Добавление поставщиков ресурсов
Общие сведения о поставщиках ресурсов
Поставщик ресурсов - это ОС, платформа виртуализации или терминальный сервер, предоставляющие вычислительные мощности, ресурсы хранения данных, а также сетевые ресурсы для размещения РМ.
| Поддержка некоторых поставщиков ресурсов может добавляться в режиме экспериментальных функций. Доступность поставщиков ресурсов зависит от типа редакции Termidesk VDI. |
В Termidesk VDI поддерживаются следующие поставщики ресурсов:
-
ПК СВ Брест;
-
платформа VMmanager;
-
платформа zVirt;
-
платформа oVirt;
-
платформа РЕД Виртуализация;
-
платформа OpenStack;
-
платформа VMware vSphere;
-
автономная машина;
-
терминальный сервер (MS RDSH или STAL), подключаемый через функционал Метапоставщика;
-
терминальные серверы MS RDSH и STAL.
Веб-интерфейс Termidesk VDI c установленной ролью «Портал администратора» обеспечивает следующие операции управления поставщиками ресурсов:
-
добавление;
-
редактирование;
-
удаление;
-
назначение тегов;
-
техобслуживание;
-
просмотр сведений;
-
организация шаблона РМ.
Для добавления в Termidesk VDI поставщика ресурсов администратору Termidesk VDI следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка нужный вариант.
| Каждый поставщик ресурсов описывается перечнем параметров, требуемых Termidesk VDI для получения идентификаторов субъектов и информации о полномочиях. Проверить корректность указанных параметров можно при помощи экранной кнопки [Тест], расположенной в том же окне. Для сохранения параметров конфигурации необходимо использовать экранную кнопку [Сохранить]. |
Доступны следующие действия над поставщиками ресурсов:
-
редактирование. Для этого нужно пометить поставщика ресурсов и нажать экранную кнопку [Изменить];
-
удаление. Для этого нужно пометить поставщика ресурсов и нажать экранную кнопку [Удалить];
-
назначение тегов поставщику ресурсов. Для этого нужно пометить поставщика ресурсов и нажать экранную кнопку [Теги]. Общее описание по применению тегов приведено в подразделе Общие сведения о тегах.
| Поставщик ресурсов может быть удален только в том случае, если на нем не производится размещение фондов РМ. |
Добавление поставщика ПК СВ БРЕСТ
Для добавления следует перейти «Инфраструктура - Поставщики ресурсов», нажать на экранную кнопку и выбрать из выпадающего списка «ПК СВ "Брест"».
Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления поставщика ресурсов ПК СВ Брест).
| Параметр | Описание |
|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
«Версия ПК СВ Брест» |
Выбор версии установленной платформы виртуализации |
«Адрес сервера» |
IP-адрес или доменное имя фронтальной машины платформы виртуализации |
«Домен» |
Идентификатор области Kerberos для аутентификации. Если ПК СВ Брест используется в сервисном режиме, то параметр можно не заполнять |
«Keytab» |
Путь к файлу с ключами для сервисного аккаунта (пример формирования файла приведен в подразделе Получение и добавление файла Если ПК СВ Брест используется в сервисном режиме, то параметр можно не заполнять. Пример:
Если используется хранилище, то сгенерированный на контроллере домена |
«Порт» |
Номер порта для подключения к API платформы виртуализации. Значение по умолчанию: «2633», если на платформе не было указано иное |
«Использовать SSL» |
Управление использованием протокола SSL. Значение по умолчанию: «Нет» |
«Проверка SSL» |
Управление режимом строгой проверки SSL. Значение по умолчанию: «Да» |
«Запуск ВМ от имени служебного пользователя» |
Переключатель для запуска ВМ на платформе виртуализации от имени служебного пользователя. Если данный параметр активирован, то параметры «Делегация запуска ВМ», «Логин делегата», «Пароль делегата» настраивать не нужно. При активации параметра проверка аутентификации Значение по умолчанию: «Да» |
«Логин» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Субъект, имеющий полномочия для управления платформой виртуализации |
«Пароль» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Пароль субъекта с полномочиями для управления платформой виртуализации |
«Путь к секретам» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «hvac». Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/brest/» |
«Токен» |
Электронный ключ субъекта с полномочиями для управления платформой виртуализации, который нужно скопировать из интерфейса управления платформой виртуализации. Для этого следует зайти в интерфейс управления платформой виртуализации с помощью логина и пароля указанного пользователя, в главном меню развернуть раздел «System» и выбрать строку «Users». В появившемся окне выбрать указанного пользователя, перейти на вкладку «Auth» и нажать экранную кнопку [Manage login tokens], в появившейся форме скопировать значение из поля «Token» |
«Делегация запуска ВМ» |
Включение делегирования прав на запуск ВМ на платформе виртуализации другому пользователю. Значение по умолчанию: «Нет» |
«Логин делегата» |
Субъект, которому делегируется право на запуск ВМ на платформе виртуализации |
«Пароль делегата» |
Пароль субъекта, которому делегируется право на запуск ВМ на платформе виртуализации |
«Подготавливать ВМ одновременно» |
Максимальное число ВМ, создаваемых для всех фондов поставщика за одну проверку периодичностью «Интервал проверок кэша рабочих мест» (см. подраздел Общие системные параметры Termidesk VDI). Пример: для поставщика ресурсов созданы 4 фонда, в параметре «Подготавливать ВМ одновременно» задано «10», в параметре «Интервал проверок кэша рабочих мест» задано «19». Тогда за одну проверку (каждые 19 секунд) будет создано не более двух ВМ для каждого фонда (для расчета нужно выполнить целочисленное деление 10 ВМ на 4 фонда). Значение по умолчанию: «10» |
«Удалять ВМ одновременно» |
Максимальное число ВМ, удаляемых для всех фондов поставщика за одну проверку периодичностью 30 секунд. Значение по умолчанию: «5» |
«Время ожидания соединения, с» |
Максимальное время ожидания (в секундах) отклика от платформы виртуализации. Значение по умолчанию: «10» |
| Необходимо задать перечисленные параметры таким образом, чтобы использовался либо запуск ВМ от имени служебного пользователя (назначается параметр «Запуск ВМ от имени служебного пользователя»), либо запуск от имени пользователя-делегата (назначаются параметры «Делегация запуска ВМ», «Логин делегата», «Пароль делегата»). Использовать одновременно оба типа запуска запрещено. |
Для управления платформой ПК СВ Брест субъект должен иметь привилегии, указанные в таблице (см. таблицу Перечень привилегий для роли в ПК СВ Брест).
