Общие сведения

Назначение системы

Termidesk Connect Manager (система управления Termidesk Connect) является единой консолью администратора, которая предоставляет информацию об управляемых устройствах Termidesk Connect и приложениях, опубликованных на управляемых устройствах.

Функции системы

Основные функции Termidesk Connect Manager:

  • мониторинг устройств Termidesk Connect;

  • сбор системных логов по протоколу Syslog ;

  • сбор статистики через интеграционный интерфейс (API);

  • управление сертификатами;

  • автоматизация настроек (автоматическое включение в список коллекторов информации);

  • поддержка шаблонов конфигурации для типовых приложений;

  • резервное копирование и восстановление конфигурации управляемых устройств;

  • графическое отображение информации о работе опубликованных приложений.

Компоненты системы

Termidesk Connect Manager разворачивается как набор Docker-контейнеров в одной Docker-сети.

Termidesk Connect Manager взаимодействует с устройствами Termidesk Connect по протоколам RESTCONF/YANG, RPC, SSH и SFTP, а также собирает метрики через /metrics.

Веб-интерфейс взаимодействует с серверной частью (backend) через API. Серверная часть обеспечивает сохранение состояния системы в СУБД PostgreSQL, файлы конфигурации и логи хранятся в изолированном Docker-томе (volume).

Компоненты системы и их описание представлены в таблице (см. таблицу Компоненты Termidesk Connect Manager).

Таблица 1. Компоненты Termidesk Connect Manager
Компонент Контейнер или путь Назначение

PostgreSQL

tcm-postgres

Основная база данных, которая содержит информацию о пользователях, устройствах и событиях, а так же метрики, шаблоны, задания обновления управляемых устройств и настройки

Backend API

tcm-backend

FastAPI-сервис, который предоставляет REST API для внешнего управления и обеспечивает сбор метрик. В состав компонента входят коллектор системных логов (syslog collector) и модуль интеграции по протоколам RESTCONF и RPC. Сервис отвечает за выполнение операций обновления и создание резервных копий конфигураций управляемых устройств

Frontend

tcm-frontend

Веб-интерфейс администратора на базе Vue и Vite

OpenBao

tcm-openbao

Хранилище секретов для обеспечения безопасности системы. Использует механизм AppRole, данные размещаются в KV-хранилище. Шифрование трафика и генерация сертификатов обеспечиваются на PKI.

В текущей версии OpenBao функционирует в отладочном режиме dev-mode, который не сохраняет состояние между перезапусками системы

Файловое хранилище

volume tcm-data

Содержит файлы обновлений, резервные копии устройств, временные файлы и служебные файлы Termidesk Connect Manager

Сеть

tcm-net

Внутренняя Docker-сеть для взаимодействия контейнеров

Сетевые требования к устройствам Termidesk Connect:

  • cо стороны Termidesk Connect Manager должен быть открыт доступ к устройствам по протоколу HTTPS для работы с RESTCONF и опроса /metrics, также требуется обеспечить прохождение трафика к устройствам по стандартному SSH-порту 22 и выделенному SFTP-порту 222;

  • для корректной передачи системных логов (syslog) устройства должны иметь сетевой доступ к Termidesk Connect Manager через порт 514 по протоколам TCP и UDP.

Порядок взаимодействия c компонентами системы представлен в таблице (см. таблицу Порядок взаимодействия c компонентами Termidesk Connect Manager).

Таблица 2. Порядок взаимодействия c компонентами Termidesk Connect Manager
Направление Порт Назначение

Администратор – Веб-интерфейс

5173 по протоколу TCP

Веб-интерфейс Termidesk Connect Manager

Администратор или Веб-интерфейс – Серверная часть

8000 по протоколу TCP

API серверной части и Swagger

Termidesk Connect – Termidesk Connect Manager

514 по протоколу TCP или 514 по протоколу UDP

Syslog-события

Termidesk Connect Manager – Termidesk Connect

HTTPS RESTCONF

Чтение и изменение конфигурации через /xtern/data и /xtern/operations

Termidesk Connect Manager – Termidesk Connect

22 по протоколу TCP

SSH-команды: bash, sudo, vamgr, snag, reboot

Termidesk Connect Manager – Termidesk Connect

222 по протоколу TCP

SFTP-загрузка Lua-скриптов, образов, сертификатов и файлов

Termidesk Connect – OpenBao

8200 по протоколу TCP

Доступ устройства к OpenBao, если используется механизм распределения секретов и сертификатов