|
1. Origen y antecentes de STTA
- 1.01
-
Origen y antecedentes.
Tarantella como Tecnología permite el acceso
optimizado a las aplicaciones corporativas desde muy diferentes condiciones
y situaciones. A nadie se le escapa la gran cantidad de "elementos tecnológicos
" que han de "combinarse" para conformar un Servicio con Tarantella.
Si miramos cualquier diagrama Tarantella aparece "en medio" , el objetivo
es que sea completamente transparente y se integre sin provocar grandes cambios
en el paradigma de explotación existente, sin embargo a veces
se convierte en todo un problema e incluso desvela o revela debilidades del
modo actual de trabajo, topología de red, etc.
Tarantella siempre ha sido un producto con gran capacidad
de adaptación e integración, el uso de estándares permite
muchas posibilidades y combinaciones. El cliente busca una "respuesta", una
"solución" global que comprenda todos los aspectos, desde el
acceso del usuario, la disponibilidad de aplicaciones, etc pasando por la
administración y la extensión de funcionalidades.
Tarantella como empresa se concentra en los aspectos
de acceso a aplicaciones y proporcionando mecanismos flexibles para la integración
de los "elementos tecnológicos" que formen parte del servicio. Con
Tarantella la implantación, la combinación de elementos, el
modo de explotación se convierte en el factor crítico y definitivo
a la hora de crear un "Servicio con Tarantella", donde se hace verdad
aquello de que cada implantación es un mundo autónomo y distinto,
en continuo cambio y transformación.
En definitiva para ofrecer " un modelo operativo con garantías"
es necesario:
- Adecuar y sincronizar las tecnologías seleccionadas además
de Tarantella de modo que "cumplan" estrictamente con los requisitos de explotación
planificados. Hay que "combinar", "cortar", etc. Hasta "sincronizar a la
medida".
- Ocultar toda complejidad y ofrecer un uso sencillo y transparente y
sobre todo práctico para la "producción", para que el "traje
a medida" pueda ser usado en el día a día.
Cuando ambas premisas se satisfacen e implementan
de acuerdo con las circunstancias y las necesidades se obtiene una respuesta
o solución real y ajustada .
A menudo se ha hablado de Tarantella como una "caja
negra" que proporciona efectos "casi mágicos", pero todos sabemos
que estos "trucos" y "efectos" requieren un alto nivel de destreza, sincronización
y duro trabajo, porque cada situación es diferente.
STTA: ¿ Por qué una Interface de Gestión más?
El servicio de acceso a las aplicaciones corporativas
no está formado por un único elemento tecnológico con
único responsable, sino por una combinación de elementos (
Hardware, Sistema Operativo configurado a medida, Servidores Web,
software autenticación, Tarantella, SSL, etc.), de su correcta sincronización,
gestión y disponibilidad depende todo el "servicio de acceso"
, de modo que unos dependen y/o se apoyan en otros.
¿ Cómo mantener usuarios en varios servidores de acceso?
¿ Cómo coordinar los usuarios y sus claves con los ya existentes
?
¿ Cómo gestionar usuarios de manera que tengan un perfil de
explotación asignado?
¿ Cómo gestionar las claves de acceso de un usuario a cada
uno de los servidores de aplicaciones?
¿ Cómo generar copias de los "datos críticos" del
servicio de manera "fácil" y "simple"?
¿ Cómo comprobar o controlar qué elemento está
fallando dentro del servicio, a modo de supervisión?
¿ Cómo monitorizar y automatizar la explotación limitando
y cambiando los accesos en función de la disponibilidad, niveles de
respuesta o limitaciones de todos los Servicios?
Es posible colocar bajo una interface los "elementos
tecnológicos" que participan en el servicio y proporcionar un
entorno fácil que genera y ejecuta las "órdenes necesarias"
de forma automática y que guía al operador para evitar errores
de sincronización. Además por medio de dicha interface se
"establece un modo específico" de operar, parametrizar y definir
los "elementos" del Servicio.
Tencnologías de la Interface STTA
Se basa en "Webmin" una interface para la
administración de sistemas operativos Unix, que permite usar un navegador
para la gestión del Sistema y de los Servicios que se ejecutan en
el mismo. Utiliza un servidor de Web, que puede ser seguro y al que puede
restringirse el acceso, junto a programas CGI agrupados en "módulos"
según tareas, que están escritos en PERL (un lenguaje de programación
GPL). Webmin está disponible bajo licencia BSD, puede ser utilizado
y distribuido de modo "libre". (http://www.webmin.com/webmin/intro.html
). Es como Taratella multiplataforma y mantiene el mismo paradigma de explotación.
El desarrollo es un "nuevo módulo"
que accede al Sistema Operativo, a los servicios de LDAP y los de Tarantella,
sincronizando y automatizando todo el trabajo; este módulo está
en fuente y está disponible bajo licencia GPL (http://www.gnu.org/philosophy/free-sw.es.html
), por lo que es de uso y distribución libre. También es susceptible
de mejoras siempre que se devuelvan con el código fuente
Cuando un "software" se dice "Free" o "libre" no quiere
decir gratuito, o más aún, de escaso valor. Pero al menos uno
tiene "el control", "el conocimiento" y " el derecho " de elegir quién,
cuándo y cómo
El desarrollo efectuado no ha modificado en absoluto
Tarantella, mediante la interface desarrollada se están automatizando
la ejecución de las órdenes de línea de comandos que
ya están disponibles en Tarantella y en otras herramientas, por ejemplo
en los servidores LDAP.
Por ello, si Tarantella cambiara en el futuro la sintaxis
de un comando, sólo sería necesario modificar la parte que
se ejecuta desde la interface para adaptarse al posible cambio, y esta ha
quedado precisamente delimitada en previsión de tal contingencia.
De igual forma, si cambiaran comandos del servidor LDAP, habría que
efectuar una modificación para adaptarse a esta nueva versión.
STTA es mantenida y soportada desde: http://www.eagora.info/stta
y adaptada, instalada e integrada a medida según los trabajos de
Consultoría a realizar.
Características de STTA
|
|
Versión 1.0
Septiembre 2001 -- obsoleta -- 2.821 líneas de código (4
bibliotecas, 27 cgi)
Surge como medio de administración y sincronización
entre el LDAP I-Planet y Tarantella para la creación y gestión
de usuarios, como un mecanismo simple de cgis para facilitar la administración.
- Gestión usuarios y grupos en Tarantella y LDAP por una interface
única en estructuras parametrizadas.
- Carga de usuarios desde fichero en Tarantella y en LDAP.
- Gestión de perfiles de acceso a Servidores de aplicaciones para
cambiar las credenciales de acceso. Uso de los mecanismos de "password Cache"
de Tarantella.
- Interface de gestión de "datos" críticos, bases de datos,
webtops, definiciones y configuraciones.
Versión 1.1
Noviembre 2001 -- no soportada -- 9.355 líneas de código (
4 bibliotecas, 85 cgi)
Ante la necesidad de nuevas funcionalidades en acceso
a aplicaciones y las grandes limitaciones observadas por la "password Cache"
de Tarantella. Se extiende el mecanismo de los Tcls buscando las credenciales
en repositorios LDAP.
- Gestión de Objetos para credenciales de acceso a aplicaciones
mediante una Cache LDAP.
- Parametrización de reglas para la búsqueda de credenciales.
- Extensión de los Tcls de Tarantella para integrar los mecanismos
de Cache LDAP.
- Mantenimiento sincronizado de dos repositorios LDAP en la red tanto
de usuarios como de Cache de credenciales.
- Interface y scripts de Carga y descarga de LDAP y Tarantella. Para
los de TTA se usaron los trabajos de Tillmann Basien.
Versión 1.2
Abril 2002 -- activa -- 21.500 líneas de código ( 17 bibliotecas, 154 cgi, utilidades 16)
El módulo ha crecido y requiere una optimización
profunda, se corrigen muchos bugs y se busca crear un "paquete" y módulo
lo más completo posible. Se añaden nuevas funcionalidades
de monitorización y supervisión.
- Gestor de Sesiones de Tarantella automático.
- Monitor de acciones sobre los Servicios, scripts de acciones,
etc.
- Limitación de sesiones por objetos.
- Tickets de acceso a sesiones.
- Nuevo look & feel. Los menús pueden usar uno de los dos
modos característicos de Webmin: tabs e iconos. Se refuerzan las relaciones
de jerarquías y navegación entre las opciones posibles.
- Elementos de control y status del Servico (supervisión):
- Control de sockets de servicios y servidores.
- Acceso a datos y parámetros de configuración.
- Impedir el acceso a la gestión de elementos u objetos si
están implicados en una parte del servicio no operativa.
- Refuerzo y control de los "acls" o autorizaciones de acceso para ejecutar
determinadas tareas.
- Gestor de ficheros que permite, según los permisos, ver, vaciar,
borrar, modificar:
- Logs de Tarantella
- Logs de búsqueda de credenciales en la Cache de passwords.
- Logs de los servidores Https, LDAP, Sistema Operativo.
- Scripts de monitorización y control del servicio
- CGIS para modificar hosts, grupos de hosts, aplicaciones, grupos de
aplicaciones y dominios.
- CGIS para gestionar Links y grupos de links (vínculos).
- Uso de dirección IP en listas de hosts que permite el control
por puertos y la asignar variable de entorno para los tcls de Tarantella
y localizar grupos y hosts en Cache de passwords.
- Comprobar listas, bloquear cambios y escribirlos en el log de Webmin.
- Utilidades de carga y descarga de bases de datos mejoradas (TTA y LDAP).
- Mecanismos de actualización seguros.
- Informe y escritura en los logs de las acciones de la interface según
parámetros. El historial de Webmin guarda todas las ejecuciones de
órdenes y cambios realizados sobre los objetos.
- Optimización de los bucles de carga de las listas de sincronización.
- Uso reforzado de "hash" en la gestión de listas y carga selectiva.
- Reorganización completa de bibliotecas.
- Scripts de: actualización, control y gestión de monitor
de acciones y gestor de sesiones, etc.
- Estructuración del Ayuda.
Versión 1.3
Mayo 2003 -- versión disponible -- 31.170 líneas de código ( 26 bibliotecas, 181 cgi, utilidades 19)
Primera release completa con ayudas y utilidades
de instalación, configuración, etc.
El desarrollo ha quedado publicado en
Se modificado con las siguientes características:
- Corrección de errores y bugs de las versiones anteriores.
- Optimización y utilidades para Open-LDAP (configuración semi-automática).
- Estructuración de la configuración (322 parámetors) para facilitar gestión.
- Documentación on-line estructurada para localizaciones diferentes.
- Generador de "manual" o "libro" de la documentación disponible.
- Utilidad de "comentarios" o "feedback" para soporte de entornos.
- Sincronización automática de servidores vía Webmin o FTP.
- Localización español (completa) e inglés (parcial).
- Generador de Informes del Servicio (status y definiciones).
- Gestor automático de "logs" y "copias" del servicio.
- Gestor de informes de uso de Tarantella (billing).
- Generador de esquemas de los LDAP.
- CGI para crear aplicaciones en Tarantella.
- Gestor de accesos y auditoría de explotación del servicio.
- Visualizador de jerarquía de objetos.
- Utilidad para comprobar integridad de objetos en los servicios.
- Movimiento y/o copia de objetos en los servicios.
- Generación de Web de Ayuda, estática e independiente de Webmin.
- Control de código instalado mediante "marcas" o "branding".
- Gestor del Log de entradas en LDAP de usuarios.
- Extensión de los mecanismos de "expect" y Tcls de acceso a las
aplicaciones. (tickets y sesiones)
- Utilidades de instalación y actualización.
- Cambio de parámetros y configuración de los "elementos en el servicio" sincronizado.
- Configuración por interface de utilidades y scripts
- Sincronización con nuevas release de Tarantella y nuevas características.
Versión 1.4
2004 -- próxima versión --
La actividad de desarrollo puede seguirse en
Algunas características previstas:
- Gestión dinámica de webtops: menús desplegables, etc
- Gestión de "links" y mecanismos de publicación
- Captura de "disponibiliad de Servidores" para valorar o no su acceso.
- Status del Servicio en modo "ps" o "top",etc.
- Generación de gráficos de uso y explotación de los servicios.
- Gestión e integración de la explotación en CMS o Portales.
- Extensión de los mecanismos de "expect" y Tcls de acceso a las aplicaciones
- Documentación de desarrollo y estructura del módulo
- Sincronización con nuevas release de Tarantella y nuevas características.
2. STTA como Interface de Servicios con Tarantella
- 2.01
-
¿ Qué es STTA ?
(Servicios con Tarantella) es una herramienta para administrar Servicios alrededor del
.
Esta construído como un módulo de , permite una sincronización completa entre las diferentes tecnologías: LDAP, servidor Web, Tarantella, etc.
No pretende sustituir al "Object Mangager" de Tarantella o las herramientas administrativas de LDAP, sino más bien coordinar los atributos y definiones de los objetos del servicio, además de complementar las tareas de administración y gestión.
Ayuda a gestionar los Objetos del Servicio como una unidad en el entorno de explotación corporativo donde
y la autenticación de usuarios son críticas.
- 2.02
-
Características
- Gestión de Usuarios
Altas, bajas, modificación borrado y carga de usuarios desde ficheros; tanto como usuarios del Sistema Operativo como de LDAPs. El DN de LDAP, o nombre del usuario, y el ENS de Tarantella del Objeto y su jerarquía estarán sincronizados y acordes.
Esto permite "espejar" o reflejar la estructura de la organización en ambos repositorios para la configuración y acceso a los Servicios.
- Autenticación de aplicaciones
Reglas ajustables a medida para buscar credenciales y secuencias de acceso a aplicaciones (tercer nivel de Tarantella).
Bsadas en usuarios, grupos, hosts, aplicaciones, dominios, requiere el uso de un LDAP dedicadado. (Cache Ldap).
O en su lugar gestionar la "cache de password" de Tarantella
- Gestionar grupos y objetos del Servicio
Usuarios, hosts, aplicaciones, enlaces o vínculos, etc- desde un punto único- Hace el trabajo básico del "Object Manager" de Tarantella y el LDAP
- Herramienta de navegación de objetos y enlaces
Para verificar y fijar las correspondencias entre las definiciones de objetos y los servidores LDAP
- Mecanismo ampliado para acceso a aplicaciones.
La Cache Ldap de STTA permite ampliar los mecanismos TCL y Expect de Tarantella para arrancar aplicaciones. Pueden aplicarse "tickets" de acceso y control de sessions con acciones al respecto.
- Herramientas de administración, comprobación y gestión.
Para copia, recuperación, replicación,volcado del ENS de Tarantella, monitorizar y comprobar los Servicios para las "máquinas del array".
- Gestor de sesiones de Tarantella
Coleccionar las sesiones de emulación de Tarantella, contabilizarlas por objetos para ayudar al "monitor" de STTA a decidir la toma de acciones.
Se pueden asignar número de sesiones por grupos, usuarios, hosts o aplicaciones. Gestionar los "billings" o resúmenes de acceso a Tarantella.
- Monitor de Servicios
Para realizar tareas específicas sobre todos los servicios partiendo de "eventos" a medida, que actúan como disparadores, de modo automático o manual.
Se permiten múltiples criterios y condiciones encadenados.
- Heramienta CGI para Gestionar Ficheros
Herramienta elaborada para gestionar "logs", "definiciones", "guiones", "debug", etc. permite ejecutar, vaciar, leer, escribir ficheros.
- Procedimiento de "feedback" para enviar o empaquetar información y ficheros de los Servicios
Para comentarios, temas, peticiones, problemas, seguimiento, etc. Esta herramienta coleccionará los datos, los empaqueta y envía por correo electrónico.
Desde "logs" de los Servicios a ficheros de configuración, todo puede ser simplemente empaquetado para enviar si no hay servidor de correo disponible en-línea.
- Utilidad para generar informes de los Servicios y comprobar su estado
En cada conexión http(s) se puede obtener y revisar los puertos de los Servicios y el status de configuración, recibir avisos o parar.
La "interface" se adaptará a la disponibilidad del servicio no presentando aquellos objetos del mismo que no están disponibles.
Los iconos y mensajes alertarán sobre los servicios que no están en marcha.
- Gestor de listas de Logs
Con una lista de ficheros de logs y parámetros de tiempo, STTA puede realizar las tareas de mantenimiento cotidiano de los logs.
- Herramienta para contruir un Web de Ayuda
para uso externo o servidores Web estáticos sin la intraestructura de Webmin instalada o simplemente para leer.
- Varios servidores STTA trabajando en "array"
Comunicaciones entre varios servidores para compartir información común del Servicio y gestionar los servicios locales.
Esta característica trabaja en paralelo con el "array" de Tarantella para favorecer la alta disponibilidad y compartir la carga
- Utilidad para Instalar / actualizar y parchear
A partir de reglas predefinidas, asiste paso a paso hasta cumplir la tarea.
Instalar, actualizar, cambiar de versión, parchear, unir al "array", instalar como secundario con servicios LDAP, etc. La configuración de Open-LDAP es semi-automática con scripts para las tareas básicas.
- Mecanismo de marcado de ficheros para sincronizar y controlar las versiones e instalaciones
Muy útil al intentar mantener varios servidores e instalaciones con muchos ajustes particulares.
- Alto nivel de traceado y depuración
Para "procesos de login en aplicaciones", "acciones sobre objetos", "monitor de acciones", "instalationes", etc.
- Gran cantidad de parámetros de configuración ( más de 300 )
Para automatizar la mayoría de los procesos y para ajustarse a diferentes situaciones de explotación y necesidades. Los guiones o "scripts" están parametrizados y configurables por la interface.
El módulo está escrito en ,
usando tecnologías y estándares todos abiertos: LDAP, TCL, HTML, guiones Shell, etc. Está bajo licencia GPL.
Todos los Servicios Profesionales, consultoría y ajustes particulares pueden ser contratados, pero el software en sí mismo está bajo GPL. Utilizando más de un año de desarrollo en un proyecto de una gran empresa, la idea es ABRIR esta útil herramienta a otros y hacerla crecer y fortalecerse.
Requerimientos: SO Unix/Linux con Perl, Webmin, servidor Web instalado, LDAP y Tarantella. Para la gestión basta con un navegador Web en el "front-end".
- 2.03
-
Arquitectura de STTA
STTA coordina las peticiones LDAP y Tarantella de modo que obtengan el "path" correcto.
Todas las peticiones LDAP se realizan por medio de Perl LDAP y todas las comunicaciones con Tarantella se realizan por medio de la interfaz de línea de ordenes y guiones de Tarantella.
Tarantella interroga a la Cache LDAP, para obtener las credenciales del servidor de aplicaciones por medio de los guiones TCLs expects de Tarantella, que han sido modificados con algunos enlaces a PerlLDAP y STTA,
de modo que las credenciales y parámetros apropiados son enviados. Esta aproximación permite extender los mecanismos de comprobación para tickets de sesiones y acciones, e incluso disponer de más diálogo para el arranque de aplicaciones.
- 2.04
-
Tecnologías en STTA.
STTA usa tecnologías estándar y abiertas:
- Webmin
Es de lejos una de los mejores desarrollos para gestionar Sistemas Operativos. Es multiplataforma como Tarantella y usa también una interfaz Web.
Hay otros lenguajes pero no una interfaz completa bien comprobada desde la que trabajar.
- PerlLDAP
Como Webmin usa Perl como lenguaje, la opción es encontrar una interfaz Perl a LDAP. Hasta STTA 1.3, dado que los primeros desarrollos fueron dedicado a Iplanet,
STTA estaba usando . Esta opción precisa de compiladores ya que usa un API en C, no es código Perl puro.
Desde STTA 1.3 es el que se usa, está disponible también como módulo CPAN. Parece que tiene mucho más futuro y proporciona un muy buen "feedback" en cada operación.
- TCL Expect
Esta es la tecnología estándar usada por Tarantella para comunicarse o, mejor dicho, negociar el acceso a los servidores de aplicaciones y la carga de las mismas.
Por lo que STTA adapta los procedimientos de búsqueda de credenciales al lenguaje TCL y Expect para ser lo más transparente posible a Tarantella.
- Tarantella Scripts
Este es le método básico para "hacer" o "realizar" cambios y peticiones los Servidores Tarantella. Esto significa que STTA funciona de modo muy transparente con Tarantella, incluso si las conexiones JVM en cada petición no ayudan demasiado a la carga del sistema.
- Shell Scripts
Algunos guiones Shell se añaden para realizar ajustes o lanzar guiones Perl.
3. Tecnologías en STTA
- 3. 01
-
* Integración con Webmin, STTA como módulo de Webmin * |
|
|
Integración con Webmin, STTA como módulo de Webmin
|
|
|
STTA es un módulo más de Webmin, que se integra y participa de su infraestructura.
Extiende los mecanismos comunes para desarrollar sus funcionalidades.
|
- STTA es un módulo de , registrado como . Desde el principio STTA ha sido GPL como puede leerse en los detalles de la .
- STTA extiende y altera algunos mecanismos de Webmin:
- Algunas de la funciones de la biblioteca general son "recargadas" con funciones ajustadas a las necesidades del módulo. ( $STTA/web-lib.pl ).
- La configuración establece unos enlaces mínimos puesto que requiere una infraestructura que no es factible con las funciones de la biblioteca general de Webmin, la configuración habrá de hacerse desde la interface del módulo de STTA.
- STTA escribe en los logs generales (webmin.log) pero utiliza mecanismos propios de "análisis de logs" conectados a Webmin.
- STTA proporciona una biblioteca de ayuda rediseñadas para gestionar la estructura y funcionalidades del módulo: ayuda según contexto, , , etc.
- STTA usa la funciones de conectividad para controlar el estado de puertos y accesibilidad a los servicios.
- STTA se apoya en los mecanismos de control de ACLs para gestionar los niveles de acceso al módulo.
- STTA se apoya en la gestión de usuarios de Webmin para crear y propagar .
- STTA usa la infraestructura de conexión entre servidores Webmin, y las RPC (procedimientos remotos) para diferentes mecanismos: , , , etc.
3. 02
* Perl LDAP Conexión con LDAP mediante interface Perl * |
|
|
Perl LDAP Conexión con LDAP mediante interface Perl
|
|
|
STTA usa para todas la comunicación LDAP
Los mensajes y códigos de error son capturados y registrados.
|
- Se usa como único mecanismo de interacción con los servidores LDAP, independientemente del software LDAP instalado: OpenLDAP, Iplanet, etc.
- Tarantella usa sus propios mecanismos de "interrogación" a los servidores LDAP.
- Los mecanismos de de STTA están elaborados en Perl por lo que se apoyan en .
- La gestión de se apoya en la biblioteca ldap-lib.pl, que incluye funcionalidades para registrar en los logs de Webmin cada operación con todo detalle. El Historial de Acciones Webmin permite realizar un seguimiento y depuración de las operaciones, mediante las funciones incluídas por STTA en el anális de los logs (log_parser.pl).
3. 03
* Conexión con Tarantella mediante scripts * |
|
|
Conexión con Tarantella mediante scripts
|
|
|
STTA se comunica con Tarantella por medio de la interface de comandos.
Los detalles de conexión con Tarantella son capturados y registrados.
|
- Toda la interacción con Tarantella usa como único mecanismo de interaccióni la interface de línea de comandos.
- Los mecanismos de de STTA conectan con Tarantella por medio de ficheros de intercambio y "retoques" en los ficheros TCL de Tarantella; en la por TCL y Expect (métodos estándar de Tarantella).
- La gestión de y su sincronización en la base de datos de Tarantella (ENS), así como toda comunicación con Tarantella, se agrupa es varias funciones de código en la biblioteca global-lib.pl (sub run_tta_cmd ), que efectúa llamadas a los mecanismos de Webmin para ejecutar "ordenes en el sistema". Para ello, se escriben y cargan scripts Tarantella usando los directorios temporales de Webmin.
- STTA registra las acciones con todo detalle, incluyendo ficheros de scripts y listas de atributos, en el Historial de Acciones Webmin, lo que permite realizar un seguimiento y depuración de las operaciones realizadas sobre Tarantella.
- Algunas utilidades de están escritas en TCL y usan las biblioteca e infraestructura TCL incluída en Tarantella y .
4. Interface de STTA
- 4. 01
-
* Tipos de Interfaces * |
|
|
STTA ofrece varios tipos de Interface
así como detalles de configuración a medida y adapción dinámica al contexto
|
|
|
El aspecto o "look & feel" de STTA puede cambiar en función de:
- El tema seleccionado en Webmin
- El tipo de interface seleccionado en STTA
- Los detalles y parámetros de aspecto (iidioma, fondo, colores, etc.)
- La comprobación del estado de los servicios
- Los privilegios de acceso y uso del módulo.
|
- La adaptación dinámica al contexto de STTA ajusta la interface a las opciones disponibles en cada petición al servidor
Se basa en varios elementos que son comprobados cada vez que se envía la página del menú de opciones:
-
La disponibilidad o no de alguno de las partes o módulos de STTA conlleva la aparición o desaparición de sus opciones.
Por ejemplo: si se usa o no el aparecerá o no la sección con sus opciones. (Parámetro has_monitor de la )
Lo mismo para las sección de . (Parámetro is_ldapcache de la )
No se muestran las opciones no activadas.
- STTA puede Comprobar Servicios en cada Acceso o petición al servidor, lo que permite
(Parámetro check_services de la )
Si alguno de los servicios no está disponible y ha de ser usado: Tarantella, Ldap, etc. Sus opciones no aparecerán en el menú y aparecerán en la cabecera y pie de la página.
Esto evita problemas de integridad entre los servicios
- En función del configurado para el
.
La interface presenta sólo aquellas opciones para las cuales el usuario ha sido autorizado.
El usuario ve aquello que puede usar.
- Tipo "Tabs" o carpetas Permite navegar entre las opciones agrupadas en temas y objetos
Es mucho más fácil e intuitivo para navegar y encontrar la opción. Se puede configurar para:
- Predeterminar que agrupación, "tab" o carpeta ver por defecto
- Establecer un criterio de orden para la presentación: por nombre, temas,
Este modo responde al tipo de interface introducido en la versiones actuales de , se corresponde con algunos temas disponibles en la inteface de Webmin.
- Tipo "Tabla" o página de iconos Visualiza todas las opciones disponibles formateadas en tablas dentro de una sóla página.
Se puede acceder en una sóla petición a todas las ocpiones disponibles sin necesidad de navegar por agrupaciones o "tabs",
se evitan peticiones sucesivas al servidor hasta ver la ocpión deseada pero hay que rebuscar entre los iconos de página para encontrar la opción.
Este modo responde a modelos de la inteface de Webmin antiguos y fue el utilizado en el desarrollo de la interface de STTA en la versión 1.0.
Se mantiene porque:
- Da una imagen completa de opciones disponibles de STTA
- Elimina las sucesivas peticiones entre el cliente y el servidor para gestionar Menús
4. 02
* Personalizar Interface * |
|
|
Personalizar y/o configurar a medida la interface de STTA
|
|
|
El aspecto o "look & feel" de STTA se puede personalizar en función de:
- El tema seleccionado en Webmin
- El tipo de interface seleccionado en STTA
- Los detalles y parámetros de aspecto (idioma, fondo, colores, etc.)
- Los privilegios de acceso y uso del módulo.
|
La personalización de STTA se realiza, al igual que la de , por servidor, excepto los detalles referidos al acceso a determinadas partes del módulo, que se determinan en el definido, esto solo afecta a la aparición o no de determinados iconos en los paneles y al acceso a determinadas tareas.
- Los permiten seleccionar colores para las cabecearas y cuerpo de las tablas de las páginas, así como una imagen de fondo, etc.
El propósito es dotar a cada servidor que forma parte de la explotación del Servicio, de ciertas características o rasgos diferenciadores a simple vista: colores, fondos, rótulos, etc.
El usuario identifica de foma inmediada el servidor con el que interactua.
Por ejemplo: en el Tipo "Tabs" o carpetas con distintas apariencias:
4. 03
* Botones y enlaces de navegación: Cabecera de página * |
|
|
| Los botones y enlaces de las cabeceras permiten acceder a funcionalidades de uso frecuente según contexto.
|
|
|
Algunos de los enlaces que aparecen mencionados aquí
pueden variar si se configura STTA
en los valores del fichero lang correspondiente:
headpage_right para los enlaces de la derecha
head_logout opciones de la derecha (logout,comentarios)
______________________________________________
Los valores de la izquierda se ajustan según contexto
|
- Parte superior izquierda de la pantalla
 |
Estos enlaces permiten ir a las opciones de ayuda según contexto y a las del |
- Parte superior izquierda de la pantalla (admin)
|
Los enlaces de la parte superior izquierda pueden cambiar según el contexto incluyendo direcciones específicas: en el caso del administrador puede arancar o parar algunos servicios |
- Parte superior izquierda de la pantalla MENSAJE DE SISTEMA
|
Se carga el contenido del fichero se configura en los valores de como (motd), el final de cada línea es sustituido por la etiqueta HTML correspondiente, este fichero debe contener mensajes del Servicio al estilo del uso del fichero "/etc/motd" en el "login" del sistema. Si no existe o su contenido está vació no aparece nada. |
|
|
Este mensaje aparece según el : modo Recuadro o "box" (tal y como aparece arriba) o en modo "scroll" o "marquee" (tal y como aparace al lado), esta configuración se selecciona en , ambos estilos permiten usar HTML y variables STTA y Webmin en el texto del mensaje. |
- Parte superior derecha de la pantalla
Estos enlaces se configuran en valores del fichero lang correspondiente (es,en, etc)
permiten acceder a alguna URL específca: por defecto la Web de Publicación de STTA (Info) ...
