Конфигурационные файлы Шлюза
Конфигурационный файл gateway.yaml
|
Начиная с Termidesk версии 6.1 компонент «Шлюз» (пакет Инструкции по установке и настройке доступны по ссылкам: Инструкция по настройке Шлюза для Termidesk VDI (первый способ), Инструкция по настройке Шлюза для Termidesk VDI (второй способ). |
При обновлении компонента «Универсальный диспетчер» нужно обновить значение для параметра urlCheckToken.
|
Параметры конфигурирования Шлюза задаются в конфигурационном файле /etc/termidesk/gateway.yaml. Реализована обратная совместимость с прошлым файлом конфигурации: файл /etc/termidesk/gateway.yaml реализует подстановку значений параметров из переменных окружения, которые были заданы в /etc/termidesk/termidesk-gateway.conf.
Задание параметров может производиться и переменными окружения в формате: $site или ${ENV:DEFAULT}, где DEFAULT - значение для подстановки, если указанная переменная окружения не найдена. Если переменная окружения существует с пустым значением, то пустое значение будет подставлено в /etc/termidesk/gateway.yaml вместо переменной, а не значение по умолчанию.
|
Например, если нужно задать через переменные окружения адрес
Либо эти значения можно задать напрямую в файле, без использования переменных окружения, тогда запись изменится к виду:
|
Для задания параметров конфигурирования Шлюза из файла нужно отредактировать файл /etc/termidesk/gateway.yaml, указав необходимые значения для параметров (см. таблицу Доступные параметры Шлюза). Пример файла /etc/termidesk/gateway.yaml:
В примере файла значения параметров user и pass преобразованы c помощью утилиты gwpasswd, которая входит в состав компонента.
|
_val0: &sslprof0
key: ${sslKey:/etc/termidesk/ssl-cert-snakeoil.key}
cert: ${sslCert:/etc/termidesk/ssl-cert-snakeoil.pem}
ca: $\{sslca}
passphrase: $\{sslpassphrase}
dhparams: $\{ssldhparams}
ciphers: $\{sslciphers}
gwservers:
- listen: ${wsServerIP:0.0.0.0}:${wsServerPort:5099}
websocket:
pingtimeout: ${wsIdleTimeout:30}
checktoken:
url: ${urlCheckToken:https://disp.termidesk.local/api/wsproxy/v6.1/verify}
tcp_downstream:
reconnect: ${gwTCPReconnect:0}
- listen: ${wssServerIP:0.0.0.0}:${wssServerPort:10000}
websocket:
pingtimeout: ${wsIdleTimeout:30}
checktoken:
url: ${urlCheckToken:https://disp.termidesk.local/api/wsproxy/v6.1/verify}
tcp_downstream:
reconnect: ${gwTCPReconnect:0}
ssl: *sslprof0
mgtserver:
listen: ${mgtServerIP:0.0.0.0}:${mgtServerPort:8102}
path: ${healthCheckURL:/api/health}
token: $\{healthcheckaccesskey}
ssl: *sslprof0
metrics:
path: ${metricsCheckURL:/api/health/metrics}
token: $\{metricsaccesskey}
rabbitmq:
url: ${coordinatorUrl:amqp://USER:PASS@disp.termidesk.local:5672/termidesk}
user: ${coordinatorUser:AES256:F406D42BBA34B79A02AF73FFD1713A82}
pass: ${coordinatorPass:AES256:9E0A2FBFE5B03E31C8BC717C437D82E8}
timeout: $\{coordinatortimeout}
refreshtime: ${coordinatorRefreshTime:60}
single: ${coordinatorSingle:true}
exchange: $\{coordinatorexchange}
routingkey: $\{coordinatorroutingkey}
loglevel:
info: ${logInfo:true}
debug: ${logDebug:false}
Чтобы получить преобразованное значение параметра с помощью утилиты gwpasswd, нужно:
-
выполнить команду:
sudo gwpasswd -e <значение>
где:
-e - ключ для запуска преобразования переданной строки;
<значение> - строка, значение которой будет преобразовано;
|
Существует также второй способ передачи строки на вход утилите
|
-
преобразованное значение будет отображено в интерфейсе командной строки. Полученное значение необходимо внести в соответствующий параметр конфигурационного файла с приставкой
AES256:. Значение допускается вносить как в ранее существующий файл/etc/termidesk/termidesk-gateway.conf, так и в/etc/termidesk/gateway.yaml. В приведенном выше примере значение было подставлено в параметр${coordinatoruser}:
rabbitmq:
url: ${coordinatorUrl:amqp://USER:PASS@disp.termidesk.local:5672/termidesk}
user: ${coordinatorUser:AES256:F406D42BBA34B79A02AF73FFD1713A82}
-
выполнить перезагрузку службы:
sudo systemctl restart termidesk-gateway.service
| Параметр | Описание |
|---|---|
Секция |
|
|
Параметр Для использования шаблона в соответствующей секции файла следует создать параметр Значение Пример:
|
|
Путь к файлу ключа для соединения SSL. Параметр не имеет значения по умолчанию. При использовании сертификатов и ключей на файлы
