Общие сведения
Назначение системы
Termidesk Connect Manager (система управления Termidesk Connect) является единой консолью администратора, которая предоставляет информацию об управляемых устройствах Termidesk Connect и приложениях, опубликованных на управляемых устройствах.
Функции системы
Основные функции Termidesk Connect Manager:
-
мониторинг устройств Termidesk Connect;
-
сбор системных логов по протоколу Syslog ;
-
сбор статистики через интеграционный интерфейс (API);
-
управление сертификатами;
-
автоматизация настроек (автоматическое включение в список коллекторов информации);
-
поддержка шаблонов конфигурации для типовых приложений;
-
резервное копирование и восстановление конфигурации управляемых устройств;
-
графическое отображение информации о работе опубликованных приложений.
Компоненты системы
Termidesk Connect Manager разворачивается как набор Docker-контейнеров в одной Docker-сети.
Termidesk Connect Manager взаимодействует с устройствами Termidesk Connect по протоколам RESTCONF/YANG, RPC, SSH и SFTP, а также собирает метрики через /metrics.
Веб-интерфейс взаимодействует с серверной частью (backend) через API. Серверная часть обеспечивает сохранение состояния системы в СУБД PostgreSQL, файлы конфигурации и логи хранятся в изолированном Docker-томе (volume).
Компоненты системы и их описание представлены в таблице (см. таблицу Компоненты Termidesk Connect Manager).
| Компонент | Контейнер или путь | Назначение |
|---|---|---|
PostgreSQL |
|
Основная база данных, которая содержит информацию о пользователях, устройствах и событиях, а так же метрики, шаблоны, задания обновления управляемых устройств и настройки |
Backend API |
|
FastAPI-сервис, который предоставляет REST API для внешнего управления и обеспечивает сбор метрик. В состав компонента входят коллектор системных логов (syslog collector) и модуль интеграции по протоколам RESTCONF и RPC. Сервис отвечает за выполнение операций обновления и создание резервных копий конфигураций управляемых устройств |
Frontend |
|
Веб-интерфейс администратора на базе Vue и Vite |
OpenBao |
|
Хранилище секретов для обеспечения безопасности системы. Использует механизм AppRole, данные размещаются в KV-хранилище. Шифрование трафика и генерация сертификатов обеспечиваются на PKI. В текущей версии OpenBao функционирует в отладочном режиме |
Файловое хранилище |
|
Содержит файлы обновлений, резервные копии устройств, временные файлы и служебные файлы Termidesk Connect Manager |
Сеть |
|
Внутренняя Docker-сеть для взаимодействия контейнеров |
|
Сетевые требования к устройствам Termidesk Connect:
|
Порядок взаимодействия c компонентами системы представлен в таблице (см. таблицу Порядок взаимодействия c компонентами Termidesk Connect Manager).
| Направление | Порт | Назначение |
|---|---|---|
Администратор – Веб-интерфейс |
|
Веб-интерфейс Termidesk Connect Manager |
Администратор или Веб-интерфейс – Серверная часть |
|
API серверной части и Swagger |
Termidesk Connect – Termidesk Connect Manager |
|
Syslog-события |
Termidesk Connect Manager – Termidesk Connect |
HTTPS RESTCONF |
Чтение и изменение конфигурации через |
Termidesk Connect Manager – Termidesk Connect |
|
SSH-команды: |
Termidesk Connect Manager – Termidesk Connect |
|
SFTP-загрузка Lua-скриптов, образов, сертификатов и файлов |
Termidesk Connect – OpenBao |
|
Доступ устройства к OpenBao, если используется механизм распределения секретов и сертификатов |