El icono de STTA es un botón que permite ir a la página principal de STTA
Los enlaces de más abajo (grupo head_logout) permiten Desconectar la sesión de Webmin y realizar
|
 |
El texto que aparece aquí como Servidor Tarantella corresponde a la Descripción del Servidor, se configura en los valores de como (stta_servtitle)
|
|
- En la parte central de la cabecera de la pantalla
Pueden aparecer los iconos de status o alerta, un "click" sobre ellos tiene el mismo efecto del botón central del pie de pantalla y muestra la
 |
Alerta sobre los servicios de Tarantella No estarán disponibles |
 |
Alerta sobre los servicios de LDAP No estarán disponibles |
 |
Alerta sobre los servicios de LDAPCACHE No estarán disponibles |
4. 04
* Botones y enlaces de navegación: Pie de página * |
|
|
| Los botones y enlaces de pie de página
permiten acceder a funcionalidades
de uso frecuentes según contexto.
|
|
|
Algunos de los enlaces que aparecen mencionados aquí
pueden variar si se configura STTA
en los valores del fichero lang correspondiente:
headpage_right para los enlaces de la derecha
head_logout opciones de la derecha (logout,comentarios)
______________________________________________
Los valores de la izquierda se ajustan según contexto
|
- Botón para volver al índice
 |
Este enlace permite regresar al |
- Parte inferior izquierda de la pantalla
 |
Estos enlaces permiten acceder a la ayuda de STTA, a la y a la |
- Parte central del pie de la pantalla
 |
Este enlace muestra la |
- Parte inferior derecha de la pantalla
 |
Estos enlaces permiten acceder al contenido detallado de la |
- Parte inferior derecha de la pantalla
Pueden aparecer los iconos de status o alerta, un "click" sobre ellos tiene el mismo efecto del botón central del pie de pantalla y muestra la
 |
Alerta sobre los servicios de Tarantella No estarán disponibles |
 |
Alerta sobre los servicios de LDAP No estarán disponibles |
 |
Alerta sobre los servicios de LDAPCACHE No estarán disponibles |
4. 05
* Acceso a la ayuda según contexto * |
|
|
Acceso a la ayuda según contexto
|
|
|
STTA ofrece un completo sistema de Ayuda On-line:
según contexto, enlaces de referecias cruzadas,
, , etc.
El sistema de Ayuda es además multilengua
y usa las "cadenas de texto", variables y valores del entorno.
|
Ayuda al contexto
- Los formularios de STTA ofrecen "enlaces" de ayuda específica sobre los items de entradad de datos. En la parte superior Izquierda de la ventana el texto Ayuda ofrece información genérica del formulario o cgi.
- Una vez abiertas las ventans de ayuda STTA se puede "navegar" por los enlaces y referencias cruzadas que ofrecen las mismas.
- La dimensión de las ventanas de ayuda puede configurarse en , valores Altura de la ventana de ayuda (pixels) (600) y Ancho de la ventana de ayuda (pixels) (800). El aspecto o "look & feel" de la ayuda está sujeto a los mismos detalles y configuración que la interface de STTA
Estructura
- STTA usa una biblioteca propia para gestionar la infraestructra de la Ayuda del módulo que evalua etiquetas y texto para devolver texto HTML:
- Los ficheros html del "directorio base (help)" no contienen "cadenas de texto localizadas", usan variables de texto o valores del entorno en base a al idioma configurado en Webmin.
- En algunos casos se "incluyen" otros ficheros para confeccionar la página, se incluyen secciones completas o se generarn valores de atributos de configuración del entorno.
- El valor de LANG (que figura entre % ) es sustituido por el del idioma Webmin(ej: es, en, etc)
- Todo el "texto localizado" en el idioma correspondiente, está en el subdirectorio LANG del "directorio base (help)" del módulo.
- El directorio dentro del módulo que contiene la ayuda es "help" que contiene:
- Ficheros html con la arquitectura básica del tema correspondiente:
- Carga de cabecera de página, etiqueta HTML "head".
- Bloques de cabecera de la página de página, etiqueta HTML "headimg" y "headertitle".
- "Include" de fichero LANG/head del tema. Texto de encabezado del tema.
- "Include" de fichero LANG/msg del tema. Recuadro con información general en modo resumen y detalles relevantes.
- "Include" de fichero LANG/body del tema. Texto con descripción y análisis detallado del tema.
- Carga de referecias cruzadas (caja ver también), etiqueta HTML "footlinks".
- Carga de pies y bloques de pie de la página, etiqueta HTML "foot".
- Directorios LANG del idioma correspondiente para ser "incluídos" por la arquitectura base de las páginas, con la estructura siguiente:
- Ficheros html de tipo general de la ayuda.
- LANG/head/tema. Texto de encabezado del tema.
- LANG/msg/tema. Recuadro con información general en modo resumen y detalles relevantes.
- LANG/body/tema. Texto con descripción y análisis detallado del tema.
- LANG/config/parámetro. Texto con detalles de la configuración del parámetro de la sección. Estos ficheros son cargados directamente del directorio LANG con una cabecera y pie por defecto. (cfg_head y cfg_foot).
Preguntas Frecuentes
- ¿ Se puede desactivar la ayuda ?
Sí, cambiando el valor de la variable (help_active) en
- ¿ Cómo se establece el enlace al Libro STTA
? El enlace por defecto está establecido sobre la de la versión oficial del , si la plataforma no tiene acceso a Internet, basta con descargar el archivo del "bookstta.pdf" y colocarlo en directoryo help/LANG (ej: help/es para Español), entonces, el enlace se establecerá contra este path. Habrá que actualizar el fichero pdf del libro cuando cambie en la .
- ¿ Cómo se puede generar una estrucura de ayuda para otro idioma ?
Usando el script mklanghelp.sh desde el directorio del módulo de STTA (ver ).
- ¿ Sobre qué ficheros hay que modificar el texto o traducir a otro idioma ?
Sobre los ficheros del directorio help/LANG (ej: help/es para Español) y los ficheros LANG correspondientes al idioma del directorio "lang" del módulo, en especial el genérico y el del directorio "lang/help". No se deben traducir la variables de entorno y valores de carga de cadenas de texto.
- ¿ Se pueden usar variables del entorno y valores de cadenas de texto ?
Sí, usando las siguietes expresiones entre < >, donde las palabras text, config e infoCfg van precedidas del signo $ :
- "exec text{nombre-de-la-variable}" es sustituído por el valor de la cadena de texto correspondiente.
- "exec config{nombre-de-la-variable}" es sustituído por el valor de la variable correspondiente.
- "infoCfg{nombre-del-parámetro}" (no hay que incluirlo entre <>) es sustituído por el valor de la cadena de texto del formulario de configuración correspondiente (ficheros "config.info.LANG).
- ¿ Cómo se puden usar los iconos de alerta en las páginas ?
Escribiendo los siguientes textos entre signos % :
- "W" muestra un
- "I" muestra un
- "H" muestra un
- "N" muestra un
- "S" muestra un
- "U" muestra un
- "P" muestra un
- "OK" muestra un
- "INFO" muestra un
- "AR" muestra un
- ¿ Cómo se forma la URL de las páginas de ayuda ?
URL base: http(s)://webmin-host:port/stta/help.cgi/stta/
Hay que añadir:
- El nombre del fichero html de ayuda ubicado en el directorio /usr/local/webmin-1.100/stta/help   sin la extensión (.html).
Ejemplo: página índice
- Si se trata de una sección de la usar "config_[sección]", la sección es el nombre del fichero ubicado en el directorio de configuración de STTA (/etc/webmin/stta/dataconf).
- Si se trata de un parámetro de la ayuda, usar config/[parámetro], el parámetro es el nombre del fichero html ubicado en el "directorio de la ayuda"/LANG/config.
Ejemplo: página parámetro has_ldapcache
- En todos los casos puede añadirse al final un valor como nombre de la ventana ?nombre-ventana de modo que los enlaces de la página sean abiertos sobre la misma.
-
No todos los ficheros ".html" pueden cargarse, el gestor de ayuda requiere incluir secciones y valores específicos (cabecera, pie página, etc) para generar un formato "HTML" correcto para los navegadores. Todos los ficheros bajo los directorios LANG son usados como "includes" de las páginas base en /usr/local/webmin-1.100/stta/help/.
- ¿ Se puede disponer de una página a modo de MANUAL de STTA ?
Usar la URL: http(s)://webmin-host:port/stta/help.cgi/stta/tocbook
O los enlaces a 
4. 06
* Uso de comentarios y mecanismos de feedback * |
|
|
Uso de comentarios y mecanismos de feedback
|
|
|
Utilidad para componer y/o empaquetar detalles del entorno
para su análisis o referencia.
Los valores usados en el último formulario de Comentarios de STTA
son guardados y asignados como valor por defecto en el próximo envio
Para enviar comentarios y ficheros de configuración
el usuarios ha de estar autorizado en su ACL
|
- Comentarios de STTA es una utilidad incluída como base de Webmin que ha sido adaptada al módulo STTA de modo que se puedan componer y/o empaquetar detalles del entorno para su análisis o referencia , este "feedback" permite informar de incidencias aportando detalles de implementación del Servicio.
- Si el valor de Archivado el comentario y datos en está en blanco, se intenta el envio por SMTP o programa de senmail local; en caso contrario se generan los archivos en el directorio y se procede a ejecutar la Orden para empaquetar directorio, esta ordén debería de contener por ejemplo:
tar cf /tmp/comm_$HOSTTIME.tar * ; gzip -f /tmp/comm_$HOSTTIME.tar ( $HOSTTIME es sustituido por "nombre-host-día-hora" al generar el "feedback").
-
es necesario usar alguna valor en Enviar comentario a direcciones para que se ejecute la petición. También deberían rellenarse los valores de: Nombre y Dirección de email
- Comentarios de STTA usa el formato "tar" para coleccionar los ficheros de envio y la Path herramienta de compresión (gzip -f)
- Las opciones de incluir ficheros son:
- ¿Incluir detalles de configuración de STTA? proporciona los ficheros:
- "stta_etc.tar.gz" con el contenido de /etc/webmin/stta
- "brandinfo.html"
- "brandinfo.tar.gz"
- ¿Incluir informe de STTA? proporciona los ficheros:
- "stta_etc.tar.gz" con el contenido de /etc/webmin/stta
- "stta_report.html" informe de configuración y estado de STTA
- ".brandinfo"
- "config"
- ¿Incluyo Bases de Datos de los servicios?
bases de datos de LDAPs.
- ¿Incluir Backups de los servicios? ficheros de backup de Tarantella y LDAPS.
- ¿Incluir Logs de los servicios? ficheros de losg.
En cualquier caso se incluye el fichero "mail-text" con los detalles del "feedback" e información sobre la plataforma.
4. 07
* Servidores de Webmin y STTA * |
|
|
Servidores de Webmin y STTA
|
|
|
STTA permite conectar los otros servidores bajo STTA
publica un enlace a cada Servidor registrado bajo Webmin
Los servidores bajo STTA se configuran en
|
- STTA permite la gestión o conexión con otros servidores bajo la infraestructura Webmin + STTA
- En algunos casos la comunicación es obligatoria, por ejemplo:
- Algunos servicios y gestión del Sistema Operativo del host pueden gestionarse por medio de los módulos y utilidades de Webmin
4. 08
* Diarios, históricos, logs de acciones de Webmin y STTA * |
|
|
Diarios, históricos, logs de acciones de Webmin y STTA
|
|
|
Las acciones de STTA sobre los Servicios
son grabadas en el log de Webmin
con el máximo detalle de atributos, objetos y resultados
El log de acciones o diarios de acciones han de activarse
en Webmin, incluyendo el diario de cambios en archivos
|
- STTA permite consultar el , cuya configuración y mantenimiento está controlada por Webmin
- STTA usa un para gestionar algunos funcionalidades automáticas.
- STTA puede automatizar la .
- Cualquier acción de STTA que implica ficheros o ejecución de órdenes del Sistema Operativo o de Tarantella, usa los ficheros temporales que proporciona Webmin (estos no se borran si el Nivel de Depuración de Codigo en Ejecución es mayor que cero), en cualquier caso son adjuntados y visibles en el .
4. 09
* Webmin * |
|
|
Sesiones Webmin y comunicación con otros servicios
|
|
|
STTA es un módulo de Webmin
Los usuarios, sesiones, etc. configurados son aplicables a STTA
Los servidores bajo STTA se configuran en
STTA como todo módulo Webmin permite configurar los ACL
en http(s)://serverName:ServerPort/acl/edit_acl.cgi?mod=stta
|
- STTA como módulo de Webmin está sujeto a la infraestructura y procedimientos globales.
- STTA se comunica con otros servidores para:
- STTA se comunica con Tarantella por medio de su interface de "ordenes" y llamadas al sistema operativo.
- STTA se comunica con los servicios LDAP por medio de Perl LDAP.
4. 10
* Scripts de STTA * |
|
|
|
STTA suministra utilidades para gestionar el Servicio
elaboradas como "scripts" que pueden ser invocados
desde la interface o desde línea de órdenes del Sistema
STTA mantiene procedimientos para gestionar y cargar
los parámetros y valores del Servicio
|
Cómo funcionan
Son invocadas por los CGIs de la interface mediante una llamada al Sistema con los parámetors correspondientes.
El proceso de instalación ubica los ficheros en un determinado path (Directorio de los tools de STTA - /opt/tarantella/tools)
En la configuración de STTA los valores y parámetros necesarios son configurados en: , desde donde se genera el "script de carga de parámetros" envstta, este "script" se regeneara cada vez que se cambia la configuración de STTA.
Todos los "scripts" cargan los valores del entorno (envstta) y la asignación de valores .
Si se ejecutan desde la interface, su salida es capturada y registrada en el .
Globales
La carga de variables y valores de entorno se hace en cada invocación de ejecución mediante los siguientes "scripts":
- setenv_vars
Es el cargador principal y el que invoca a los otros dos. Reune algunas variables y valores básicos como nombre de ordenes y carga los "mensajes" de los scripts en función del idioma por defecto definido en Webmin o el de por defecto. (el directorio del módulo mantiene los fichero de mensajes en lang/shells).
- envstta
Asigna los parámetros y valores del entorno que precisan los "scripts", es regenerado cuando se cambia la configuración de STTA por medio de la interface.
- localenv_vars.sh
Permite asignar valores locales del entorno (bibliotecas,etc). Se carga en último lugar por lo que puede reasignar valores ya definidos.
Preguntas Frecuentes
- ¿ Se pueden alterar los valores del entorno y/o variables de los scripts ?
Sólo si se hace desde la interface de configuración.
Si se cambia el fichero envstta este será regeneraro al salvar cualquier valor de la configuración desde la interface.
El fichero "localenv_vars.sh" permite asignar variables locales y no es alterado por el entorno de STTA, sirve precisamente para alteraciones locales.
Los "scripts" son instalados mediante la utilidad mktools.sh que los marca y registra, cualquier actualización puede regenerar los "scripts" instalados, con lo que cualquier modificación en los mismos se perdería.
- ¿ Se pueden ejecutar vía CRON del Sistema ?
Sí, en algunos casos es más que recomendable.
- ¿ Se pueden ejecutar sin necesidad del entorno STTA ?
Sólo los referidos a Tarantella y OpenLDAP, siempre que se mantenga la infraestructura del (Directorio de los tools de STTA - /opt/tarantella/tools) y los "scripts" globales y de carga de parámetros (envstta). Los directorios y ficheros asignados en las variables y parámetros han de existir, de modo que los "scripts" encuentren el origen y destino de sus acciones.
- ¿ Qué licencia de uso tienen los "scripts" ?
es la misma que la de STTA. Han sido creados para el módulo y tienen una importacia crupcial en la administración y explotación del Servicio.
Tarantella
- tta
Para invocar órdenes de la interface de Tarantella sin escribir todo el path completo.
- ttatcl
Carga las bibliotecas TCL de Tarantella y ejecuta un "script TCL".
- ttabackup
ver
- ensdump
ver
- ensload
ver
- ensrestore
ver
- ensrecreate
ver
LDAP
- scanttacache
ver
- ldapreplicate
ver
OpenLDAP
- oldapadm
Gestión de servicios LDAP, tiene las opciones siguientes:
- ldapserver-name Nombre del servidor LDAP o LDAPCACHE
- Tarea a realizar: { ldiff | load | back | restore }
- { data-file-path } fichero de carga o desecarga.
Las acciones son registradas en el log del LDAP correspondiente.
- openldap
Para arrancar o parar los servicios LDAP, tiene las opciones siguientes:
- Tarea a realizar: { star | stop }
- { ldapserver-Names } Nombres de los servidores LDAP
STTA
- monitor
ver
- mktools.sh
Instala la infraestructura de los "scripts" en el path (Directorio de los tools de STTA, marca su contenido, etc., tiene las opciones siguientes:
- { lang } Idioma o lengua para los mensajes .
- { Webmin-etc } Path del directorio etc de Webmin.
Esta utilidad suele ser ejecutada tras cada actualización de manera que se sincronizan los "scripts" instalados con los de la actualización.
- ttasess
ver
- stta
Permite invocar o listar las shells disponibles del entorno.
- brandmgr.pl
Proporciona información sobre y la resgistra en su log.
- mkhelplang.sh
Crea la infraestructura para un idioma o lengua de ayuda del entorno, tiene las opciones siguientes:
- { idioma-nuevo } Letras del idioma nuevo, ejemplo "es" para Español.
- { idioma-base-modelo } Letras del idioma modelo, ejemplo "en" para Inglés.
Una vez creada la infraestructura es necesario revisar el contenido y traducirlo, ver .
4. 11
* Navegadores * |
|
|
Uso de Navegadores con STTA
|
|
|
Algunas funcionalidades de STTA pueden no operar correctamente
según el tipo de navegador o "browser".
|
- Los Navegadores suelen tener problemas cuando el proceso de la petición o "request" por parte del servidor Web conlleva bastante tiempo de proceso, por ejemplo: la . En estos casos es más recomendable usar de modo que no se produzcan situaciones de "timeouts" y el servidor http(s) cancele los procesos solicitados.
- Internet Explorer no puede actualizar globalmente todos los valores de configuración de STTA por lo que se evita que aparezca el botón de Enviar Petición, es neceario modificar sección por sección, mediante el enlace correspondiente.
- Algunos Navegadores pueden tener problemas con algunas de las funcionalidades del código de las páginas ( CSS, marquee, javascript ). Los oficialmente soportados por Tarantella lo están por STTA.
5. Objetos y Elementos en STTA
- 5. 01
-
* Usuarios * |
|
|
Gestión de Usuarios de los Servicios
|
|
|
-
Cada servicio del entorno permite resgistrar usuarios,
que luego son utilizados para permitir o denegar el acceso,
-
STTA controla y sincroniza la definición de usuarios en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
-
Es el servicio correspondiente el que, según su configuración,
realiza las tareas de autenticación y control de acceso.
-
STTA mantiene cierto control sobre los usuarios a la hora de gestionar:
sesiones, credenciales de acceso a aplicaciones, registros, etc.
|
- Los usuarios son el elemento clave que identifica y permite el acceso al Servicio.
- Se agrupan en estructuras de , que completan su definición y jerarquía.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a los usuarios un .
-
El [ OBJETO por DEFECTO ] referido al usuario correspondiente de acceso al Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] del usuario
sería útil en el caso que se precise que un usuario se identifique del mismo modo frente a diferentes aplicaciones, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada usuario tenga sistematicamente asociadas la misma para todas las aplicaciones en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de Usuarios todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La modificación del usuario se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado el usuario.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de Usuarios registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP de usuarios o en el Sistema Operativo según se haya solicitado.
- Si se opera con , se realizan los procesos de registro en el LDAP secundario. Si es se replica por medio de la biblioteca de Webmin
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Al mover usuarios se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otra organización preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Usuarios registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP de usuarios o en el Sistema Operativo según se haya solicitado.
- Si se opera con , se realizan los procesos de registro en el LDAP secundario. Si es se replica por medio de la biblioteca de Webmin
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
STTA permite asignar una credencial o clave nueva al usuario.
Sin embargo, no será posible conocer la clave actual registrada.
|
- Solicita introducir la nueva clave dos veces para memorizar.
- Si en la selección de usuarios se usa * como el cambio de clave se efectuará sobre todos los usuarios del Criterio de Selección, de modo que se le asignará a todos ellos la misma clave.
- Simplemente solicita al servicio LDAP el cambio de password.
- Si se opera con , se realizan los procesos de registro en el LDAP secundario.
- Si es se reasigna y replica su clave por medio de las funcionalidades de Webmin
-
STTA borra el usuario seleccionado según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
El borrado parcial del mismo sólo es recomendable en el caso de que sean del Sistema
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de Usuarios borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP de usuarios o en el Sistema Operativo según se haya solicitado.
- Si se opera con , se realizan los procesos de borrado en el LDAP secundario. Si es se replica por medio de la biblioteca de Webmin
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
La carga de Usuarios utiliza ficheros con una sintáxis predefinida
de modo que cada registro contiene todos los atributos necesarios
para la definición de Usuarios en los servicios.
|
- El fichero debe contener por cada línea los siguientes siete campos de datos separados entre sí con "::"
- 1.-
- 2.- Nombre Completo del Usuario
- 3.- Matricula ( 6 digitos numericos )
- 4.- Password ( si no contine valor se toma por defecto el nombre de usuario )
- 5.-
- 6.-
- 7.- Tipo de usuario ( | -- este campo es obligatorio para discriminar el tipo de usuario a crear --
- finaliza con el separador "::"
-
Como ejemplo se puede ver la línea siguiente:
usuarios::Usuario de Prueba::test::::test@domain.es::Usuario de prueba del servicio::ldap::
Esta entrada creará un usuario "ldap" (campo 7) llamado "test" (campo 3) con clave "test" (campo 4 en vacío) en el grupo de usuarios que STTA tiene asociado al alias "usuarios" (campo 1).
-
Para conocer los "alias" de grupos disponibles (campo 1) hay que consultar con los administradores del servicio. ( El primer campo de cada línea del - ).
Los usuarios del Sistema son almacenados por el Sistema Operativo
según su tipo y el modo en que haya sido configurada su seguridad,
STTA puede replicar el usuario en todos los "servidores del array".
Son un modo alternativo de gestión de usuarios sin servicios LDAP.
|
- Los usuarios del sistema son gestionados por la infraestura de Webmin
- STTA registra estos usuarios en .
* Estructura Tabla de Usuarios del Sistema * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | name | | login en SO | | STTA | Si | clave login en fichero password del SO |
1 | grpalias | | user belongs to this TTA ou | | STTA - TTA | Si | clave alias en fichero organizaciones (ou_list) |
2 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
3 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
4 | email | | User e-mail | | STTA | - | Optional info |
5 | where | | Localización o descripción usuario | | STTA | - | Info. opcional |
|
5. 02
* Organizaciones * |
|
|
Gestión de Organizaciones de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de organizaciones en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de las mismas se haga sólo por medio de STTA.
|
- Los usuarios son el elemento clave que identifica y permite el acceso al Servicio.
- Se agurpan en estructuras de , que completan su definición y jerarquía.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a las organizaciones un .
-
El [ OBJETO por DEFECTO ] referido a la organización correspondiente del Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] a la organización
sería útil en el caso que se precise la misma identificación frente a diferentes aplicaciones, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada organización tenga sistematicamente asociadas la misma para todas las aplicaciones en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de organizaciones, todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La creación de organizaciones permite definir sus características y atributos.
No todas las características y atributos son modificables una vez creado.
|
- La creación de Organizaciones registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de creación (consultar al respecto la documentación del software).
Los valores por defecto son cargados desde el
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- De identificación: único en la tabla (alias). Este atributo no es modificable.
- Los necesarios para las funcionalidades propias de STTA ()
- Los valores que permiten localizar el objeto en las otras bases de datos ( normalmente un DN y nombre ENS completos o relativos a la base o raíz definida). Algunos servicios puede que no permitan cambios en lo que para ellos son "claves únicas", para STTA son tan sólo "claves asociadas".
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
- En la creación se usan los valores por defecto recogidos de .
-
La modificación de la organización se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado la organización.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de Organizaciones registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
- En la modificación se usan los valores por defecto recogidos de .
-
Al mover organizaciones se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otra organización preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Organizaciones registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Borrado de Organizaciones |
STTA borra la organización seleccionada según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de Organizaciones borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
La carga de Organizaciones utiliza ficheros con una sintáxis predefinida
de modo que cada registro contiene todos los atributos necesarios
para la definición de Organizaciones en los servicios.
|
- El fichero de organizaciones de usuarios debe contener por cada línea los siguientes siete campos de datos separados entre sí con "::"
- 1.-
- 2.-
- 3.-
- 4.- Alias del enlace que usa la organización para elaborar el webtop ( en el caso de que no esté vacío)
- 5.- ( 9999 )
- 6.-
- Se finaliza con el separador "::"
- Como ejemplo se puede ver la línea siguiente:
BASEORG::grupo-users::grupo de usuarios::users-links::9999::Grupo de usuarios del servicio::
Se creará la organización "grupo de usuarios" (campo 3) con alias "grupo-users" (campo 2) bajo la organización actual exitente cuyo alias en STTA es "BASEORG" (campo 1) y se le asociará el grupo de enlaces o vínculos definido en STTA con el alias " (users-links" campo 4)
-
Los "enlaces o vínculos" se han de crear/registrar por STTA (es un container de aplicaciones) y asociarles un contenido de aplicaciones por medio del Object Manager.
-
NOTA: Resulta obvio que hay que cargar primero las organizaciones y luego los usuarios.
* Estructura Tabla de Organizaciones * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
5. 03
* Grupo Hosts * |
|
|
Gestión de Grupos de Hosts de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de grupos de hosts en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
|
- Los Grupo Hosts son el elemento clave que identifica y permite el acceso al Servicio.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a los grupos de hosts un .
-
El [ OBJETO por DEFECTO ] referido al grupo de hosts correspondiente del Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] al grupo de hosts
sería útil en el caso que se precise la misma identificación frente a diferentes aplicaciones, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada grupo de hosts tenga sistematicamente asociadas la misma para todas las aplicaciones en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de grupo de hosts, todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La creación de grupos de hosts permite definir sus características y atributos.
No todas las características y atributos son modificables una vez creado.
|
- La creación de un Grupo Hosts registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de creación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- De identificación: único en la tabla (alias). Este atributo no es modificable.
- Los necesarios para las funcionalidades propias de STTA ()
- Los valores que permiten localizar el objeto en las otras bases de datos ( normalmente un DN y nombre ENS completos o relativos a la base o raíz definida). Algunos servicios puede que no permitan cambios en lo que para ellos son "claves únicas", para STTA son tan sólo "claves asociadas".
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
La modificación del grupo de hosts se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado el grupo de hosts.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de un Grupo Hosts registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Al mover grupos de hosts se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otro grupo preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Grupo Hosts registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
STTA borra el grupo de hosts seleccionado según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de Grupo Hosts borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
* Estructura Tabla de Grupo Hosts * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
5. 04
* Hosts * |
|
|
Gestión de Hosts de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de hosts en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
|
- Los hosts son el elemento clave que identifica y permite el acceso al Servicio.
- Se agurpan en estructuras de , que completan su definición y jerarquía.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a los hosts un .
-
El [ OBJETO por DEFECTO ] referido al host correspondiente del Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] al host
sería útil en el caso que se precise la misma identificación frente a diferentes aplicaciones, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada host tenga sistematicamente asociadas la misma para todas las aplicaciones en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de hosts, todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La creación de hosts permite definir sus características y atributos.
No todas las características y atributos son modificables una vez creado.
|
- La creación de Hosts registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de creación (consultar al respecto la documentación del software).
Los valores por defecto son cargados desde el
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- De identificación: único en la tabla (alias). Este atributo no es modificable.
- Los necesarios para las funcionalidades propias de STTA ()
- Los valores que permiten localizar el objeto en las otras bases de datos ( normalmente un DN y nombre ENS completos o relativos a la base o raíz definida). Algunos servicios puede que no permitan cambios en lo que para ellos son "claves únicas", para STTA son tan sólo "claves asociadas".
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
- En la creación se usan los valores por defecto recogidos de .
-
La modificación del host se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado el host.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de Hosts registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
- En la modificación se usan los valores por defecto recogidos de .