| Путь к привилегии | Требуемые настройки |
|---|---|
«Система - Группы» |
Создать группу «termidesk», установив настройки:
|
«Система - Пользователи» |
Создать пользователя «termidesk-tech» и добавить в группу «termidesk» |
«Хранилища - Образы» |
В разделе «Владелец» назначить:
|
«Шаблоны - ВМ» |
Отредактировать шаблон ВМ:
|
Добавление платформы oVirt
Для добавления следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «oVirt».
|
Платформа oVirt версии 4.0 и выше поддерживает интеграцию с Termidesk VDI без установки дополнительных пакетов. Для корректной интеграции Termidesk VDI с платформой oVirt версии ниже 4.0 нужно:
|
Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления поставщика ресурсов oVirt).
| Параметр | Описание |
|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
«Версия oVirt» |
Выбор используемой версии oVirt |
«Адрес oVirt» |
IP-адрес или доменное имя платформы виртуализации |
«Путь к секретам» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «hvac». Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/ovirt/» |
«Логин» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Субъект, имеющий полномочия для управления платформой виртуализации. Указывается в формате: |
«Пароль» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Набор символов, подтверждающий назначение полномочий |
«Подготавливать ВМ одновременно» |
Максимальное число ВМ, создаваемых для всех фондов поставщика за одну проверку периодичностью 631 с. Пример: для поставщика ресурсов созданы 4 фонда, в параметре «Подготавливать ВМ одновременно» задано «10». Тогда за одну проверку будет создано не более двух ВМ для каждого фонда (для расчета нужно выполнить целочисленное деление 10 ВМ на 4 фонда). Значение по умолчанию: «10» |
«Удалять ВМ одновременно» |
Максимальное число ВМ, удаляемых для всех фондов поставщика за одну проверку периодичностью 30 секунд. Значение по умолчанию: «5» |
«Интервал опроса поставщика, мин» |
Периодичность (в минутах) выполнения опроса платформы. После завершения предыдущего опроса следующий запустится через время, указанное в этом параметре. При превышении указанного интервала администратору будет отображено уведомление, если настроен системный параметр отправки уведомления (см. подраздел Общие системные параметры Termidesk VDI). Возможные значения: от 1 до 1140. Значение по умолчанию: «5» |
«Нижний предел свободного места на хранилище (ГБ)» |
Минимальный объем (в ГБ) хранилища, который должен быть доступен для последующего создания и размещения максимального числа ВРМ. Возможные значения: от 1 до 65000. Значение по умолчанию: «1000» |
«Время ожидания соединения, с» |
Максимальное время ожидания (в секундах) отклика от платформы виртуализации. Значение по умолчанию: «10» |
Для платформы oVirt субъект должен иметь привилегии, указанные в таблице (см. таблицу Перечень привилегий для роли в oVirt).
В общем случае назначение ролей выглядит следующим образом: на сервере oVirt создается пользователь (например, «termidesk»), создается роль (в рамках oVirt употребляется термин «роль») («termidesk»). Пользователю «termidesk» выдается роль «termidesk».
Создать роль «termidesk» быстрее и проще через копирование существующей: «PowerUserRole» (необходимо перейти в графическом интерфейсе oVirt в «Administration - Configure - Roles, выбрать роль «PowerUserRole» и нажать [Copy], изменить наименования на «termidesk»). Созданную роль затем изменить, добавив отсутствующие привилегии в соответствии с таблицей.
| Роль «termidesk» с указанными привилегиями подходит только для управления ВМ, она не имеет прав доступа на администрирование oVirt. |
| Тип привилегий | Наименование привилегий |
|---|---|
«System»: «Configure System» |
«Login Permissions» |
«Network»: «Configure vNIC Profile» |
«Assign vNIC Profile to VM» |
«Template»: «Provisioning Operations» |
«Create» «Delete» |
«VM»: «Basic Operations» |
«Reboot VM» «Reset VM» «Stop VM» «Shutdown VM» «Hibernate VM» «Run VM» «Change CD» |
«VM»: «Provisioning Operations» |
«Create» «Create Instance» «Delete» |
«Disk»: «Provisioning Operations» |
«Create» «Delete» «Attach» «Access Image Storage Domains» |
«Disk»: «Disk Profile» |
«Attach Disk Profile» |
Добавление платформы zVirt
Для добавления платформы zVirt следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «zVirt».
|
Для корректной интеграции Termidesk VDI с платформой zVirt нужно:
и повторить установку. Затем на управляющей машине («HostedEngine»):
Далее подготовить образ ВМ, затем для него выполнить:
|
Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления платформы zVirt).
| Параметр | Описание |
|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
«Версия zVirt» |
Выбор используемой версии zVirt |
«Адрес zVirt» |
IP-адрес или доменное имя платформы виртуализации |
«Путь к секретам» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «hvac». Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/zvirt/» |
«Логин» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Субъект, имеющий полномочия для управления платформой виртуализации. Указывается в формате:
|
«Пароль» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Набор символов, подтверждающий назначение полномочий |
«Подготавливать ВМ одновременно» |
Максимальное число ВМ, создаваемых для всех фондов поставщика за одну проверку периодичностью 631 с. Пример: для поставщика ресурсов созданы 4 фонда, в параметре «Подготавливать ВМ одновременно» задано «10». Тогда за одну проверку будет создано не более двух ВМ для каждого фонда (для расчета нужно выполнить целочисленное деление 10 ВМ на 4 фонда). Значение по умолчанию: «10» |
«Удалять ВМ одновременно» |
Максимальное число ВМ, удаляемых для всех фондов поставщика за одну проверку периодичностью 30 секунд. Значение по умолчанию: «5» |
«Время ожидания соединения, с» |
Максимальное время ожидания (в секундах) отклика от платформы виртуализации. В случае возникновения проблем с созданием ВМ нужно увеличить время ожидания отклика. Значение по умолчанию: «10» |
Для платформы zVirt субъекту назначаются следующие роли:
| В общем случае назначение ролей выглядит следующим образом: на сервере zVirt создается пользователь (например, «termidesk»), затем в графическом интерфейсе zVirt в «Управление - Пользователи» пользователь редактируется с указанием ролей в поле «Роли пользователя». |
-
«UserRole»;
-
«PowerUserRole»;
-
«UserVmManager»;
-
«DiskOperator»;
-
«DiskCreator»;
-
«VmCreator»;
-
«TemplateCreator»;
-
«TemplateOwner»;
-
«UserTemplateBasedVM»;
-
«DiskProfileUser»;
-
«UserProfileEditor»;
-
«CpuProfileOperator»;
-
«VnicProfileUser»;
-
«MacPoolUser».
