Веб-интерфейс

Разделы веб-интерфейса

Основные разделы главного меню веб-интерфейса: «Мониторинг», «Конфигурация», «Администрирование» и «Прочее». Раздел «Ingress Controller» по умолчанию скрыт и включается в настройках системы как экспериментальный раздел.

Описание всех разделов веб-интерфейса представлено в таблице (см. таблицу Разделы веб-интерфейса Termidesk Connect Manager).

Таблица 1. Разделы веб-интерфейса Termidesk Connect Manager
Раздел Описание

«Устройства»

Раздел позволяет:

  • добавлять устройства Termidesk Connect по IP-адресу, логину и паролю;

  • удалять устройства Termidesk Connect и связанные с ними данные;

  • выполнять мониторинг устройств Termidesk Connect;

  • получать информацию об имени хоста (hostname), версии, лицензии CPU, доступности, CPU, памяти, пропускной способности (throughput), периоде непрерывной работы (uptime), роли узла в отказоустойчивой конфигурации для устройств Termidesk Connect;

  • настроить syslog для устройств Termidesk Connect;

  • настроить OpenBao для устройств Termidesk Connect

«Виртуальные серверы»

Раздел позволяет:

  • просматривать Виртуальные Серверы с сортировкой по устройствам, типам и статусам (с автообновлением информации);

  • открывать карточку конфигурации Виртуального Сервера для просмотра;

  • просматривать исходный JSON-файл в техническом блоке

«Серверы балансировки»

Раздел позволяет просматривать информацию о типе, статусе, IP-адресе/порте, счетчиках запросов/сессий, конфигурации и связанных параметрах Серверов Балансировки

«Производительность»

Просмотр следующей информации в графическом виде (Grafana-like графики):

  • CPU;

  • загрузки на 1/5/15 %;

  • оперативной памяти;

  • дискового пространства;

  • пропускная способность сети: прием/передача/всего (throughput RX/TX/Total);

  • пакеты в сети;

  • ошибки и сбросы сетевых пакетов (errors/drops);

  • скорость изменений (rate по total-счетчикам).

Возможно получить информацию по:

  • устройствам Termidesk Connect;

  • Виртуальным Серверам;

  • Серверам Балансировки

«Просмотр соединений»

Позволяет просматривать таблицы соединений через RPC show-connection-table. Доступен поиск информации по полям, сортировка, указание лимита отображения и автообновление

«Карта устройств»

Получение карты устройств в графическом виде: Устройство – Виртуальный Сервер – Сервер Балансировки – Реальный Сервер. Так же отображаются статусы и зависимости, включая HTTP-связи через Lua-сценарии и сетевые правила (netrules) для протоколов TCP/RAPID.

«События»

Позволяет просматривать syslog-события: время, источник, критичность (severity), категория (facility), служба (service), сообщение.

Доступен поиск информации , указание лимита отображения, создание тестового события и обновление

«Шаблоны»

Системный шаблон Termidesk VDI и пользовательские шаблоны из существующих Виртуальных Серверов. Сбор зависимостей: Виртуальные Серверы, Lua-скрипты, Серверы Балансировки, Группы Реальных Серверов, Проверки, IP-Фонды, Профили, Шлюзы. Применение на другие устройства с заменой имен, IP-адресов, портов и VRF

«Lua-конфигуратор»

Конструктор для скриптов балансировки, скриптов модификации ответов, SSL-скриптов. Содержит выражения для заголовков и путей с возможностью загрузки по протоколу SFTP и групповой загрузкой без привязки. Доступна привязка к Виртуальному Серверу или Серверу Балансировки, проверка Lua-скриптов и автоматическое описание логики скрипта

«Сертификаты и секреты»

Позволяет задать настройки подключения к OpenBao, Проверок. Первичная настройка (bootstrap) механизмов AppRole, KV-хранилища и PKI, а так же KV-структуры (дерева). Доступны запись и чтение секретов, генерация сертификатов, настройка устройств Termidesk Connect на OpenBao

«Система»

Состояние серверной части, параметры ротации логов, общие параметры обновления и восстановления резервной копии, а так же включение экспериментальных разделов, включая «Ingress Controller»

«Аутентификация»

Локальные пользователи с ролями администратора (admin) и пользователя (viewer), а также настройка LDAP/LDAPS через MS AD и RADIUS с возможностью проверки соединения и сохранения настроек

«Обновление и резервное копирование»

Доступна загрузка образов в Termidesk Connect Manager, загрузка образов на устройства Termidesk Connect через SFTP по порту 222, обновление через SSH по порту 22 и утилиты sudo, vamgr. Доступен просмотр списка vamgr, удаление образов, создание и восстановление резервных копий устройств Termidesk Connect

«Ingress Controller»

Экспериментальный раздел. Подключение Kubernetes-кластеров и автоматического обнаружения (discovery) ресурсов Ingress с возможностью предварительного просмотра изменений в режиме имитации (dry-run). Обеспечивается синхронизация ресурсов на устройствах Termidesk Connect, ведение учета опубликованных маршрутов с поддержкой их конфигурации через Lua-скрипты, а также обработка аннотаций

«Аналитика»

Зарезервированный раздел для следующих версий

Раздел «Ingress Controller» скрыт по умолчанию. Для включения перейти в раздел «Система – Экспериментальные разделы» и включить параметр «Показывать раздел Ingress Controller в главном меню». После сохранения раздел появится в группе «Конфигурация» со статусом «BETA».

Правила конфигурации шаблонов

Основные правила конфигурации шаблонов:

  • создание шаблона начинается с выбора устройства-источника и Виртуального Сервера;

  • Termidesk Connect Manager собирает Виртуальный Сервер и связанные с ним объекты: Lua-скрипты, зависимые Серверы Балансировки, Группы Реальных Серверов, Проверки, IP-Фонды, Профили ограничения скорости, TCP/HTTP/SSL-Профили и Шлюзы;

  • при применении шаблона возможно изменять имена объектов, IP-адрес/порт VIP и IP-адрес/порты Реального Сервера и VRF;

  • VRF выбирается из списка целевого устройства, полученного из termidesk-vrf:vrfname[].name;

  • VRF не задается для Группы Реальных Серверов и Сервера Балансировки. Он применяется к объектам, где VRF нужен по логике и конфигурации;

  • перед отправкой на устройство Termidesk Connect выполняются проверки уникальности Реального Сервера и базовая проверка входных параметров.

Правила конфигурации Lua-скриптов

Основные правила конфигурации Lua-скриптов:

  • для действий с заголовками имя заголовка задается строкой, а значение может быть строкой или Lua-выражением;

  • доступные шаблоны: os.time(), client.remote_p.ip, client.http_req.host, client.http_req.path, client.http_req.method, tostring(client.http_resp.status);

  • модуль проверки оценивает синтаксис, небезопасные функции, логические несоответствия и уязвимости в коде;

  • после проверки формируется текстовое описание логики: какие условия обрабатываются и какие действия выполняются;

  • ошибки уровня Error блокируют загрузку и привязку скрипта, Warnings отображаются пользователю, но не блокируют операцию.