Агрегатор. Фермы поставщиков ресурсов

Общие сведения о фермах поставщиков ресурсов

Ферма - логическое объединение узлов, взаимодействующих с одной БД.

Ферма поставщиков ресурсов - ферма, объединяющая установку узлов Termidesk VDI. Например, узел «Портал администратора» и узел «Портал пользователя» могут быть объединены в одну ферму поставщиков ресурсов.

Для отображения списка ферм поставщиков ресурсов следует перейти «Инфраструктура - Фермы поставщиков ресурсов». Основные параметры списка приведены в таблице (см. таблицу Параметры списка ферм поставщиков ресурсов).

Таблица 1. Параметры списка ферм поставщиков ресурсов
Параметр Описание

«Название»

Текстовое наименование фермы

«Комментарий»

Информационное сообщение, используемое для описания фермы

«Шлюз»

Шлюз, используемый в ферме

«Узлы»

Узлы, используемые в ферме

«Транспорт»

Протокол, используемый для подключения к узлу фермы

«Порт»

Порт, используемый для протокола

«Время обхода»

Периодичность (в минутах) опроса фермы

«Группы приоритетов»

Группы пользователей, которым предоставлен приоритетный доступ к ферме

«Статус»

Характеристика состояния фермы.

Может быть:

  • «Активен» - ферма активна и доступна для пользователей;

  • «Не активен» - ферма неактивна и недоступна для пользователей (не участвует в выдаче ресурсов);

  • «Техобслуживание» - ферма находится в режиме техобслуживания и недоступная для пользователей

Балансировка подключений пользователей происходит только для активных ферм.

«Дата создания»

Временная метка создания фермы

«Дата обновления»

Временная метка обновления фермы

«Теги»

Список тегов, назначенных ферме.

При выборе тега выполняется переход к разделу «Системные параметры – Теги» со списком объектов, которым назначен данный тег

Поддерживается:

  • поиск записей по таблице;

  • изменение внешнего вида таблицы.

Внешний вид таблицы можно модифицировать, изменив:

  • список отображаемых столбцов. Для изменения списка нужно воспользоваться графическим элементом image и отметить наименования столбцов, которые будут отображены, или снять отметку с наименований, которые должны быть скрыты из отображения. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • ширину столбцов. Для изменения ширины нужно нажать и удерживать левую кнопку мыши на границе столбцов, перемещая ее в сторону расширения или сужения столбца;

  • сортировку записей. Для сортировки нужно воспользоваться графическим элементом image для соответствующего столбца.

Доступны следующие действия над фермой поставщиков ресурсов:

  • редактирование. Для этого нужно пометить ферму и нажать экранную кнопку [Изменить];

  • удаление. Для этого нужно пометить ферму и нажать экранную кнопку [Удалить];

  • назначение тегов ферме поставщиков ресурсов. Для этого нужно пометить ферму и нажать экранную кнопку [Теги]. Общее описание по применению тегов приведено в подразделе Общие сведения о тегах.

Добавление фермы поставщиков ресурсов

Для добавления фермы поставщиков ресурсов следует перейти «Инфраструктура - Фермы поставщиков ресурсов», а затем нажать экранную кнопку [Создать].

Далее необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления фермы поставщиков ресурсов).

Для сохранения параметров конфигурации нужно нажать экранную кнопку [Создать].

Перед тем, как ферма поставщиков ресурсов будет выдана пользователю, производится проверка наличия в ней свободных ВМ в кеше 1-го и 2-го уровней, а также назначенных пользователю ВМ. Если свободных или назначенных ВМ нет, ферма не отобразится пользователю.

В случае неудачи при аутентификации между «Агрегатором» и «Универсальным диспетчером» фермы, она будет игнорироваться для выдачи пользователю до восстановления работоспособности. Для восстановления работоспособности следует перейти «Системные параметры - Системные настройки», выбрать раздел «Общие» и проверить значение параметра «Заголовок access token».

Для корректного добавления фермы поставщиков ресурсов требуется:

  • на узле «Агрегатора» задать ключ подписи JWT-токена для взаимодействия с узлами фермы Termidesk. Ключ может быть задан через файл termidesk.conf (параметр AGGREGATOR_JWT_SSL_KEY) или через утилиту termidesk-config;

  • на узлах «Универсального диспетчера» добавляемой фермы задать сертификат для проверки JWT-токена. Сертификат быть задан через файл termidesk.conf (параметр AGGREGATOR_JWT_SSL_CERT) или через утилиту termidesk-config.

Таблица 2. Данные для добавления фермы поставщиков ресурсов
Параметр Описание

«Название»

Текстовое наименование для добавляемой фермы

«Комментарий»

Информационное сообщение, используемое для описания назначения фермы

«Приоритет»

Приоритет фермы при балансировке подключений.

Параметр используется, если при добавлении объединенного набора ресурсов параметру «Балансировка подключений» задано значение «Нет» (см. подраздел Добавление объединенного набора ресурсов).

По умолчанию «0»

«Длительность обхода (мин)»

Периодичность опроса фермы (в минутах) для подтверждения ее активности.

По умолчанию «60» (каждые 60 минут).