Добавление платформы «РЕД Виртуализация»
Для добавления платформы «РЕД Виртуализация» следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «РЕД Виртуализация».
|
Для корректной интеграции Termidesk VDI с платформой «РЕД Виртуализация» нужно установить на всех хостах пакет
Затем на управляющей ВМ («HostedEngine»):
Далее подготовить образ ВМ, затем для него выполнить:
|
Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления платформы «РЕД Виртуализация»).
| Параметр | Описание |
|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
«Версия REDVirt» |
Выбор используемой версии платформы виртуализации |
«Адрес REDVirt» |
IP-адрес или доменное имя платформы виртуализации |
«Логин» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Субъект, имеющий полномочия для управления платформой виртуализации. Указывается в формате: |
«Пароль» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Набор символов, подтверждающий назначение полномочий |
«Путь к секретам» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «hvac». Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/red/» |
«Подготавливать ВМ одновременно» |
Максимальное число ВМ, создаваемых для всех фондов поставщика за одну проверку периодичностью 631 с. Пример: для поставщика ресурсов созданы 4 фонда, в параметре «Подготавливать ВМ одновременно» задано «10». Тогда за одну проверку будет создано не более двух ВМ для каждого фонда (для расчета нужно выполнить целочисленное деление 10 ВМ на 4 фонда). Значение по умолчанию: «10» |
«Удалять ВМ одновременно» |
Максимальное число ВМ, удаляемых для всех фондов поставщика за одну проверку периодичностью 30 секунд. Значение по умолчанию: «5» |
«Время ожидания соединения, с» |
Максимальное время ожидания (в секундах) отклика от платформы виртуализации. Значение по умолчанию: «10» |
Добавление поставщика VMmanager
Для добавления платформы VMmanager следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «VMmanager».
|
Начиная с Termidesk VDI версии 6.1 улучшено однозначное сопоставление ВМ, отображаемых в портале VMmanager, и фонда РМ. Для ВМ, создаваемых поставщиком VMmanager, при публикации фонда РМ будет добавлено поле «Примечание». При этом:
|
Затем заполнить данные, перечисленные в столбце «Параметр» следующей на таблицы (см. таблицу Данные для добавления поставщика ресурсов VMmanager).
| Параметр | Описание |
|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
«Хост» |
IP-адрес или полное доменное имя сервера VMmanager |
«Порт» |
Номер порта для подключения к VMmanager. Значение по умолчанию: «443», если на платформе не настроен другой |
«Логин (эл. почта)» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Субъект, имеющий полномочия для управления платформой виртуализации VMmanager |
«Пароль» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Набор символов, подтверждающий назначение полномочий субъекта |
«Путь к секретам» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «hvac». Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/vmm/» |
«Использовать SSL» |
Включение использования протокола SSL. Значение по умолчанию: «Нет» |
«Проверять SSL» |
Включение строгой проверки SSL. Значение по умолчанию: «Нет» |
«Подготавливать ВМ одновременно» |
Максимальное число ВМ, создаваемых для всех фондов поставщика за одну проверку периодичностью 631 с. Пример: для поставщика ресурсов созданы 4 фонда, в параметре «Подготавливать ВМ одновременно» задано «10». Тогда за одну проверку будет создано не более двух ВМ для каждого фонда (для расчета нужно выполнить целочисленное деление 10 ВМ на 4 фонда). Значение по умолчанию: «10» |
«Удалять ВМ одновременно» |
Максимальное число ВМ, удаляемых для всех фондов поставщика за одну проверку периодичностью 30 секунд. Значение по умолчанию: «5» |
«Интервал опроса поставщика, мин» |
Периодичность (в минутах) выполнения опроса платформы. После завершения предыдущего опроса следующий запустится через время, указанное в этом параметре. При превышении указанного интервала администратору будет отображено уведомление, если настроен системный параметр отправки уведомления (см. подраздел Общие системные параметры Termidesk VDI). Возможные значения: от 1 до 1140. Значение по умолчанию: «5» |
«Нижний предел свободного места на хранилище (ГБ)» |
Минимальный объем (в Гб) хранилища, который должен быть доступен для последующего создания и размещения максимального числа ВРМ. Возможные значения: от 1 до 65000. Значение по умолчанию: «1000» |
«Время ожидания соединения, с» |
Максимальное время ожидания (в секундах) отклика от платформы виртуализации. Значение по умолчанию: «10» |
Субъект должен иметь привилегии, указанные в таблице (см. таблицу Перечень привилегий для роли в VMmanager).
В общем случае назначение ролей выглядит следующим образом: на сервере VMmanager создается пользователь (например, «termidesk»), создается роль с типом «Продвинутый пользователь» (в рамках VMmanager употребляется термин «роль») («Termidesk»). Пользователю «termidesk» выдается роль «Termidesk».
| Тип привилегий | Наименование привилегий |
|---|---|
Секция «Кластеры» |
|
«Для узлов» |
«Запуск скриптов на узле» |
Секция «Виртуальные машины» |
|
«Базовые операции» |
«Переименование VM» «Изменение пароля» «Запуск и остановка VM» «Переустановка ОС» «Режим восстановления» «Подключение ISO» «Запуск скрипта» «Создание снимка» «Создание образа VM» «Открыть VNC» «Открыть SPICE» |
«Продвинутые операции» |
«Клонирование» «Создание дисков» «Редактирование дисков» «Отключение дисков» «Управление сетями» «Управление снимками» «Управление образами» «Работа с IP-адресами» «Тонкие настройки» «Примечание» |
«Административные операции» |
«Создание VM» «Удаление VM» «Миграция» «Настройки защиты VM» «Балансировщик» «Настройка VNC / SPICE» |
Секция «Общие права на управление разделами» |
|
«Разделы» |
«Дашборд» «Скрипты» «Шаблоны» «IP-адреса» «Виртуальные сети» «Пользователи и группы» «Роли» «DNSBL» «Уведомления» «Список задач» «Настройки платформы» «Настройка внешних хранилищ» «Резервные копии VM» |
Добавление платформы VMware vSphere
Для добавления следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «VMware vSphere».
