ОС Astra Linux Special Edition

Установка Оркестратора

Для установки Оркестратора:

  • подключить локальный репозиторий Termidesk VDI;

  • выполнить:

sudo apt install termidesk-orchestrator

Установку можно также выполнить из deb-пакета, не подключая локальный репозиторий:

sudo apt install /home/user/termidesk-orchestrator_XXX-astra17_amd64.deb

где /home/user/termidesk-orchestrator_XXX-astra17_amd64.deb - путь к deb пакету.

В процессе установки необходимо принять лицензионное соглашение, доступное в псевдографическом интерфейсе. Для виспользования псевдографического интерфейса должен быть установлен пакет dialog.

Дополнительно установятся следующие пакеты (зависимости):

  • apache2;

  • ssl-cert;

  • memcached;

  • openssl;

  • libcurl3-nss;

  • libcairo2;

  • gettext;

  • python3-click;

  • python3-distutils.

Постановка Оркестратора на контроль целостности

После установки и настройки Оркестратора необходимо поставить его на контроль целостности.

Для контроля целостности используются встроенные в ОС Astra Linux Special Edition программные средства на основе Another File Integrity Checker, представленного пакетом afick.

Настройка регламентного контроля целостности выполняется в конфигурационном файле /etc/afick.conf.

Настройку следует производить только после окончательного внедрения компонента, поскольку с файлов конфигурации и исполняемых файлов будут сняты эталонные контрольные суммы.

Для постановки на контроль целостности Оркестратора необходимо добавить в конфигурационный файл /etc/afick.conf следующие строки:

/etc/default/termidesk-orchestrator PARSEC
/etc/opt/termidesk-orchestrator  PARSEC
/opt/termidesk  PARSEC
/usr/lib/systemd/system/termidesk-orchestrator.service  PARSEC
/usr/share/doc/termidesk-orchestrator  PARSEC
/var/opt/termidesk-ochestrator  PARSEC

#Репозиторий Termidesk
/var/repos/ PARSEC

Для снятия эталонных значений контрольных сумм используется команда:

afick -i

Для проверки соответствия контрольных сумм эталонным значениям автоматически создаются задания в системном планировщике заданий cron.

Для ручной проверки соответствия контрольных сумм используется команда:

afick -k
В случае отсутствия по какой-либо причине исполняемых фалов *.рус, они будут повторно сгенерированы при перезапуске сервера Python. В этом случае нужно повторно проинициализировать средство регламентного контроля целостности afick.

Обновление Оркестратора

Обновление Оркестратора выполняется установкой новой версии поверх предыдущей.

Удаление Оркестратора

Удаление Оркестратора из среды ОС Astra Linux Special Edition 1.7 выполняется командой:

sudo aptitude purge -y termidesk-orchestrator

где:

-y - ключ для пропуска подтверждения удаления.

После удаления необходимо очистить оставшиеся зависимости и конфигурации:

sudo aptitude purge ~c -y

Команда полностью удалит оставшиеся настройки и зависимости уже удаленных пакетов.