Веб-интерфейс
Разделы веб-интерфейса
Основные разделы главного меню веб-интерфейса: «Мониторинг», «Конфигурация», «Администрирование» и «Прочее». Раздел «Ingress Controller» по умолчанию скрыт и включается в настройках системы как экспериментальный раздел.
Описание всех разделов веб-интерфейса представлено в таблице (см. таблицу Разделы веб-интерфейса Termidesk Connect Manager).
| Раздел | Описание |
|---|---|
«Устройства» |
Раздел позволяет:
|
«Виртуальные серверы» |
Раздел позволяет:
|
«Серверы балансировки» |
Раздел позволяет просматривать информацию о типе, статусе, IP-адресе/порте, счетчиках запросов/сессий, конфигурации и связанных параметрах Серверов Балансировки |
«Производительность» |
Просмотр следующей информации в графическом виде (Grafana-like графики):
Возможно получить информацию по:
|
«Просмотр соединений» |
Позволяет просматривать таблицы соединений через RPC |
«Карта устройств» |
Получение карты устройств в графическом виде: Устройство – Виртуальный Сервер – Сервер Балансировки – Реальный Сервер. Так же отображаются статусы и зависимости, включая HTTP-связи через Lua-сценарии и сетевые правила (netrules) для протоколов TCP/RAPID. |
«События» |
Позволяет просматривать syslog-события: время, источник, критичность (severity), категория (facility), служба (service), сообщение. Доступен поиск информации , указание лимита отображения, создание тестового события и обновление |
«Шаблоны» |
Системный шаблон Termidesk VDI и пользовательские шаблоны из существующих Виртуальных Серверов. Сбор зависимостей: Виртуальные Серверы, Lua-скрипты, Серверы Балансировки, Группы Реальных Серверов, Проверки, IP-Фонды, Профили, Шлюзы. Применение на другие устройства с заменой имен, IP-адресов, портов и VRF |
«Lua-конфигуратор» |
Конструктор для скриптов балансировки, скриптов модификации ответов, SSL-скриптов. Содержит выражения для заголовков и путей с возможностью загрузки по протоколу SFTP и групповой загрузкой без привязки. Доступна привязка к Виртуальному Серверу или Серверу Балансировки, проверка Lua-скриптов и автоматическое описание логики скрипта |
«Сертификаты и секреты» |
Позволяет задать настройки подключения к OpenBao, Проверок. Первичная настройка (bootstrap) механизмов AppRole, KV-хранилища и PKI, а так же KV-структуры (дерева). Доступны запись и чтение секретов, генерация сертификатов, настройка устройств Termidesk Connect на OpenBao |
«Система» |
Состояние серверной части, параметры ротации логов, общие параметры обновления и восстановления резервной копии, а так же включение экспериментальных разделов, включая «Ingress Controller» |
«Аутентификация» |
Локальные пользователи с ролями администратора (admin) и пользователя (viewer), а также настройка LDAP/LDAPS через MS AD и RADIUS с возможностью проверки соединения и сохранения настроек |
«Обновление и резервное копирование» |
Доступна загрузка образов в Termidesk Connect Manager, загрузка образов на устройства Termidesk Connect через SFTP по порту |
«Ingress Controller» |
Экспериментальный раздел. Подключение Kubernetes-кластеров и автоматического обнаружения (discovery) ресурсов Ingress с возможностью предварительного просмотра изменений в режиме имитации (dry-run). Обеспечивается синхронизация ресурсов на устройствах Termidesk Connect, ведение учета опубликованных маршрутов с поддержкой их конфигурации через Lua-скрипты, а также обработка аннотаций |
«Аналитика» |
Зарезервированный раздел для следующих версий |
Раздел «Ingress Controller» скрыт по умолчанию. Для включения перейти в раздел «Система – Экспериментальные разделы» и включить параметр «Показывать раздел Ingress Controller в главном меню». После сохранения раздел появится в группе «Конфигурация» со статусом «BETA».
Правила конфигурации шаблонов
Основные правила конфигурации шаблонов:
-
создание шаблона начинается с выбора устройства-источника и Виртуального Сервера;
-
Termidesk Connect Manager собирает Виртуальный Сервер и связанные с ним объекты: Lua-скрипты, зависимые Серверы Балансировки, Группы Реальных Серверов, Проверки, IP-Фонды, Профили ограничения скорости, TCP/HTTP/SSL-Профили и Шлюзы;
-
при применении шаблона возможно изменять имена объектов, IP-адрес/порт VIP и IP-адрес/порты Реального Сервера и VRF;
-
VRF выбирается из списка целевого устройства, полученного из
termidesk-vrf:vrf–name[].name; -
VRF не задается для Группы Реальных Серверов и Сервера Балансировки. Он применяется к объектам, где VRF нужен по логике и конфигурации;
-
перед отправкой на устройство Termidesk Connect выполняются проверки уникальности Реального Сервера и базовая проверка входных параметров.
Правила конфигурации Lua-скриптов
Основные правила конфигурации Lua-скриптов:
-
для действий с заголовками имя заголовка задается строкой, а значение может быть строкой или Lua-выражением;
-
доступные шаблоны:
os.time(),client.remote_p.ip,client.http_req.host,client.http_req.path,client.http_req.method,tostring(client.http_resp.status); -
модуль проверки оценивает синтаксис, небезопасные функции, логические несоответствия и уязвимости в коде;
-
после проверки формируется текстовое описание логики: какие условия обрабатываются и какие действия выполняются;
-
ошибки уровня
Errorблокируют загрузку и привязку скрипта,Warningsотображаются пользователю, но не блокируют операцию.