| При взаимодействии Termidesk VDI с платформой VMware необходимо наличие ВМ управления (vCenter). Начиная с версии Termidesk VDI 4.1 поддерживается работа как с кластерами данных в качестве системы хранения, так и с обычными хранилищами (Datastore). |
Далее заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления поставщика ресурсов VMware vSphere).
| Параметр | Описание | ||
|---|---|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
||
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
||
«Версия платформы» |
Выбор используемой версии платформы виртуализации. Значение по умолчанию: «6.7 - 9.0.0» |
||
«Адрес сервера» |
IP-адрес или доменное имя ВМ управления платформой виртуализации VMware (vCenter) |
||
«Порт» |
Номер порта для подключения к API платформы. Значение по умолчанию: «443» |
||
«Использовать SSL» |
Форсировать использование протокола SSL. Значение по умолчанию: «Да» |
||
«Домен пользователя» |
Доменное имя сервера службы каталогов, в который входит субъект, имеющий полномочия для управления платформой виртуализации VMware. Если параметр задан, то к имени пользователя будет добавлена доменная часть, если ее нет |
||
«Логин» |
Субъект, имеющий полномочия для управления платформой виртуализации VMware |
||
«Пароль» |
Набор символов, подтверждающий назначение полномочий субъекта |
||
«Путь к секретам» |
Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/vmware/» |
||
«Выбрать ресурсы платформы» |
Активировать использование ресурсов платформы для размещения ВМ. После активации в параметрах «Кластер ресурсов», «Кластеры данных», «Сети» станет доступен выбор ресурсов, полученных от платформы виртуализации. Значение по умолчанию: «Нет»
|
||
«Кластер ресурсов» |
Идентификатор ресурсов хранения, используемый для размещения файлов ВМ, входящих в фонд ВРМ. Доступные значения получены от платформы виртуализации
|
||
«Кластеры данных» |
Идентификатор кластера ресурсов хранения, используемый для размещения файлов ВМ, входящих в фонд ВРМ. Доступные значения получены от платформы виртуализации
|
||
«Сети» |
Выбор одной или нескольких сетей, созданных на платформе виртуализации VMware, адреса из которых могут быть назначены ВМ из фонда ВРМ
|
||
«Подготавливать ВМ одновременно» |
Максимальное число ВМ, создаваемых для всех фондов поставщика за одну проверку периодичностью 631 с. Пример: для поставщика ресурсов созданы 4 фонда, в параметре «Подготавливать ВМ одновременно» задано «10». Тогда за одну проверку будет создано не более двух ВМ для каждого фонда (для расчета нужно выполнить целочисленное деление 10 ВМ на 4 фонда). Значение по умолчанию: «10» |
||
«Удалять ВМ одновременно» |
Максимальное число ВМ, удаляемых для всех фондов поставщика за одну проверку периодичностью 30 секунд. Значение по умолчанию: «5» |
||
«Интервал опроса поставщика, мин» |
Периодичность (в минутах) выполнения опроса платформы. После завершения предыдущего опроса следующий запустится через время, указанное в этом параметре. При превышении указанного интервала администратору будет отображено уведомление, если настроен системный параметр отправки уведомления (см. подраздел Общие системные параметры Termidesk VDI). Возможные значения: от 1 до 1140. Значение по умолчанию: «5» |
||
«Нижний предел свободного места на хранилище (ГБ)» |
Минимальный объем (в ГБ) хранилища, который должен быть доступен для последующего создания и размещения максимального числа ВРМ. Возможные значения: от 1 до 65000. Значение по умолчанию: «1000» |
||
«Уведомлять об изменении MAC-адреса» |
Управление синхронизацией MAC-адресов. Параметр необходим для корректного получения MAC-адреса РМ в случае, когда полученный от «Агента виртуального рабочего места» MAC-адрес не совпадает с первым адресом из списка, полученного от платформы. При активации параметра MAC-адрес РМ, сохраненный в БД, будет сравниваться со всем списком MAC-адресов, полученных от платформы. При этом из опроса MAC-адресов исключаются РМ, в шаблонах которых включена опция «Статический MAC-адрес». По умолчанию параметр активирован |
Субъект должен иметь привилегии, указанные в таблице (см. таблицу Перечень привилегий для роли в VMware vCenter).
| В общем случае назначение ролей выглядит следующим образом: на сервере vCenter создается пользователь (например, «termidesk»), создается группа («Termidesk Group») и класс (в рамках vCenter употребляется термин «роль») («Termidesk»). Созданной группе «Termidesk Group» выдается роль «Termidesk». Роль «Termidesk» состоит из сочетания встроенной группы «Virtual machine power user (sample)» и «VMware virtualization environments(Citrix)». |
| Тип привилегий | Наименование привилегий |
|---|---|
«Datastore» |
«Allocate space» «Browse datastore» «Low level file operations» |
«Global» |
«Cancel task» |
«Network» |
«Assign network» |
«Resource» |
«Assign virtual machine to resource pool» |
«Scheduled task» |
«Create tasks» «Modify task» «Remove task» «Run task» |
«Virtual machine»: «Change Configuration» |
«Acquire disk lease» «Add existing disk» «Add new disk» «Add or remove device» «Advanced configuration» «Change CPU count» «Change Memory» «Change Settings» «Change resource» «Modify device settings» «Remove disk» «Rename» «Reset guest information» «Upgrade virtual machine compatibility» |
«Virtual machine»: «Edit Inventory» |
«Create from existing» «Create new» «Remove» |
«Virtual machine»: «Interaction» |
«Answer question» «Configure CD media» «Configure floppy media» «Connect devices» «Console interaction» «Pause or Unpause» «Power off» «Power on» «Reset» «Suspend» |
«Virtual machine»: «Provisioning» |
«Clone virtual machine» «Create template from virtual machine» «Deploy template» «Mark as template» «Mark as virtual machine» |
«Virtual machine»: «Snapshot management» |
«Create snapshot» «Remove snapshot» «Rename snapshot» «Revert to snapshot» |
Добавление поставщика OpenStack
Для возможности добавления поставщика ресурсов OpenStack необходимо включить экспериментальный параметр experimental.openstack.provider.enabled в соответствии с подразделом Управление экспериментальными параметрами Termidesk VDI.