-
Al mover hosts se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otro grupo preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Hosts registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
STTA borra el host seleccionado según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de Hosts borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Comprobación de disponibiliad de hosts.
|
- Permite comprovar si los hosts seleccionados responden en el puerto que se les ha asociado
- Esta comprobación puede ser usada por otras funcionaliades de y
* Estructura Tabla de Hosts * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | grpalias | | clave STTA | | STTA | Si | alias clave en grupo apps (grpapps) |
3 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
4 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
5 | ipname | | | Nombre Dirección IP | STTA - TTA | - | STTA comprueba si el host está accesible |
6 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
7 | portalive | | | 0-9999 | STTA -TTA | - | STTA comprueba si el host está accesible |
8 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
5. 05
* Grupo Aplicaciones * |
|
|
Gestión de Grupos de Aplicaciones de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de grupos de aplicaciones en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
|
- Los Grupo Aplicaciones son el elemento clave que identifica y permite el acceso al Servicio.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a los grupo de apliaciones un .
-
El [ OBJETO por DEFECTO ] referido al grupo de aplicaciones correspondiente del Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] al grupo de aplicaciones
sería útil en el caso que se precise la misma identificación frente a diferentes aplicaciones, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada grupo de aplicaciones tenga sistematicamente asociadas la misma para todas las aplicaciones en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de grupo de aplicaciones, todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La creación de grupos de aplicaciones permite definir sus características y atributos.
No todas las características y atributos son modificables una vez creado.
|
- La creación de un Grupo Aplicaciones registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de creación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- De identificación: único en la tabla (alias). Este atributo no es modificable.
- Los necesarios para las funcionalidades propias de STTA ()
- Los valores que permiten localizar el objeto en las otras bases de datos ( normalmente un DN y nombre ENS completos o relativos a la base o raíz definida). Algunos servicios puede que no permitan cambios en lo que para ellos son "claves únicas", para STTA son tan sólo "claves asociadas".
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Modificar Grupo Aplicaciones |
La modificación del grupo de aplicaciones se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado el grupo de aplicaciones.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de un Grupo Aplicaciones registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Mover Grupos Aplicaciones |
Al mover grupos de aplicaciones se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otro grupo preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Grupo Aplicaciones registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Borrar Grupo Aplicaciones |
STTA borra el grupo de aplicaciones seleccionado según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de Grupo Aplicaciones borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
* Estructura Tabla de Grupo Aplicaciones * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
5. 06
* Aplicaciones * |
|
|
Gestión de Aplicaciones de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de aplicaciones en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de las mismas se haga sólo por medio de STTA.
|
- Los Aplicaciones son el elemento clave que identifica y permite el acceso al Servicio.
- Se agurpan en estructuras de , que completan su definición y jerarquía.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a los aplicaciones un .
-
El [ OBJETO por DEFECTO ] referido a la aplicación correspondiente del Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] a la aplicación
sería útil en el caso que se precise una identificación común o conpartida para el acceso a la misma, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada aplicación tenga sistematicamente asociadas la misma para todas las peticiones de acceso en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de aplicaciones, todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La creación de aplicaciones permite definir sus características y atributos.
No todas las características y atributos son modificables una vez creado.
|
- La creación de Aplicaciones registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de creación (consultar al respecto la documentación del software).
Los valores por defecto son cargados desde el directorio y el fichero del tipo de aplicación a crear : xapp-defaults, windowsapp-defaults, charapp-defaults, webapp-defaults.
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- De identificación: único en la tabla (alias). Este atributo no es modificable.
- Los necesarios para las funcionalidades propias de STTA ()
- Los valores que permiten localizar el objeto en las otras bases de datos ( normalmente un DN y nombre ENS completos o relativos a la base o raíz definida). Algunos servicios puede que no permitan cambios en lo que para ellos son "claves únicas", para STTA son tan sólo "claves asociadas".
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
La modificación de la aplicación se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado la aplicación.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de Aplicaciones registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Al mover aplicaciones se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otro grupo preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Aplicaciones registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
STTA borra la aplicación seleccionada según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de Aplicaciones borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
* Estructura Tabla de Aplicaciones * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | grpalias | | clave STTA | | STTA | Si | alias clave en grupo apps (grpapps) |
3 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
4 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
5 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
6 | apptype | | Tipo de app. TTA | TTA cmd options | STTA -TTA | Si | De STTA app_types_def. Tipo de icono STTA al Visualizar objetos. |
7 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
5. 07
* Dominios * |
|
|
Gestión de Dominios de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de dominios en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
|
- Los Dominios son el elemento clave que identifica y permite el acceso al Servicio.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a los dominios un .
-
El [ OBJETO por DEFECTO ] referido al dominio correspondiente del Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] al dominio
sería útil en el caso que se precise la misma identificación frente a diferentes aplicaciones, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada dominio tenga sistematicamente asociadas la misma para todas las aplicaciones en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de dominios, todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La creación de dominios permite definir sus características y atributos.
No todas las características y atributos son modificables una vez creado.
|
- La creación de Dominios registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de creación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- De identificación: único en la tabla (alias). Este atributo no es modificable.
- Los necesarios para las funcionalidades propias de STTA ()
- Los valores que permiten localizar el objeto en las otras bases de datos ( normalmente un DN y nombre ENS completos o relativos a la base o raíz definida). Algunos servicios puede que no permitan cambios en lo que para ellos son "claves únicas", para STTA son tan sólo "claves asociadas".
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
La modificación del domino se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado el domino.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de Dominios registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Al mover dominios se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otro grupo preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Dominios registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
STTA borra el dominio seleccionado según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de Dominios borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
* Estructura Tabla de Dominios * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
5. 08
* Vínculos * |
|
|
-
STTA controla y sincroniza la definición de vínculos en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
|
|
-
STTA controla y sincroniza la definición de vínculos en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
|
- Los Vínculos son el elemento clave que identifica y permite el acceso al Servicio.
- El Servicio les proporciona acceso y determina un de aplicaciones o tareas posibles.
- Si el Servicio opera se puede asignar a los vínculos un .
-
El [ OBJETO por DEFECTO ] referido al vínculo o enlace correspondiente del Servicio permite establecer un perfil de acceso por medio de un que proporciona una .
-
La que proporciona el [ OBJETO por DEFECTO ] al vínculo o enlace
sería útil en el caso que se precise una identificación común o conpartida para el acceso a la misma, aunque en cualquier caso se pueden jerarquizar varias reglas disponiendo o no del correspondiente, según necesidades del Servicio
-
Salvo que el Servicio esté definido de modo que cada vínculo o enlace tenga sistematicamente asociadas la misma para todas las peticiones de acceso en el Servicio,
debería ser una regla alternativa, no prioritaria, al evaluar la credenciales disponibles
-
Si entre las reglas de Configuración de la Caché activas no figura la de vínculos o enlaces, todas las definiciones de [ OBJETO por DEFECTO ], no tendrán efecto alguno.
Como otros pueden ser usados para tareas de gestión del Servicio como:
La Gestión de usuarios en STTA permite:
-
La creación de vínculos permite definir sus características y atributos.
No todas las características y atributos son modificables una vez creado.
|
- La creación de Vínculos registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de creación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- De identificación: único en la tabla (alias). Este atributo no es modificable.
- Los necesarios para las funcionalidades propias de STTA ()
- Los valores que permiten localizar el objeto en las otras bases de datos ( normalmente un DN y nombre ENS completos o relativos a la base o raíz definida). Algunos servicios puede que no permitan cambios en lo que para ellos son "claves únicas", para STTA son tan sólo "claves asociadas".
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
La modificación del vínculo se realiza sobre algunos de sus atributos
en cada uno de los servicios del entorno.
Hay características y atributos que no pueden alterarse una vez creado el vínculo.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- La modificación de Vínculos registra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción . Los atributos solicitados son los posibles en la tarea de modificación (consultar al respecto la documentación del software).
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los atributos:
- Los necesarios para las funcionalidades propias de STTA ()
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
Al mover vínculos se cambia su posición o jerarquía en su definición,
de modo que se le vincula a otro grupo preservando sus atributos y definiciones.
La copia genera una nueva entrada con los mismos atributos.
|
- Tras la selección, los valores previos son cargados desde las bases de datos de los servicios.
- Mover o copiar Vínculos registra el objeto y sus atributos en las bases de datos de los servicios con las alteraciones estructurales necesarias (cambios de identificadores y asociaciones):
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se registra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera , con lo que se le puede asignar un con las particalidares propias para la .
- Si se opera con , se realizan los procesos de registro en el LDAP Cache secundario.
- En las tablas de STTA se registran los cambios.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
-
STTA borra el vínculo seleccionado según su tipo y los criterios de borrado
sin que sea recuperable a no ser que se vuelva a crear.
|
- Tras la selección, se carga la identificación del objeto en STTA.
- La eliminación de borra el objeto y sus atributos en las bases de datos de los servicios:
- En Trantella ENS siempre que no se marque la opción .
- En LDAP Cache se borra la entrada del [ OBJETO por DEFECTO ] referido, sólo si el Servicio opera .
- Si se opera con , se realizan los procesos de borrado en el LDAP Cache secundario.
- En las tablas de STTA se borra el objeto.
- Si se opera con , se sincronizan los registros en los demás .
- La transacción queda registrada en el , lo que permite la revisión de las acciones llevadas a cabo en cada servicio. En el caso de errores, la interface propociona un enlace para y depurarlo.
* Estructura Tabla de Vínculos * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
5. 09
* Webtops de Usuario * |
|
|
Gestión de Webtops de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de webtops en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la declaración de los mismos se haga sólo por medio de STTA.
|
- No existe interface para registrar los webtops, es necesario editar la tabla correspondiete y colocar las entradas.
- La tabla se configura en
* Estructura Tabla de Webtops de Usuario * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
2 | name | | Título STTA | | STTA | - | Título en selecciones STTA |
3 | obj | | TTA path del Webtop | | STTA - TTA | - | TTA path relativo del Webtop |
|
5. 10
* Perfiles Password Cache * |
|
|
Gestión de Perfil de Cache de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de perfiles de Cache en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
Requiere la modalidad
|
- Los Perfiles de Cache son registrados en las tablas de STTA para luego ser creados en Tarantella por el proceso de correspondiente.
- Si el Servicio ha de operar .
* Estructura Tabla de Perfiles Password Cache * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | Título STTA | | STTA | - | Título en selecciones STTA |
2 | hostusername | | clave alias de lista de hostuser | | STTA | Si | clave alias en el fichero usuarios de hosts (hostuser_list) |
3 | hostname | | Credenciales TTA objeto de cache | | STTA - TTA | - | clave alias en fichero de hosts |
4 | grphost | | TTA Credenciales TTA objeto de cache | | STTA - TTA | - | clave alias en el fichero de grupo-hosts |
5 | username | | Nombre login del usuario TTA | | STTA - TTA | - | se usa para contruir la cache passwd TTA |
6 | ou | | TTA Credenciales TTA objeto de cache | | STTA - TTA | - | clave alias en fichero organizaciones (ou_list) |
|
5. 11
* Usuarios de Hosts Password Cache * |
|
|
Gestión de Usuarios de Hosts de los Servicios
|
|
|
-
STTA controla y sincroniza la definición de usuarios de hosts en los servicios,
de modo que haya una correspondencia entre sus definiciones y atributos,
siempre que la gestión de los mismos se haga sólo por medio de STTA.
Requiere la modalidad
|
- Los usuarios de hosts son registrados en las tablas de STTA para luego ser creados en Tarantella por el proceso de generación de perfiles.
- Si el Servicio ha de operar .
* Estructura Tabla de Usuarios de Hosts Password Cache * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | username | | login para conectar al servidor | | STTA - TTA | Si | Se usa para construir la passw cache de TTA |
1 | passwd | | password para conectar al servidor | | STTA -TTA | Si | Se usa para construir la passw cache de TTA |
2 | name | | Título STTA | | STTA | - | Título en selecciones STTA |
|
6. Utilidades de administración
- 6. 01
-
* Backup Tarantella * |
|
|
Copia de Ficheros de Tarantella
|
|
|
Copia de infraestructura de servidor Tarantella
por medio de la Orden para generar copia de TTA
en el directorio Path para copiar Tarantella
Se copian los ficheros necesarios
para reponer en el caso de reinstalar Tarantella
Los parámetros se configuran en
|
- STTA proporciona el shell script ttabackup entre su para esta tarea.
- La Orden para generar copia de TTA (/opt/tarantella/tools/ttabackup ) ha de realizar un "backup" de los ficheros necesarios para reponer en el servidor Tarantella en el caso de reinstalación.
Por defecto debería usar ttabackup
- Backup Tarantella pasa como argumento a la Orden para generar copia de TTA el valor de Path para copiar Tarantella (/opt/save/tta), donde se crea un directorio como año_mes_dia_HoraMinutosSegundos (ejemplo: 2003_12_30_105657) que contiene los ficheros en formato "cpio" "gzip" correspondientes.
- La lista que ttabackup copia de Tarantella en el Path para copiar Tarantella (/opt/save/tta) aparece en la línea que comienza por ALL= del script:
ALL="docroot ens info password preferences serverconfig serverresources tsp"
copiando el contenido de cada directorio en su fichero correspondiente en formato "cpio" "gzip", desde Path del directorio de Tarantella (/opt/tarantella).
Si ttabackup no recibe parámetro alguno copia la lista de ALL
- ttabackup puede ser invocada desde el Sistema, tiene las siguientes opciones:
ttabackup {directorio-de-backup} {directorios-de-var} [-nodocroot]
- {directorio-de-backup} genérico copia donde genera subdirectorio
- {directorios-de-var} lista de directorios de /opt/tarantella/var a copiar entre comillas
- [-nodocroot] si se excluye la copia del "docroot" que suele incrementar el tamaño final
STTA no incluye utilidades para recuperar una copia, bastaría con ir al directorio de /opt/tarantella/var y extraer el contenido del fichero correspondiente para recuperar el directorio que se precise. (Suele ser recomendable parar los servicios de Tarantella antes)
STTA proporciona la utilidad para copiar sólo el ENS
6. 02
* Backup Tarantella ENS * |
|
|
Copia del ENS del servidor Tarantella
|
|
|
Copia del ENS del servidor Tarantella
por medio de la Orden para generar copia de TTA
en el directorio Path para copiar Tarantella
Se copian sólo el ENS para reponer en el caso necesario
Los parámetros se configuran en
|
- STTA proporciona el shell script ttabackup entre su para esta tarea.
- La Orden para generar copia de TTA (/opt/tarantella/tools/ttabackup ) ha de realizar un "backup" del ENS para reponer en caso necesario.
Por defecto debería usar ttabackup
- Backup Tarantella ENS utiliza los mismos criterios que los definidos para sólo que como argumento de {directorios-de-var} usa "ens".
STTA proporciona la utilidad para recuperar sólo el ENS
6. 03
* Archivar Logs TTA * |
|
|
Archivar los logs del servidor Tarantella
|
|
|
Archivar los LOGS de Tarantella
equivale a ejecutar la orden
tarantella archive
Los parámetros se configuran en
|
- Archivar Logs TTA ejecuta la tarea de Archivar los LOGS de Tarantella, que normalmente en la instalación Tarantella deja programada para la ejecución automatica por el Sistema vía
- Por conveniencia, limpieza u otras razones es necesario ejecutar la tarea de Archivar los LOGS de Tarantella al margen de lo programado en el Sistema
6. 04
* Procesos * |
|
|
Gestión de Procesos del Servicio
|
|
|
STTA permite gestionar los Procesos del Servicio
mediante el
La gestión de Procesos es sobre el Servidor
o host en donde se ejecuta Webmin
|
- La interface de STTA proporciona opciones para monitorizar y gestionar los Procesos TTA y los Procesos LDAP del servidor o host relacionados con el Servicio.
- El botón de permite acceder a la opción de Lista de Procesos, tanto de Tarantella como de los LDAPs del Servidor
-
Para monitorizar los procesos de otros servidores o hosts de la Explotación es preciso conectarse a ellos mediante , ver
Gestor de Procesos - Formulario de Búsqueda |
Este formulario te permite buscar procesos que cumplen algún criterio.
Cuando se hace click en el botón de Búsqueda, se muestra bajo el
formulario una lista de procesos que coinciden. Para cada uno se muestra
la PID, propietario, uso de UCP y el comando. Haz click en la PID para
mostrar más información acerca del proceso.
Bajo la lista de resultados de la búsqueda hay un botón para enviar una
señal a los procesos que coincidan. Selecciona la señal que deseas enviar de
la lista y haz click en el botón Enviar Señal. Las señales más útiles
son KILL y TERM, para matar los procesos en ejecución.
Para más información acerca de los procesos Unix, .
6. 05
* Carga Tarantella ENS * |
|
|
Carga del ENS del servidor Tarantella
|
|
|
Carga del ENS del servidor Tarantella
por medio de la Orden para Cargar ENS de TTA
en el Path del directorio de Carga de Bases de Datos TTA
Esta tarea sobrecarga en gran medida el Sistema
en proporción al número de objetos a cargar
Requiere parar el Servicio
La conexión con Navegador puede perderse
según el tiempo de respuesta de la petición http(s) -nro. Objetos-)
Es recomendable invocarlo directamente desde el Sistema
Los Objetos que se cargan no deben existir
La carga del ENS es propagada al Array de servidores por Tarantella
Los parámetros se configuran en
|
- STTA proporciona el shell script ensload entre su para esta tarea.
- La Orden para Cargar ENS de TTA (/opt/tarantella/tools/ensload) ha de realizar una "carga" del ENS para reponer en caso necesario.
Por defecto debería usar ensload
- STTA permite seleccionar el partiendo del Path del directorio de Descarga de Bases de Datos TTA (/opt/save/ensdumps) configurado.
- ensload de STTA:
- Verifica que existe el en el Path del directorio de Descarga de Bases de Datos TTA (/opt/save/ensdumps).
- STTA utiliza el script TCL ttaRestoreDs.tcl (cuyo original se ubica en /stta/tools/tcls) instalado en /opt/tarantella/tools/tcls para generar los scripts de Tarantella para la carga de los objetos del ENS en el directorio.
- ttaRestoreDs.tcl genera un script de carga para los , uno para cada clase.
-
Realiza una llamada a la JVM de Tarantella por cada clase de Objetos
ensload puede ser invocada desde el Sistema con las siguientes opciones:
ensload [ fichero-de-dumpfile-data-Store ] [ directorio-de-trabajo-existente]
ensload sin argumentos:
- asume que el fichero-dump se llama tta.DataStore en el directorio desde donde se ejecuta)
- asume que el directorio-de-trabajo es el directorio desde donde se ejecuta)
- [ fichero-de-dumpfile-data-Store ] fichero resultado de (tta.DataStore)
- [ directorio-de-trabajo-existente ] para generar los scripts de carga en formato tta.clase-de-Objeto
STTA proporciona la utilidad para descarga el ENS
6. 06
* Re-crear Tarantella ENS * |
|
|
Re-crear y cargar la Base de Datos de Tarantella
|
|
|
Inicializa y carga del ENS del servidor Tarantella
por medio de la Orden para Inicializar ENS de TTA
La carga del ENS es OPCIONAL
el no es obligatorio. Se puede sólo Incicializar.
Esta tarea sobrecarga en gran medida el Sistema
en proporción al número de objetos a cargar.
Requiere parar el Servicio
La conexión con Navegador puede perderse
según el tiempo de respuesta de la petición http(s) -nro. Objetos-)
Es recomendable invocarlo directamente desde el Sistema
Los Objetos que se cargan no deben existir
La carga del ENS es propagada al Array de servidores por Tarantella
Los parámetros se configuran en
|
- STTA proporciona el shell script ensrecreate entre su para esta tarea.
- La Orden para Inicializar ENS de TTA (/opt/tarantella/tools/ensrecreate) ha de inicializar y "cargar" del ENS en caso necesario.
Por defecto debería usar ensrecreate
- Opcionalmente STTA permite seleccionar el partiendo del Path del directorio de Descarga de Bases de Datos TTA (/opt/save/ensdumps) configurado.Si no se proporciona sólo se Inicializa.
- ensrecreate de STTA:
- Para los servicios de Tarantella según .
- Utiliza los scripts de Tarantella para inicializar la Base de Datos (equivale a la acción correspondiente en la orden tarantella setup).
- Coloca un "o=" delante del valor del Raiz para el árbol del directorio ENS si no lo tiene, ya que si se invoca directamente desde el Sistema sin argumentos pide el valor.
- Utiliza la Raiz para el árbol del directorio ENS (ej: o=Organization -ver contenido de -) configurada para asiganarlo a la Base de Datos.
- Arranca los servicios de Tarantella según .
- Si la inicialización es correcta y se ha seleccionado un en el Path del directorio de Descarga de Bases de Datos TTA (/opt/save/ensdumps) invoca la .
ensrecreate puede ser invocada desde el Sistema con las siguientes opciones:
ensrecreate [nombre-organizacion-ens]
ensrecreate sin argumentos: pide el nombre-organización-ens (precedido o no de "o=")
- [ nombre-organizacion-ens ] el Raiz para el árbol del directorio ENS
Si precisa la desde el Sistema hay que invocar la shell ensload con los parámetros correspondientes:
ensload [ fichero-de-dumpfile-data-Store ] [ directorio-de-trabajo-existente]
STTA proporciona utilidades para y
6. 07
* Descarga Tarantella ENS * |
|
|
Descarga del ENS del servidor Tarantella
|
|
|
Descarga del ENS del servidor Tarantella
por medio de la Orden para Descargar ENS de TTA
en el Path del directorio de Descarga de Bases de Datos TTA
Esta tarea sobrecarga en gran medida el Sistema
en proporción al número de objetos a descargar
La conexión con Navegador puede perderse
según el tiempo de respuesta de la petición http(s) -nro. Objetos-)
Es recomendable invocarlo directamente desde el Sistema
La descarga del ENS es del servidor del Array Tarantella en el que se invoca
Puede ser completa o parcial
Los parámetros se configuran en
|
- STTA proporciona el shell script ensdump entre su para esta tarea.
- La Orden para Descargar ENS de TTA (/opt/tarantella/tools/ensdump) ha de realizar una "descarga" del ENS, total o parcial, para reponer en caso necesario.
Por defecto debería usar ensdump
- STTA permite seleccionar el partiendo de la Raiz para el árbol del directorio ENS (ej: o=Organization -ver contenido de -) configurada, como "punto del ENS desde el que se descargan los objetos y atributos"(el ENS mantiene una estructura en forma de "arbol").
- La Descarga Tarantella ENS de STTA pasa como argumento a la Orden para Descargar ENS de TTA:
- El valor del Path del directorio de Descarga de Bases de Datos TTA (/opt/save/ensdumps), donde se crea un fichero como año_mes_dia_HoraMinutosSegundos (ejemplo: 2003_12_30_105657) que contiene todos los objetos y sus atributos en formato de "volcado de Atributos" de Tarantella (orden: tarantella object list attributes).
- El valor de .
Si coincide con Raiz para el árbol del directorio ENS la descarga es COMPLETA.
- ensdump de STTA:
- Coloca un "o=" delante del valor de si no lo tiene.
- STTA utiliza el script TCL ttaDumpDs.tcl (cuyo original se ubica en /stta/tools/tcls) instalado en /opt/tarantella/tools/tcls para generar los scripts de Tarantella para la carga de los objetos del ENS en el directorio.
- Llama a ttaDump.tcl que genera un fichero de volcado de los , desdel el seleccionado.
-
Realiza una llamada a la JVM de Tarantella por cada Objeto que ha de ser descargado, según el número de objetos, puede sobrecargar el Sistema.
ensdump puede ser invocada desde el Sistema con las siguientes opciones:
ensdump [nombre-organizacion-ens] [ fichero-de-salida]
- [ nombre-organizacion-ens ] el o punto del ENS desde el que se descargan los objetos y atributos
- [ fichero-de-salida ] fichero resultado de (tta.DataStore)
STTA proporciona la utilidad para cargar el ENS
6. 08
* Recuperar ENS Backup * |
|
|
Recuperar copia del ENS del servidor Tarantella
|
|
|
Recupera la copia del ENS del servidor Tarantella
por medio de Orden para Recuperar ENS Backup de TTA
desde el directorio Path para copiar Tarantella
Se hace renombra el ENS actual para reponer en el caso necesario
Los parámetros se configuran en
|
- STTA proporciona el shell script ensrestore entre su para esta tarea.
- La Orden para generar copia de TTA (/opt/tarantella/tools/ensrestore) ha de realizar una recuperación segura del ENS.
Por defecto debería usar ensrestore
- STTA permite seleccionar el partiendo del Path para copiar Tarantella (/opt/save/tta) configurado.
- ensrestore de STTA:
- verifica que existe un fichero ens.cpio.gz en el seleccionado.
- Para los servicios de Tarantella según .
- En /opt/tarantella/var si existe el directorio ens.old es borrado.
- En /opt/tarantella/var renombra el directorio ens como ens.old, de mod que volve al ENS anterior sea tan simple como: parar Tarantella, renombrar el ens.old como ensi y arrancar Tarantella otra vez.
- En /opt/tarantella/var coloca el contenido del fichero ens.cpio.gz seleccionado como directorio ens.
- Arranca los servicios de Tarantella según .
ensrestore puede ser invocada desde el Sistema con las siguientes opciones:
ensrestore [directorio-con-backup_ens]
ensrestore (se asume que el directorio desde donde se ejecuta contiene el ens)
- [directorio-backup-ens] path de directorio que contiene un fichero ens.cpio.gz
STTA proporciona la utilidad para copiar el ENS
6. 09
* Status Servicios Tarantella * |
|
|
Muesta el estado de los Servicios Tarantella
|
|
|
Captura la salida de la Orden para obtener el Status de Tarantella
|
- STTA muestra los procesos en el Sistema en ejecución con el Path del daemon de Tarantella (/opt/tarantella/bin/bin/ttaauxserv)
- Si hay procesos STTA captura la salida de la Orden para obtener el Status de Tarantella (/opt/tarantella/bin/tarantella status --byserver)
- Si no hay procesos se muestra:
 |
Alerta sobre los servicios de Tarantella ( No estarán disponibles)
Un "click" sobre la imagen abre la ventana para |
6. 10
* Copia de LDAP * |
|
|
Copia de Ficheros del Servidor LDAP
|
|
|
Copia la infraestructura del servidor LDAP
por medio de la Orden para generar copia de BD LDAP
en el directorio Path para copias de BD LDAP
Se copian los ficheros necesarios
para reponer en el caso de reinstalar el LDAP
Los parámetros se configuran en
|
- Si el software LDAP es OpenLDAP (ver LDAP Software -IPLANET) STTA proporciona el shell script oldapadm entre su para esta tarea: oldapadm backup {directorio-de-backup}.
- El Orden para generar copia de BD LDAP (/opt/netscape/ldap/slapd-ttaldap/db2bak) ha de realizar un "backup" de los ficheros necesarios para reponer en el servidor LDAP en el caso de reinstalación.
- Copia de LDAP pasa como argumento a la Orden para generar copia de BD LDAP el valor de Path para copias de BD LDAP (/opt/save/bak), donde se crea la copia de los ficheros del servidor correspondiente.
- ldapbackup puede ser invocada desde el Sistema, tiene las siguientes opciones:
ldapbackup {directorio-de-backup}
- {directorio-de-backup} directorio donde se genera la copia
STTA no incluye utilidades para recuperar una copia, bastaría con ir al directorio de /opt/netscape/ldap y extraer el contenido del fichero correspondiente para recuperar el directorio que se precise. (Suele ser recomendable parar los servicios de LDAP antes)
STTA proporciona la utilidad para copiar sólo los datos cargados en el Servidor LDAP en formato LDIF
6. 11
* Ldif del LDAP * |
|
|
Descarga del Servidor LDAP en formato "ldif"
|
|
|
Descarga los datos del servidor LDAP
por medio de la Orden para exportar la BD LDAP
en el directorio Path para exportar la BD LDAP
en fichero con formato ldif
Los parámetros se configuran en
|
- Si el software LDAP es OpenLDAP (ver LDAP Software -IPLANET) STTA proporciona el shell script oldapadm entre su para esta tarea: oldapadm ldif {path-fichero-ldif}.
- El Orden para exportar la BD LDAP (/opt/netscape/ldap/slapd-ttaldap/db2ldif) ha de realizar un "ldif" de los ficheros necesarios para reponer en el servidor LDAP.
- Ldif del LDAP pasa como argumento a la Orden para exportar la BD LDAP el valor de Path para exportar la BD LDAP (/opt/save/ldif), donde se crea un directorio como año_mes_dia_HoraMinutosSegundos (ejemplo: 2003_12_30_105657) que contiene los ficheros en formato "cpio" "gzip" correspondientes.
- ldapldif puede ser invocada desde el Sistema, tiene las siguientes opciones:
ldapldif {path-fichero-ldif}
- {path-fichero-ldif} volcado del ldif
STTA proporciona la utilidad para cargar los datos en el Servidor LDAP desde formato LDIF
6. 12
* Usuarios LDAP * |
|
|
Consulta de Usuarios del Servidor LDAP
|
|
|
Ver usuarios definidos en el servidor LDAP
según el elegido
|
- Usuarios LDAP permite ver una lista de los usuarios según , ofrece una lista con atributos de cada usuario.
- Un click sobre el "login" del usuario muestra una ventana con el DN completo del usuario en el servidor LDAP.
