Руководство администратора ru. 84856002. 00001-01 95 01 Листов 2015


Порядок создания дистрибутивного комплекта СКДПУ



страница3/12
Дата11.02.2017
Размер6.9 Mb.
Просмотров2559
Скачиваний0
ТипРуководство
1   2   3   4   5   6   7   8   9   ...   12

Порядок создания дистрибутивного комплекта СКДПУ

  1. Подготовка сборочного окружения


Сборка ПО СКДПУ производится в рамках дерева исходных кодов соответствующей версии.

Для работы сборочного окружения выполняется подготовка хоста следующим образом:



  1. подготовить виртуальный или физический сервер под управлением ОС Linux Debian в. Wheezy 7.9 64bit в минимальном составе пакетов (minimal base system);

  2. по завершении процедуры установки, создать пользователя для работы сборочного окружения, для чего пользователем root выполнить команду:

#adduser dev50

Сборочные действия будут производиться с правами данного пользователя.



  1. удостовериться, что данный сервер подключен к репозиториям установки ПО (apt) и может выполнить установку дополнительных пакетов, необходимых для сборочного окружения. Это может быть как локальный репозиторий, так и репозиторий, доступный по сети;

  2. проверить, что на данном сервере установлен и работает SSH-сервер, для взаимодействия с сервером по сети;

  3. выполнить на данном сервере скрипт подготовки сборочного окружения (см. Приложение 1):

builder

. /builder setup --build_user=dev’

Данный скрипт произведет установку пакетов из репозитория и необходимые конфигурационные действия в рамках полномочий пользователя dev.

Запуск скрипта выполняется однократно при развертывании сборочного окружения, регулярный его запуск не требуется.

После выполнения скрипта, состав пакетов на сборочной машине должен соответствовать списку, приведенному в приложении 2.

      1. Процедура сборки


  1. Выполнение сборочного процесса ведется от имени пользователя dev.

  2. Подключиться к сборочной системе удаленно или локально и получить права пользователя dev.

  3. Архив с исходными текстами располагается по пути /opt/sources/archive.tar.gz. Необходимо распаковать архив:

rm -rf build

mkdir build && cd build

tar zxvf /opt/sources/archive.tar.gz

Далее, выполняется команда

build

  1. Результатом выполнения команды, при отсутствии ошибок являются пакеты дистрибутивного комплекта ПО СКДПУ.

  2. Типовой порядок сборки может быть описан следующим сценарием:

ssh dev50@builder

rm -rf ~/repositories/dists/wallix-build ~/repositories/dists/wab-5.0.2-astra.0/ ~/repositories/dists/wab-5.0.2-astra.0-4astra/{db,dist,lists,logs,pool}/

./build

cd ~/repositories/dists/wab-5.0.2-astra.0-4astra

reprepro --noskipold update

cp ~/packages.add/*.deb ~/repositories/dists/wab-5.0.2-astra.0-4astra/pool/
в результате, комплект сборки будет размещен в директории ~/repositories/dists/wab-5.0.2-astra.0-4astra/pool/, откуда может быть сохранен на диске дистрибутива.
    1. Порядок проверки работоспособности


Проверка корректности установки и работоспособности СКДПУ осуществляется при первом запуске СКДПУ, порядок установки и запуска СКДПУ приведен в документе «Руководство по быстрой настройке СКДПУ». Критерием корректности установки и работоспособности СКДПУ является запуск СКДПУ и предоставление доступа к СКДПУ, после прохождения проверки аутентификации.
  1. Механизм расширенного управления правами


Для определения того, какие пользователи имеют доступ к той или иной системе, в течение какого промежутка времени и по каким протоколам, в СКДПУ используется механизм расширенного управления правами.

Списки контроля доступа состоят из следующих объектов:

пользователи: физические пользователи СКДПУ;

группы пользователей: наборы пользователей;

устройства: физические и виртуальные устройства, доступ к которым запрашивается с помощью СКДПУ;

целевые учетные записи: учетные записи, объявленные на устройстве;

группы целевых учетных записей: набор целевых учетных записей.

В СКДПУ доступ пользователя к целевой учетной записи зависит от профиля авторизации. Авторизации устанавливаются между группой пользователей и группой целевых учетных записей (это значит, что каждая целевая учетная запись должна входить в группу целевых учетных записей, а каждый пользователь должен быть членом группы пользователей).

К основным объектам добавляются другие объекты, что позволяет определить:

периоды времени подключения;

уровни важности доступа к целевым ресурсам;

необходимость записи сеанса;

тип процедуры проверки подлинности пользователя.

Можно также определить количество различных профилей администратора СКДПУ с различными правами (например, аудит, добавление пользователей, администрирование систем, авторизация и т. д.).


  1. Интерфейс администратора

    1. Запуск консоли администратора


Для запуска консоли Администратора с целью получения доступа к веб-интерфейсу администрирования необходимо пройти процедуру регистрации, выполнив следующую последовательность действий:

  1. откройте веб-браузер;

  2. в адресной строке веб-браузера введите следующее значение:
    https://.

Примечание. Веб-браузер должен быть настроен для принятия файлов cookies и запуска JavaScript.

  1. в окне веб-браузера появится окно авторизации пользователя СКДПУ
    (см. Рисунок );

Рисунок - Авторизация администратора



  1. для получения доступа к веб-интерфейсу администрирования в окне авторизации необходимо указать имя пользователя (логин) в поле «Имя пользователя» и пароль в поле «Пароль».

Внимание: При установке СКДПУ создается необходимая для первого входа в систему учетная запись администратора с именем пользователя «admin» и паролем «admin». Из соображений безопасности при первой авторизации необходимо изменить пароль администратора (см. раздел 5.2.1.2).

  1. нажать кнопку «Войти».

    1. Каталог: wp-content -> uploads -> 2016
      2016 -> Государственное областное бюджетное
      2016 -> В. П. Зинченко писал о том, что если человек в детстве не дополучил некую норму участия в игровом времяпрепровождении, он приобретает социально-психологическую ущербность вроде «игровой дистрофии», которую в последу
      2016 -> Общешкольное родительское собрание «Об ответственности родителей за воспитание детей»
      2016 -> 1 июня 2016 года Международный день защиты детей 1 июня
      2016 -> «Формирование социально-нравственной позиции дошкольников посредством введения сказочных сюжетов в компьютерные дидактические игры»
      2016 -> Принята Утверждена
      2016 -> Конкурс по разработке компьютерных игр патриотической направленности «патриот by»


      Поделитесь с Вашими друзьями:
1   2   3   4   5   6   7   8   9   ...   12


База данных защищена авторским правом ©nethash.ru 2019
обратиться к администрации

войти | регистрация
    Главная страница


загрузить материал