Затем перейти в «Инфраструктура - Поставщики ресурсов» и нажать на экранную кнопку [Создать], выбрать из выпадающего списка «OpenStack». Далее заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления поставщика ресурсов OpenStack).
| Параметр | Описание | ||
|---|---|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
||
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
||
«Имя хоста» |
IP-адрес или FQDN сервиса аутентификации |
||
«Порт» |
Порт для подключения к OpenStack. Значение по умолчанию: «5000» |
||
«Путь» |
Опциональная составляющая URI |
||
«Использовать SSL» |
Управление использованием протокола SSL. Значение по умолчанию: «Нет» |
||
«Проверять SSL» |
Управление режимом строгой проверки SSL. Значение по умолчанию: «Нет» |
||
«Интерфейс доступа» |
Идентификатор интерфейса доступа OpenStack. Значение по умолчанию: «public» |
||
«Домен» |
Идентификатор домена OpenStack |
||
«Пользователь» |
Субъект, имеющий полномочия для управления в OpenStack |
||
«Пароль» |
Набор символов, подтверждающий назначение полномочий |
||
«Путь к секретам» |
Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/openstack/» |
||
«Количество одновременно создаваемых ВМ» |
Максимальное число ВМ, создаваемых для всех фондов поставщика за одну проверку периодичностью 631 с. Пример: для поставщика ресурсов созданы 4 фонда, в параметре «Подготавливать ВМ одновременно» задано «10». Тогда за одну проверку будет создано не более двух ВМ для каждого фонда (для расчета нужно выполнить целочисленное деление 10 ВМ на 4 фонда). Значение по умолчанию: «10» |
||
«Количество одновременно удаляемых ВМ» |
Максимальное число ВМ, удаляемых для всех фондов поставщика за одну проверку периодичностью 30 секунд. Значение по умолчанию: «5» |
||
«Время ожидания соединения, с» |
Максимальное время ожидания (в секундах) отклика от OpenStack. Значение по умолчанию: «15» |
Для взаимодействия с OpenStack требуются привилегии «member» для доступа к API, перечисленным в таблице (см. таблицу Перечень API-запросов для привилегии «member»).
Привилегий «member» недостаточно для API-запроса GET /os-console-auth-tokens/{console_token} (получение узла и порта по токену для удаленной консоли) сервиса Nova (Compute Service).
|
| Сервис OpenStack | API-запрос | Описание API-запроса |
|---|---|---|
Keystone (Identity Service) |
|
Получение токена аутентификации |
|
Получение списка проектов пользователя |
|
|
Получение списка регионов |
|
Glance (Image Service) |
|
Получение списка активных образов |
|
Получение информации об образе |
|
Nova (Compute Service) |
|
Получение списка серверов |
|
Получение списка серверов с детальной информацией |
|
|
Получение информации о сервере |
|
|
Создание экземпляра ВМ из снимка диска |
|
|
Удаление экземпляра ВМ (forceDelete) Запуск экземпляра ВМ (os-start) Останов экземпляра ВМ (os-stop) Приостановка экземпляра ВМ (suspend) Возобновление экземпляра ВМ (resume) Перезагрузка экземпляра ВМ (reboot) |
|
|
Получение консоли (SPICE/VNC) |
|
|
Получение списка зон доступности |
|
|
Получение списка конфигураций ВМ (flavors) |
|
|
Получение списка групп безопасности |
|
Cinder (Block Storage Service) |
|
Получение сведений о диске c детальной информацией |
|
Получение сведений о диске |
|
|
Создание диска из снимка |
|
|
Удаление диска |
|
|
Получение списка снимков |
|
|
Создание снимка диска |
|
|
Получение информации о снимке |
|
|
Обновление информации о снимке |
|
|
Удаление снимка |
|
|
Получение списка типов диска |
|
Neutron (Networking Service) |
|
Получение списка сетей |
|
Получение списка портов |
Добавление автономной машины как поставщика ресурсов
Общие сведения об автономной машине
Автономная машина - это машина (физическая или виртуальная), которая является постоянной (статической) и не пересоздается для пользователей. То есть пользователи всегда подключаются к одной и той же машине.
Для подключения к автономной машине могут использоваться протоколы:
-
RDP;
-
TERA;
-
Loudplay.
|
Для работы подключения в ВРМ должны быть установлены соответствующие пакеты поддержки на этапе подготовки гостевой ОС. В ОС автономной машины должен быть установлен:
|
Перечень параметров для добавления автономной машины
Для добавления поставщика ресурсов следует перейти в «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «Автономные машины».
|
Поставщик ресурсов «Автономные машины» может использоваться для объединения нескольких терминальных серверов для предоставления дополнительных возможностей по работе с ними (см. подраздел Добавление терминального сервера (MS RDS и STAL) в качестве поставщика ресурсов). |
|
Поставщик ресурсов «Автономные машины» доступен в лицензии с типом «Стандартный» или «Расширенный». |
Далее заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления автономных машин в качестве поставщика ресурсов).
| Параметр | Описание |
|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
Добавление терминального сервера (MS RDS и STAL) в качестве поставщика ресурсов
Для добавления следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать экранную кнопку [Создать] и выбрать из выпадающего списка «Сервер терминалов».
|
Для взаимодействия с терминальным сервером (MS RDS или STAL) необходимо установить:
Терминальный сервер для ОС Astra Linux Special Edition реализуется компонентом «Сервер терминалов Astra Linux» (STAL) Termidesk VDI, который может быть установлен на узел совместно c Termidesk VDI. Следует использовать отдельные установки терминальных серверов:
Поддерживается расширенный сценарий добавления терминальных серверов: помимо использования поставщика ресурсов «Сервер терминалов» добавить поставщик «Автономные машины», который будет объединять несколько узлов и выполнять роль служебного (не виден пользователю, но предоставляет ему ресурсы). Таким образом может быть несколько «Серверов терминалов», и одна «Автономная машина», в шаблоне которой будут заданы терминальные серверы, что предоставляет дополнительные возможности:
|
|
Работа с MS RDS поддерживается как в варианте подключения через «Шлюз» Termidesk VDI, так и без него, если:
|
Далее заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления сервера терминалов).
| Параметр | Описание | ||
|---|---|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
||
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
||
«Адрес сессионного агента» |
FQDN узла, на котором установлен «Сессионный агент» Termidesk VDI.