6. 13
* Carga del LDAP * |
|
|
Carga del Servidor LDAP desde fichero "ldif"
|
|
|
Carga los datos del servidor LDAP
por medio de la Orden para Cargar la BD LDAP
desde el directorio Path para exportar la BD LDAP
y fichero en formato ldif
Los parámetros se configuran en
|
- Si el software LDAP es OpenLDAP (ver LDAP Software -IPLANET) STTA proporciona el shell script oldapadm entre su para esta tarea: oldapadm load {path-fichero-carga-ldif}.
- El Orden para Cargar la BD LDAP (/opt/netscape/ldap/slapd-ttaldap/ldif2db -i) ha de realizar una "carga" de los ficheros necesarios para reponer en el servidor LDAP.
- Carga del LDAP pasa como argumento a la Orden para Cargar la BD LDAP el valor de Path para exportar la BD LDAP (/opt/save/ldif), donde se crea un directorio como año_mes_dia_HoraMinutosSegundos (ejemplo: 2003_12_30_105657) que contiene los ficheros en formato "cpio" "gzip" correspondientes.
- ldapload puede ser invocada desde el Sistema, tiene las siguientes opciones:
ldapload {path-fichero-load}
- {path-fichero-carga} fichero de carga en formato ldif
STTA proporciona la utilidad para descargar los datos en el Servidor LDAP en formato LDIF
En el caso de software LDAP IPLANET es recomendable que los ficheros de descarga sean del mismo propietario y grupo que el "daemon" del Servidor LDAP, para que puedan ser usados en el proceso de Carga.
6. 14
* Replicar LDAP * |
|
|
Replicar contenidos de LDAP entre servidores
|
|
|
Replica completa del contenido de los Servidores LDAP
Extrae el contenido del servidor ldap: Primario - Master
lo transfiere vía FTP o HTTP a los
Host que reciben envios (nombres separado por espacios)
donde son cargados al ejecutar la petición de replicación o vía CRON
El icono de replicación sólo aparece si el segundo LDAP está configurado:
Los parámetros para la replicación se configuran en:
La conexión y acceso a los Servidores LDAP se configuran en: y
|
- El Path para replicar la BD LDAP (/opt/tarantella/tools/ldapreplicate) ha de realizar una "carga" de los ficheros necesarios para reponer en el servidor LDAP.
- ldapreplicate puede ser invocada desde el Sistema o vía CRON.
Ha de ser invocado primero por el Host Master de Envios para descargar el LDAP (el realiza la transferencia del fichero "ldif" )
Ha de ser invocado en segunda instancia por cada uno de los Host que reciben envios (nombres separado por espacios) para cargar el LDAP y remplazar todo el contenido existente
- ldapreplicate carga los valores de para conocer todos los detalles de la tarea de replicación:
- Host Master que descarga y envia el contenido del directorio.
- Hosts que reciben y cargan el contenido del directorio.
- Protocolo de envio y detalles de acceso.
- Ordenes para la carga y descarga.
- Directorios de trabajo y transferencia, etc.
- ldapreplicate usa el Directorio para salvar envios (/opt/save/replicas) para salvar los envios realizados o cargados como año_mes_dia_HoraMinutosSegundos (ejemplo: 2003_12_30_105657) con los ficheros correspondientes.
- ldapreplicate usa el Directorio de ficheros recibidos (/opt/save/getfile) como directorio para dejar los ficheros de carga de LDAP en los envios, y como directorio de carga de los LDAP cuando ldapreplicate se ejecuta en un servidor de la lista de Host que reciben envios (nombres separado por espacios) .
- Si el Método para envio de ficheros (replicaciones) es FTP los valores de acceso han de configurarse en
, si es HTTP los servidores de Webmin bajo STTA han de estar configurados en de modo que en la siguiente petición HTTP(s) a STTA el Host Master de Envios, este realiza el envio con la infraestrucutra de Webmin/STTA
-
Es necesario que los accesos estén configurados y que los directorios existan en los hosts de origen y destino.
-
Los servidores LDAP han de estar operativos, en la carga son parados y arrancados.
- El procedimiento de Replicar LDAP sirve para sincronizaciones y replicaciones globales de las listas de del Servicio entre servidores STTA.
6. 15
* Esquema LDAP * |
|
|
Esquema del Servidor LDAP
|
|
|
Tabla con el esquema del Servidor LDAP
La conexión y acceso al Servidor LDAP se configuran en
|
- Esquema LDAP muestra una tabla con el esquema del Servidor LDAP
7. Utilidades de Supervisión
- 7. 01
-
* Historial de Acciones Webmin * |
|
|
Gestion del Historial de Acciones Webmin
|
|
|
Consultar las acciones de STTA grabadas en el log de Webmin
Las acciones de STTA sobre los Servicios son grabadas
con el máximo detalle de atributos, objetos y resultados
El log de acciones o diarios de acciones han de activarse
en Webmin, incluyendo el diario de cambios en archivos
|
- El Historial de Acciones Webmin es gestionado en STTA de modo específico para poder obtener la máxima información sobre las acciones realizadas: objetos, cambios en ficheros, órdenes ejecutadas, etc. La interface muestra una lista de acciones con sus atributos en forma de tabla, cuyos hiper-enlaces permiten acceder a los detalles específicos de cada acción, que proporcionan hiper-enlaces propios para consultar los detalles de cada objeto o atributo.
- Se escribe practicamente cada acción de STTA que actua sobre la infraestructura del entorno y sobre los
- El formato de escritura de las acciones es el específico de Webmin, que mantiene el control sobre el mantenimiento y ubicación de los logs del servicio. Las acciones de STTA son registradas como acciones especiíficas del módulo de Webmin, del mismo modo que las de otros módulos. (Por defecto se escriben en: /var/webmin/webmin.log)
- El Historial de Acciones Webmin es una potente herramienta de depuración y seguimiento de la administración del Servicio, que puede ser usada para entender los cambios realizados en el mismo.
- 7. 02
-
* Gestor de Ficheros * |
|
|
Gestor de Ficheros de STTA
|
|
|
STTA incluye un Gestor de Ficheros para el Servicio
Permite acciones como: Ejecutar, Modificar, Borrar, Vaciar.
Las acciones son accesibles según los permisos de acceso.
Permite navegar entre los ficheros de un directorio.
Muestra los atributos de los ficheros.
Cambia los permisos de los ficheros.
Se utiliza en cualquier gestión de directorios o ficheros del entorno.
Se requiere un "acl" específico de supervision.
|
- El Gestor de Ficheros de STTA es una potente herramienta diseñada para administrar los ficheros del Servicio.
- Las acciones posibles se determinan en función de los permisos de acceso del fichero y los que recibe el "cgi" file_manager.cgi en la petición.
- Las acciones posibles son:
- Modificar Fichero abre un area de texto con el contenido actual para que sea alterado, no hay bloqueos de acceso simultáneo, al Enviar Petición el contenido del area de texto del formulario sustituye al del fichero actual.
- Vaciar Fichero deja el contenido del fichero actual vacío al Enviar Petición.
- Borrar Fichero elimina el fichero actual al Enviar Petición.
- Ejecutar Fichero ejecuta el fichero actual con una llamada al Sistema Operativo al Enviar Petición.
- El Gestor de Ficheros de STTA también permite cambiar los permisos del fichero seleccionado.
- 7. 03
-
* Log LDAP * |
|
|
Gestión del log del servidor LDAP
|
|
|
Gestión del log del servidor LDAP
Los parámetros se configuran en
No hay que confundirlo con el .
|
- El permite acceder al Log LDAP para que pueda ser consultado o vaciado.
- Al configurar los parámetros se establece el permiso de acceso y la acción posible sobre el fichero.
Se requiere un "acl" específico de supervision.
Este log puede ser gestionado de manera automática por la .
- 7. 04
-
* Log HTTP * |
|
|
Gestión del log del servidor HTTP
|
|
|
Gestión del log del servidor HTTP
Los parámetros se configuran en
|
- El permite acceder al Log HTTP para que pueda ser consultado o vaciado.
- Al configurar los parámetros se establece el permiso de acceso y la acción posible sobre el fichero.
Se requiere un "acl" específico de supervision.
Este log puede ser gestionado de manera automática por la .
- 7. 05
-
* Tarantella Logs * |
|
|
Gestión de LOGS de Tarantella
|
|
|
Gestión del directorio de LOGS de Tarantella
Utiliza el valor de Path Gestor logs de Tarantella
(/opt/tarantella/var/log), que se configuran en
|
- El permite acceder al directorio de Tarantella Logs para que pueda ser consultado o vaciado.
- Al configurar los parámetros se establece el permiso de acceso y la acción posible sobre el fichero.
Se requiere un "acl" específico de supervision.
Este log puede ser gestionado de manera automática por la y por las herramienta de .
- 7. 06
-
* Cache LDAP Logs * |
|
|
Gestión del directorio de logs de LDAP-CACHE
|
|
|
Gestión del directorio de logs de LDAP-CACHE
Cada fichero registra la traza de la utilidad
cuando se accede a una aplicación vía Tarantella
Utiliza el valor de Path Directorio Logs depuración LDAP Cache
(/opt/tarantella/var/log/cache), que se configuran en y
Sólo tiene efecto si están activado
La traza se registra si
el Nivel depuración de búsqueda en LDAP Cache es mayor que 0
|
- El permite acceder al directorio de Cache LDAP Logs para que pueda ser consultado o vaciado.
- Al configurar los parámetros se establece el permiso de acceso y la acción posible sobre el fichero.
Se requiere un "acl" específico de supervision.
Este log puede ser gestionado de manera automática por la .
- El nombre de cada fichero está precedido de ttadebug, seguido del número de proceso del sistema operativo. Su contenido muestra el log de las acciones de en la petición de acceso y los valores:
- Scanning values
- Environment Values
- Scanned Params
- LDAP Cache values
- TTA login values
- STTA session check
- STTA ticket check
- 7. 07
-
* Log Sistema * |
|
|
Gestión del Log del Sistema
|
|
|
Gestión del log del Sistema Operativo
Los parámetros se configuran en
|
- El permite acceder al Log Sistema para que pueda ser consultado o vaciado.
- El Sistema Operativo suele tener más de un log, se trata de seleccionar el más relevante para la gestión del Servicio, en el que se registran los mensajes generales del Sistema, por ejemplo.
- Al configurar los parámetros se establece el permiso de acceso y la acción posible sobre el fichero.
Se requiere un "acl" específico de supervision.
Este log puede ser gestionado de manera automática por la .
- 7. 08
-
* Logs de STTA * |
|
|
Logs de servicios de STTA
|
|
|
STTA registra las acciones de algunos servicios
que se ejecutan directamente sin la interface de Webmin
El directorio de logs de STTA se configura en
Path del directorio de logs de CGIs y/o herramientas STTA
(/opt/tarantella/var/log/stta)
|
- El permite acceder al directorio de Logs de STTA para que pueda ser consultado o vaciado.
- El directorio de Logs de STTA registra un fichero con el Path y Prefijo para el Nombre del debug del CGI o herramienta STTA (/opt/tarantella/var/log/stta/dbug_) de algunos servicios de STTA: ,,, etc.
Mayormente son servicios que pueden ser ejecutados por línea de comandos o vía CRON.
- Al configurar los parámetros se establece el permiso de acceso y la acción posible sobre el fichero.
Se requiere un "acl" específico de supervision.
Este log puede ser gestionado de manera automática por la .
- 7. 09
-
* Sincronizar Listas * |
|
|
Sincronizar Listas de STTA
|
|
|
Las Listas de STTA almacenan la información de
del Servicio
STTA puede configurase con varios servidores
Sincronizar Listas asegura la integridad de las mismas
Los servidores bajo STTA se configuran en
han de tener la tranferencia vía HTTP(s) automática activada.
La gestión de Listas de STTA se configura en y
|
Sincronizar Listas sólo se realiza si la Sincronización automática de las Tablas de STTA ? (false), es "true", de modo que STTA opera . El modo contrario de operar es .
- Sincronizar Listas fuerza al servidor STTA en el que se ejecuta a propagar o copiar en los Hosts con STTA (nombres separado por espacios) (rstmco1-82 rstmco1-81):
- Cada uno de los ficheros de listas que aparecen en Lista a sincronizar automaticamente (separada por espacios) (ou_list grphosts_list hosts_list hostsuser_list grpapps_list apps_list domains_list links_list acts_list profcache_list sysusers_list), las listas están ubicadas en el Path directorio listas de carga (/opt/tarantella/defs)
- El path del fichero que resulta de evaluar cada valor que aparecen en Lista de sincronización de STTA (separada por espacios) (ldap_log_name) como un parámetro del entorno que contiene un path de fichero a sincronizar.
- Este procedimiento trata de asegurar la Integridad de las las listas de del Servicio, del mismo modo que lo hace con el contenido de los servidores LDAP.
- El parámetro determina qué del Servicio o listas se Sincronizan entre los servidores STTA.
- El parámetro determina qué otras "listas o ficheros" del Servicio se Sincronizan entre los servidores STTA.
En cada petición a STTA que altera los del Servicio, la lista correspondiente es propagada o copiada (siempre que la sincronización esté habilitada), Sincronizar Listas sirve para sincronizaciones y replicaciones globales. Esta opción permite regenerar las listas desde cualquier servidor STTA accesible.
- 7. 10
-
* Dir. Copias * |
|
|
Gestión del directorio de Copias
|
|
|
Gestión del directorio de Copia de STTA
Utiliza el valor de Directorio para guardar ficheros
(/opt/save), que se configuran en .
|
- El permite acceder al directorio de Dir. Copias para que pueda ser consultado, vaciado, etc. A modo de navegador del directorio.
El path del directorio () se configua en .
Se requiere un "acl" específico de supervision.
8. Otras utilidades
- 8. 01
-
* Generar Web Ayuda * |
|
|
STTA permite generar las páginas de ayuda en HTML
|
|
|
Generar Web Ayuda permite disponer de las páginas de ayuda
de modo que puedan ser usadas como páginas HTML
sin necesidad de STTA ni de toda la infreaestructura necesaria.
Los últimos valores suminitrados quedan almacenados.
y son utilizados como valores por defecto en la próxima petición.
|
- Las bibliotecas para gestionar la ayuda de STTA extienden las funcionalidades de Webmin, al margen de generar las páginas de ayuda o de incluir varias de ellas en un formato de Libre, permiten generar una Web o directorio con las páginas en formato HTML.
- Al Generar Web Ayuda la estructura de ayuda para la "lengua seleccionada" es procesada para generar las páginas HTML correspondientes.
- Se pueden establecer determinados valores para la generación de las páginas:
- La lengua de los fichero de ayuda si tiene infraestructura creada.
- es un path local del servidor para depositar la estructura de las páginas.
- , sustituirá a la usada por defecto en STA (/stta/help.cgi/stta), si se usa la palabra NONE se dejará en blanco y se podrán usar localizaciones relativas, esto permite generar una estructura para acceso local, sin necesidad de servidor Web. Un path absoluto implica publicar en un servidor Web.
- , sustituirá al usado por defecto para las imágenes de las páginas, si se quiere usar localizaciones relativas lo mejor es usar .. como valor o path. Un path absoluto implica publicar en un servidor Web.
- Copiar directorio de imágenes, permite copiar las imágenes al directorio de gráficos, conviene no marcar la opción si se usa ... Las imagenes pueden copiarse usando todo el contenido images de $STTA, con su estructura y nombres.
- , es un comando del sistema para empaquetar la estructura, por ejemplo: (cd path-completo; tar cf ../sttawebhelp.tar * ; gzip -f ../sttawebhelp.tar ). Los paréntesis son importantes.
- Colores de fondo, texto y enlaces de las páginas, por defecto se usan los de la .
- 8. 02
-
El código de STTA está marcado con una información (brandinfo)
Es una estrategia no agresiva de seguimiento
Permite delimitar responsabilidades y ofrecer garantías
|
Marcas de código STTA
- Problema
- El cógigo de STTA es GPL y por tanto de uso y distribución libre. Pero si se quiere ofrecer una serie de garantías más allá de GPL con responsabiliades de explotación y soporte de entornos y sistemas es necesario un mecanismos de "fijación" del código.
- Cualquiera puede editar un "cgi" o fichero de STTA y alterar su contenido, pero ante una situación de Soporte y responsabilidades de funcionamiento hay que partir de un código concreto desde el cual ofrecer garantías, actualizaciones, seguimiento, soporte, etc.
- Solución
- El código se entrega según la licencia GPL, pero STTA incluye un mecanismo de "branding" que permite marcar todos los elementos importantes del código: cgis, bibliotecas y scripts.De modo que el grupo de soporte, los administradores y usuarios pueden delimitar su responsabilidad a todo elemento del códgio STTA marcado con tal identificador.
Preguntas Frecuentes
- ¿ Cómo se identifica el código ?
El código se identifica mediante una cadena que es generada en tiempo de "marcado" o "branding", basicamente usa el momento (hora y día) del Sistema cuando se marca el código. Se coloca entonces una cadena en las líneas de comentarios del fichero del tipo: # stta: (@#) 1.3pre1041039777- [2002_12_28_024257]
Todo elemento del código "marcado" es registrado junto con su tamaño en bytes en el fichero .brandinfo en el directorio de STTA (este fichero se publica en la de la como declaración de registro de versión estable para la explotación. ).
- ¿ Dónde se puede ver la marca genérica del código por la interface de STTA ?
Al pie de la ventana de
- ¿ Qué herramientas hay para gestionar las "marcas" ?
Existe varios front-end para gestionar las marcas del código STTA:
- El script brandmgr.pl de los , proporciona información sobre las marcas y la resgistra en su log correspondiente.
- Para comprobar si el código ha sido alterado total o parcialmente se puede usar el icono correspondiente en la sección de Administración Marcas de STTA (stta_brandlist.cgi). Los ficheros alterados aparecen en marcados con el color de fondo definido en la interface y el número de ficheros alterados aparece al final de la lista.
- Para marcar el código se usa el cgi stta_brandmgr.cgi que proporciona un listado y requiere una clave de acceso.
Esta información ha de solicitarse como usuario registrado a los desarrolladores. Los cambios realizados por esta interface son registrados en su log correspondiente ( se configura en ).
- ¿ Cómo se usa el BrandingInfo en STTA ?
- En cada petición de acceso a la interface (vía CGIs) se comprueban las "marcas" de las bibliotecas y del CGI a ejecutar, si han sido alteradas no se sigue con la ejecución de la solicitud y se muestra el error. Este comportamiento puede inhibirse solicitando la información correspondiente como usuario registrado a los desarrolladores.
- De cara a la PublicacionSTTA se publica el fichero ".brandinfo"como declaración de registro de versión estable para la explotación.
- Las actualizaciones de STTA comprobarán las marcas para decidir cómo y qué actualizar en cada caso, usando las funciones e información existente en la instalación.
- Pueden elaborarse tareas semiautomáticas de sincronización de instalaciones y servicios con STTA.
- Protección de Marcado accidental
- Sólo el administrador puede acceder a las tareas de Marcado de Ficheros del Código de STTA.
- Para evitar marcado accidentales es necesario suministrar una palabra de acceso o password.
Por razones de seguridad esta información ha de solicitarse como usuario registrado a los desarrolladores.
8. 03
* Comprobar Integridad * |
|
|
Informes de Comprobar Integridad
|
|
|
STTA genera informes de comprobación de objetos en los servicios
Se trata de que verificar la existencia de los objetos en los servicios
Se realizan muchas peticiones sucesivas a los servicios: Tarantella, LDAPs.
|
- Comprobar Integridad presenta un informe de la existencia de
de los objetos del servicio.
- STTA puede registrar esta información en un fichero HTML
- Se procesa cada entrada de los definidos en las tablas de STTA del Servicio y se verifica su correspondencia en las bases de datos de: Tarantella y los servidores LDAP. El análisis es desde la perspectiva de STTA que es responsable de la integridad y sincronización.
-
Esta funcionalida produce reiteradas peticiones a los servicios en muy corto espacio de tiempo, por lo que puede producir una sobrecarga importante durante su proceso en los hosts involucrados.
9. Gestión de listas de logs de los Servicios
- 9. 01
-
* Declarar lista de logs a monitorizar * |
|
|
STTA permite Declarar lista de logs a monitorizar para su control.
|
|
|
Controla el crecimiento y proliferación de los ficheros de logs y copias en el Servicio.
Ayuda a la administración y mantenimiento de ficheros y logs.
STTA ofrece mecanismos sencillos de control y configuración
de la , sin uso de la CRON
El control de los logs es autómatico, se efectúa en cada petición STTA
|
- La utiliza listas de ficheros que son vacíados en función del tiempo configurado para cada una.
- Existen tres listas:
- El contiene una lista de ficheros usados para backup que pueden ser borrados trascurridos cierto tiempo.
- El contiene una lista de ficheros usados para "debug" que pueden ser borrados trascurridos cierto tiempo.
- El contiene una lista de ficheros usados para "debug de STTA" que pueden ser borrados trascurridos cierto tiempo.
- Dentro del fichero por defecto de configuración de cada lista, existe una lista de ficheros posibles comentados, todas las líneas que comienzan por un signo de comentario # no son procesadas. El formato de las líneas a procesar es: titulo-o-comentario=PATH (directorio o fichero), si existe y ha cumplido su tiempo, es procesada por STA.
Por ejemplo: TTA logs Dir=/opt/tarantella/var/log, como es un directorio borrará todo su contenido.
- Todas las lista tienen sus propios parámetros y atributos, que se gestionan en .
- Las listas pueden gestionarse por medio del desde el icono correspondiente de la interface de STTA.
El control de los logs es autómatico, se efectúa en cada petición STTA para desactivarlo basta con que la lista no exista, esté vacía o todas sus líneas estén comentadas.
- 9. 02
-
* Configuración lista de Logs y Copias * |
|
|
STTA Configuración lista de Logs y Copias:
Attributos de listas de logs y copias del Servicio.
|
|
|
- Configuran los valores para la
- Registran valores para la gestión de las listas de "logs" correspondientes.
El control de los logs es autómatico, se efectúa en cada petición STTA
|
| - Path de lista de logs de debug |
| - Permiso para gestionar la lista de logs de debug |
| - Permiso del fichero lista de logs de debug |
| - Borrar cada fichero de lista de logs debug cada (en horas) |
| - Path de lista de logs de STTA |
| - Permiso para gestionar la lista de logs de STTA |
| - Permiso del fichero lista de logs de STTA |
| - Borrar cada fichero de lista de logs cada (en horas) |
| - Path de lista de Copias |
| - Permiso para gestionar la lista de Copias |
| - Permiso del fichero lista de Copias |
| - Borrar cada fichero de lista de Copias cada (en horas) |
|
- La utilizar ficheros a modo de listas, cuyos "paths" son vacíados transcurrido cierto número de horas.
- Para usar días o semanas hay que convertirlos a un número de horas, por ejemplo:
- Treinta minutos: 0.30
- Un día: 24
- Una semana: 168
- Si el "path" de la lista "valores name" no tiene contenido o no existe STTA no realiza acción alguna sobre la lista correspondiente.
- Path de lista de logs de debug (list_debuglogs_name)
- Contiene el path completo del fichero que registra los logs de la Lista Logs Debug
Por defecto: /etc/webmin/stta/dataconf/debuglogs_list
Es utilizado por la
- Permiso para gestionar la lista de logs de debug (list_debuglogs_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por la
- Permiso del fichero lista de logs de debug (list_debuglogs_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por la
- Borrar cada fichero de lista de logs debug cada (en horas) (list_debuglogs_delhours)
- Define cada cuántas horas se ha de proceder al borrado de los logs de la Lista Logs Debug
Por ejemplo cada treinta minutos: 0.30
Es utilizado por la
- Path de lista de logs de STTA (list_sttalogs_name)
- Contiene el path del fichero de la Lista Logs STTA
Por defecto: /etc/webmin/stta/dataconf/sttalogs_list
Es utilizado por la
- Permiso para gestionar la lista de logs de STTA (list_sttalogs_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por la
- Permiso del fichero lista de logs de STTA (list_sttalogs_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por la
- Borrar cada fichero de lista de logs cada (en horas) (list_sttalogs_delhours)
- Define cada cuántas horas se ha de proceder al borrado de los logs de la Lista Logs STTA
Por ejemplo cada día: 24
Es utilizado por la
- Path de lista de Copias (list_backups_name)
- Contiene el path del fichero de la Lista Copias STTA
Por defecto: /etc/webmin/stta/dataconf/backups_list
Es utilizado por la
- Permiso para gestionar la lista de Copias (list_backups_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por la
- Permiso del fichero lista de Copias (list_backups_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por la
- Borrar cada fichero de lista de Copias cada (en horas) (list_backups_delhours)
- Define cada cuántas horas se ha de proceder al borrado de los logs de la Lista Copias STTA
Por ejemplo cada semana: 168
Es utilizado por la
10. Monitor de Acciones de STTA
- 10. 01
-
* Monitor: definiciones y estructuras * |
|
|
Monitor: definiciones y estructuras
|
|
|
El Monitor permite:
Registrar y ejecutar acciones sobre el Servicio
Optimizar la Explotación
|
Definiciones
- El monitor de acciones se ha desarrollado para registrar acciones sobre el Servicio, de modo que:
- Se puedan volver a ejecutar en caso necesario
- Se puedan lanzar de modo manual o "dispararse" automáticamente según el estado del Servicio
- Contengan todas los pasos necesarios en la secuencia correcta
- Sirvan como "respuestas" o "acciones" tipificadas a las contingencias del Servicio
- Permitan el control y optimización de la Explotación
- Interactuen con los elementos del Servicio manteniendo la integridad y sincronización
Preguntas Frecuentes
- ¿ Cómo se activa ?
activa la función, de lo contrario no aparecen los iconos de gestión en la interface. La CRON, para permitir el funcionamiento automático, se instala por medio de la utilidad , una vez activado.
- ¿ Cómo funciona ?
STTA puede disparar acciones configuradas en el monitor si las condiciones especificadas en las mismas se cumplen:
- Por medio de la CRON (monitor.sh) que registra sus acciones en el log correspondiente
- Por medio de la y la el nombre de la acción
- STTA puede ejecutar acciones configuradas en el monitor por medio de la interface del
- ¿ Bajo qué condiciones actúa ?
Qué: Bajo las condiciones establecidas en la configuración de las acciones:
- Si el número de sesiones de los del servicio es mayor, igual, distinto o menor que el valor que se defina.
- Si el la fecha u hora es mayor, igual, distinto o menor que el valor que se defina.
- Si el host está inactio o desconectador.
Cuándo: Establecida la condición (objeto->condición -> valor) las acciones posibles son:
- Ejecutar un guión o script definido.
- Desalojar la sesión.
- Cancelar las sesiones inactivas.
Cómo: Definida la condición y la acción asociada, los modos de ejecución posibles son:
- Automática vía CRON (si está configurada) o en los arranques y paradas.
- Manual (simplemente registra la acción para ser invocada por la interface de STTA.
- Programada en función de una fecha y hora es ejecutada por la CRON activada.
- ¿ Cómo se registra una acción ?
Es necesario definir un "script" o "fichero" de ejecución, que a su vez puede llamar a otros, y que se ejecuta como una orden del sistema.
Hay que crear y definir la acción por medio de la interface de STTA y asociarle el fichero definido.
- ¿ Son comunes las acciones a todo el Servicio ?
Cada hosts del Servicio ha de estar acondicionado para la ejecución de acciones del Monitor, la configuración de acciones y guiones asociados es propagada y sincronizada por las .
Estructura
Los ficheros o scripts de acciones deben ser almacenados junto a las listas de los del servicio, en el directorio scripts, por ejemlo, para asegurar su backup y replicación, aunque se puede configurar en .
Las acciones del monitor se registran en el y que contiene la Tabla de Acciones del Monitor.
* Estructura Tabla de Acciones del Monitor * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | Descripción de la acción | | STTA | Si | Título en las selecciones en STTA |
2 | target | | Objeto de la condición | alias clave de la lista del tipo de objeto o valor fecha-hora | STTA | Si | Segundo valor de la condición |
3 | object | | Qué limitar | user,ou,host,grphosts,app,grpapps,link,domains,date,time | STTA | Si | Primer elemento de la condición, del fichero forms_vars de STTA |
4 | condition | | Si ... | gt,lt,eq,ne,noactive,disconnected | STTA | Si | Las opciones son del fichero form_vars de STTA |
5 | conditionValue | | condition value | en función del tipo de condición y objeto | STTA | Si | Relacionado con otros atributos |
6 | action | | Qué hacer si la condición es verdadera | run-script,logout,cancel-old-resume | STTA | Si | Las opciones son del fichero form_vars de STTA |
7 | script | | Guión a ejecutar | path del fichero guión | STTA | - | script directory config: Path de Guiones para el Monitor |
8 | when | | Cuándo ejecutarlo | start-tta,start-sys,stop-tta,stop-sys | STTA | Si | Las opciones son del fichero form_vars de STTA |
9 | how | | Cómo ejecutarlo | manual,auto,task | STTA | Si | Las opciones son del fichero form_vars de STTA |
|
- 10. 02
-
* Monitor Acciones * |
|
|
|
La interface de STTA gestiona las Acciones definidas para el Monitor
La administración sólo requiere acceso a STTA.
Requiere que el Monitor esté activados, no precisa de la CRON.
|
- El Monitor Acciones permite gestionar las acciones definidas, de modo que se puedan: Ejecutar Ahora , Modificar , Borrar
- Muestra una tabla con los detalles de la definición de cada acción según la .
