (CyberElements wymaga określonych właścicieli i uprawnień)
- mieć opcję
no_root_squash, w przeciwnym razie podczas aktualizacji wersji Edge Gateway mogą wystąpić blokady
Konfigurowanie udziału zewnętrznego¶
Wymagania wstępne
Dysponować dostępem przez SSH lub konsolę do Edge Gateway oraz dostępem superużytkownika root. Serwer Edge Gateway musi mieć możliwość połączenia się z repository systemu Debian (przepływ TCP 80). Serwer Edge Gateway musi mieć otwarty przepływ do serwera plików (TCP 445 dla SMB oraz TCP/UDP 111,2049 dla NFS).
Wskazówka
Połączenie SFTP lub SSH z Edge Gateway może zostać zainicjowane przez aplikację SSH CyberElements.
Najpierw, przed zamontowaniem zewnętrznego udziału plików, utwórz następującą strukturę katalogów:
1 2 3 4 | |
Katalog Graphical będzie służył do przechowywania archiwów graficznych (RDP, VNC i Web), natomiast SSH będzie przechowywał archiwa SSH.
Katalogi można utworzyć następującym poleceniem:
1 | |
Po utworzeniu struktury katalogów musisz pobrać pakiety, które umożliwiają systemowi montowanie udziałów plików:
1 2 | |
1 2 | |
Gdy wszystkie wymagania wstępne są spełnione, wykonaj te instrukcje, aby skonfigurować udział plików na Edge Gateway:
Zacznij od utworzenia dwóch plików, które będą przechowywać dane logowania do udziału SMB:
1 2 3 | |
Każdy plik musi zostać uzupełniony informacjami uwierzytelniającymi do udziału SMB według tego wzoru:
1 2 3 | |
Przykład
Jeśli połączenie z udziałem plików dla sesji SSH wymaga zalogowania się użytkownika svc_ssh_share_account z hasłem str0ngP@ssw0rd, należącego do domeny my-domain.local, plik /root/.smbCreds_sshExternalArchives należałoby uzupełnić następująco:
1 2 3 | |
Po uzupełnieniu obu plików z danymi logowania dodaj konfigurację montowania udziału na końcu pliku /etc/fstab:
1 2 | |
Pierwszy wiersz odpowiada udziałowi dla sesji graficznych, natomiast drugi dotyczy sesji SSH. Zastąp poszczególne zmienne zgodnie ze swoją konfiguracją:
<SMB_SERVER1>nazwą DNS lub adresem IP udziału plików sesji graficznych<SHARE1>ścieżką udziału plików sesji graficznych<SMB_SERVER2>nazwą DNS lub adresem IP udziału plików sesji SSH<SHARE2>ścieżką udziału plików sesji SSH
Przykład
Jeśli chcesz przenieść na zewnątrz tylko sesje graficzne, użyj wyłącznie pierwszego wiersza. Jeśli dostęp do udziału plików SMB dla sesji graficznych odbywa się przez serwer smb.my-domain.local, a ścieżka udziału to fileSharing\cyberelements\GraphicalArchives, wiersz do dodania w /etc/fstab jest następujący:
1 | |
Po dodaniu konfiguracji dostępu do udziału SMB pozostaje tylko przetestować montowanie udziałów poleceniem:
1 | |
Jeśli nie pojawi się żaden komunikat o błędzie, konfiguracja udziału plików jest zakończona. Jeśli natomiast pojawi się komunikat o błędzie, oznacza to, że przepływ sieciowy nie jest otwarty albo dane logowania podane w pliku są nieprawidłowe.
Dodaj konfigurację montowania udziału na końcu pliku /etc/fstab:
1 2 | |
Pierwszy wiersz odpowiada udziałowi dla sesji graficznych, natomiast drugi dotyczy sesji SSH. Zastąp poszczególne zmienne zgodnie ze swoją konfiguracją:
<NFS_SERVER1>nazwą DNS lub adresem IP udziału plików sesji graficznych<PATH_TO_MOUNT_1>ścieżką zdalnego udziału plików, która ma zostać zamontowana dla sesji graficznych<NFS_SERVER2>nazwą DNS lub adresem IP udziału plików sesji SSH<PATH_TO_MOUNT_2>ścieżką zdalnego udziału plików, która ma zostać zamontowana dla sesji SSH
Przykład
Jeśli chcesz przenieść na zewnątrz tylko sesje graficzne, użyj wyłącznie pierwszego wiersza. Jeśli dostęp do udziału plików NFS dla sesji graficznych odbywa się przez serwer nfs.my-domain.local, a ścieżka udziału to /opt/cyberelements/Graphical, wiersz do dodania w /etc/fstab jest następujący:
1 | |
Po dodaniu konfiguracji dostępu do udziału NFS pozostaje tylko przetestować montowanie udziałów poleceniem:
1 | |
Jeśli pojawi się komunikat o błędzie, musisz sprawdzić konfigurację serwera NFS (uprawnienia dostępu) lub przepływy sieciowe.
Jeśli nie pojawi się żaden komunikat o błędzie, ostatnie ustawienie dotyczy uprawnień przypisanych do udziału:
1 2 3 4 | |
Konfigurowanie korzystania z zewnętrznego udziału plików¶
Gdy zewnętrzne udziały plików są zamontowane na wybranych Edge Gateway, pozostaje tylko skonfigurować ich wykorzystanie. W tym celu musisz edytować ustawienia Edge Gateway w konsoli administracyjnej i podać nowe katalogi: 
Jeśli wykonałeś tę dokumentację bez żadnych zmian, należy podać następujące katalogi:
- Dla archiwów (czyli archiwów graficznych):
/mnt/externalArchives/Graphical - Dla archiwów SSH:
/mnt/externalArchives/SSH