|
||
«Порт сессионного агента» |
Номер порта «Сессионного агента» Termidesk VDI. Значение по умолчанию: «31000» |
||
«Домен» |
Наименование домена для подключения к терминальному серверу |
||
«Логин» |
Субъект, имеющий полномочия для подключения к терминальному серверу: достаточно только прав для прохождения аутентификации. Отдельные права на чтение приложений не требуются. Для подключения STAL в домене MS AD необходимо указывать логин локального администратора ОС узла, на котором установлен STAL. В ином случае тест соединения для поставщика может пройти успешно, но шаблон РМ при этом добавить не получится |
||
«Пароль» |
Набор символов, подтверждающий назначение полномочий |
||
«Путь к секретам» |
Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/terminal/» |
||
«Таймаут сессионного агента, с» |
Время ожидания (в секундах) отклика от «Сессионного агента». Указанное значение также определяет время ожидания обработки запросов при подключении пользователя к STAL и отправляется на компонент «Клиент». Значение по умолчанию: «10» |
||
«Использовать HTTPS» |
Выбор использования протокола HTTPS для запросов к «Сессионному агенту». При включении параметра на сервере терминалов должны быть добавлены валидные сертификаты и установлена опция В случае необходимости использовать протокол HTTP нужно отключить данный параметр и установить опцию Значение по умолчанию: «Нет» |
||
«Валидация сертификата» |
Выбор проверки подлинности сертификата при запросах к «Сессионному агенту». Значение по умолчанию: «Нет» |
| В инфраструктуре должна быть сетевая связанность между компонентами «Универсальный диспетчер» и «Сессионный агент» по IP-адресу. Если на узле «Универсального диспетчера» используется VPN с туннелированием, функционал оповещения и регистрации, приведенный ниже, между этими компонентами работать не будет. |
После добавления сервера терминалов в Termidesk VDI будет зарегистрирован MAC-адрес узла, на котором установлен «Сессионный агент». В то же время непосредственно «Сессионный агент» сохранит IP-адрес «Универсального диспетчера», который отправил ему запрос. Поскольку MAC-адрес нужен для регистрации событий, то в случае его изменения «Универсальный диспетчер» перестанет принимать события от этого «Сессионного агента», однако подключение при этом будет работать.
Для исправления ситуации, когда MAC-адрес был изменен и от «Сессионного агента» перестали регистрироваться события, нужно:
-
либо открыть поставщик ресурсов и нажать экранные кнопки [Тест] и [Сохранить] для перерегистрации «Сессионного агента»;
-
либо создать новый поставщик ресурсов с указанием нужного «Сессионного агента»;
-
либо выполнить на узле с «Универсальным диспетчером» команды:
sudo -u termidesk bash
/opt/termidesk/sbin/termidesk-vdi-manage tdsk_refresh_ssa
| Указанные команды выполняются также для регистрации «Сессионного агента» в случае, если компонент «Универсальный диспетчер» был обновлен раньше него. |
|
Если после попытки проверить введенные данные экранной кнопкой [Тест] появляются сообщения об ошибке, то при создании шаблона РМ будет блокироваться возможность его сохранения (создания). Для корректного подключения через компонент «Клиент» к серверу терминалов необходимо задать параметр «Аутентификация на уровне сети (RDP)» в политиках конкретного фонда ВРМ («Рабочие места - Фонды») в соответствии с выбранным сервером:
|
Добавление поставщика «Метапоставщик»
Предварительная настройка для добавления терминального сервера Метапоставщика
Алгоритм подготовки для добавления терминального сервера Метапоставщика состоит в следующем:
-
на платформе виртуализации создается ВМ терминального сервера («золотой образ»):
-
или с гостевой ОС Microsoft Windows Server;
-
или с гостевой ОС Astra Linux Special Edition (Server);
-
-
в гостевой ОС ВМ устанавливается и настраивается компонент «Агент виртуального рабочего места» и компонент «Сессионный агент»;
-
для ОС Microsoft Windows Server:
-
устанавливается роль сервера публикации приложений «Remote Desktop Session Host» из состава «Remote Desktop Services» (MS RDS);
-
выполняется активация роли через «Сессионный агент»;
-
если ОС Microsoft Windows Server не вводится в домен, то в ОС создается пользователь с правами доступа к удаленному рабочему столу;
-
-
для ОС Astra Linux Special Edition:
-
устанавливается STAL;
-
-
необходимые приложения публикуются вручную:
-
для MS RDS используется «Сессионный агент»: в веб-браузере перейти по адресу:
https://<IP-адрес_узла_агента>:31000/docs. В разделе «Auth» раскрыть POST-запрос/authи нажать экранную кнопку [Try it out]. В поле «Request body» заполнить логин, домен (при необходимости) и пароль для авторизации. После успешной авторизации перейти в раздел «Meta» и раскрыть POST-запрос/meta/applications, нажать экранную кнопку [Try it out]. В поле «Request body» перечислить список приложений (имя и путь к исполняемому файлу); -
для ОС Astra Linux Special Edition (STAL) основной список приложений, ОС, уже доступен к публикации. При необходимости опубликовать нестандартное приложение следует обратиться к документации STAL;
-
-
на этом этапе подготовка завершена, ВМ выключается.
|
Не допускается вмешательство (переустановка «Сессионного агента», удаление БД «Сессионного агента» и др.) в уже функционирующую ноду терминального сервера. Обновление или переустановка «Сессионного агента» выполняется только на ВМ терминального сервера, которая является «золотым образом» для нод терминального сервера Метапоставщика. |
| В гостевой ОС должен быть настроен встроенный межсетевой экран для доступа по портам протокола RDP. |
Далее нужно добавить соответствующие объекты в в веб-интерфейсе Termidesk VDI:
-
создать поставщика ресурсов с той платформой виртуализации, на которой создана подготовленная ВМ терминального сервера;
-
в поставщике ресурсов создать нужный шаблон РМ для выбранной платформы виртуализации. В параметре «Базовая ВМ» выбранного шаблона указать подготовленную ВМ терминального сервера;
-
создать сервисный фонд РМ для шаблона РМ через мастер публикации «Виртуальные машины». В сервисном фонде не указываются группы пользователей, пользователи, протоколы доставки (их можно удалить после создания фонда). Сервисный фонд должен использовать кеш 1-го уровня (кеш 2-го уровня не используется);
|
Для сервисного фонда РМ обязательно нужно проверить используемое значение политики «Действие при выходе пользователя из ОС». Хотя бы одно РМ должно получить статус «Действительный» во вкладке «Рабочие места» созданного фонда, иначе все дальнейшие действия будут завершаться ошибкой «Не удалось найти подходящую для подключения машину». При понижении количества ВМ в кеше 1-го уровня сервисного фонда те ВМ, на которых есть активные сессии Метапоставщика, не будут удалены. |
-
добавить поставщик «Метапоставщик»;
-
создать шаблон РМ для поставщика «Метапоставщик», выбрав тип в зависимости от того, что нужно опубликовать - терминальную сессию или приложение;
-
добавить фонд РМ для Метапоставщика через мастер публикации «Публикация служб Метапоставщика».
