Gå till innehållet

Externalisera arkivlagringen

Videoinspelningar av användarsessioner lagras som standard alltid på Edge Gateway-servern. På denna server används tre olika kataloger för att lagra sessionerna:

/var/ipdiva/care/sshrecord/
Denna katalog används för att lagra SSH-arkiven.
/var/lib/ipdiva/carerecord/recording/
Denna katalog används under användarnas grafiska sessioner (RDP, VNC och Web) för att lagra inspelningen lokalt och tillfälligt lagra den pågående inspelningen.
/var/lib/ipdiva/carerecord/archives/
Denna katalog används för långtidslagring av de grafiska arkiven (RDP, VNC och Web) efter att användarens session har avslutats. Det handlar alltså om de filer som tidigare låg i /var/lib/ipdiva/carerecord/recording/.

Information

Det rekommenderas inte att externalisera den tillfälliga lagringskatalogen /var/lib/ipdiva/carerecord/recording/.

För att externalisera arkiven måste en monteringspunkt NFS eller SMB inrättas på Edge Gateway. Två tillvägagångssätt är möjliga:

  1. Skapa en filresurs per arkivtyp, vilket är obligatoriskt för NFS-resurser och den rekommenderade metod som följs i denna dokumentation.
  2. Skapa en enda filresurs för både grafiska och icke-grafiska arkiv.

Varning

Anvisningarna i denna dokumentation omfattar inte migreringen av redan lagrade arkiv till filresursen.

Särskilda förutsättningar för NFS

Den fjärranslutna NFS-filresursen måste:

  • tillåta att ägare och behörigheter ändras (CyberElements kräver specifika ägare och behörigheter)
  • ha alternativet no_root_squash, annars kan blockeringar uppstå vid uppgradering av Edge Gateway

Inrätta den externa resursen

Förutsättningar

Ha SSH- eller konsolåtkomst till Edge Gateway samt superanvändaråtkomst root. Edge Gateway-servern måste kunna nå Debian-repositoryna (TCP-flöde 80). Edge Gateway-servern måste ha ett öppet flöde mot filservern (TCP 445 för SMB och TCP/UDP 111,2049 för NFS).

Tips

SFTP- eller SSH-anslutningen till Edge Gateway kan initieras av en SSH-applikation från CyberElements.

Skapa först, innan den externa filresursen monteras, följande katalogstruktur:

1
2
3
4
/mnt/
└── externalArchives
    ├── Graphical
    └── SSH

Katalogen Graphical används för att lagra de grafiska arkiven (RDP, VNC och Web), medan SSH lagrar SSH-arkiven.

Katalogerna kan skapas med följande kommando:

1
mkdir -p /mnt/externalArchives/Graphical /mnt/externalArchives/SSH

Efter att katalogstrukturen har skapats behöver du hämta de paket som gör det möjligt för systemet att montera filresurser:

1
2
apt update
apt install cifs-utils
1
2
apt update
apt install nfs-common

När alla förutsättningar är uppfyllda följer du dessa anvisningar för att inrätta filresursen på Edge Gateway:

Börja med att skapa två filer som lagrar inloggningsuppgifterna för SMB-resursen:

1
2
3
touch /root/.smbCreds_graphicalExternalArchives
touch /root/.smbCreds_sshExternalArchives
chmod 600 /root/.smbCreds_*ExternalArchives

Varje fil måste kompletteras med autentiseringsinformationen för SMB-resursen enligt denna modell:

1
2
3
username=
password=
domain=

Exempel

Om anslutningen till filresursen för SSH-sessioner kräver att användaren svc_ssh_share_account loggar in med lösenordet str0ngP@ssw0rd och tillhör domänen my-domain.local, då ska filen /root/.smbCreds_sshExternalArchives kompletteras på följande sätt:

1
2
3
username=svc_ssh_share_account
password=str0ngP@ssw0rd
domain=my-domain.local

Efter att de två filerna med inloggningsuppgifter har kompletterats lägger du till konfigurationen för monteringen av resursen i slutet av filen /etc/fstab:

1
2
//<SMB_SERVER1>/<SHARE1> /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0
//<SMB_SERVER2>/<SHARE2> /mnt/externalArchives/SSH cifs credentials=/root/.smbCreds_sshExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Den första raden motsvarar resursen för de grafiska sessionerna, medan den andra gäller SSH-sessionerna. Ersätt de olika variablerna enligt din konfiguration:

  • <SMB_SERVER1> med DNS-namnet eller IP-adressen för filresursen för de grafiska sessionerna
  • <SHARE1> med sökvägen till filresursen för de grafiska sessionerna
  • <SMB_SERVER2> med DNS-namnet eller IP-adressen för filresursen för SSH-sessionerna
  • <SHARE2> med sökvägen till filresursen för SSH-sessionerna

Exempel

Om du bara vill externalisera de grafiska sessionerna använder du enbart den första raden. Om åtkomsten till SMB-filresursen för de grafiska sessionerna sker via servern smb.my-domain.local och sökvägen till resursen är fileSharing\cyberelements\GraphicalArchives, då är raden som ska läggas till i /etc/fstab följande:

1
//smb.my-domain.local/fileSharing/cyberelements/GraphicalArchives /mnt/externalArchives/Graphical cifs credentials=/root/.smbCreds_graphicalExternalArchives,iocharset=utf8,rw,file_mode=0775,dir_mode=0775,uid=ipdivacarerecord,gid=carerecord 0 0

Efter att åtkomstkonfigurationen för SMB-resursen har lagts till återstår bara att testa monteringen av resurserna med kommandot:

1
mount -a

Om inget felmeddelande visas är konfigurationen av filresursen klar. Visas däremot ett felmeddelande är antingen nätverksflödet inte öppet eller de uppgifter som angetts i filen felaktiga.

Lägg till konfigurationen för monteringen av resursen i slutet av filen /etc/fstab:

1
2
<NFS_SERVER1>:<PATH_TO_MOUNT_1> /mnt/externalArchives/Graphical nfs rw 0 0
<NFS_SERVER2>:<PATH_TO_MOUNT_2> /mnt/externalArchives/SSH nfs rw 0 0

Den första raden motsvarar resursen för de grafiska sessionerna, medan den andra gäller SSH-sessionerna. Ersätt de olika variablerna enligt din konfiguration:

  • <NFS_SERVER1> med DNS-namnet eller IP-adressen för filresursen för de grafiska sessionerna
  • <PATH_TO_MOUNT_1> med sökvägen till den fjärranslutna filresurs som ska monteras för de grafiska sessionerna
  • <NFS_SERVER2> med DNS-namnet eller IP-adressen för filresursen för SSH-sessionerna
  • <PATH_TO_MOUNT_2> med sökvägen till den fjärranslutna filresurs som ska monteras för SSH-sessionerna

Exempel

Om du bara vill externalisera de grafiska sessionerna använder du enbart den första raden. Om åtkomsten till NFS-filresursen för de grafiska sessionerna sker via servern nfs.my-domain.local och sökvägen till resursen är /opt/cyberelements/Graphical, då är raden som ska läggas till i /etc/fstab följande:

1
nfs.my-domain.local:/opt/cyberelements/Graphical /mnt/externalArchives/Graphical nfs rw 0 0

Efter att åtkomstkonfigurationen för NFS-resursen har lagts till återstår bara att testa monteringen av resurserna med kommandot:

1
mount -a

Om ett felmeddelande visas måste du se över konfigurationen av NFS-servern (åtkomstbehörigheter) eller nätverksflödena.

Om inget felmeddelande visas gäller den sista inställningen de behörigheter som tilldelas resursen:

1
2
3
4
chown -R ipdivacarerecord:carerecord /mnt/externalArchives/Graphical
chmod -R 2775 /mnt/externalArchives/Graphical
chown -R ipdivacareuser:carerecord /mnt/externalArchives/SSH
chmod -R 2775 /mnt/externalArchives/SSH

Konfigurera användningen av den externa filresursen

När de externa filresurserna har monterats på de önskade Edge Gateways återstår bara att konfigurera användningen av dem. För att göra detta måste du redigera Edge Gateways inställningar i administrationskonsolen och ange de nya katalogerna:

Om du har följt denna dokumentation utan att göra några ändringar ska du ange följande kataloger:

  • För arkiven (det vill säga de grafiska arkiven): /mnt/externalArchives/Graphical
  • För SSH-arkiven: /mnt/externalArchives/SSH