|
|
Путь к файлу сертификата для соединения SSL. Параметр не имеет значения по умолчанию |
|
Путь к корневому сертификату, на котором выпущен сертификат, указанный в
параметре Используется для проверки подлинности указанного в параметре |
|
Пароль для пары «сертификат + ключ». Параметр не имеет значения по умолчанию |
|
Путь к файлу с ключами Диффи-Хеллмана для соединения SSL. Параметр не имеет значения по умолчанию |
|
Используемый алгоритм преобразований для соединения SSL. Параметр не имеет значения по умолчанию. Список поддерживаемых алгоритмов определяется SSL-библиотекой, установленной в ОС |
Секция |
|
|
Назначение параметров узла Шлюза:
Значения по умолчанию:
Для протокола SSL нужно использовать параметры
При использовании протокола SSL обязательно должна быть настроена секция Порт прослушивания службы может быть назначен любой, здесь приведены стандартные значения. Однако в случае, если нужно назначить порт из диапазона общеизвестных TCP-портов 1 - 1023, следует установить исполняемому файлу
|
|
Таймаут соединения (в секундах) к компоненту «Клиент» Termidesk. Может принимать значения в интервале с 8 до 960, а также 0 (отключен). Значение по умолчанию: «30» |
|
Назначение IP-адреса или FQDN узла компонента «Универсальный диспетчер» с ролью «Портал пользователя» для обслуживания API-запросов по валидации подключений, запрашиваемых «Универсальным диспетчером» через Шлюз. При указании FQDN стоит учитывать, что ОС должна иметь возможность разрешить его в IP-адрес. Следует использовать значения версий API для соответствующей версии компонента «Универсальный диспетчер»:
Пример:
где:
При комплексной установке Termidesk значение Если программный комплекс Termidesk установлен в распределенном варианте, следует изменить значение |
|
Количество переподключений Шлюза к ВМ. Может принимать значения в интервале с 0 до 10. Разные протоколы удаленного доступа могут требовать разных значений параметра:
Значение по умолчанию: «0» |
Секция |
|
|
Задание параметров для подключения к API Шлюза:
Значения по умолчанию:
|
|
Адрес для запросов проверки состояния Шлюза. Значение по умолчанию: |
|
Параметр для доступа к API Шлюза. Параметр не имеет значения по умолчанию. Значение может быть получено из параметра Пример:
где:
|
|
Настройка SSL |
|
Адрес API для запроса метрик узла Шлюза. Значение по умолчанию: |
|
Ключ для доступа к API-запроса метрик узла Шлюза. Параметр не имеет значения по умолчанию. Значение может быть получено из параметра При задании значения ключа следует руководствоваться правилом, что:
Пример: |
Секция |
|
|
URL, содержащий IP-адрес (или FQDN) и порт (по умолчанию Используемый формат:
Пример:
На данный момент поддерживается задание только одного URL для подключения к серверу RabbitMQ. Подключение может использоваться как незащищенное (в этом случае указывается В случае, если RabbitMQ установлен на том же узле (локально), нужно указать:
|
|
Имя пользователя для подключения к серверу RabbitMQ. Параметр не имеет значения по умолчанию. Если параметр задан, то он меняет значение При стандартной установке компонента «Универсальный диспетчер» строго по документации в части настроек файла |
|
Пароль для подключения серверу RabbitMQ. Параметр не имеет значения по умолчанию. Если параметр задан, то он меняет значение При стандартной установке компонента «Универсальный диспетчер» строго по документации в части настроек файла |
|
Интервал (в секундах) ожидания ответа от сервера RabbitMQ. Параметр не имеет значения по умолчанию Пример: |
|
Интервал (в секундах) обновления (переопубликации) регистрационной информации (URL и другие данные) Шлюза. Значение «0» отключает автоматическую отправку состояния Шлюза на сервер RabbitMQ. Значение по умолчанию: «60» |
|
Способ передачи данных. Параметр принимает значения:
Значение по умолчанию: |
|
Координатор маршрутизации сообщений, определенный в RabbitMQ. Отвечает за маршрутизацию сообщений в разные очереди. Параметр не имеет значения по умолчанию |
|
Ключ маршрутизации RabbitMQ, используется для маршрутизации задачи в очереди. Параметр не имеет значения по умолчанию |
Секция |
|
|
Активация режима журналирования уровня «INFO» |
|
Активация подробного режима журналирования уровня «DEBUG» |