Перечень параметров для добавления терминального сервера Метапоставщика
Для добавления поставщика ресурсов следует перейти «Инфраструктура - Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «Метапоставщик».
Далее заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления терминального сервера (Метапоставщика)).
| Сразу после создания поставщика ресурсов «Метапоставщик» будет создан шаблон рабочего места с наименованием «Meta Terminal Service». |
| Параметр | Описание |
|---|---|
«Название» |
Текстовое наименование поставщика ресурсов |
«Комментарий» |
Информационное сообщение, используемое для описания назначения поставщика ресурсов |
«Порт сессионного агента» |
Номер порта «Сессионного агента» Termidesk VDI. Значение по умолчанию: «31000» |
«Домен» |
Наименование домена для подключения к серверу терминалов |
«Логин» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Субъект, имеющий полномочия для управления сервером терминалов |
«Пароль» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «config». Набор символов, подтверждающий назначение полномочий |
«Путь к секретам» |
Параметр доступен, если на этапе установки Termidesk VDI был выбран способ хранения паролей «hvac». Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac». Пример: «hvac-kv://secret#termidesk-admin/meta/» |
«Фонд» |
Выбор сервисного фонда для размещения. В качестве сервисного фонда может быть выбран фонд автономных машин. В списке отображаются только те сервисные фонды, которые не используются другим Метапоставщиком |
«Таймаут сессионного агента, с» |
Время ожидания (в секундах) отклика от «Сессионного агента». Указанное значение также определяет время ожидания обработки запросов при подключении пользователя к STAL и отправляется на компонент «Клиент». Значение по умолчанию: «10» |
«Использовать HTTPS» |
Выбор использования протокола HTTPS для запросов к «Сессионному агенту». При включении параметра на сервере терминалов должны быть добавлены валидные сертификаты и установлена опция В случае необходимости использования протокола HTTP нужно отключить данный параметр и установить опцию По умолчанию параметр выключен |
«Проверка сертификата» |
Выбор проверки подлинности сертификата при запросах к «Сессионному агенту». По умолчанию параметр выключен |
«Соиспользование сессий» |
Выбор метода балансировки, основанного на совместном использовании сессии приложениями. Если параметр выключен, то подключение пользователя будет происходить на любую ноду (первую во внутреннем списке). При включении параметра будет производиться поиск и учет активной сессии пользователя. Если такая сессия найдена, приложение будет запущено на той же ноде. STAL не поддерживает функционал запуска нескольких разных приложений в одной сессии. Поддерживается только работа с несколькими профилями пользователя одновременно в рамках одного приложения (например, запуск второй вкладки веб-браузера в той же сессии, реализуемый через настройку «Сессионного агента» По умолчанию параметр включен |
«Балансировка по метрикам» |
Выбор метода балансировки, основанного на полученных метриках, регулярно присылаемых от «Сессионного агента», установленного на Метапоставщике (MS RDS или STAL). Описание механизма балансировки приведено в подразделе Балансировка подключений на основе загрузки терминальных серверов Метапоставщика. Возможные значения:
Поведение при балансировке также зависит от значений других параметров:
Значение нагрузки ноды рассчитывается на основании значения индекса нагрузки, вычисляемого из имеющихся показателей метрик. В случае, если несколько нод имеют одинаковое наименьшее значение нагрузки, то подключение может быть выполнено на любую ноду. Механизм оповещения и связанный с ним механизм балансировки по метрикам передает IP-адрес «Универсального диспетчера» на «Сессионный агент», поэтому в инфраструктуре должна быть сетевая связанность между этими компонентами по IP-адресу. Если на узле «Универсального диспетчера» используется VPN с туннелированием, функционал балансировки по метрикам работать не будет. Оценка нагрузки при выборе этого метода балансировки происходит на основании параметров (метрик балансировки), заданных ниже. Периодичность отправки метрик определяется настройками, заданными на странице «Системные параметры - Системные настройки - Метрики» (см. подраздел Настройка отправки метрик для «Сессионного агента») |
«Применить "Утилизпация ЦП"» |
Использование возможно при активации параметра «Балансировка по метрикам». Управление использованием метрики при расчете нагрузки. Значение по умолчанию: «Да» (метрика используется) |
«Утилизация ЦП» |
Использование возможно при активации параметра «Балансировка по метрикам». Для формирования кеша метрик, на основании которых будет происходить балансировка, нужно активировать настройку «Применить "Использование ЦП"». Параметр задает предел загруженности процессора ноды Метапоставщика в процентах. Изменение применяется на компоненте «Сессионный агент» сразу. Диапазон значений: от 1 до 100. Значение по умолчанию: «100» |
«Применить "Использование ОЗУ"» |
Использование возможно при активации параметра «Балансировка по метрикам». Управление использованием метрики при расчете нагрузки. Значение по умолчанию: «Да» (метрика используется) |
«Использование ОЗУ» |
Использование возможно при активации параметра «Балансировка по метрикам». Для формирования кеша метрик, на основании которых будет происходить балансировка, нужно активировать настройку «Применить "Использование ОЗУ"». Параметр задает предел загруженности оперативной памяти ноды терминального сервера в процентах. Изменение применяется на компоненте «Сессионный агент» сразу. Диапазон значений: от 1 до 100. Значение по умолчанию: «100» |
«Применить "Сессий всего"» |
Использование возможно при активации параметра «Балансировка по метрикам». Управление использованием параметром «Сессий всего» при расчете нагрузки. Если параметр выключен, то:
Значение по умолчанию: «Да» (параметр используется) |
«Сессий всего» |