- Mediante la interface se pueden ejecutar y probar las acciones antes de someterlas a la CRON
- La ejecución del Monitor Acciones es registrada en los logs de Webmin si es por medio de la interface de STTA, o en el log correspondientes si es vía CRON configurado en
- 10. 03
-
* Ficheros de Ordenes * |
|
|
Ficheros de Ordenes del Monitor de Acciones
|
|
|
Los Ficheros de Ordenes son "scripts" para ejecutar acciones
Son invocados por el Monitor pero son "ejecutables" en sí mismos.
Requiere que el Monitor y su CRON estén activados.
|
- Los Ficheros de Ordenes son unidades de acción(es) en sí mismos, establecen la secuencia a realizar y pueden llamar a otros comandos y utilidades, requirendo otras estructuras y elementos.
- Para la gestión de los "scripts" o Ficheros de Ordenes la interface de STTA aplica las funcionalidades del : ver, editar, borrar, vaciar, ejecutar.
- Los ficheros o scripts de acciones deben ser almacenados junto a las listas de los del servicio, en el directorio scripts, por ejemlo, para asegurar su backup y replicación, aunque se puede configurar en .
- Para asociar los Ficheros de Ordenes hay que crearlos antes y es recomendable que sean probados.
- 10. 04
-
* Modos de ejecución de acciones y disparadores * |
|
|
Modos de ejecución de acciones y disparadores del Monitor de Acciones
|
|
|
El Monitor se puede programar para ejecutar las acciones
o para invocarlas si la Explotación lo precisa.
Requiere que el Monitor y su CRON estén activados.
|
- STTA puede disparar acciones configuradas en el monitor si las condiciones especificadas en las mismas se cumplen:
- Por medio de la CRON (monitor.sh) que registra sus acciones en el log correspondiente
- Por medio de la y la el nombre de la acción
- STTA puede ejecutar acciones configuradas en el monitor por medio de la interface del
- La ejecución del es registrada en los logs de Webmin si es por medio de la interface de STTA, o en el log correspondientes si es vía CRON configurado en
11. Gestión de sesiones y Tickets
- 11. 01
-
* Sesiones Tarantella * |
|
|
Informes de Sesiones Tarantella por STTA
|
|
|
STTA crea informes de sessiones de Tarantella
recogidos de su registro de sesiones
La gestión de sesiones se configura en
|
- Sesiones Tarantella presenta un informe de las sesiones capturado de Tarantella.
- STTA registra la información de sesiones en el cada cierto tiempo, programado en
, para evitar llamadas a Tarantella en peticiones muy sucesivas de estado de sesiones.
- STTA procesa las sesiones para:
- Ordenar las entradas según el criterio establecido
- Enlazar los elemetos de cada entrada con los del Servicio definidos en las tablas de STTA
- Establecer los enlaces que permiten calcelar o terminar la sesión de cada entrada.
- Resumir y acumular las entradas para ofrecer un contador de del Servicio.
- La CRON ttases realiza las labores de refresco automático del registro de sesiones, de modo que puede ser usado, no sólo por la interface de STTA, sino también por para el control de del los y del de
- Para la funcionalidad de la gestión de Sesiones Tarantella es necesario activar y configurar los parámetros en .
- 11. 02
-
* Contador Sesiones Tarantella * |
|
|
Informes del Contador Sesiones Tarantella por STTA
|
|
|
STTA genera un contador de sessiones de Tarantella
recogido de su registro de sesiones
La gestión de sesiones se configura en
|
- El Contador Sesiones Tarantella presenta un resumen de recuento del informe de las sesiones capturado de Tarantella.
- STTA registra el recuento de la información de sesiones en el cada cierto tiempo, programado en , para evitar llamadas a Tarantella en peticiones muy sucesivas.
- El Contador Sesiones Tarantella muestra un resumen y acumulado de las entradas agrupadas por del Servicio.
- La CRON ttases realiza las labores de refresco automático del registro de contadores sesiones, de modo que puede ser usado, no sólo por la interface de STTA, sino también por para el control de del los y del de
- Para la funcionalidad de la gestión de Contador Sesiones Tarantella es necesario activar y configurar los parámetros en .
- 11. 03
-
* Registro Sesiones Tarantella * |
|
|
Informes del Registro Sesiones Tarantella por STTA
|
|
|
STTA crea informes de Uso de Tarantella
recogidos de la utilidad Tarantella billing
El billing ha de activarse en el Array de Tarantella
|
- El Registro Sesiones Tarantella presenta un informe de las sesiones capturado del Tarantella billing o de algún fichero o registro histórico con el mismo formato.
- Se presenta la inforamción en formato CVS o HTML, en pantalla o en fichero.
- El Registro Sesiones Tarantella permite generar un informe dentro de un rango de fechas.
- El Registro Sesiones Tarantella presenta información del uso de licencias y acumulados de .
- Para la funcionalidad de la gestión de Registro Sesiones Tarantella es necesario activar el billing en el Array de Tarantella.
- 11. 04
-
* Definición del Ticket de acceso * |
|
|
Criterios y tipos de Ticket de Acceso
|
|
|
Definición del Ticket de acceso del
establece el criterio con el que será evaluado
para conceder o denegar el Acceso a la Aplicación solicitada.
Sólo tiene efecto si
y están activados
|
-
Si el valor de Definición del Ticket de acceso es No activo la no realiza control alguno.
- La según la Definición del Ticket de acceso:
- Si el tipo definido es "Hasta consumir el contador" comprueba que el valor del no es mayor que el de e incrementa el contador en el .
- Si el tipo definido es "Hasta Fecha en fomato "ddmmyyyy"" comprueba que el no se ha sobrepasado.
- Si el tipo definido es "Hasta Hora en formato "hhmmss"" comprueba que el no se ha sobrepasado.
- Si hay definida es ejecutada en caso de que se sobrepase el límite definido, antes de denegar el acceso.
- Cuando se deniega el acceso se emitiendo el mensaje de Ticket no Valido !!!!.
-
Los mecanismos de la deben de estar completamente operativos.
- 11. 05
-
* Resumen Sesiones Tarantella * |
|
|
Informes del Resumen Sesiones Tarantella por STTA
|
|
|
STTA genera un resumen TOTAL de sessiones de Tarantella
recogidos de los registro de sesiones
La gestión de sesiones se configura en
|
- El Resumen Sesiones Tarantella presenta un informe del total acumulado de sesiones recogido de Tarantella.
- El Resumen Sesiones Tarantella actúa como registro histórico y mantiene la misma estructura que el
- STTA registra la información total de sesiones en el .
- Para la funcionalidad de la gestión de Resumen Sesiones Tarantella es necesario activar y configurar los parámetros en .
12. Modalidades o formas de uso y configuración
- 12. 01
-
* Con password cache de Tarantella * |
|
|
STTA Con password cache de Tarantella
|
|
|
Es el modo estandar de Tarantella para mantener credenciales de acceso a aplicaciones
STTA ofrece mecanismos para crear y actulizar perfiles de Password Cache
La gestión, jerarquización, configuración de reglas, etc de credenciales es muy limitada.
|
- Los mecanismos de password cache formaron parte fundamental de STTA en la versiones iniciales, hasta que las limitaciones en las explotaciones determinaron la creación de la modalidad .
- Si el entrorno opera y se mantiene activa la password cache de Tarantella, se pueden entregar credenciales de acceso de la password cache si no son encontradas en los mecanismos , por lo que, desde el punto de vista de STTA no es recomendable mantener habilitados ambos mecanismos al mismo tiempo.
- El uso de STTA requiere que (is_ldapcache) esté desactivado.
- STTA proporciona utilidades para gestionar:
- 12. 02
-
* Con LDAP Cache * |
|
|
|
Permite más funcionalidades que la
Prorporciona mayor flexibilidad y adaptación a la explotación del Servicio
Se apoya en los mecanismos base de Tarantella sin alteraciones sustanciales.
|
- STTA se desarrolla a partir de las necesidades de flexibilizar la gestión de , Con LDAP Cache el Servicio puede adaptarse a muy diferentes requisitos y criterios de explotación y acceso, pero también a la concurrencia de los mismos. Este mecanismo ha demostrado su eficacia y gestionabilidad en entornos con múltiples aplicaciones y en el acceso a servicios de un mismo host con criterios y necesidades distintas.
- STTA complementa la gestión de Con LDAP Cache con otras funcionalidades que pueden ser "disparadas o invocadas" de manera automática según las situaciones y necesidades del Servicio ( , ), tratando en todo momento de:
- Adaptar el uso y explotación del Servicio para garantizar las mejores prestaciones posibles manteniendo los criterios y requisitos establecidos (seguridad, limitaciones de uso, etc.).
- Mantener una "sensación" de globalidad y "sincronización" del Servicio, aunque sea fruto de la integración de componentes muy distintos que se comunican entre sí.
- Facilitar la gestión y administración del Servicio y sus componentes.
¿ Qué es la LDAP-CACHE ?
Es un mecanismo alternativo para proporcionar a las peticiones del usuario de Tarantella
¿ Por qué LDAP-CACHE ?
La explotación del Servicio ofrece
serias limitaciones, aunque puede ser gestionada por STTA, en un contexto donde se requiere sobre la :
- Establecer diferentes de valores según contexto: por usuario, por host, por grupo, por aplicción, etc. Trabajar sobre la idea de perfil de acceso más que sobre credenciales de hosts.
- Establecer una jerarquía entre los mismos configurable según entorno, de modo que se evalue cada valor en un orden configurable.
- según cada credencial.
- Ofrecer mecanismos ampliados en el acceso a las aplicaciones como: , según cada credencial.
- Disponer de un mecanismo de gestión fácil e intergrado, almacenado en repositorios abiertos, alternativos, que puede ser ubicado de modo independiente a los Servidores de Acceso, con acondicionamientos de seguridad propios.
- Disponer de medios de depuración y seguimiento en el suministro de las credenciales solicitadas.
¿ Cómo funciona LDAP-CACHE ?
El define los atributos de cada perfil de acceso, que es almacenado en el .
STTA gestiona los perfil de acceso:
- asociando a los un [ OBJETO por DEFECTO ]
- según los contextos y necesidades del Servico permite gestionar objetos a medida: , ,
,
.
La modificación de los TCLs de Tarantella permite la conexión con el usando la utilidad que:
- Carga la configuración de STTA y entorno de Tarantella.
- Extrae las credenciales según el objeto Tarantella solicitado y la .
- Evalua las reglas establecidas según su prioridad para proporcionar la .
- Si no se encuentra credencial alguna se cargan valores por defecto o los del Acceso al servicio, según se configure STTA.
- Si así se ha configurado, según cada credencial y el contexto, aplica los controles de: , .
- Escribe los logs y trazas según se haya configurado el Servicio.
- Envia a Tarantella la credendial junto con la .
- Devuelve el control a Tarantella con el resultado de:
- Acceso correcto y carga de la aplicación
- Credenciales no válidas y acceso no permitido
- No hay Sesiones Disponibles !!! y acceso no permitido
- Ticket no Valido !!!! y acceso no permitido
- Se dispara tarea o proceso segun contexto, con acceso correcto o no permitido
Configuración de LDAP-CACHE - evaluación de credenciales
- Número de reglas para LDAP Cache - Establece el número máximo de reglas a utilizar,el máximo son siete.
- Cada Regla de Cache va asociada a un tipo de los .
- Excepto la reglas de Usuarios y Organizaciones o grupos, que sólo son evaluadas una vez (paso 3), el resto se evaluan tres veces:
- Paso 1: Se busca un asociado al .
- Paso 2: Si no existe credencial se busca un asociado al Usuario.
- Paso 3: Si no existe credencial se busca un [ OBJETO por DEFECTO ] asociado al que se ha solicitado. Este paso es el único usado de la secuencia de los 3 si el tipo es Usuario u Organización
- Los pasos 1,2 y 3 se repiten por cada Regla de Cache configurada hasta encontrar alguna credencial o alcanzar el máximo de Número de reglas para LDAP Cache.
- Si no existe credencial y se admiten valores por defecto, se usan las credenciales por defecto del Servicio
- Si no existe credencial aún y así se configura, se usan las del Acceso al Servicio
- 12. 03
-
* Con verificación de los servicios en las petición http * |
|
|
STTA Con verificación de los servicios en las petición http
|
|
|
Monitoriza la disponibilidad de los servicios y hosts del Entorno.
Muestra detalles de configuración de los Servicios.
Ofrece a los administradores un único punto para visualizar
y diagnosticar (a modo de consola) el estado de cada elemento.
Esta tarea se puede realizar en cada petición HTTP que se realiza
|
- Si se activa (check_services) STTA realiza una verificación de las direcciones IP y puertos necesarios para el Servicio.
- Muestra iconos en las páginas a modo de alerta indicando errores en la disponibilidad de las conexiones.
- Los detalles de las comprobaciones del estado de los Servicios se ven en los enlaces de .
- Se activa la .
- 12. 04
-
* Con Monitor de acciones * |
|
|
STTA Con Monitor de acciones
|
|
|
Permite mantener el Servicio dentro de los criterios establecidos (monitorización).
Realiza (dispara) acciones frecuentes de modo automático según el estado del Servicio.
Asiste a los administradores en las tareas de mantenimiento, control y optimización.
Se basa en "disparadores" que provocan la ejecución de 'scripts' para alterar los servicios.
|
- STTA permite monitorizar el servicio automatizando acciones y tareas, que son realizadas cuando en el entorno alcanza determinados criterios. El permite realizar tareas específicas sobre el Servicio partiendo de "eventos" a medida, que actúan como disparadores, ya sea de modo automático o manual.
- El permite definir , múltiples criterios y condiciones encadenadas, ajustados a las necesidades del Servicio.
- Se configura en
activando la variable has_monitor (
)
El vía CRON se instala por medio de la utilidad , para permitir el funcionamiento automático del mismo.
Para usar acciones definidas en función del estado de las sesiones de Tarantella en el Servicio, es necesario activar la
- 12. 05
-
* Con Gestor de sesiones * |
|
|
STTA Con Gestor de sesiones
|
|
|
Permite conocer el estado de la explotación del Servicio con una gestión detallada de sesiones.
Proporciona resúmenes de sesiones Tarantella y gestión de las mismas.
Se complementa con la gestión de tickets de sesión.
|
- STTA permite gestionar las para conocer y/o monitorizar el estado de la explotación.
- El proporciona utilidades de resumen, recuento e informes: ,
- Se activa en
activando la variable has_cronsess (
)
- Se configura en
El vía CRON se instala por medio de la utilidad , para permitir el funcionamiento automático del mismo.
El puede usar acciones definidas en función del estado de las sesiones de Tarantella en el Servicio.
- 12. 06
-
* Con Tickets de acceso * |
|
|
STTA Con Tickets de acceso
|
|
|
Se concede acceso limitado al Servico: evaluación, sistemas de pago, etc.
STTA autoajusta el entorno automáticamente según el estado del ticket.
Requiere que el Servicio funcione ..
|
- STTA permite gestionar tickets de acceso al Servicio de modo que se pueda efectuar un control según diferentes criterios: fechai, hora o contador.
- Cuando el ticket de acceso ha expirado STTA puede ejecutar (disparar) alguna acción programada para ajustar el Servicio.
- Se activa en:
activando la variable () check_ticket.
- La comprobación del ticket de acceso a la sesión se realiza en el
Para la comprobación y actualización del ticket de sesión STTA ha de operar .
- 12. 07
-
* Con Sincronización en tiempo real * |
|
|
STTA Con Sincronización en tiempo real de Listas de Objetos
|
|
|
Las Listas de STTA almacenan la información de
del Servicio
STTA puede configurase con varios servidores
Con Sincronización en tiempo real asegura la integridad de las mismas
y posibilidad de gestión y administración desde cualquier servidor operativo
Los servidores bajo STTA se configuran en
han de tener la tranferencia vía HTTP(s) automática activada.
La gestión de Listas de STTA se configura en y
|
La Sincronización en tiempo real sólo se realiza si la Sincronización automática de las Tablas de STTA ? (false), es "true", en tal caso todos los servidores con STTA pueden alterar las lista y sincronizarlas entre sí. El modo contrario de operar es .
En cada petición a STTA que altera los del Servicio, la lista correspondiente es propagada o copiada (siempre que la sincronización esté habilitada). Por ello se puede administrar el Servicio desde cualquier servidor con STTA configurado.
- El procedimiento de sirve para sincronizaciones y replicaciones globales. Esta opción permite regenerar las listas desde cualquier servidor STTA accesible.
- El parámetro determina qué del Servicio o listas se Sincronización en tiempo real.
Es aconsejable que todos los hosts o servidores STTA del Servicio tengan la misma configuración de en la modalidad , de modo que la gestión pueda hacerse desde cualquier servidor STTA.
- 12. 08
-
* Declarando un Host Master de las tablas del Servicio * |
|
|
STTA Declarando un Host Master de las tablas del Servicio
|
|
|
Las Listas de STTA almacenan la información de
del Servicio
STTA puede configurase de modo que sólo un host
mantenga la integridad de las mismas,
la gestión y administración ha de hacerse siempre desde el mismo.
La definición del servidor como "hostmaster" se configura en
|
STTA usa un Host Master para gestionar las Listas sólo se realiza si Es Host Master de las Tablas de STTA ? (true), es "true", en tal caso todos los demás servidores con STTA han de tener configurado este valor a "false" y usar el URL del Host Master de las Tablas del Servicio (https://rstmco1-82.cnso:10000/tarantella) para que en la gestión de listas aparezca el "link" o enlace al "hostMaster". El modo contrario de operar es .
En cada petición a STTA que altera los del Servicio, la lista correspondiente es alterada unicamente en el Host Master de las Tablas del Servicio.
- El procedimiento de sirve para sincronizaciones y replicaciones globales de las listas entre servidores STTA.
- Los procedimientos de y realizan una copia del directorio de las listas.
- 12. 09
-
* Bajo Open LDAP o Iplanet * |
|
|
STTA Bajo Open LDAP o Iplanet
|
|
|
Los servicios LDAP pueden usar cualquier software gestionable por Perl LDAP.
El desarrollo inicial se realizó con IPlanet.
Los procesos de están optimizados para OpenLDAP.
STTA puede configurar OpenLDAP con la infraestructura necesaria.
|
- STTA require conectividad Perl LDAP para realizar la gestión de los servicios LDAP en el Entorno y la configuración adecuada de los valores de conexión, paths y utilidades.
- STTA puede funcionar sin servicios LDAP si:
- No utiliza usuarios con sobre LDAP, sólo
- No utiliza la gestión de sobre LDAP, sólo los mecanismos de
- El uso de servicios LDAP se activa en
variables has_ldapusers (
) y is_ldapcache (
)
- Es necesario conocer los detalles de instalación de los servicios LDAP, se configura en:
Existen, además, configuraciones adicionales para funcionar .
STTA proporciona e instala específicos para la gestión de OpenLDAP con opciones de tracear y registrar acciones: .
El vía CRON se instala por medio de la utilidad , para permitir el funcionamiento automático del mismo.
El puede usar acciones definidas en función del estado de las sesiones de Tarantella en el Servicio.
- Los procesos de acondicionan los servicios de Tarantella para usar las instancias de LDAP ya sea para obtener (Login Authority LA) o para proporcionar vía .
12. 10
* Con LDAPs de backup o secundario * |
|
|
STTA Con LDAPs de backup o secundario
|
|
|
El LDAP secundario permite un sistema de backup con sincronización on-line.
La gestión de se realiza en paralelo en los LDAPs.
Se puede reasignar o intercambiar la dirección del servicio entre LDAPs
|
- STTA permite mantener varios servicios LDAP activos de modo que las peticiones puedan ser enviadas desde cada host al más apropiado, pudiendo incluso reasignar las direccione y configuraciones.
- El LDAP secundario es un servicio que
STTA realiza la gestión de del Servicio en el LDAP primario y acontinuación en el secudario, ambos servicios son de escritura y lectura. En caso de fallo en el secundario se puede usar una replición completa por medio de STTA.
- Los procesos de en el servidor donde se ejecuta la instancia del LDAP secundario configura el servicio LDAP y su mantenimiento.
- El uso de servicios LDAP secundarios se activan asignando las variables ldap2_server (
) y ldapcache2_server (
)
Los servicios LDAP secundarios, se configuran en:
El vía puede utilizar un LDAPCACHE secundario.
STTA ofrece mecanismos adicionales para .
12. 11
* Con gestión de listas de Logs * |
|
|
STTA Con gestión de listas de Logs
|
|
|
Controla el crecimiento y proliferación de los ficheros de logs y copias en el Servicio.
Ayuda a la administración y mantenimiento de ficheros y logs.
STTA ofrece mecanismos sencillos de control y configuración
de la , sin uso de la CRON
El control de los logs es autómatico, se efectúa en cada petición STTA
|
- La utiliza listas de ficheros que son vacíados en función del tiempo configurado para cada una.
- Existen tres listas:
- El contiene una lista de ficheros usados para backup que pueden ser borrados trascurridos cierto tiempo.
- El contiene una lista de ficheros usados para "debug" que pueden ser borrados trascurridos cierto tiempo.
- El contiene una lista de ficheros usados para "debug de STTA" que pueden ser borrados trascurridos cierto tiempo.
- Dentro del fichero por defecto de configuración de cada lista, existe una lista de ficheros posibles comentados, todas las líneas que comienzan por un signo de comentario # no son procesadas. El formato de las líneas a procesar es: titulo-o-comentario=PATH (directorio o fichero), si existe y ha cumplido su tiempo, es procesada por STA.
Por ejemplo: TTA logs Dir=/opt/tarantella/var/log, como es un directorio borrará todo su contenido.
- Todas las lista tienen sus propios parámetros y atributos, que se gestionan en .
- Las listas pueden gestionarse por medio del desde el icono correspondiente de la interface de STTA.
El control de los logs es autómatico, se efectúa en cada petición STTA para desactivarlo basta con que la lista no exista, esté vacía o todas sus líneas estén comentadas.
12. 12
* Sin ayuda activa * |
|
|
|
STTA ofrece un mecanismo para eliminar los enlaces de
Desactivar la ayuda no significa no poder acceder ella.
|
- El se activa/desactiva en (help_active) en la .
- Con la ayuda de contexto inactiva, los formularios aparecerán sin enalaces a la ayuda y todos los ficheros de ayuda son procesados sin establecer los enlaces o referecias cruzadas de las páginas (como aparecería por impresora).
Esta opción es útil si las páginas de ayuda no están completas, lo están para otro idioma, o se prefiere de STTA y publicarla en otro servidor.
12. 13
* Niveles de debug y acciones en caso de error en el servicio * |
|
|
STTA Niveles de debug y acciones en caso de error en el servicio
|
|
|
Se puede establecer un nivel de depuración de código y de acciones.
determinando: qué, cuándo y con qué grado.
Según el nivel de código se dispone de más información en el log de Webmin.
STTA usa ficheros de logs específicos para determinadas funciones.
Se puede establecer el tipo de respuesta ante una error en el Servicio
Usar la para el mantenimiento
|
- Se configura en: , aunque su localización depende de su función y del servicio al que pertenezca.
Aquí también se configuran el tipo de acción en caso de producirse errores y los niveles de depuración de las acciones de mantenimiento de los servicios con software OpenLDAP.
- STTA establece varias áreas de depuración:
- Código (cgi e interace con los servicios): registradas en Historial de Acciones Webmin de Webmin.
- Los : registradas en su "log" o "debug" correspondiente. Por ejemplo: , , Marcar STTA, etc.
- Los de cada servicio en particular: registradas en su "log" o "debug" correspondiente. Su nivel de "debug" se configura en su software correspondiente.
Por ejemplo: los logs de Trantella
- La en .
Las acciones realizadas por STTA como módulo de Webmin están sujetas a las definiciones, filtros y control de Webmin.
- STTA registra información muy detallada en cada acción de gestión del Servicio, que pueden verse usando el Historial de Acciones Webmin y los .
- Los Niveles de depuración definidos son:
- 0 indica sin depuración alguna, por lo que no se escriben "logs" ni detalles en las acciones.
- 1 Información básica.
- 2 Información detallada.
- 3 ó 4 Información muy detallada para fines de desarrollo y control de "sockets".
En la mayoría de los casos STTA no establece diferencias entre 1 y 2.
Algunos ficheros de "logs" y "debugs" contienen información que puede ser usada en contra de la seguridad del Servicio.
Las trazas se deben activar sólo cuando sea neceario.
13.-Parámetros y configuración de STTA
STTA puede configurarse:
- Por medio de la interface: hay iconos para secciones de uso frecuente y uno global.
- Mediante invocación del cgi vía URL: http(s)://hostname:[webmin-por]/stta/config.cgi?[nombre-de-sección].
- Las secciones de configuración están almacenadas en ficheros independientes dentro del directorio de configuración locales /etc/webmin/stta/dataconf. Cada sección contiene una línea con cada parámetro <nombre-del-parámetro=valor-asignado). Estos ficheros son editables.
Sólo si los cambios se realizan por medio de la interface de STTA se regenera la información de y el entorno de los .
Los ficheros globales o genéricos de valores para configurar STTA se cargan desde /usr/local/webmin-1.100/stta/dataconf/base, sólo los valores de cada una de las secciones, en el orden en el que vienen escritas, son procesado para las tareas de configuración y ayuda del entorno. Cualquier otro valor u alteración de orden realizado sobre los ficheros locales (/etc/webmin/stta/dataconf ) es sobreescrito..
- 13.01.- Configuración Principal - ( main )
* Configuración Principal * |
|
|
STTA Configuración Principal:
Permiten activar o desactivar funcionalidades.
|
|
|
Los Valores Principales de STTA determinan las
Acciones y Servicios generales, etc
Tienen un impacto global sobre el Servicio
Suele implicar otras configuraciones para detalles específicos .
|
| - Comprobar Servicios en cada Acceso |
| - Es Host Master de las Tablas de STTA ? |
| - URL del Host Master de las Tablas del Servicio |
| - Host Master de las Tablas del Servicio |
| - Esta usando el servicio LDAP Cache ? |
| - Usa Cron para Listar Sesiones ? |
| - Está usando el Monitor TTA ? |
| - Usa usuarios LDAP con TTA ? |
| - Usa usuarios del Sistema con TTA ? |
| - Sincronización automática de las Tablas de STTA ? |
| - Hosts con STTA (nombres separado por espacios) |
| - Usar ayuda en las pantallas de entrada |
| - Path fichero mensajes del entorno STTA |
|
- La Configuración Principal se gestiona por medio de los .
- Comprobar Servicios en cada Acceso (check_services)
- Admite dos valores: true o false
- Activa o desactiva el uso de STTA .
- Es Host Master de las Tablas de STTA ? (is_masterHost)
- Admite dos valores: true o false
- Activa o desactiva el uso de STTA .
- URL del Host Master de las Tablas del Servicio (masterHostURL)
- Contiene la URL para redirigir STTA . Ejemplo: http://hostname:10000/stta
STTA muestra un icono con la URL como enlace para gestionar los del Servicio.
- Host Master de las Tablas del Servicio (masterHost)
- Contiene el hostname de STTA .
Es el único host que puede alterar los del Servicio.
- Esta usando el servicio LDAP Cache ? (is_ldapcache)
- Admite los valores: true o false
- Si es true se activa el uso de en el Servicio
- Si es false se activa el uso en el Servicio
Este valor puede cambiar elementos de la interface, deshabilitando iconos y limitando el acceso a determinadas funcionalidades, como modo de ajustarse a las características del Servicio.
-
STTA activa o desactiva la gestión del sobre en los formularios de .
No basta con activar este atributo, es necesario configurar el Servicio con (servidores LDAPCACHE, Tcls, etc).
- Usa Cron para Listar Sesiones ? (has_cronsess)
- Admite dos valores: true o false
- Activa o desactiva el uso de la CRON para control de Sessiones de Tarantella
- Algunas funcionalidades de STTA ( , ) no operan si no está habilitado.
La gestión de sesiones vía CRON se instala por medio de la utilidad .
- Está usando el Monitor TTA ? (has_monitor)
- Admite dos valores: true o false
- Activa o desactiva el para el Servicio, que incluye .
El vía CRON se instala por medio de la utilidad , para permitir el funcionamiento automático del mismo.
- Usa usuarios LDAP con TTA ? (has_ldapusers)
- Admite los valores: true o false
- Si es true se activa el uso y definición de la vía LDAP. Tarantella, tendrá activado la opción LDAP como LA(login authorities).
-
STTA activa o desactiva la gestión de sobre LDAP en los formularios de y algunas funcionalidades como .
No basta con activar este atributo, es necesario configurar el Servicio con .
- Usa usuarios del Sistema con TTA ? (has_systemusers)
- Admite los valores: true o false
- Si es true se activa el uso y definición de la vía . Tarantella, tiene activada esta opción por defecto como LA(login authorities).
-
STTA activa o desactiva la gestión de sobre el Sistema Operativo en los formularios de y algunas funcionalidades de gestión de los mismos.
No basta con activar este atributo, es necesario configurar el Servicio para manterner su integridad.
