Утилита termidesk-configУтилита |
Для вызова утилиты следует:
/opt/termidesk/sbin/:cd /opt/termidesk/sbin/ |
sudo ./termidesk-config |
|
Доступны следующие функции утилиты:
SECRETS_STORAGE_METHOD): /etc/opt/termidesk-vdi/termidesk.conf;В случае выбора «openbao» необходимо выполнить настройку подключения к хранилищу через функцию «Настройка хранилища OpenBao»;
SECRETS_OPENBAO_URL). Формат: http://<IP-адрес>:8200 или http://<FQDN>:8200. Подключение может выполняться по протоколу HTTPS, если OpenBao настроен соответствующим образом;SECRETS_OPENBAO_KV_VERSION). Может принимать значения: «1» или «2»;SECRETS_OPENBAO_TOKEN);SECRETS_OPENBAO_DB_PATH);SECRETS_OPENBAO_DB_ROLE_NAME);SECRETS_OPENBAO_RABBITMQ_PATH);SECRETS_OPENBAO_RABBITMQ_ROLE_NAME);SECRETS_OPENBAO_TERMIDESK_PATH);SECRETS_OPENBAO_TERMIDESK_ROLE_NAME);SECRETS_OPENBAO_CACHE_LIFETIME);DBSSL);DB_CLUSTER_MODE);DBHOST);DBHOST2);DBHOST3);DBPORT);DBNAME);DBUSER);DBPASS);RABBITMQ_SSL);RABBITMQ_URL). При запросе пароль задается в открытом виде;LOG_ADDRESS), «Поток (facility) журнала» (параметр LOG_FACILITY);LOG_LEVEL);DJANGO_SECRET_KEY), создаваемого на этапе установки. Переопределение ключа может понадобиться при его компрометации;HEALTH_CHECK_ACCESS_KEY). Переопределение токена может понадобиться при его компрометации;METRICS_ACCESS_KEY). Переопределение токена может понадобиться при его компрометации;astra-admin (1001) или если нужно предоставить права администрирования Termidesk группе непривилегированных пользователей; AGGREGATOR_ACCESS_TOKEN_TTL_SECONDS, доступная для изменения только на узле с установленным порталом «Агрегатор»);AGGREGATOR_ACCESS_TOKEN_TITLE);AGGREGATOR_IMAGE_CACHE_LIFETIME_HOURS);Установка ролей «Агрегатор администратора» и (или) «Агрегатор пользователя» должна производиться на узле, отличном от «Портала администратора» и (или) «Портала пользователя», «Менеджера рабочих мест». Смена ролей через функцию «Роли сервера» в этом случае не предусмотрена: нельзя ранее установленные «Портал администратора» и (или) «Портал пользователя» перенастроить на использование ролей «Агрегатор администратора» и (или) «Агрегатор пользователя». |
Пункт «Серт. для расшифровки JWT-токена» настраивается только на узле с установленным «Универсальным диспетчером» («Портал администратора» и (или) «Портал пользователя») фермы Termidesk. Пункт «Прив. ключ для подписи JWT-токена» настраивается только на узле портала «Агрегатор» («Агрегатор администратора» и (или) «Агрегатор пользователя»). Оставшиеся пункты могут быть настроены на обоих узлах индивидуально. |
HEALTH_CHECK_CERT);HEALTH_CHECK_KEY);DBCERT);DBKEY);DBCHAIN);SECRETS_OPENBAO_CLIENT_CERT);SECRETS_OPENBAO_CLIENT_KEY);SECRETS_OPENBAO_SERVER_CERT);AGGREGATOR_JWT_SSL_CERT);AGGREGATOR_JWT_SSL_CERT_SECOND);AGGREGATOR_JWT_SSL_KEY);REMOTE_ASSISTANT_SERVER_CERT);CELERY_BROKER_CERT);CELERY_BROKER_KEY);CELERY_BROKER_CA);id_rsa.pub. Явно задавать путь следует только при использовани внешнего хранилища (WSPROXY_PUB_KEY_FILE);id_rsa. Явно задавать путь следует только при использовани внешнего хранилища (WSPROXY_PRIV_KEY_FILE);После выполнения изменений в любом из разделов рекомендуется воспользоваться пунктом «Перезапуск служб» для применения изменений. |