Пример: пусть параметру «Длительность обхода» задано значение «60», а параметру «Длительность обхода при всех ошибках» задано значение «5». В таком случае, если ферма не пришлет свое состояние в момент опроса (через 60 минут), то через 5 минут, если ферма так и не отправит свое состояние, она будет отмечена неактивной

«Длительность обхода при всех ошибках (мин)»

Продолжительность времени (в минутах), по истечении которого ферма считается неактивной, если она не подтверждает свое активное состояние.

По умолчанию «0»

«Максимум неудачных серверов на запрос»

Количество узлов в неактивном состоянии, при превышении которого ферма будет отмечена неактивной.

По умолчанию «0»

«Приоритетные группы»

Выбор группы пользователей, которой будет предоставлен приоритетный доступ к данной ферме.

Алгоритм работы приоритизации приведен после таблицы.

Приоритетных групп может быть несколько, при этом одна группа может быть приоритетной для двух и более ферм.

Для восстановления стандартной балансировки подключений необходимо исключить группу из списка приоритетных для фермы

«Транспорт»

Протокол, по которому будет происходить подключение к узлу.

Возможные значения:

  • «HTTP» - незащищенное подключение;

  • «HTTPS» (по умолчанию) - защищенное подключение

«Порт»

Порт, который будет использоваться при подключении по указанному в параметре «Транспорт» протоколу.

При стандартных настройках для протокола HTTP используется порт 80, для протокола HTTPS - 443.

По умолчанию «443»

«Шлюз»

Выбор шлюза, через который пользователь будет получать ресурсы. Можно выбрать только одно значение.

Шлюз должен быть добавлен через «Управление - Шлюзы» для возможности его выбора в этом параметре

«Балансировать узлы»

Управление режимом балансировки подключений к узлам фермы поставщика ресурсов:

  • если параметр включен, то балансировка подключений выполняется по алгоритму round-robin;

  • если параметр выключен, то подключение выполняется последовательно по алгоритму failover: при недоступности выбранного узла выполняется попытка подключения к следующему узлу.

По умолчанию параметр включен.

Балансировка подключений выполняется только между узлами фермы поставщика ресурсов соответствующей роли:

  • подключения к «Порталу пользователя» балансируются только между узлами фермы поставщика ресурсов с ролью «Портал пользователя»;

  • подключения к «Порталу администратора» балансируются только между узлами фермы поставщика ресурсов с ролью «Портал администратора»

«Техобслуживание»

Управление режимом техобслуживания фермы. При активации параметра ферма не участвует в выдаче ресурсов, становятся неактивными все узлы, входящие в нее (такие узлы не участвуют в механизме балансировки).

Балансировка подключений пользователей происходит только для активных узлов фермы.

Режим техобслуживания - это запрет пользователям подключаться к ферме. Этот режим предназначен для проведения плановых регламентных или аварийных работ

«Проверять SSL»

Управление проверкой валидности SSL-сертификата. Параметр необходимо выключить в случае, если проверку валидности пройти не удается:

  • на узлах фермы используются самоподписанные сертификаты;

  • или на узлах фермы используются сертификаты, выпущенные центром сертификации, корневой сертификат которого не добавлен в список доверенных на узле «Агрегатора».

По умолчанию проверка валидности сертификатов выключена

«Использовать mTLS»

Управление использованием mTLS для взаимной аутентификации с фермой.

Для корректной работы потребуется задать клиентские сертификаты и ключ в параметрах MTLS_CLIENT_CERT, MTLS_CLIENT_KEY, MTLS_CLIENT_CA конфигурационного файла termidesk.conf.

Дополнительная настройка веб-сервера Apache на узле «Агрегатора» не требуется

При запросе ресурса пользователем подходящая ферма будет выбрана по следующему алгоритму:

  • если есть приоритетные группы для ферм, то пользователь получит ресурс от одной из них, исходя из правил:

    • сначала будут выданы те фермы, в которых имеется активная сессия пользователя (статус «in_use»);

    • затем будут выданы те фермы, в которых имеется назначенная пользователю сессия (статус «has_assigned»);

    • если пункты выше не выполнены, то действует общий приоритет, исходя из правил объединения набора ресурсов;

  • если приоритетных групп для ферм нет, то пользователь получит ресурс, исходя из правил:

    • сначала будут выданы те фермы, в которых имеется активная сессия пользователя (статус «in_use»);

    • затем будут выданы те фермы, в которых имеется назначенная пользователю сессия (статус «has_assigned»);

    • если пункты выше не выполнены, то действует общий приоритет, исходя из правил объединения набора ресурсов;

  • если пользователь ранее уже работал с приоритетной фермой, то он получит ресурс от нее. Поведение настраивается при создании «Сайта» (параметр «Приоритет ресурса»).

Пример для третьего сценария:

  • пользователь подключился к приоритетной ферме и получил ресурс от нее, ресурсу назначены статусы «in_use» или «has_assigned»;

  • доступ к приоритетной ферме прекратился, например, из-за выхода из строя всей фермы;

  • пользователь получил ресурс из неприоритетной фермы, ресурсу назначены статусы «in_use» или «has_assigned»;

  • в какой-то момент приоритетная ферма вновь заработала и стала доступна.

В этом случае после переподключения пользователя к «Агрегатору» он вновь получит доступ к приоритетной ферме и ресурс из нее, если параметру «Приоритет ресурса» задано значение «Приоритетные фермы».