- Sincronización automática de las Tablas de STTA ? (stta_sync)
- Admite los valores: true o false
- Si es true se activa el Servicio para manterner su integridad.
Este valor es crupcial para sincronizar del Servicio.
No basta con activar este atributo, es necesario configurar el Servicio y la comunicación entre los servidores Webmin del mismo: .
La lista con hosts a sicronizar se configura en .
- Hosts con STTA (nombres separado por espacios) (stta_hosts)
- Admite una lista de "hosts" o servidores de Webmin separados por comas.
Este valor es crupcial para sincronizar del Servicio.
- STTA realiza la gestión de del Servicio sobre cada uno de los "hosts" de la lista para mantener la integridad.
No basta con incluir un "hosts" en la lista, es necesario configurar el Servicio y la comunicación entre los servidores Webmin del mismo: . El "host" ha se ser declarado en .
Esta funcionalidad se activa en .
- Usar ayuda en las pantallas de entrada (help_active)
- Admite los valores: true o false
- STTA activa o desactiva los enlaces de ayuda en los formularios de entrada y en los textos de ayuda.
Esta opción es útil si las páginas de ayuda no están completas, lo están para otro idioma, o se prefiere de STTA y publicarla en otro servidor.
- Path fichero mensajes del entorno STTA (motd)
- Admite el path completo de un fichero texto legigle en el Sistema
- STTA usa el contenido de este fichero para mostralos como Mensaje del Sistema en .
Si no existe o su contenido está en blanco STTA no muestra Mensaje alguno.
El estilo de los mensajes del entorno se configura en .
- 13.02.- Configuración interface - ( interface )
* Configuración interface * |
|
|
STTA Configuración interface:
Atributos de la Interface.
|
|
|
Los Valores de Interface determinan la
Tienen un impacto global sobre el aspecto y presentación
Suele implicar colores, modos de menú, etc. .
|
| - Menu Interface |
| - Categoría por defecto |
| - Orden de Categorías |
| - Imagen de fondo de páginas |
| - Color de fondo de página (hex) |
| - Color de fondo cuerpo de Tablas (hex) |
| - Color de fondo Cabeceras de Tablas (hex) |
| - Color de enlaces de texto en páginas(hex) |
| - Color de texto en páginas (hex) |
| - Color de texto inverso en páginas (hex) |
| - Ancho de la ventana de ayuda (pixels) |
| - Altura de la ventana de ayuda (pixels) |
| - Módulo por defecto para enlace fin de página |
| - Estilo de los mensajes del entorno STTA |
|
- La Configuración interface se gestiona por medio de los .
- Menu Interface (interface)
- Admite dos valores para determinar el tipo de interface (menús de categorías y opciones):
- tabs: Tipo "Tabs" o carpetas Permite navegar entre las opciones agrupadas en temas y objetos
- index: Tipo "Tabla" o página de iconos Visualiza todas las opciones disponibles formateadas en tablas dentro de una sóla página.
Ver más detalles en .
- Categoría por defecto (default_cat)
- Admite los valores posibles para las Categoría por defecto
- En los accesos al menú principal se muestra por defecto las opciones de la Categoría por defecto seleccionada
Sólo se usa cuando entre los el seleccionado es "index".
- Orden de Categorías (order_cat)
- Admite los valores posibles para el Orden de Categorías
- En los accesos al menú principal se muestra las categorías con opciones en el Orden de Categorías seleccionada
Sólo se usa cuando entre los el seleccionado es "index".
- Imagen de fondo de páginas (bgimage)
- Admite el path relativo a Webmin de un fichero con la imagen de fondo para las páginas HTML
Por defecto se usa: /stta/help/images/bkg/p1.jpg , hay más imágenes de fondo en el directorio.
- Color de fondo de página (hex) (cs_page)
- Admite como valor un número en hexadecimal de color (tipo HTML) para el fondo de las páginas.
- Por ejemplo: FFE0B0. Normalmente en blanco.
- Color de fondo cuerpo de Tablas (hex) (cs_table)
- Admite como valor un número en hexadecimal de color (tipo HTML) para el fondo de las tablas de las páginas.
- Por ejemplo: FFE0B0.
- Color de fondo Cabeceras de Tablas (hex) (cs_header)
- Admite como valor un número en hexadecimal de color (tipo HTML) para las cabeceras de las tablas de las páginas.
- Por ejemplo: BA9E79.
- Color de enlaces de texto en páginas(hex) (cs_link)
- Admite como valor un número en hexadecimal de color (tipo HTML) para los enlaces o links de las páginas.
- Normalmente en blanco
- Color de texto en páginas (hex) (cs_text)
- Admite como valor un número en hexadecimal de color (tipo HTML) para el texto de las páginas.
- Normalmente en blanco
- Color de texto inverso en páginas (hex) (cs_revtext)
- Admite como valor un número en hexadecimal de color (tipo HTML) para el texto inverso de las páginas.
- Normalmente es el color blanco: FFFFFF
- Ancho de la ventana de ayuda (pixels) (help_width)
- Admite un número para determinar en pixels la Ancho de la ventana de ayuda (pixels).
Por defecto se aconseja 800 o dejarlo a la dinámica del navegador del usuario.
- Altura de la ventana de ayuda (pixels) (help_height)
- Admite un número para determinar en pixels la Altura de la ventana de ayuda (pixels).
Por defecto se aconseja 600 o dejarlo a la dinámica del navegador del usuario.
- Módulo por defecto para enlace fin de página (back_return)
- Admite como valor el path relativo a Webmin de uno de sus módulos
- Es asignado al enlace establecido por:

Por defecto se usa: /stta ( para regresar al índice del módulo ).
- Estilo de los mensajes del entorno STTA (motd_style)
- Admite un valores para determinar el tipo de "MENSAJE DEL SISTEMA" que se muestra en la interface.
Puede ser tipo scroll o tipo marquee
Ver más detalles en .
- 13.03.- Configuración Ficheros de Listas - ( list )
* Configuración Ficheros de Listas * |
|
|
STTA Configuración Ficheros de Listas:
Valores de las "listas" de .
|
|
|
Los Valores de las "listas" de
se refieren a las .
|
| - Path de la lista de Organizaciones |
| - Path de la lista de Usuarios del Sistema |
| - Path de la lista de Hosts |
| - Path del la lista de Grupos de Hosts |
| - Path de las lista de Aplicaciones |
| - Path para la lista de Grupo de Aplicaciones |
| - Path de la lista de Vínculos |
| - Path de la lista de Acciones |
| - Path de la lista de Dominios |
| - Path de la lista de Perfiles de Cache |
| - Path de la lista de Usuarios de Hosts |
|
Conviene que el path de los ficheros empiece por el ,
de modo que los realicen las tareas pertinentes: copia, recuperación, etc.
Los ficheros puede tener sólo permisos de lectura y escritura para el usuario del daemon de Webmin (normalmente root).
- Path de la lista de Organizaciones (ou_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/ou_list
- Path de la lista de Usuarios del Sistema (sysusers_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/sysusers_list
Sólo se requiere si el Servicio
- Path de la lista de Hosts (hosts_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/hosts_list
- Path del la lista de Grupos de Hosts (grphosts_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/grphosts_list
- Path de las lista de Aplicaciones (apps_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/apps_list
- Path para la lista de Grupo de Aplicaciones (grpapps_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/grpapps_list
- Path de la lista de Vínculos (links_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/links_list
- Path de la lista de Acciones (acts_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/acts_list
- Path de la lista de Dominios (domains_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/domains_list
- Path de la lista de Perfiles de Cache (profcache_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/profcache_list
Sólo se requiere si el Servicio NO de modo que funciona
- Path de la lista de Usuarios de Hosts (hostsuser_list)
- Admite como valor el path completo del fichero que registra las
Por ejemplo: /opt/tarantella/defs/hostsuser_list
Por ejemplo: /opt/tarantella/defs/profcache_list
Sólo se requiere si el Servicio NO de modo que funciona
13.04.- Configuración STTA - ( stta )
* Configuración STTA * |
|
|
STTA Configuración STTA:
Valores para activar o desactivar funcionalidades del entorno.
|
|
|
Estos valores permiten configurar algunos elementos propios
de la gestión de STTA.
|
| - Descripción del Servidor |
| - Lista a sincronizar automaticamente (separada por espacios) |
| - Lista de sincronización de STTA (separada por espacios) |
| - Path del directorio de logs de CGIs y/o herramientas STTA |
| - Path y Prefijo para el Nombre del debug del CGI o herramienta STTA |
| - Path directorio listas de carga |
| - Path y Prefijo para el Nombre del log del CGI o herramienta STTA |
| - Valor por defecto del puerto de status Hosts |
| - Directorio para guardar ficheros |
|
- No suelen cambiarse con frecuencia.
- Descripción del Servidor (stta_srvtitle)
- Almacena el nombre o descripción del servidor o host que ejeuta los servicios.
Este texto se visualiza en .
- Lista a sincronizar automaticamente (separada por espacios) (list_to_sync)
- Admite como valor una lista con los del Servicio, separados con espacios
Se usa la variable de configuración que guarda el path del objeto correspondiente:
Por ejemplo: ou_list para .
Este valor es crupcial para la del Servicio y para .
STTA permite mantener la integridad de los del Servicio, pero es aconsejable que todos los hosts o servidores STTA del Servicio tengan los mismos valores en este parámetro, de modo que la gestión pueda hacerse desde cualquier servidor STTA.
- Lista de sincronización de STTA (separada por espacios) (other_list_sync)
- Este parámetro determina qué otras "listas o ficheros" del Servicio se entre los servidores STTA.
Se usa la variable de configuración que guarda el path del objeto correspondiente:
Por ejemplo: ldap_log_name para .
STTA permite mantener la integridad de otras "listas o ficheros" del Servicio, pero es aconsejable que todos los hosts o servidores STTA del Servicio tengan los mismos valores en este parámetro.
Path del directorio de logs de CGIs y/o herramientas STTA (stta_logdir)
- Almacena el path del directorio que registra los "logs" de los
Por ejemplo:
- ,
- STTA monitor
- STTA ttasess
- brandmgr.pl etc.
El y
el y
suelen contener el valor de Path del directorio de logs de CGIs y/o herramientas STTA
Path y Prefijo para el Nombre del debug del CGI o herramienta STTA (stta_debugname)
- Registra el Path y prefijo de los ficheros de "debug" que usan algunos ( ejemplo: path/dbug_ )
Suele contener el valor del
Path directorio listas de carga (stta_defslist)
- Es el comienzo del path de los ficheros o listas de del Servicio,
que se configuran en ,
de modo que los realicen las tareas pertinentes: copia, recuperación, etc.
Path y Prefijo para el Nombre del log del CGI o herramienta STTA (stta_logname)
- Registra el Path y prefijo de los ficheros de logs que usan algunos (ejemplo: path/cmd_ )
Suele contener el valor del
Valor por defecto del puerto de status Hosts (default_portalive)
- Admite un número como puerto para comprobar si una conexión al mismo responde,
sirve para comprobar las disponibilidad de acceso a los en
Este valor es el de "por defecto",por definición, que puede cambiarse en la configuración de , valor del .
Directorio para guardar ficheros (stta_savedir)
- Almacena el path del
- Es utlizado por el y los
- En este directorio deben realizarse las copias de las Bases de Datos de los servicios bajo sincronización de STTA: Tarantella, LDAPs, etc.
13.05.- Configuración TTA - ( tta )
* Configuración TTA * |
|
|
STTA Configuración TTA:
Valores del servicio Tarantella.
|
|
|
- Estos valores permiten sincronizar los del Servicio con Tarantella
- Configuran las utilidades de matenimiento de la Base de Datos de Tarantella
- Contienen valores para la
- Las órdenes son ejecutadas según el usuario del "daemon" de Webmin,
sin requerir acceso al Sistema Operativo por parte del usuario de Webmin que hace la petición.
|
| - Path del directorio de Tarantella |
| - Path del daemon de Tarantella |
| - Path de la orden alias tta |
| - Orden para obtener el Status de Tarantella |
| - Orden para rearrancar Tarantella |
| - Orden para generar copia de TTA |
| - Path para copiar Tarantella |
| - Orden para Recuperar ENS Backup de TTA |
| - Orden para archivar los logs de Tarantella |
| - Orden para finalizar sesiones emulación Tarantella |
| - Path del la lista de Webtops para los usuarios TTA |
| - Orden para Descargar ENS de TTA |
| - Path del directorio de Descarga de Bases de Datos TTA |
| - Orden para Cargar ENS de TTA |
| - Path del directorio de Carga de Bases de Datos TTA |
| - Orden para Inicializar ENS de TTA |
| - Path usuarios LDAP en Cache TTA(standard) |
| - Path Gestor logs de Tarantella |
| - Raiz para el árbol del directorio ENS |
| - Tarantella Federal Name -TFN- (.../_ens/) |
| - Path de valores por defecto de Objetos TTA OrgUnit |
| - Path de valores por defecto de Objetos TTA Person |
| - Path de valores por defecto de Objetos TTA Host |
| - Anchura (pixels) ventana de aplicaciones |
| - Altura (pixels) ventana de aplicaciones |
| - URL para Ayuda de Software Tarantella |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración de Tarantella además de las utilidades de gestión de la Base de Datos.
- Path del directorio de Tarantella (tta_dir)
- Contiene el path del directorio donde está instalado Tarantella, por defecto /opt/tarantella. Es realmente el TTAINSTALLDIR
La mayor parte de los path de Configuración TTA usan este directorio como base.
- Path del daemon de Tarantella (tta_daemon)
- Contiene el path del "daemon" de Tarantella, por defecto TTAINSTALLDIR/bin/bin/ttaauxserv
Si el path no existe STTA muestra un error de configuración del módulo.
- Path de la orden alias tta (tta_aliascmd)
- Registra el path completo de la órden para ejecutar peticiones sobre
Tarantella por la interface de "comandos".
Por defecto es: TTAINSTALLDIR/bin/tarantella pero puede ser una alias o script.
STTA realiza la .
- Orden para obtener el Status de Tarantella (tta_status)
- Registra la orden para obtener el "status" de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/bin/tarantella status --byserver
- Orden para rearrancar Tarantella (tta_restart)
- Registra la orden para re-arrancar de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/bin/tarantella restart
- Orden para generar copia de TTA (tta_backup)
- Registra la orden para hacer una copia de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/tools/ que forma parte de los
- Path para copiar Tarantella (tta_backup_dir)
- Contine el path del directorio para hacer copiar de los servicios de Tarantella, por defecto: /opt/save/tta
Este valor es usado por la y por la .
- Orden para Recuperar ENS Backup de TTA (tta_ensrestore)
- Registra la orden para recuperar una copia de la Base de Datos de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/tools/ que forma parte de los
- Orden para archivar los logs de Tarantella (tta_archive)
- Registra la orden para archivar los logs de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/bin/tarantella archive
- Orden para finalizar sesiones emulación Tarantella (tta_emusessions_end)
- Registra la orden para finalizar sesiones de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/bin/tarantella emulatorsession end
- Path del la lista de Webtops para los usuarios TTA (tta_webtops)
- Contiene el path del fichero con los "webtops" disponibles para asignar a los
y
del Servicio.
Por defecto: TTAINSTALLDIR/defs/webtops
- Orden para Descargar ENS de TTA (tta_ensdump)
- Registra la orden para descargar o volcar la Base de Datos de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/tools/ que forma parte de los
- Path del directorio de Descarga de Bases de Datos TTA (tta_ensdump_dir)
- Contine el path del directorio para , por defecto: /opt/save/ensdumps
Este valor es usado por la .
- Orden para Cargar ENS de TTA (tta_ensload)
- Registra la orden para cargar la base de datos de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/tools/ que forma parte de los
- Path del directorio de Carga de Bases de Datos TTA (tta_ensload_dir)
- Contine el path del directorio para cargar la Base de Datos de los servicios de Tarantella, por defecto: /opt/save/ensloads
Este valor es usado por la y por la .
- Orden para Inicializar ENS de TTA (tta_ensrecreate)
- Registra la orden para recrear la base de datos de los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/tools/ que forma parte de los
- Path usuarios LDAP en Cache TTA(standard) (tta_ldapUser)
- Contine la raiz del path que usa Tarantella para identificar a los , aquellos que autentican el acceso vía LDAP.
Por defecto es: .../_service/sco/tta/ldapcache/
- Path Gestor logs de Tarantella (ttalog_path)
- Registra el path de los logs de Tarantella, por defecto es: TTAINSTALLDIR/var/log
- Raiz para el árbol del directorio ENS (tta_base)
- Contiene el path raíz de los objetos de
Tarantella en su Base de Datos. Por defecto: o=organization
Es la raíz del árbol de objetos del Servicio en Tarantella, todas las demás estructuras son creadas bajo su jerarquía. Puede ser renombrado.
- Tarantella Federal Name -TFN- (.../_ens/) (ens_base)
- Contiene la raíz de la Base de Datos de Tarantella para los objetos y estructuras, por defecto es: .../_ens/
- Path de valores por defecto de Objetos TTA OrgUnit (tta_defaults_ou)
- Contiene el path de un fichero con los atributos por defecto para crear objetos
de en Tarantella
Por ejemplo: /opt/tarantella/dev/orgunit-defaults
- Path de valores por defecto de Objetos TTA Person (tta_defaults_obj)
- Contiene el path de un fichero con los atributos por defecto para crear objetos
de en Tarantella (person)
Por ejemplo: /opt/tarantella/dev/person-defaults
- Path de valores por defecto de Objetos TTA Host (tta_defaults_hosts)
- Contiene el path de un fichero con los atributos por defecto para crear objetos
de en Tarantella
Por ejemplo: /opt/tarantella/dev/hosts-defaults
- Anchura (pixels) ventana de aplicaciones (tta_appwidth)
- Define el ancho por defecto de la ventana en la que se ejecuta el objeto definido en de Tarantella.
- Altura (pixels) ventana de aplicaciones (tta_appheigth)
- Define la altura por defecto de la ventana en la que se ejecuta el objeto definido en de Tarantella.
- URL para Ayuda de Software Tarantella (url_tta)
- Registra la URL completa de la ayuda de Tarantella,
por defecto: http://HOSTNAME/tarantella/help/en-us/admintocs/TOC_index.html
13.06.- Configuración LDAP - ( ldap )
* Configuración LDAP * |
|
|
STTA Configuración LDAP:
Valores del servicio LDAP.
|
|
|
Se refiere al LDAP responsable de los de acceso al Servicio.
- Configuran los valores de localización y acceso a la Base de Datos de LDAP
- Registran las utilidades de matenimiento de la Base de Datos de LDAP
- Contienen valores para la
- Las órdenes son ejecutadas según el usuario del "daemon" de Webmin,
sin requerir acceso al Sistema Operativo por parte del usuario de Webmin que hace la petición.
|
| - Nombre de host o IP del servidor LDAP |
| - Descripción del servidor LDAP |
| - Número de puerto del servidor LDAP |
| - Credenciales de administrador del LDAP |
| - Password (texto) administrador LDAP |
| - Version software LDAP |
| - LDAP Software |
| - Nombre del directorio (sin-path) del servidor LDAP |
| - Archivo configuración LDAP |
| - Orden para parar LDAP |
| - Orden para Arrancar LDAP |
| - Orden para rearrancar LDAP |
| - Orden para generar copia de BD LDAP |
| - Orden para recuperar copia de BD LDAP |
| - Orden para Cargar la BD LDAP |
| - Orden para exportar la BD LDAP |
| - Path del log del servidor LDAP |
| - Permiso para gestionar el log Servidor LDAP |
| - Permiso del fichero log Servidor LDAP |
| - Número líneas para ver desde el final del log Servidor LDAP |
| - Path del log de Accesos al servidor LDAP |
| - Permiso para gestionar el log acceso LDAP |
| - Permiso del fichero log acceso LDAP |
| - Número líneas para ver desde el final del log acceso LDAP |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración del LDAP además de las utilidades de gestión de la Base de Datos disponibles.
- Para servicios LDAP usando software OpenLDAP, los son asignados con las opciones correspondientes al .
- Nombre de host o IP del servidor LDAP (ldap_server)
- Registra la dirección del servidor LDAP, ha de ser "resuelta" y "accesible" por el servidor STTA
Este valor se usa para todas las operaciones de conexión con el servicio LDAP.
- Descripción del servidor LDAP (ldap_servertitle)
- Contiene un texto con la descripción del servicio o servidor LDAP.
- Número de puerto del servidor LDAP (ldap_port)
- Registra el número de puerto en el que está disponible el servicio LDAP.
Va asociado al , suele ser el 389.
- Credenciales de administrador del LDAP (ldap_user)
- Registra el usuario de acceso al servicio LDAP para las tareas de gestión.
Por ejemplo: cn=DirectoryManager
Va asociado al , suele ser el administrador definido en la configuración del LDAP.
- Password (texto) administrador LDAP (ldap_passwd)
- Registra la clave de acceso al servicio LDAP del administrador para las tareas de gestión.
Va asociado a , puede leerse si se accede al fichero de configuración de STTA aunque no es visible en los fomularios.
- Version software LDAP (ldap_version)
- Registra la versión del software del servicio LDAP.
Es usada para optimizar .
- LDAP Software (ldap_type)
- Registra el tipo de software del servicio LDAP. Los valores posibles son:
- IPLANET cuando el software es IPlanet.
- OpenLDAP cuando el software es Open LDAP.
Es usada para optimizar la gestión con servicios LDAP de STTA.
- Nombre del directorio (sin-path) del servidor LDAP (ldap_dirname)
- Contierne el nombre del directorio donde están instalados los datos y ejecutables de la instancia del LDAP, por ejemplo: ttaldap
Es usado para tareas de mantenimiento del LDAP.
- Archivo configuración LDAP (ldap_conf)
- Registra el path del fichero de configuración del servicio LDAP. Por ejemplo: /etc/openldap/ttaldap.conf
Para OpenLDAP se configura en ,
proporciona información adicional para los .
- Orden para parar LDAP (ldap_stop)
- Registra el path de la orden para parar la instancia del servicio LDAP en el sistema.
- Orden para Arrancar LDAP (ldap_start)
- Registra el path de la orden para arrancar la instancia del servicio LDAP en el sistema.
- Orden para rearrancar LDAP (ldap_restart)
- Registra el path de la orden para re-arrancar la instancia del servicio LDAP en el sistema.
- Orden para generar copia de BD LDAP (ldap_backup)
- Registra el path de la orden para hacer copia de la instancia del servicio LDAP en el sistema.
Es utilizado por la .
- Orden para recuperar copia de BD LDAP (ldap_restore)
- Registra el path de la orden para recuperar una copia de la instancia del servicio LDAP en el sistema.
- Orden para Cargar la BD LDAP (ldap_load)
- Registra el path de la orden para cargar el directorio de la instancia del servicio LDAP en el sistema.
Es utilizado por la .
- Orden para exportar la BD LDAP (ldap_ldif)
- Registra el path de la orden para exportar el directorio de la instancia del servicio LDAP en el sistema,
suele hacerse por medio de ficheros "ldif".
Es utilizado por la .
- Path del log del servidor LDAP (ldap_server_log_name)
- Contiene el path completo del fichero que registra el log del servicio LDAP
Es utilizado por el .
- Permiso para gestionar el log Servidor LDAP (ldap_server_log_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log Servidor LDAP (ldap_server_log_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número líneas para ver desde el final del log Servidor LDAP (ldap_server_log_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
- Path del log de Accesos al servidor LDAP (ldap_server_acclog_name)
- Contiene el path completo del fichero que registra los accesos al servicio LDAP
Es utilizado por el .
- Permiso para gestionar el log acceso LDAP (ldap_server_acclog_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log acceso LDAP (ldap_server_acclog_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número líneas para ver desde el final del log acceso LDAP (ldap_server_acclog_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
13.07.- Configuración LDAP2 - ( ldap2 )
* Configuración LDAP2 * |
|
|
STTA Configuración LDAP2:
Valores del servicio LDAP2 o secundario.
|
|
|
Se refiere al LDAP secundario responsable de los de acceso al Servicio.
- Configuran los valores de localización y acceso a la Base de Datos de LDAP secundario
- Registran las utilidades de matenimiento de la Base de Datos de LDAP secundario
- Contienen valores para la
- Las órdenes son ejecutadas según el usuario del "daemon" de Webmin,
sin requerir acceso al Sistema Operativo por parte del usuario de Webmin que hace la petición.
Si el valor de está en blanco,
significa que no hay servicio de para LDAP.
|
| - Nombre de host o IP del servidor LDAP 2 |
| - Descripción del servidor LDAP 2 |
| - Número de puerto del servidor LDAP 2 |
| - Credenciales de administrador del LDAP 2 |
| - Password (texto) administrador LDAP 2 |
| - Version software LDAP2 |
| - LDAP 2 Software |
| - Archivo configuración LDAP 2 |
| - Orden para rearrancar LDAP 2 |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración del LDAP secundario además de las utilidades de gestión de la Base de Datos disponibles.
- Nombre de host o IP del servidor LDAP 2 (ldap2_server)
- Registra la dirección del servidor LDAP secundario, ha de ser "resuelta" y "accesible" por el servidor STTA
Este valor se usa para todas las operaciones de conexión con el servicio LDAP secundario.
Si está en blanco indica que no hay servicio de para LDAP.
- Descripción del servidor LDAP 2 (ldap2_servertitle)
- Contiene un texto con la descripción del servicio o servidor LDAP secundario.
- Número de puerto del servidor LDAP 2 (ldap2_port)
- Registra el número de puerto en el que está disponible el servicio LDAP secundario.
Va asociado al , suele ser el 389 de otro host.
- Credenciales de administrador del LDAP 2 (ldap2_user)
- Registra el usuario de acceso al servicio LDAP secundario para las tareas de gestión.
Por ejemplo: cn=DirectoryManager
Va asociado al , suele ser el administrador definido en la configuración del LDAP secundario.
- Password (texto) administrador LDAP 2 (ldap2_passwd)
- Registra la clave de acceso al servicio LDAP secundario del administrador para las tareas de gestión.
Va asociado a , puede leerse si se accede al fichero de configuración de STTA aunque no es visible en los fomularios.
- Version software LDAP2 (ldap2_version)
- Registra la versión del software del servicio LDAP secundario.
Es usada para optimizar .
- LDAP 2 Software (ldap2_type)
- Registra el tipo de software del servicio LDAP secundario. Los valores posibles son:
- IPLANET cuando el software es IPlanet.
- OpenLDAP cuando el software es Open LDAP.
Es usada para optimizar la gestión con servicios LDAP secundario de STTA.
- Archivo configuración LDAP 2 (ldap2_conf)
- Registra el path del fichero de configuración del servicio LDAP secundario. Por ejemplo: /etc/openldap/ttaldap2.conf
Se usa a modo de backup local en el servidor LDAP primario.
- Orden para rearrancar LDAP 2 (ldap2_restart)
- Registra el path de la orden para re-arrancar la instancia del servicio LDAP secundario en el sistema.
13.08.- Configuración Variables LDAP - ( ldap_vars )
* Configuración Variables LDAP * |
|
|
STTA Configuración Variables LDAP:
Atributos de servicios LDAP.
|
|
|
Se refiere de modo genérico a los servicios LDAP responsables de los de acceso al Servicio.
- Configuran los valores de gestión de la Base de Datos de LDAP
|
| - Path del daemon LDAP |
| - Path del directorio software LDAP |
| - Raíz DN en el árbol del directorio |
| - Raíz DN para usuarios en árbol LDAP |
| - Path para replicar la BD LDAP |
| - Path para exportar la BD LDAP |
| - Path para copias de BD LDAP |
| - Path para el log LDAP |
| - Permiso para gestionar el log LDAP |
| - Permiso del fichero log LDAP |
| - Número líneas para ver desde el final de LDAP |
| - URL para Ayuda de Software LDAP |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración del LDAP secundario además de las utilidades de gestión de la Base de Datos disponibles.
- Path del daemon LDAP (ldap_daemon)
- Contiene el path del "daemon" de LDAP, se usa para ver los procesos.
Para OpenLDAP se configura en
- Path del directorio software LDAP (ldap_dir)
- Contiene el path del directorio donde están instalado el software de LDAP
- Raíz DN en el árbol del directorio (ldap_base)
- Contiene la raíz de la Base de Datos del LDAP para las entradas de y ,
por defecto es: o=organization
- Raíz DN para usuarios en árbol LDAP (ldap_dnusers)
- Contiene el DN raíz para las entradas de y en el LDAP,
por defecto es: o=organization
- Path para replicar la BD LDAP (ldap_replicate)
- Registra el path de la orden para replicar el repositorio del LDAP en el secundario y otros LDAP de backup.
Es utilizado para .
- Path para exportar la BD LDAP (ldap_ldif_dir)
- Contine el path del directorio para exportar el directorio de los servicios de LDAP, por defecto: /opt/save/ldif
Este valor es usado por la y por la .
- Path para copias de BD LDAP (ldap_backup_dir)
- Contine el path del directorio para hacer copiar de los servicios de LDAP, por defecto: /opt/save/bak
Este valor es usado por la y por la .
