Неавтоматизированная установка Termidesk
Для установки фермы Termidesk с использованием псевдографического интерфейса нужно:
- подготовить среду функционирования (см. раздел Подготовка среды функционирования);
- подключить репозиторий Termidesk (см. подраздел Получение пакетов установки);
- установить Termidesk:
sudo apt -y install termidesk-vdi
где:
-y - ключ для пропуска подтверждения установки.
При установке пакета termidesk-vdi возможно активировать режим отладки через переменную окружения TDSK_PKG_DEBUG=1.
Одним из параметров службы termidesk-vdi (/lib/systemd/system/termidesk-vdi.service) является EnvironmentFile, задающий дополнительные аргументы функционирования, перечисленные в файле /etc/default/termidesk-vdi.local (см. подраздел Файл /etc/default/termidesk-vdi.local).
В зависимостях пакета установки termidesk-vdi есть:
- служба ведения журналов
syslog-ng. Работа с другими службами ведения журналов не гарантируется; - пакет
libpython3.11для ОС Astra Linux Special Edition 1.8, предоставляющий возможность установить Termidesk в ОС с минимальной конфигурацией (без графического интерфейса ОС).
Перед обновлением ОС или службы syslog-ng рекомендуется создать резервную копию файла syslog-ng.conf. В случае обновления ОС или службы syslog-ng без предварительного создания резервной копии файла, может потребоваться переустановка Termidesk для восстановления его корректной работы.
Компонент «Шлюз» устанавливается из пакета termidesk-gateway. Для установки или обновления «Шлюза» следует обратиться к подразделам Установка Шлюза и Обновление Шлюза документа MultiExcerpt именем Децимальный номер не найден -- Проверьте имя страницы и имя MultiExcerpt используемые в MultiExcerpt-Include 90 05 «Руководство администратора. Настройка компонента «Шлюз».
В процессе установки нужно: Для переключения между экранными кнопками [Ок] и [Отмена] в псевдографическом интерфейсе используется клавиша <Tab>. Каталог, в котором будут расположены файлы Termidesk, должен обладать свойствами: Для всех узлов фермы Termidesk должен выбираться единый способ хранения и единое хранилище (в случае выбора способа «hvac»). Хранилище паролей OpenBao должно быть реализовано в отказоустойчивом варианте, иначеTermidesk не будет работать в период простоя узлов OpenBao. Доступный список сертификатов: Справочная информация по работе с диалогом добавления сертификата доступна по экранной кнопке <Справка> при выборе нужного пункта из списка. Для корректной работы кнопки [Тест] требуется наличие установленных утилит При выборе типа установки СУБД «Кластер СУБД» можно задать до трех узлов СУБД, к которым будет подключаться Termidesk. При этом предполагается, что порт, имя БД, имя пользователя и его пароль идентичны для всех узлов. Установка «Агрегатора»: При комплексной установке Termidesk необходимо выбрать роли: Если не выбрать ни одного компонента, то ни одна служба Termidesk запущена не будет. После установки Termidesk необходимо: После установки параметры могут быть изменены: После успешного завершения установки на узел может быть установлен компонент «Шлюз» (termidesk.conf;rwxr-x--- (750);root:termidesk./etc/opt/termidesk-vdi/termidesk.conf;http://<IP-адрес>:8200 или http://<FQDN>:8200;1 или 2);id_rsa.pub. Явно задавать путь следует только при использовани внешнего хранилища;id_rsa. Явно задавать путь следует только при использовани внешнего хранилища.127.0.0.1);5432);termidesk, параметр задавался при создании БД);termidesk, параметр задавался при создании БД);ksedimret, параметр задавался при создании БД);psql и expect.127.0.0.1);termidesk);termidesk);ksedimret);swagger для доступа к ограниченному списку модулей документации по командам REST API («auth», «discover», «health», «agent», «webui»). После установки будет запущена служба termidesk-vdi;swagger для доступа к ограниченному списку модулей документации по командам REST API («auth», «discover», «health», «client», «wsproxy», «agent»). Интерфейс управления Termidesk будет недоступен. После установки будет запущена служба termidesk-vdi. При выборе и роли «Портал администратора», и роли «Портал пользователя» будут доступны функции обоих вариантов, при этом активируется доступ ко всем модулям документации по командам REST API, предоставляемым интерфейсом swagger; swagger для доступа к ограниченному списку модулей документации по командам REST API. После установки будет запущена служба termidesk-vdi;swagger для доступа к ограниченному списку модулей документации по командам REST API. После установки будет запущена служба termidesk-vdi. При выборе и роли «Агрегатор администратора», и роли «Агрегатор пользователя» будут доступны функции обоих вариантов, при этом активируется доступ ко всем модулям документации по командам REST API, предоставляемым интерфейсом swagger;termidesk-celery-beat, termidesk-celery-worker./etc/apache2/apache2.conf. Для этого нужно найти и раскомментировать строку с параметром AstraMode, далее присвоить данному параметру значение off, точно соблюдая отступы и пробелы в файле: # Astra security mode
#
AstraMode off
sudo systemctl restart apache2
/etc/opt/termidesk-vdi/termidesk.conf (параметры AGGREGATOR_JWT_SSL_CERT и AGGREGATOR_JWT_SSL_CERT_SECOND) или через утилиту termidesk-config.termidesk.conf (см. подраздел Конфигурационный файл termidesk.conf документа MultiExcerpt именем Децимальный номер не найден -- Проверьте имя страницы и имя MultiExcerpt используемые в MultiExcerpt-Include 90 02 «Руководство администратора. Настройка программного комплекса»);termidesk-config (см. подраздел Утилита termidesk-config документа MultiExcerpt именем Децимальный номер не найден -- Проверьте имя страницы и имя MultiExcerpt используемые в MultiExcerpt-Include 90 02 «Руководство администратора. Настройка программного комплекса»).termidesk-gateway). В распределенном варианте этот компонент устанавливается на отдельный узел.













