ОС Astra Linux Special Edition
Установка Оркестратора
Для установки Оркестратора:
-
подключить локальный репозиторий Termidesk VDI;
-
выполнить:
sudo apt install termidesk-orchestrator
Установку можно также выполнить из deb-пакета, не подключая локальный репозиторий:
sudo apt install /home/user/termidesk-orchestrator_XXX-astra17_amd64.deb
где /home/user/termidesk-orchestrator_XXX-astra17_amd64.deb - путь к deb пакету.
В процессе установки необходимо принять лицензионное соглашение, доступное в псевдографическом интерфейсе. Для виспользования псевдографического интерфейса должен быть установлен пакет dialog.
Дополнительно установятся следующие пакеты (зависимости):
-
apache2; -
ssl-cert; -
memcached; -
openssl; -
libcurl3-nss; -
libcairo2; -
gettext; -
python3-click; -
python3-distutils.
Постановка Оркестратора на контроль целостности
После установки и настройки Оркестратора необходимо поставить его на контроль целостности.
Для контроля целостности используются встроенные в ОС Astra Linux Special Edition программные средства на основе Another File Integrity Checker, представленного пакетом
afick.
Настройка регламентного контроля целостности выполняется в конфигурационном файле /etc/afick.conf.
| Настройку следует производить только после окончательного внедрения компонента, поскольку с файлов конфигурации и исполняемых файлов будут сняты эталонные контрольные суммы. |
Для постановки на контроль целостности Оркестратора необходимо добавить в конфигурационный файл /etc/afick.conf следующие строки:
/etc/default/termidesk-orchestrator PARSEC
/etc/opt/termidesk-orchestrator PARSEC
/opt/termidesk PARSEC
/usr/lib/systemd/system/termidesk-orchestrator.service PARSEC
/usr/share/doc/termidesk-orchestrator PARSEC
/var/opt/termidesk-ochestrator PARSEC
#Репозиторий Termidesk
/var/repos/ PARSEC
Для снятия эталонных значений контрольных сумм используется команда:
afick -i
Для проверки соответствия контрольных сумм эталонным значениям автоматически создаются задания в системном планировщике заданий cron.
Для ручной проверки соответствия контрольных сумм используется команда:
afick -k
В случае отсутствия по какой-либо причине исполняемых фалов *.рус, они будут повторно сгенерированы при перезапуске сервера Python. В этом случае нужно повторно проинициализировать средство регламентного контроля целостности afick.
|
Обновление Оркестратора
Обновление Оркестратора выполняется установкой новой версии поверх предыдущей.
Удаление Оркестратора
Удаление Оркестратора из среды ОС Astra Linux Special Edition 1.7 выполняется командой:
sudo aptitude purge -y termidesk-orchestrator
где:
-y - ключ для пропуска подтверждения удаления.
После удаления необходимо очистить оставшиеся зависимости и конфигурации:
sudo aptitude purge ~c -y
Команда полностью удалит оставшиеся настройки и зависимости уже удаленных пакетов.