- Path para el log LDAP (ldap_log_name)
- Contiene el path completo del fichero que registra los logs de servicio LDAP
- Permiso para gestionar el log LDAP (ldap_log_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log LDAP (ldap_log_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número líneas para ver desde el final de LDAP (ldap_log_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
- URL para Ayuda de Software LDAP (url_ldap)
- Registra la URL completa de la ayuda del software LDAP.
Puede estar en blanco.
13.09.- Configuración CACHE - ( cache )
* Configuración CACHE * |
|
|
STTA Configuración CACHE:
Valores para gestión de .
|
|
|
Sólo necesita ser configurado si el Servicio opera con .
Se refiere a la del Servicio.
- Define valores y reglas para la
|
| - Número de reglas para LDAP Cache |
| - LDAP Cache Rule 1 |
| - LDAP Cache Rule 2 |
| - LDAP Cache Rule 3 |
| - LDAP Cache Rule 4 |
| - LDAP Cache Rule 5 |
| - LDAP Cache Rule 6 |
| - LDAP Cache Rule 7 |
| - Dominio por defecto de login para LDAP Cache |
| - Usar objeto por defecto LDAP Cache |
| - Usar valores login de usuario tta en LDAP Cache |
| - Path Directorio Logs depuración LDAP Cache |
| - Path fichero depuración LDAP Cache |
|
- La asignación de estos valores cambia de forma inmediata el proceso y operaciones de
,
deben ser alterados con cuidado y atención.
- Se entiende que los tipos de "reglas de Cache" son distintos, que si alguno está en blanco no es procesado y que es el límite de las reglas el que marca el número de acceso al LDAPCACHE
-
Con el fin de minimizar el número de accesos y acelerar la entrega de credenciales, es recomendable establecer un criterio de acceso y optimizar el Servicio.
- Número de reglas para LDAP Cache (cache_rulelimit)
- Admite como valor un número entre 0 y 7 para establecer el número de reglas que serán procesadas (vía ) para buscar una en el LDAPCACHE.
- LDAP Cache Rule 1 (cacherule_1)
- Determina el primer tipo de del Servicio sobre el que buscar una
-
En el caso de no encontrar (vía ) "credencial" alguna, se usa la segunda regla siempre que el Número de reglas para LDAP Cache sea mayor que uno.
- LDAP Cache Rule 2 (cacherule_2)
- Determina el segundo tipo de del Servicio sobre el que buscar una
-
En el caso de no encontrar (vía ) "credencial" alguna, se usa la tercera regla siempre que el Número de reglas para LDAP Cache sea mayor que dos.
- LDAP Cache Rule 3 (cacherule_3)
- Determina el tercer tipo de del Servicio sobre el que buscar una
-
En el caso de no encontrar (vía ) "credencial" alguna, se usa la segunda regla siempre que el Número de reglas para LDAP Cache sea mayor que tres.
- LDAP Cache Rule 4 (cacherule_4)
- Determina el cuarto tipo de del Servicio sobre el que buscar una
-
En el caso de no encontrar (vía ) "credencial" alguna, se usa la segunda regla siempre que el Número de reglas para LDAP Cache sea mayor que cuatro.
- LDAP Cache Rule 5 (cacherule_5)
- Determina el quinto tipo de del Servicio sobre el que buscar una
-
En el caso de no encontrar (vía ) "credencial" alguna, se usa la segunda regla siempre que el Número de reglas para LDAP Cache sea mayor que cinco.
- LDAP Cache Rule 6 (cacherule_6)
- Determina el sexto tipo de del Servicio sobre el que buscar una
-
En el caso de no encontrar (vía ) "credencial" alguna, se usa la segunda regla siempre que el Número de reglas para LDAP Cache sea mayor que seis.
- LDAP Cache Rule 7 (cacherule_7)
- Determina el séptimo tipo de del Servicio sobre el que buscar una
-
En el caso de no encontrar (vía ) "credencial" alguna, se usa la segunda regla siempre que el Número de reglas para LDAP Cache sea mayor que siete.
- Dominio por defecto de login para LDAP Cache (cache_domain)
- Registra el dominio por defecto del Servicio sobre el que buscar una válida en el LDAPCACHE.
- Usar objeto por defecto LDAP Cache (cache_chkdefaults)
- Admite dos valores: true o false
-
En el caso de no encontrar (vía ) "credencial" alguna, activa o desactiva el uso de los objetos por defecto del Servicio para buscar una .
- Usar valores login de usuario tta en LDAP Cache (cache_chkttalogin)
- Admite dos valores: true o false
-
En el caso de no encontrar (vía ) "credencial" alguna, activa o desactiva el uso de los valores de "login" del usario en el acceso a Tarantella como .
- Path Directorio Logs depuración LDAP Cache (cache_debuglog_dir)
- Contiene el path del directorio de los "logs" de depuración de .
Por defecto se usa: /opt/tarantella/var/log/cache.
Estos logs, uno por cada petición, se pueden ver con usando el .
Los logs de este directorio se pueden borrar automáticamente con la , contienen información comprometida para la seguridad del acceso al Servicio.
No se generan ficheros de logs en este directorio si el valor del no es mayor que cero.
- Path fichero depuración LDAP Cache (cache_debuglog)
- Contiene el prefijo del path del fichero de depuración y traza de , para cada petición se le añade un número de proceso.
Por defecto se usa: /opt/tarantella/var/log/cache/ttadebug
Este log traza toda la secuencia de búsqueda en el LDAPCACHE, así como los valores encontrados y acciones de control realizadas.
No se genera el fichero de log en este directorio si el valor del no es mayor que cero.
13.10.- Configuración LDAPCACHE - ( ldapcache )
* Configuración LDAPCACHE * |
|
|
STTA Configuración LDAPCACHE:
Valores del servicio LDAPCACHE.
|
|
|
Se refiere al LDAP responsable de la del Servicio.
- Configuran los valores de localización y acceso a la Base de Datos de LDAPCACHE
- Registran las utilidades de matenimiento de la Base de Datos de LDAPCACHE
- Contienen valores para la
- Las órdenes son ejecutadas según el usuario del "daemon" de Webmin,
sin requerir acceso al Sistema Operativo por parte del usuario de Webmin que hace la petición.
Sólo necesita ser configurado si el Servicio opera con .
|
| - Nombre de host o IP del servidor LDAP Cache |
| - Descripción del servidor LDAP Cache |
| - Número de puerto del servidor LDAP Cache |
| - Credenciales administrador LDAP Cache |
| - Password (texto) administrador LDAP Cache |
| - Version software LDAP Cache |
| - Software de LDAP Cache |
| - Nombre del directorio (sin-path) del servidor LDAP Cache |
| - Archivo configuración LDAP Cache |
| - Orden para Parar el LDAP Cache |
| - Orden para Arrancar el LDAP Cache |
| - Orden para rearrancar el LDAP Cache |
| - Orden para copiar la BD LDAP Cache |
| - Orden para recuperar la BD LDAP Cache |
| - Orden para Cargar la BD LDAP Cache |
| - Orden para exportar la BD LDAP Cache |
| - Path del log del servidor LDAP Cache |
| - Permiso para gestionar el log LDAP Cache |
| - Permiso del fichero log acceso LDAP Cache |
| - Número para ver desde el final del log acceso LDAP Cache |
| - Path del log de Accesos al servidor LDAP Cache |
| - Permiso para gestionar el log acceso LDAP Cache |
| - Permiso del fichero log acceso LDAP Cache |
| - Número líneas para ver desde el final del log acceso LDAP Cache |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración del LDAPCACHE además de las utilidades de gestión de la Base de Datos disponibles.
- Para servicios LDAPCACHE usando software OpenLDAP, los son asignados con las opciones correspondientes al .
- Nombre de host o IP del servidor LDAP Cache (ldapcache_server)
- Registra la dirección del servidor LDAPCACHE, ha de ser "resuelta" y "accesible" por el servidor STTA
Este valor se usa para todas las operaciones de conexión con el servicio LDAPCACHE.
- Descripción del servidor LDAP Cache (ldapcache_servertitle)
- Contiene un texto con la descripción del servicio o servidor LDAPCACHE.
- Número de puerto del servidor LDAP Cache (ldapcache_port)
- Registra el número de puerto en el que está disponible el servicio LDAPCAHE.
Va asociado al , suele ser el 802.
- Credenciales administrador LDAP Cache (ldapcache_user)
- Registra el usuario de acceso al servicio LDAPCACHE para las tareas de gestión.
Por ejemplo: cn=DirectoryManager
Va asociado al , suele ser el administrador definido en la configuración del LDAPCACHE.
- Password (texto) administrador LDAP Cache (ldapcache_passwd)
- Registra la clave de acceso al servicio LDAPCACHE del administrador para las tareas de gestión.
Va asociado a , puede leerse si se accede al fichero de configuración de STTA aunque no es visible en los fomularios.
- Version software LDAP Cache (ldapcache_version)
- Registra la versión del software del servicio LDAPCACHE.
Es usada para optimizar .
- Software de LDAP Cache (ldapcache_type)
- Registra el tipo de software del servicio LDAPCACHE. Los valores posibles son:
- IPLANET cuando el software es IPlanet.
- OpenLDAP cuando el software es Open LDAP.
Es usada para optimizar la gestión con servicios LDAPCACHE de STTA.
- Nombre del directorio (sin-path) del servidor LDAP Cache (ldapcache_dirname)
- Contierne el nombre del directorio donde están instalados los datos y ejecutables de la instancia del LDAPCACHE, por ejemplo: ttacache
Es usado para tareas de mantenimiento del LDAPCACHE.
- Archivo configuración LDAP Cache (ldapcache_conf)
- Registra el path del fichero de configuración del servicio LDAPCACHE. Por ejemplo: /etc/openldap/ttacache.conf
Para OpenLDAP se configura en ,
proporciona información adicional para los .
- Orden para Parar el LDAP Cache (ldapcache_stop)
- Registra el path de la orden para parar la instancia del servicio LDAPCACHE en el sistema.
- Orden para Arrancar el LDAP Cache (ldapcache_start)
- Registra el path de la orden para arrancar la instancia del servicio LDAPCACHE en el sistema.
- Orden para rearrancar el LDAP Cache (ldapcache_restart)
- Registra el path de la orden para re-arrancar la instancia del servicio LDAPCACHE en el sistema.
- Orden para copiar la BD LDAP Cache (ldapcache_backup)
- Registra el path de la orden para hacer copia de la instancia del servicio LDAPCACHE en el sistema.
Es utilizado por la .
- Orden para recuperar la BD LDAP Cache (ldapcache_restore)
- Registra el path de la orden para recuperar una copia de la instancia del servicio LDAPCACHE en el sistema.
- Orden para Cargar la BD LDAP Cache (ldapcache_load)
- Registra el path de la orden para cargar el directorio de la instancia del servicio LDAPCACHE en el sistema.
Es utilizado por la .
- Orden para exportar la BD LDAP Cache (ldapcache_ldif)
- Registra el path de la orden para exportar el directorio de la instancia del servicio LDAPCACHE en el sistema,
suele hacerse por medio de ficheros "ldif".
Es utilizado por la .
- Path del log del servidor LDAP Cache (ldapcache_server_log_name)
- Contiene el path completo del fichero que registra el log del servicio LDAPCACHE
Es utilizado por el .
- Permiso para gestionar el log LDAP Cache (ldapcache_server_log_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log acceso LDAP Cache (ldapcache_server_log_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número para ver desde el final del log acceso LDAP Cache (ldapcache_server_log_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
- Path del log de Accesos al servidor LDAP Cache (ldapcache_server_acclog_name)
- Contiene el path completo del fichero que registra los accesos al servicio LDAPCACHE
Es utilizado por el .
- Permiso para gestionar el log acceso LDAP Cache (ldapcache_server_acclog_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log acceso LDAP Cache (ldapcache_server_acclog_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número líneas para ver desde el final del log acceso LDAP Cache (ldapcache_server_acclog_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
13.11.- Configuración LDAPCACHE2 - ( ldapcache2 )
* Configuración LDAPCACHE2 * |
|
|
STTA Configuración LDAPCACHE2:
Valores del servicio LDAPCACHE2 o secundario.
|
|
|
Se refiere al LDAPCACHE secundario responsable de la del Servicio.
- Configuran los valores de localización y acceso a la Base de Datos de LDAPCACHE
- Registran las utilidades de matenimiento de la Base de Datos de LDAPCACHE
- Contienen valores para la
- Las órdenes son ejecutadas según el usuario del "daemon" de Webmin,
sin requerir acceso al Sistema Operativo por parte del usuario de Webmin que hace la petición.
Si el valor de está en blanco,
significa que no hay servicio de para LDAPCACHE.
|
| - Nombre de host o IP del servidor LDAP Cache 2 |
| - Descripción del servidor LDAP Cache 2 |
| - Número de puerto del servidor LDAP Cache 2 |
| - Credenciales administrador LDAP Cache 2 |
| - Password (texto) administrador LDAP Cache 2 |
| - Version software LDAP CacheCache 2 |
| - Software de LDAP Cache 2 |
| - Archivo configuración LDAP Cache 2 2 |
| - Orden para rearrancar el LDAP Cache 2 |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración del LDAPCACHE Secundario además de las utilidades de gestión de la Base de Datos disponibles.
- Nombre de host o IP del servidor LDAP Cache 2 (ldapcache2_server)
- Registra la dirección del servidor LDAPCACHE secundario, ha de ser "resuelta" y "accesible" por el servidor STTA
Este valor se usa para todas las operaciones de conexión con el servicio LDAPCACHE secundario.
Si está en blanco indica que no hay servicio de para LDAPCACHE.
- Descripción del servidor LDAP Cache 2 (ldapcache2_servertitle)
- Contiene un texto con la descripción del servicio o servidor LDAPCACHE secundario.
- Número de puerto del servidor LDAP Cache 2 (ldapcache2_port)
- Registra el número de puerto en el que está disponible el servicio LDAPCAHE secundario.
Va asociado al , suele ser el 802 de otro host.
- Credenciales administrador LDAP Cache 2 (ldapcache2_user)
- Registra el usuario de acceso al servicio LDAPCACHE secundario para las tareas de gestión.
Por ejemplo: cn=DirectoryManager
Va asociado al , suele ser el administrador definido en la configuración del LDAPCACHE secundario.
- Password (texto) administrador LDAP Cache 2 (ldapcache2_passwd)
- Registra la clave de acceso al servicio LDAPCACHE secundario del administrador para las tareas de gestión.
Va asociado a , puede leerse si se accede al fichero de configuración de STTA aunque no es visible en los fomularios.
- Version software LDAP CacheCache 2 (ldapcache2_version)
- Registra la versión del software del servicio LDAPCACHE secundario.
Es usada para optimizar .
- Software de LDAP Cache 2 (ldapcache2_type)
- Registra el tipo de software del servicio LDAPCACHE secundario. Los valores posibles son:
- IPLANET cuando el software es IPlanet.
- OpenLDAP cuando el software es Open LDAP.
Es usada para optimizar la gestión con servicios LDAPCACHE secundario de STTA.
- Archivo configuración LDAP Cache 2 2 (ldapcache2_conf)
- Registra el path del fichero de configuración del servicio LDAPCACHE secundario. Por ejemplo: /etc/openldap/ttacache2.conf
Se usa a modo de backup local en el servidor LDAPCACHE primario.
- Orden para rearrancar el LDAP Cache 2 (ldapcache2_restart)
- Registra el path de la orden para re-arrancar la instancia del servicio LDAPCACHE secundario en el sistema.
13.12.- Configuración variables LDAPCACHE - ( ldapcache_vars )
* Configuración variables LDAPCACHE * |
|
|
STTA Configuración variables LDAPCACHE:
Atributos de los servicios LDAPCACHE.
|
|
|
Se refiere de modo génerico a los LDAPs responsables
de la del Servicio.
- Configuran los valores de gestión de la Base de Datos de LDAPCACHE
|
| - Path to the LDAP Cache daemon |
| - Raíz DN en el árbol del directorio LDAP Cache |
| - Objeto por defecto de LDAP Cache |
| - DN último objeto por defecto de LDAP Cache |
| - DN Base para Usuarios de TTA LDAP Cache |
| - DN Base para Hosts de TTA LDAP Cache |
| - DN Base para Aplicaciones de TTA LDAP Cache |
| - Path para exportar la BD del LDAP Cache |
| - Path para generar copias de la BD LDAP Cache |
| - Path de la orden para replicar BD LDAP Cache |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración del LDAPCACHE secundario además de las utilidades de gestión de la Base de Datos disponibles.
- Path to the LDAP Cache daemon (ldapcache_daemon)
- Contiene el path del "daemon" de LDAPCACHE, se usa para ver los procesos.
Para OpenLDAP se configura en
- Raíz DN en el árbol del directorio LDAP Cache (ldapcache_base)
- Contiene la raíz de la Base de Datos del LDAPCACHE para las entradas de cache de del Servicio.
- Objeto por defecto de LDAP Cache (ldapcache_defaultobj)
- Nombre del objeto por defecto que usarán las entradas del LDAPCACHE, por defecto: default_obj
Es usado por el Servicio y por para gestionar los valores por defecto de los objetos en la LDAPCACHE.
- DN último objeto por defecto de LDAP Cache (ldapcache_dndefaultobj)
- DN de la entrada del LDAPCACHE que
considera en última instancia en el caso de que no se hubiera encontrado entrada alguna con en la LDAPCACHE, en relación a la petición solicitada.
- DN Base para Usuarios de TTA LDAP Cache (tta_ldapcacheUser)
- Contiene el DN raíz para las entradas de y en el LDAPCACHE,
por defecto es: o=organization
- DN Base para Hosts de TTA LDAP Cache (tta_ldapcacheHosts)
- Contiene el DN raíz para las entradas de y en el LDAPCACHE,
por defecto es: o=organization
- DN Base para Aplicaciones de TTA LDAP Cache (tta_ldapcacheApps)
- Contiene el DN raíz para las entradas de y en el LDAPCACHE,
por defecto es: o=organization
- Path para exportar la BD del LDAP Cache (ldapcache_ldif_dir)
- Contine el path del directorio para exportar el directorio de los servicios de LDAPCACHE, por defecto: /opt/save/ldif_cache
Este valor es usado por la y por la .
- Path para generar copias de la BD LDAP Cache (ldapcache_backup_dir)
- Contine el path del directorio para hacer copiar de los servicios de LDAPCACHE, por defecto: /opt/save/bak_cache
Este valor es usado por la y por la .
- Path de la orden para replicar BD LDAP Cache (ldapcache_replicate)
- Registra el path de la orden para replicar el repositorio del LDAPCACHE en el secundario y otros LDAPCACHE de backup.
Es utilizado para .
13.13.- Configuración HTTP - ( http )
* Configuración HTTP * |
|
|
STTA Configuración HTTP:
Valores de servicios Web .
|
|
|
- Configuran los valores de los servicios HTTP y HTTPS
- Registran valores para la gestión de los "logs" correspondientes.
- La visualización de los "logs" no requiere acceso al Sistema Operativo
por parte del usuario de Webmin que hace la petición.
|
| - Número de puerto del servidor HTTP |
| - Path del log de HTTP |
| - Permiso para gestionar el log servidor HTTP |
| - Permiso del fichero log servidor HTTP |
| - Número líneas para ver desde el final del log servidor HTTP |
| - Path del log de accessos HTTP |
| - Permiso para gestionar el log acceso HTTP |
| - Permiso del fichero log acceso HTTP |
| - Número para ver desde el final del log acceso HTTP |
| - Número de puerto del servidor HTTPS |
| - Path del log de HTTPS |
| - Permiso para gestionar el log servidor HTTPS |
| - Permiso del fichero log servidor HTTPS |
| - Número líneas para ver desde el final del log servidor HTTPS |
| - Path del log de accessos HTTPS |
| - Permiso para gestionar el log acceso HTTPS |
| - Permiso del fichero log acceso HTTPS |
| - Número para ver desde el final del log acceso HTTPS |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración de los servicios HTTP y HTTPS.
- Número de puerto del servidor HTTP (http_port)
- Registra el número de puerto en el que está disponible el servicio HTTP local.
Es utilizado por el .
- Path del log de HTTP (http_log_name)
- Contiene el path completo del fichero que registra el log del servicio HTTP
Es utilizado por el .
- Permiso para gestionar el log servidor HTTP (http_log_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log servidor HTTP (http_log_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número líneas para ver desde el final del log servidor HTTP (http_log_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
- Path del log de accessos HTTP (httpacc_log_name)
- Contiene el path completo del fichero que registra los accesos al servicio HTTP
Es utilizado por el .
- Permiso para gestionar el log acceso HTTP (httpacc_log_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log acceso HTTP (httpacc_log_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número para ver desde el final del log acceso HTTP (httpacc_log_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
- Número de puerto del servidor HTTPS (https_port)
- Registra el número de puerto en el que está disponible el servicio HTTPS local.
Es utilizado por el .
- Path del log de HTTPS (https_log_name)
- Contiene el path completo del fichero que registra el log del servicio HTTPS
Es utilizado por el .
- Permiso para gestionar el log servidor HTTPS (https_log_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log servidor HTTPS (https_log_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número líneas para ver desde el final del log servidor HTTPS (https_log_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
- Path del log de accessos HTTPS (httpsacc_log_name)
- Contiene el path completo del fichero que registra los accesos al servicio HTTPS
Es utilizado por el .
- Permiso para gestionar el log acceso HTTPS (httpsacc_log_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por el .
- Permiso del fichero log acceso HTTPS (httpsacc_log_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por el .
- Número para ver desde el final del log acceso HTTPS (httpsacc_log_tail)
- Admite los valores un número de línea contando desde el final del fichero hacia atrás, (últimas N líneas), que son las que se visualizan en el . Es la misma funcionalidad que se optiene con la órden del sistema operativo "tail".
Por defecto se usa 30.
Es utilizado por el .
13.14.- Configuración PATHS - ( path )
* Configuración PATHS * |
|
|
STTA Configuración PATHS:
Atributos de "path" del Servicio.
|
|
|
Asignan algunos "paths" para gestión del Servicio STTA
|
| - Path del log del Sistem Operativo |
| - Path del Gestor de Ficheros |
| - Path de Guiones para el Monitor |
|
Estos valores son necesarios si la funcionalidad en la que participan está activada.
- Path del log del Sistem Operativo (system_log)
- Contiene el path completo del directorio de logs del sistema operativo.
Es utilizado por el .
- Path del Gestor de Ficheros (filemgr_path)
- Contiene el path completo de un directorio para ser usado por defecto por el , si es llamado sin opciones.
Por defecto: /opt/tarantella/var/log
- Path de Guiones para el Monitor (monitor_scripts_path)
- Registra el path completo del directorio donde se guardan los del .
Por defecto: /opt/tarantella/defs/scripts
13.15.- Configuración Sesiones - ( session )
* Configuración Sesiones * |
|
|
STTA Configuración Sesiones:
Valores para la del Servicio.
|
|
|
- Contienen valores para el control de sesiones Tarantella del Servicio
- Las órdenes son ejecutadas según el usuario del "daemon" de Webmin,
sin requerir acceso al Sistema Operativo por parte del usuario de Webmin que hace la petición.
Sólo necesita ser configurado si el Servicio opera:
y/o con .
|
| - Orden para conocer las sesiones Webtop Tarantella |
| - Recargar Informes de Sesiones |
| - Orden para conocer las sesiones emulación Tarantella |
| - Orden para desconectar sesiones Webtop Tarantella |
| - Path del Fichero de salida sesiones TTA |
| - Path del Fichero de Resumen de sesiones TTA |
| - Path del Fichero de Acumulado de sesiones TTA |
| - Path del Fichero de Acumulado de Datos SO |
| - Path del ejecutable para obtener datos del SO |
| - Directorio de Informes de sesiones TTA |
| - Mensaje para ticket sesión no válido |
| - Mensaje de que no hay sesiones disponibles |
|
- La asignación de estos valores ha de considerar los valores de instalación y configuración de Tarantella además de los valores más apropiados para la explotación.
Esta funcionalidad ha de ser activada automáticamente con , en concreto ttasess mediante la CRON del sistema operativo.
Esta tarea es realizada por el "script" mktools.sh si la funcionalidad está activa con el valor de .
La traza de las comprobaciones de sesiones y control de tickets puede seguirse al cambiar el
- Orden para conocer las sesiones Webtop Tarantella (tta_websessions)
- Registra la orden para listar las sessiones de acceso a los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/bin/tarantella webtopsession list
- Recargar Informes de Sesiones (sessout_timeout)
- Registra un valor de minutos.
- Establece cada cuanto tiempo ha de regenerarse la información registrada de las sesiones de Tarantella. Por defecto: 11
- Transcurrido el tiempo establecido la información es regenerada bien por la invocación de las utilidades STTA para visualizar y gestionar sesiones, como por el script establecido en la CRON del sistema (normalmente ttasess).
- Orden para conocer las sesiones emulación Tarantella (tta_emusessions)
- Registra la orden para obtener la lista de sesiones con aplicaciones realizadas vía Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/bin/tarantella emulatorsession list
- Orden para desconectar sesiones Webtop Tarantella (tta_websessions_logout)
- Registra la orden para finalizar una sessión de acceso a los servicios de Tarantella por la interface de órdenes.
Por defecto es: TTAINSTALLDIR/bin/tarantella webtopsession logout
- Path del Fichero de salida sesiones TTA (tta_sessout_file)
- Contiene el path del fichero donde se registra la información obtenida de las sesiones mediante el .
Por defecto: TTAINSTALLDIR/var/log/stta_sess.out
- Path del Fichero de Resumen de sesiones TTA (countsessout_file)
- Contiene el path del fichero donde se registra el recuento de sesiones a partir de la información del .
Por defecto: TTAINSTALLDIR/var/log/stta_countsess.out
- Path del Fichero de Acumulado de sesiones TTA (totalsessout_file)
- Contiene el path del fichero donde se registra el recuento total y acumaldo de sesiones a partir de la información sucesivas que han ido contabilizándose en el .
Por defecto: TTAINSTALLDIR/var/log/stta_totalsess.out
- Path del Fichero de Acumulado de Datos SO (osdataout_file)
- Contiene el path del fichero donde se registra la información obtenida del sistema operativo mediante el .
- Path del ejecutable para obtener datos del SO (cmd_getosdata)
- Registra el path de la orden para obtener información del sistema operativo.
Se puede usar como modelo el script: STTAINSTALLDIR/shells/getOSdata.sh
- La gestión de ejecuta esta orden y escribe su contenido en el .
- Directorio de Informes de sesiones TTA (tta_billing_dir)
- Registra el path del directorio donde se escriben las peticiones del solicitadas.
Por defecto es: /opt/save/billing
Mensaje para ticket sesión no válido (msg_noticket)
- Contiene un texto que es enviado a Tarantella cuando el ticket de sesión no es válido.
Por defecto: Ticket no Valido !!!!
Mensaje de que no hay sesiones disponibles (msg_nosess)
- Contiene un texto que es enviado a Tarantella cuando no hay sesiones disponibles
Por defecto: No hay Sesiones Disponibles !!!
13.16.- Configuración Ticket de Sesiones - ( ticksess )
* Configuración Ticket de Sesiones * |
|
|
STTA Configuración Ticket de Sesiones:
Valores para la .
|
|
|
Define los valores por defecto de gestión de tickets del Servicio.
Sólo necesita ser configurado si el Servicio opera .
Requiere que el Servicio funcione ..
|
| - Número ilimitado de Sesiones |
| - Comprobar límite de Sesiones |
| - Comprobar Ticket de Sesiones |
|
- El control de tickets de sesiones se activa en y se realiza en
- El valor del tickets se establece y controla específicamente en el sobre los .
Al establecer el ticket se debe considerar el proceso de las "reglas" y la secuencia de búsqueda de entradas de .
- Número ilimitado de Sesiones (default_maxsess)
- Admite un valor como el número máximo de sesiones de del Servicio. Por defecto: 9999
- Determina el valor máximo de sesiones para el tipo de objeto.
Se asigna como valor por defecto en la creación de los objetos, donde pude cambiarse.
Para la comprobación de rangos de sesiones STTA ha de operar .
- Comprobar límite de Sesiones (check_maxsess)
- Admite dos valores: true o false
- Activa o desactiva la comprobación del límite máximo de sesiones del los del Servicio.
Para la comprobación de rangos de sesiones STTA ha de operar .
- Comprobar Ticket de Sesiones (check_ticket)
- Admite dos valores: true o false
- Activa o desactiva la comprobación del ticket de acceso a la sesión disponible en el .
En la definición del ticket se puede asociar una acción, un script, etc a ejecutar en el caso de que haya expirado, a modo de disparador.
Para la comprobación y actualización del ticket de sesión STTA ha de operar .