Использование возможно при активации параметра «Балансировка по метрикам». Параметр задает предел числа подключений пользователей к ноде Метапоставщика. При достижении заданного лимита новые подключения будут происходить к другой доступной ноде. Текущие пользователи, уже имеющие открытую сессию на ноде, будут подключены к ней же, если в настройках Метапоставщика активирован параметр «Соиспользование сессий». Изменение применяется на компоненте «Сессионный агент» сразу. Диапазон значений: от 1 до 181. Значение по умолчанию: «181» |
«Влияние входов в систему на нагрузку» |
Использование возможно при активации параметра «Балансировка по метрикам». Параметр определяет, как сильно влияет процесс входа пользователя в ОС ноды на производительность ноды Метапоставщика. Используется для предотвращения перегрузки ноды в момент балансировки. Чем менее производительна нода, тем сильнее на нее влияет число подключившихся пользователей и тем выше будет нагрузка на нее. Для снижения нагрузки следует назначить более высокую степень влияния на производительность. Изменение применяется на компоненте «Сессионный агент» сразу. Возможные значения:
|
«Предпочитать соиспользование сессий вместо балансировки» |
Использование возможно при активации параметра «Балансировка по метрикам». Параметр переопределяет механизм балансировки при полной загрузке ноды Метапоставщика: будет использоваться механизм соиспользования сессий, а не балансировка по метрикам узла |
Максимальное число подключений к ноде (одной) Метапоставщика, если не используется «Балансировка по метрикам», можно задать командой termidesk-vdi-manage, предварительно переключившись на пользователя termidesk:
sudo -u termidesk bash
/opt/termidesk/sbin/termidesk-vdi-manage tdsk_config set --key experimental.metasessionsprov.maxConnectionCount --value <значение>
| В случае, если используется «Балансировка по метрикам» максимальное число подключений задается параметром «Сессий всего». |
После добавления Метапоставщика в Termidesk VDI будет зарегистрирован MAC-адрес узла, на котором установлен «Сессионный агент». В то же время непосредственно «Сессионный агент» сохранит IP-адрес «Универсального диспетчера», отправившего ему запрос. Поскольку MAC-адрес нужен для регистрации событий, то в случае его изменения «Универсальный диспетчер» перестанет принимать события от этого «Сессионного агента», однако подключение при этом будет работать.
Для исправления ситуации, когда MAC-адрес был изменен и от «Сессионного агента» перестали регистрироваться события, нужно:
-
либо открыть поставщик ресурсов и нажать экранные кнопки [Тест] и [Сохранить] для перерегистрации «Сессионного агента»;
-
либо создать новый поставщик ресурсов с указанием нужного «Сессионного агента»;
-
либо выполнить на узле с «Универсальным диспетчером» команды:
sudo -u termidesk bash
/opt/termidesk/sbin/termidesk-vdi-manage tdsk_refresh_ssa
Указанные команды выполняются также для регистрации «Сессионного агента» в случае, если компонент «Универсальный диспетчер» был обновлен раньше него.
| Если в качестве сервисного фонда используется фонд автономных машин, то возможна ситуация, когда первое подключение к автономной машине будет неуспешным, если на ней изменился MAC-адрес. Для исправления ситуации следует выполнить повторное подключение. |
Балансировка подключений на основе загрузки терминальных серверов Метапоставщика
Для эффективного распределения ресурсов терминальных серверов Метапоставщика реализована поддержка балансировки подключений на основе метрик, которые отправляет «Сессионный агент».
| Балансировка подключений будет работать только при выборе протокола доставки «RDP терминальный». Более ранние протоколы доставки не поддерживаются. |
Процесс балансировки состоит в следующем:
-
«Сессионный агент», установленный на ноды Метапоставщика, собирает метрики узла и хранит их в своей БД;
-
«Универсальному диспетчеру» передаются средние значения метрик ноды, подсчет которых задается через параметр «Размер кеша» (см. подраздел Настройка отправки метрик для «Сессионного агента»);
-
на основе полученных метрик «Универсальный диспетчер» рассчитывает нагрузку на каждую ноду Метапоставщика. Расчет нагрузки хранится в таблице БД «Универсального диспетчера»;
-
при запросе пользователя на подключение к Метапоставщику:
-
проверяет, установлен ли в его свойствах параметр «Соиспользование сессий». Если параметр активирован и у пользователя уже есть активная сессия, то Метапоставщик вернет адрес подключения той ноды, на которую терминирована сессия;
-
проверяет, активирован ли параметр «Балансировка по метрикам». Если параметр активирован, то Метапоставщик получит список всех нод и выполнит балансировку подключения, вернув пользователю ноду, имеющую минимальную нагрузку или любую, если несколько нод имеют одинаково наименьшее значение нагрузки. При этом во время балансировки будут проверены условия как получения метрик, так и их актуальности.
-
Если активированы оба параметра «Балансировка по метрикам» и «Соиспользование сессий», то проверяется параметр «Предпочитать соиспользование сессий вместо балансировки». В зависимости от его значения новая сессия либо будет направлена на ту же ноду, либо на наименее нагруженную.
Если метрики с какой-либо из нод не получены или стали неактуальны, такая нода будет переведена в режим техобслуживания, а соответствующее событие об этом будет отражено в журнале «Универсального
диспетчера» /var/log/termidesk/termidesk.log.
Следующие события, связанные с механизмом балансировки, регистрируются в журнале фонда Метапоставщика:
-
достижение максимальной нагрузки ноды: «Значение индекса нагрузки достигло предела в 10000 slv. Узел <IP-адрес> не будет принимать новых пользователей до тех пор, пока нагрузка не снизится»;
-
выбор наименее загруженной ноды (событие регистрируется для уровня DEBUG): «Пользователь будет перенаправлен на этот узел: <IP-адрес>, т.к. он наименее загружен»;
-
вход пользователя на ноду: «Пользователь <Имя пользователя> успешно вошел в систему».
| В журнале РМ отражаются события входа всех пользователей, добавленных в фонд Метапоставщика и подключившихся к одной ноде. Например, если в фонд добавлена группа с пользователями «user1» и «user2», тогда, несмотря на то, что пользователи получат разные РМ при подключении к одной ноде (назначенной ВМ), событие подключения «user2», присоединившегося позже, также зарегистрируется в журнале РМ «user1». |
| Из очереди балансировки исключаются поставщики ресурсов и фонды, находящиеся в режиме техобслуживания. |