Externalisera arkivlagringen¶
Videoinspelningar av användarsessioner lagras som standard alltid på Edge Gateway-servern. På denna server används tre olika kataloger för att lagra sessionerna:
/var/ipdiva/care/sshrecord/- Denna katalog används för att lagra SSH-arkiven.
/var/lib/ipdiva/carerecord/recording/- Denna katalog används under användarnas grafiska sessioner (RDP, VNC och Web) för att lagra inspelningen lokalt och tillfälligt lagra den pågående inspelningen.
/var/lib/ipdiva/carerecord/archives/- Denna katalog används för långtidslagring av de grafiska arkiven (RDP, VNC och Web) efter att användarens session har avslutats. Det handlar alltså om de filer som tidigare låg i
/var/lib/ipdiva/carerecord/recording/.
Information
Det rekommenderas inte att externalisera den tillfälliga lagringskatalogen /var/lib/ipdiva/carerecord/recording/.
För att externalisera arkiven måste en monteringspunkt NFS eller SMB inrättas på Edge Gateway. Två tillvägagångssätt är möjliga:
- Skapa en filresurs per arkivtyp, vilket är obligatoriskt för NFS-resurser och den rekommenderade metod som följs i denna dokumentation.
- Skapa en enda filresurs för både grafiska och icke-grafiska arkiv.
Varning
Anvisningarna i denna dokumentation omfattar inte migreringen av redan lagrade arkiv till filresursen.
Särskilda förutsättningar för NFS
Den fjärranslutna NFS-filresursen måste:
- tillåta att ägare och behörigheter ändras (CyberElements kräver specifika ägare och behörigheter)
- ha alternativet
no_root_squash, annars kan blockeringar uppstå vid uppgradering av Edge Gateway
Inrätta den externa resursen¶
Förutsättningar
Ha SSH- eller konsolåtkomst till Edge Gateway samt superanvändaråtkomst root. Edge Gateway-servern måste kunna nå Debian-repositoryna (TCP-flöde 80). Edge Gateway-servern måste ha ett öppet flöde mot filservern (TCP 445 för SMB och TCP/UDP 111,2049 för NFS).
Tips
SFTP- eller SSH-anslutningen till Edge Gateway kan initieras av en SSH-applikation från CyberElements.
Skapa först, innan den externa filresursen monteras, följande katalogstruktur:
1 2 3 4 | |
Katalogen Graphical används för att lagra de grafiska arkiven (RDP, VNC och Web), medan SSH lagrar SSH-arkiven.
Katalogerna kan skapas med följande kommando:
1 | |
Efter att katalogstrukturen har skapats behöver du hämta de paket som gör det möjligt för systemet att montera filresurser:
1 2 | |
1 2 | |
När alla förutsättningar är uppfyllda följer du dessa anvisningar för att inrätta filresursen på Edge Gateway:
Börja med att skapa två filer som lagrar inloggningsuppgifterna för SMB-resursen:
1 2 3 | |
Varje fil måste kompletteras med autentiseringsinformationen för SMB-resursen enligt denna modell:
1 2 3 | |
Exempel
Om anslutningen till filresursen för SSH-sessioner kräver att användaren svc_ssh_share_account loggar in med lösenordet str0ngP@ssw0rd och tillhör domänen my-domain.local, då ska filen /root/.smbCreds_sshExternalArchives kompletteras på följande sätt:
1 2 3 | |
Efter att de två filerna med inloggningsuppgifter har kompletterats lägger du till konfigurationen för monteringen av resursen i slutet av filen /etc/fstab:
1 2 | |
Den första raden motsvarar resursen för de grafiska sessionerna, medan den andra gäller SSH-sessionerna. Ersätt de olika variablerna enligt din konfiguration:
<SMB_SERVER1>med DNS-namnet eller IP-adressen för filresursen för de grafiska sessionerna<SHARE1>med sökvägen till filresursen för de grafiska sessionerna<SMB_SERVER2>med DNS-namnet eller IP-adressen för filresursen för SSH-sessionerna<SHARE2>med sökvägen till filresursen för SSH-sessionerna
Exempel
Om du bara vill externalisera de grafiska sessionerna använder du enbart den första raden. Om åtkomsten till SMB-filresursen för de grafiska sessionerna sker via servern smb.my-domain.local och sökvägen till resursen är fileSharing\cyberelements\GraphicalArchives, då är raden som ska läggas till i /etc/fstab följande:
1 | |
Efter att åtkomstkonfigurationen för SMB-resursen har lagts till återstår bara att testa monteringen av resurserna med kommandot:
1 | |
Om inget felmeddelande visas är konfigurationen av filresursen klar. Visas däremot ett felmeddelande är antingen nätverksflödet inte öppet eller de uppgifter som angetts i filen felaktiga.
Lägg till konfigurationen för monteringen av resursen i slutet av filen /etc/fstab:
1 2 | |
Den första raden motsvarar resursen för de grafiska sessionerna, medan den andra gäller SSH-sessionerna. Ersätt de olika variablerna enligt din konfiguration:
<NFS_SERVER1>med DNS-namnet eller IP-adressen för filresursen för de grafiska sessionerna<PATH_TO_MOUNT_1>med sökvägen till den fjärranslutna filresurs som ska monteras för de grafiska sessionerna<NFS_SERVER2>med DNS-namnet eller IP-adressen för filresursen för SSH-sessionerna<PATH_TO_MOUNT_2>med sökvägen till den fjärranslutna filresurs som ska monteras för SSH-sessionerna
Exempel
Om du bara vill externalisera de grafiska sessionerna använder du enbart den första raden. Om åtkomsten till NFS-filresursen för de grafiska sessionerna sker via servern nfs.my-domain.local och sökvägen till resursen är /opt/cyberelements/Graphical, då är raden som ska läggas till i /etc/fstab följande:
1 | |
Efter att åtkomstkonfigurationen för NFS-resursen har lagts till återstår bara att testa monteringen av resurserna med kommandot:
1 | |
Om ett felmeddelande visas måste du se över konfigurationen av NFS-servern (åtkomstbehörigheter) eller nätverksflödena.
Om inget felmeddelande visas gäller den sista inställningen de behörigheter som tilldelas resursen:
1 2 3 4 | |
Konfigurera användningen av den externa filresursen¶
När de externa filresurserna har monterats på de önskade Edge Gateways återstår bara att konfigurera användningen av dem. För att göra detta måste du redigera Edge Gateways inställningar i administrationskonsolen och ange de nya katalogerna: 
Om du har följt denna dokumentation utan att göra några ändringar ska du ange följande kataloger:
- För arkiven (det vill säga de grafiska arkiven):
/mnt/externalArchives/Graphical - För SSH-arkiven:
/mnt/externalArchives/SSH