13.17.- Configuración Alias - ( alias )
* Configuración Alias * |
|
|
STTA Configuración Alias:
Valores de alias del entorno.
|
|
|
- Configuran los nombres básicos de los contenedores genéricos
de los del Servicio.
|
| - Alias de Servidores por Defecto |
| - Alias de Usuarios por Defecto |
| - Alias de Aplicaciones por Defecto |
|
- Los valores son usados en procesos de carga y para conocer las estructuras base del Servicio
- Alias de Servidores por Defecto (servers_alias)
- Contiene el nombre del grupo genérico o "container" de los y
Por ejemplo=Servidores
- Alias de Usuarios por Defecto (users_alias)
- Contiene el nombre del grupo genérico o "container" de los y
Por ejemplo=Usuarios
- Alias de Aplicaciones por Defecto (apps_alias)
- Contiene el nombre del grupo genérico o "container" de los y
Por ejemplo=Aplicaciones
13.18.- Configuración Valores - ( values )
* Configuración Valores * |
|
|
STTA Configuración Valores:
Otros valores del Servicio (sección varios).
|
|
|
Define algunos valores para gestión del Servicio STTA
|
| - Titulo Monitor |
| - Dominio Windows NT por defecto |
| - Dominio de empresa por defecto |
| - Login por defecto del usuario |
| - Login para ejecutar órdenes |
|
- Titulo Monitor (mon_title)
- Almacena el nombre o descripción que determina el comienzo de la línea con el título o nombre del "script" o guión del
Por defecto se usa: #title:
- Dominio Windows NT por defecto (companyntdomain)
- Define el dominio de la empresa o del Servicio para los servidores NT.
Este valor es usado por defecto para definir una .
- Dominio de empresa por defecto (companydomain)
- Define el dominio de la empresa o del Servicio, por ejemplo "miempresa.es"
Este valor es usado por defecto para definir el correo electrónico en el .
- Login por defecto del usuario (loginUsername)
- Registra el login por defecto del usuario al Servicio.
Este valor es usado por defecto para definir un .
- Login para ejecutar órdenes (run_exec_user)
- Registra el "login" o usuario utilizado para ejecutar órdenes desde STTA.
Es usado en las llamadas al sistema por STTA para ejecutar órdenes o conexiones con los servicios, sobre todo con Tarantella>.
13.19.- Configuración Parámetros Debug - ( debug )
* Configuración Parámetros Debug * |
|
|
STTA Configuración Parámetros Debug:
Valores para depuración de acciones.
|
|
|
Estos valores permiten definir y/o cambiar la estrategia de depuración del Servicio
determinando: qué, cuándo y con qué grado.
Además permiten definir el tipo de respuesta ante una error en el Servicio
|
| - Nivel de Depuración de Codigo en Ejecución |
| - Si hay error en Servicos |
| - Si hay error en la Gestion de Objetos |
| - Visualizar Errores por Pantalla |
| - Nivel depuración de búsqueda en LDAP Cache |
| - Nivel de depuración de LDAP |
| - Nivel de depuración de LDAP CACHE |
|
Las acciones realizadas por STTA como módulo de Webmin están sujetas a las definiciones, filtros y control de Webmin.
- STTA registra información muy detallada en cada acción de gestión del Servicio, que pueden verse usando el Historial de Acciones Webmin y los .
- Los Niveles de depuración definidos son:
- 0 indica sin depuración alguna, por lo que no se escriben "logs" ni detalles en las acciones.
- 1 Información básica.
- 2 Información detallada.
- 3 ó 4 Información muy detallada para fines de desarrollo y control de "sockets".
En la mayoría de los casos STTA no establece diferencias entre 1 y 2.
- Nivel de Depuración de Codigo en Ejecución (debug_code)
- Se refiere a la ejecución de STTA por la interfacei mediante "cgis".
- Admite los valores entre 0 y 2, por defecto 0
- Registra la información en el Historial de Acciones Webmin de Webmin.
- Si hay error en Servicos (iferror_services)
- STTA
permite conocer:
- El estado de los puertos o "sockets" de los servicios
- Parámetros de configuración cargados
- etc, ...
- Admite los siguientes valores, para el caso de que se produzca un error en las comprobaciones:
- Parar (stop) Parar el proceso de la petición.
- Precaución (warn) Avisar de que se ha producido un error.
- Visualizar (browse) Visualizar el error que se ha producido.
En cualquier caso los y los muestran los iconos de aviso correspondientes.
La información del error se registra en el Historial de Acciones Webmin de Webmin si el es 4.
- Si hay error en la Gestion de Objetos (iferror_objects)
- Se refiere a la ejecución peticiones de gestión de los del Servicio por medio de la interface de STTA.
- Admite los valores:
- Parar (stop) Parar el proceso de la petición.
- Precaución (warn) Avisar de que se ha producido un error.
- Visualizar (browse) Visualizar el error que se ha producido.
Las peticiones son procesadas secuencialmente, un error en alguna de sus partes suele parar con el proceso de la misma.
La información y el resultado de la petición se registran en el Historial de Acciones Webmin de Webmin.
- Visualizar Errores por Pantalla (output_cgis)
- Se refiere a la ejecución de peticiones por la interface de STTA.
- Admite los valores entre 0 y 2, por defecto 0
- Muestra el resultado de las acciones por pantalla y lo registra en el Historial de Acciones Webmin de Webmin.
- Nivel depuración de búsqueda en LDAP Cache (cache_scandebug)
- Se refiere a la ejecución de .
- Admite los valores entre 0 y 2, por defecto 0
- Registra la información en el , usando el .
- Nivel de depuración de LDAP (ldap_debug)
- Se refiere a la ejecución de los , en particular a los de OpenLDAP.
- Admite los valores entre 0 y 2, por defecto 0
- Registra la información en el .
- Nivel de depuración de LDAP CACHE (ldapcache_debug)
- Se refiere a la ejecución de los , en particular a los de OpenLDAP.
- Admite los valores entre 0 y 2, por defecto 0
- Registra la información en el .
13.20.- Comentarios de STTA - ( feedback )
* Comentarios de STTA * |
|
|
STTA Comentarios de STTA:
Valores para generar "feedbacks".
|
|
|
Contiene valores por defecto para la elaboración de comentarios o "feedback".
|
| - Nombre de quien envia los comentarios |
| - Destinatarios de los comentarios |
| - Servidor SMTP para enviar comentarios |
| - Directorio para empaquetar los comentarios |
| - Orden para empaquetar directorio de comentarios |
|
- Estos valores son reasignados con los utilizados en la última petición del usuario.
- Nombre de quien envia los comentarios (feedback_name)
- Registra el último nombre usado para generar un
por el usuario.
- Destinatarios de los comentarios (feedback_email)
- Registra la última dirección de correo usada para enviar el .
Aunque no se envie y sólose empaquete este valor es obligatorio.
- Servidor SMTP para enviar comentarios (feedback_mailserver)
- Registra el último nombre o dirección IP del servidor de correo usado para enviar el .
Si no se dispone de servidor de correo puede estar en blanco y usar el empaquetado del "feedback" resultante.
- Directorio para empaquetar los comentarios (feedback_dirname)
- Contiene el último directorio usado para empaquetar la información del .
Por defecto: /tmp/data
- Orden para empaquetar directorio de comentarios (feedback_packcmd)
- Contiene la última orden usada para empaquetar el
Por defecto: tar cf /tmp/comm_$HOSTTIME.tar * ; gzip -f /tmp/comm_$HOSTTIME.tar
-
$HOSTTIME es sustituido por "nombre-host-día-hora" al generar el
13.21.- Configuración lista de Logs y Copias - ( logs )
* Configuración lista de Logs y Copias * |
|
|
STTA Configuración lista de Logs y Copias:
Attributos de listas de logs y copias del Servicio.
|
|
|
- Configuran los valores para la
- Registran valores para la gestión de las listas de "logs" correspondientes.
El control de los logs es autómatico, se efectúa en cada petición STTA
|
| - Path de lista de logs de debug |
| - Permiso para gestionar la lista de logs de debug |
| - Permiso del fichero lista de logs de debug |
| - Borrar cada fichero de lista de logs debug cada (en horas) |
| - Path de lista de logs de STTA |
| - Permiso para gestionar la lista de logs de STTA |
| - Permiso del fichero lista de logs de STTA |
| - Borrar cada fichero de lista de logs cada (en horas) |
| - Path de lista de Copias |
| - Permiso para gestionar la lista de Copias |
| - Permiso del fichero lista de Copias |
| - Borrar cada fichero de lista de Copias cada (en horas) |
|
- La utilizar ficheros a modo de listas, cuyos "paths" son vacíados transcurrido cierto número de horas.
- Para usar días o semanas hay que convertirlos a un número de horas, por ejemplo:
- Treinta minutos: 0.30
- Un día: 24
- Una semana: 168
- Si el "path" de la lista "valores name" no tiene contenido o no existe STTA no realiza acción alguna sobre la lista correspondiente.
- Path de lista de logs de debug (list_debuglogs_name)
- Contiene el path completo del fichero que registra los logs de la Lista Logs Debug
Por defecto: /etc/webmin/stta/dataconf/debuglogs_list
Es utilizado por la
- Permiso para gestionar la lista de logs de debug (list_debuglogs_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por la
- Permiso del fichero lista de logs de debug (list_debuglogs_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por la
- Borrar cada fichero de lista de logs debug cada (en horas) (list_debuglogs_delhours)
- Define cada cuántas horas se ha de proceder al borrado de los logs de la Lista Logs Debug
Por ejemplo cada treinta minutos: 0.30
Es utilizado por la
- Path de lista de logs de STTA (list_sttalogs_name)
- Contiene el path del fichero de la Lista Logs STTA
Por defecto: /etc/webmin/stta/dataconf/sttalogs_list
Es utilizado por la
- Permiso para gestionar la lista de logs de STTA (list_sttalogs_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por la
- Permiso del fichero lista de logs de STTA (list_sttalogs_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por la
- Borrar cada fichero de lista de logs cada (en horas) (list_sttalogs_delhours)
- Define cada cuántas horas se ha de proceder al borrado de los logs de la Lista Logs STTA
Por ejemplo cada día: 24
Es utilizado por la
- Path de lista de Copias (list_backups_name)
- Contiene el path del fichero de la Lista Copias STTA
Por defecto: /etc/webmin/stta/dataconf/backups_list
Es utilizado por la
- Permiso para gestionar la lista de Copias (list_backups_perm)
- Admite los valores para el :
- (all) Todos los permisos.
- Lectura (read).
- Vaciar (clean).
- Modificar (modify).
- Ejecutar (run).
Es utilizado por la
- Permiso del fichero lista de Copias (list_backups_fperm)
- Admite como valor los mismos que la orden del sistema operativo "chmod", un "modo" numérico formado entre uno y cuatro dígitos octales (0-7). Algunas opciones posibles son:
- 0755 -rwxr-xr-x
- 0744 -rwxr--r--
- 0766 -rwxrw-rw-
- 0777 -rwxrwxrwx
- 0600 -rw-------
- 0644 -rw-r--r--
- 0666 -rw-rw-rw-
- 0700 -rwx------
- 0500 -r-x------
- 0555 -r-xr-xr-x
El modo más idóneo suele ser 0600.
Es utilizado por la
- Borrar cada fichero de lista de Copias cada (en horas) (list_backups_delhours)
- Define cada cuántas horas se ha de proceder al borrado de los logs de la Lista Copias STTA
Por ejemplo cada semana: 168
Es utilizado por la
13.22.- Configuración de Shells - ( shells )
* Configuración de Shells * |
|
|
STTA Configuración de Shells :
Valores para .
|
|
|
Establece algunos de los valores genéricos para los
STTA compone automaticamente, al alterar la ,
la "shell" envstta con los valores necesarios para los
|
| - Directorio de los tools de STTA |
| - Método para envio de ficheros (replicaciones) |
| - Directorio de ficheros a enviar |
| - Directorio de ficheros recibidos |
| - Directorio para guardar ficheros |
| - Directorio para salvar envios |
| - Host Master de Envios |
| - Host que reciben envios (nombres separado por espacios) |
| - Login para enviar ficheros (FTP) |
| - Path fichero con password para envios (FTP) |
| - Path biblioteca TCL (tta) |
| - Directorio de trabajo (scripts) |
| - Path herramienta de compresión |
| - Path herramienta de descompresión |
| - Orden para extraer copia de ficheros (cpio) |
| - Orden para copiar ficheros (cpio) |
|
- La asignación de estos valores cambia de forma inmediata el proceso y operaciones de
los ,
deben ser alterados con cuidado y atención.
- Directorio de los tools de STTA (stta_tools_dir)
- Registra el path del directorio donde se instalan los , la instalación es realizada por el "script" mktools.sh.
Por defecto: TTAINSTALLDIR/tools
Método para envio de ficheros (replicaciones) (service_tosend)
- Determina el servicio que se usa para las peticiones de , admite los valores: ftp o http
Si se usa http los servidores bajo STTA han de configurase en con la tranferencia vía HTTP(s) automática activada.
Directorio de ficheros a enviar (to_send_dir)
- Contiene el path del directorio donde el coloca los ficheros a enviar en .
Por defecto: /opt/save/toreplicate
Directorio de ficheros recibidos (get_dir)
- Contiene el path del directorio donde los encuentran los ficheros enviados por el en la operación de .
Por defecto: /opt/save/getfile
Directorio para guardar ficheros (stta_savedir)
- Almacena el path del
- Es utlizado por el y los
- En este directorio deben realizarse las copias de las Bases de Datos de los servicios bajo sincronización de STTA: Tarantella, LDAPs, etc.
Directorio para salvar envios (save_send_dir)
- Contiene el path del directorio donde son salvados los ficheros enviados o recibidos en las operaciones de .
Por defecto: /opt/save/replicas
Host Master de Envios (master_sender_host)
- Registra el nombre o dirección IP del host que realiza los envios en las operaciones de .
Host que reciben envios (nombres separado por espacios) (target_hosts)
- Registra los nombre o direcciones IP de los hosts que reciben los envios en las operaciones de .
Login para enviar ficheros (FTP) (login_tosend)
- Registra el nombre de usuario o login usado para .
Sólo es necesario si el es ftp
Path fichero con password para envios (FTP) (passw_tosend)
- Contiene el path de un fichero con la clave o password del usuario o login usado para .
Sólo es necesario si el es ftp
Este fichero suele tener sólo permiso de lectura para el usuario del daemon de Webmin, ya que en el figura sólo el password de modo legible. Puede ser un fichero de tipo oculto.
Path biblioteca TCL (tta) (tclx_library)
- Contiene el path del directorio de la biblioteca TCL para los "scripts" de carga y descarga de la base de datos de Tarantella
Por defecto: TTAINSTALLDIR/bin/lib/tcl7.5
Directorio de trabajo (scripts) (stta_wkdir)
- Contiene el path del directorio de trabajo para los , en especial para .
Por defecto: /tmp
Path herramienta de compresión (ziptool)
- Contiene la orden del sistema para comprimir ficheros.
Por defecto: gzip -f
Path herramienta de descompresión (unziptool)
- Contiene la orden del sistema para descomprimir ficheros.
Por defecto: gunzip
Orden para extraer copia de ficheros (cpio) (extract_cmd)
- Contiene la orden del sistema para recupear copias.
Por defecto: cpio -idumvI
Se usa para las taras de recuperación, inclída la base de datos de Tarantella
Orden para copiar ficheros (cpio) (backup_cmd)
- Contiene la orden del sistema para realizar copias.
Por defecto: cpio -ocvO
Se usa para las taras de copia o backup, inclída la base de datos de Tarantella
13.23.- Otros ficheros - ( others )
* Otros ficheros * |
|
|
Configuración Para el módulo Servicios con Tarantella
|
|
|
Otros Ficheros en /etc/webmin/stta/dataconf :
- scancache es compuesto automaticamente por la interface de STTA con todos los valores que requiere el uso de .
- envstta es una "shell" compuesta automaticamente por la interface de STTA con todos los valores que requieren el uso de .
- feedback reune los valores usados en el último . La interface de STTA no lo gestiona con un formulario.
- webhtml reune los últimos valores usados en . La interface de STTA no lo gestiona con un formulario.
14. Instalación y actualizaciones de STTA
- 14. 00
-
* Requisitos y acondicionamientos para STTA * |
|
|
Requisitos y acondicionamientos para Instalar STTA
|
|
|
STTA requiere la instalación de:
Tarantella vers 3.X o superior.
OpenLDAP vers. 2.0.XX o superior.
Perl 5.8 o superior.
Perl LDAP vers. 0.26 o superior.
Webmin vers. 1.1+ (puede implicar OpenSSL y NetSSLeay )
Es aconsejable anotar los puertos y detalles de ubicación
STTA configura OpenLDAP
|
Para installar le módulo de (Servicios con Tarantella)
se necesita:
- Instalar or tener instalado el a en el servidor.
- Instalar or tener instalado el en el servidor.
- Instalar or tener instalado bajo el entorno del servidor.
- Instalar or tener instalado en el servidor.
- Instalar or tener instalado en el servidor.
Como guía rápida y muy básica estos pasos se describen
más abajo.
En algunos casos se necesitará leer completamente los documentos
específicos.
En otros se puede saltar al siguiente tema si ya está disponible
o se ha realizado.
Seguir las notas de instalación del software de Tarantella.
Asegurarse de que la resolución de "hostname" y del servidor funcionan
correctamente.
Básicamente hay que ejecutar el fichero ".shx" para la plataforma
elegida como "root"
y seguir las preguntas e instrucciones.
Para STTA anotar: - Directorio de instalación
de Tarantella
- Puertos
activos de Tarantella
Seguir las notas de instalación del software
de LDAP.
Si la elección es OpenLDAP usar:
Para resultados seguros usar la última versión
de LDAP disponible
para el SO del fabricante o distribuidor.
Si la elección no es OpenLDAP necesitará
usar los procedimientos del software
para instalar y configurar los servidores y servicios
LDAP
según las necesidades de STTA y Tarantella.
Para STTA anotar: - Directorio de instalación
de LDAP
- Puertos
activos y nombres de LDAP. (si no es OpenLDAP).
Comprobar Perl en el Sistema Operativo. Si no está
disponible descargarlo de:
Para resultados seguros usar la última versión
de PERL disponible
para el SO del fabricante o distribuidor.
Para Webmin y STTA anotar: - PERL path
1) Perl-ldap usa los siguientes módulos/distribuciones:
Convert::ASN1
URI::ldap
Digest::MD5
IO::Socket::SSL
XML::Parser
|
necesario
opcional, se necesita para
opcional, se necesita para autenticar
opcional, se necesita para
opcional, se necesita para
|
URL parsing
SASL CRAM-MD5
Net::LDAPS
Net::LDAP::DSML
|
Para usar lo básico de perl-ldap tan sólo hay
una dependencia,
Convert::ASN1, todos los otras son opcionales según
el uso y
funcionalidad que se desee. Ver eli fichero README.
Si se precisa installar uno o varios de ellos ir a
o si el servidor está conectado a Internet se
puede usar la infraestructura Perl
para comprobar dependencias e instalar módulos cuando
se necesitan con:
$bash > perl -MCPAN -e shell
cpan> install [nombre-del-módulo]
|
2) Si el servidor está conectado a Internet
se puede usar la infraestructura Perl
para comprobar dependencias e instalar el módulo
con:
$bash > perl -MCPAN -e shell
cpan> install Net::LDAP
|
Si el PERL instaliado todavía no tiene perl-ldap, descargarlo
desde:
SourceForge:
o desde Perl CPAN
o desde cualquier "mirror CPAN" disponible.
Si en el sistema se puede ejecutar Makefile.PL y puede
suar make,
entonces el paquete puede ser instalado con los precedimientos
normales MakeMaker,
esto es:
gunzip perl-ldap-*.**.tar.gz
tar xvf perl-ldap-*.**
cd perl-ldap-*.**
perl Makefile.PL
make
make test
make install
|
Varios de los módulos de la distribución contienen
documentación. Una vez instalado
se puede usar 'perldoc Net::LDAP' para obtener
la documentación.
Esta documentación puede apuntar a otros módulos.
Consultar los ficheros INSTALL y README para obtener más
información.
Descargar Webmin:
Todas las versiones por encima de "1.0" están recomendadas.
Para trabajar en diferentes plataformas usar el fichero "tar.gz"
conocido como
"archivo tar/gzip de distribución" - "tar/gzip distribution
archive".
Si hay una versión antigua de Webmin:
- se puede actualizar Webmin por medio de la interface
de webmin,
después de finalizar y comprobarlo todo borrar el contenido del antiguo directorio.
- para empezar desde el principio o desde cero:
"parar webmin", borrar "/etc/webmin" y los directorios antiguos de Webmin,
seguir entonces el procedimiento de instalación.
Si no está instalado Webmin seguir el "procedimiento de instalación" como "root":
Si se va a usar SSL con Webmin hay que descargar e instalar:
- Biblioteca OpenSSL desde http://www.openssl.org
o del distribuidor del SO.
- Módulo Perl Net::SSLeay Perl disponible desde
los archivos Perl CPAN
(usar el último)
Instalar Webmin:
- poner el "archivo de distribución de Webmin"
en /usr/local y extraer el contenido.
- ejecutar "cd [directorio-distribución-webmin]"
desde allí ejecutar "./setup.sh"
- responder a las preguntas de instalación de
Webmin y seguir las instrucciones.
Para más información y ejemplos ver:
Para STTA anotar: - URL del servidor Webmin, puertos
y credenciales.
Usar a partir de la versión 1.3 o superior y descargar desde:
Para evitar problemas llegado este punto:
- Software de Tarantella debe estar instalado pero
no necesariamente en ejecución.
- Software LDAP software debe estar instalado pero no necesariamente
en ejecución.
- Perl debe estar disponible en el entorno.
- Perl LDAP debe estar instalado y comprobado.
- Webmin debe estar en funcionamiento y ejecución.
Desde la interface de Webmin instalar un nuevo módulo
usar el "archivo de distribución de STTA".
Intentar conectarse al "módulo STTA" desde un browser
y seguir
los procedimientos de configuración e instalación,
con información paso a paso.
|
|
- 14. 01
-
* Interface, reglas, bloqueo STTA y procedimientos * |
|
|
El asistente para Instalar/Actualizar ofrece una interface de seguimiento de cada tarea.
|
|
|
El asistente garantiza procedimientos seguros.
Cada tarea tiene sus propia secuencia de reglas y procedimientos.
Si la tarea carga ficheros puede cambiar reglas, ficheros de ayuda, etc.
Por medio del asistente se realizan las labores de mantenimiento.
La ejecución de tareas puede cambiar o alterar los Servicios
DEBE SER EJECUTADA CON PRECAUCION !!!
|
Tareas definidas
Las tareas definidas aparecen entre las opciones posibles en la primera pantalla de seleción del asistente:
El fichero de log generado en cada sesión permite trazar cada petición de Ejecutar solicitada:
- Se indica: # ---- opción --- tarea ---------------------------
- task= tarea en ejecución
- now= día y hora del sistema operativo
- step= ocpión ejecutada
- next= siguiente opción en la secuencia
- rule= regla de la tarea con las opciones y su secuencia
- tdone= lista de opciones ya ejecutadas separadas por comas ( 1 ya ejecutada )
- steps= lista de valores de cada opción separados por comas ( 1 ejecutar una sola vez )
- proc= procedimiento principal de la tarea
Los logs de la sesión son registrados en el directorio /etc/webmin/stta/[nombre-de-la-tarea], donde se crea un archivo del tipo año_mes_dia_HoraMinutosSegundos (ejemplo: 2003_12_30_105657_log).
Bloqueo de STTA
- Para Ejecutar tareas se requiere el BLOQUEO de STTA (usar el botón de la interface en la esquina derecha), esto significa que:
- Cualquier petición de acceso al módulo es redirigida a una pantalla que muestra el "status" de bloqueo y el icono de "Instalar/Actualizar" para acceder al asistente.
- Se genera un fichero ".insupd.lock" en /etc/webmin/stta con detalles de log de las reglas ejecutadas, etc.
- No se puede acceder a la interface de menús de STTA mientras el bloqueo esté activo ( exista el fichero ".insupd.lock" en /etc/webmin/stta).
- El bloqueo es un método de precaución, establece un modo operativo, pero no asocia o asegura bloqueos exclusivos a las peticiones http/https.
- La opción del "botón" de Desbloquear STTA cierra coherentemente los logs de la sesión, que son registrados en el directorio correspondiente. Además se libera el bloqueo de STTA.
Procedimientos
- Cada tarea tiene un procedimiento principal y cada opción de su secuencia de pasos está relacionada con un procedimiento o funcionalidad del entorno.
- Se utilizan procedimientos establecidos pero también pueden cargarse otros nuevos en tiempo de ejecución si la tarea carga ficheros adicionales.
- Se incorporan procedimientos específicos que usan otras funcionalidades de STTA para:
-
- Servicios con
- Configuración de OpenLDAP (ver )
- Informes/comprobaciones del entorno
- Ajustes en Tarantella
- Creación de infraestructuras de ficheros, logs,etc.
- Creación de scripts y herramientas del entorno (ver ).
- Al Historial de Acciones Webmin para ver detalles de errores en los logs.
- Es recomendable primero usar Visualizar sobre los procedimientos de modo que pueda leerse la información adicional, gran parte de los procedimientos, sobre todo los que sólo se pueden ejecutar una sola vez, puden cambiar y alterar los servicios del entorno.
- Los errores que producen la ejecución de los procedimientos se muestran el la cabeza del cuerpo de la pantalla y pueden estabnlecer enlaces a Historial de Acciones Webmin.
- Lo aconsejable es seguir el orden de la secuencia establecida de ejecución pero algunas opciones pueden ejecutarse más de una vez y realizar comprobaciones adicionales.
- La selección de cada opción presenta un formulario o al menos un botón de Realizar para continuar la ejecución.
Reglas
- Las reglas se establecen en el fichero "rules" de cada tarea (en $STTA/[nombre-de-tarea], por ejemplo : $STTA/patch/rules )
- Cada regla registra tres entradas:
- nombre (ej: upgrade) y la lista de las opciones por orden de secuencia separadas por comas. ( ej: upgrade=lockstta,readme1st,doupgrade,fixstampdata,readmelast,unlockstta ).
- nombre_proc (ej: upgrade_proc) y el nombre del procedimiento principal para ejecutar la tarea. ( ej: upgrade_proc=do_upgrade ).
- nombre_steps (ej: upgrade_steps) y el valor 0 ó 1 para indicar si se puede o no ejecutar más de una vez la opción correspondiente, cada opción tiene un valor separado por comas. ( ej: upgrade_steps=1,0,1,1,0,1).
- El registro principal de reglas está en $STTA/install/rules, puede ser recargado con los valores del directorio correspondiente a la tarea o del instalado por el archivo de carga si l hubiere.
Interface del Asistente
Presenta la siguiete imagen con distintos paneles:
En las cabeceras de cada panel se muestra el nombre que lo identifica junto a la tarea u opción que se está procesando, los paneles son:
- El es donde se visualizan los mensajes de ejecución de las opciones, así como la presentación de los formularios necesarios para la ejecución de las mismas.
- El muestra las opciones disponibles para la tarea seleccionada y el botón de "envio de peticicón" que corresponda.
- El presenta los ficheros de ayuda del asistente.
- El es un leyenda con notas explicativas sobre los iconos y colores de las opciones así como del contenido de cada panel.
- El permite
Panel de Mensajes y Status
Situado al principo del cuerpo de la pantalla como encabezado de la misma:
- Muestra los mensajes de ejecución de las opciones.
- Presenta los formularios necesarios para la ejecución de las opciones y sólo cuando es necesario.
- Muestra el "status" de bloqueo de STTA
- Muestra otros detalles del entorno (Sistema operativo, versiones, hostname, stta-brand, etc.).
Panel de Opciones
Está situado en la izquierda del centro del cuerpo de la pantalla.
Cada Tarea tiene unas en función de las cuales se construye el menú de opciones:
- Muestra las opciones disponibles para la tarea seleccionada.
- Usa iconos para indicar y diferenciar las opciones más abajo.
- El botón del final de este panel es el que se usa para Visualizar o para Ejecutar la opción marcada, según el en el que se encuentre.
Panel de Ayuda o INFO
Situado en la parte derecha del cuerpo de la patalla, está concebido como una ventana de ayuda, en la que se compone el contenido de la ayuda relacionada con la opción seleccionada de la tarea.
Estos fichero residen en el directorio "$STTA/[tarea]/info" con la misma estructura que la de los ficheros generales de del módulo.
Panel de Ayuda General
Situado hacia el final del cuerpo de la pantalla.
Ofrece una "leyenda" o relación de los paneles y el significado de los iconos de las opciones:
Ayuda: Instalar/Actualizar |
Línea en negrita |
Paso que sólo se puede ejecutar una vez (el resto en cualquier momento) |
Línea en este color
| Paso seleccionado y ejecutado de la secuencia |
(Visitado N) |
Contador de visitas realizadas |
 |
Paso siguiente y recomendado de la secuencia -- (Paso Siguiente) |
 |
Paso realizado ya de la secuencia -- (Realizado) |
NOTA | Es necesario que el módulo esté bloqueado para ejecutar/seleccionar los pasos de la secuencia |
|
Modo de Ejecución
Justo al final del cuerpo de pantalla, puede en algunos casos no aparecer si no hay mensajes que mostrar. Se usa para avisos o mensajes de precaución:
El mensaje "¡¡¡ Módulo en modo consulta o visualización, sin bloquear !!!" indica que se trabaja con Visualizar leyendo la secuencia y las informaciones correspondientes sin ejecución alguna de las opciones. Para pasar al modo de Ejecutar hay que usar el botón de Bloqueo de STTA.
- 14. 02
-
* Instalación de STTA * |
|
|
Proceso asistido de instalación de STTA
|
|
|
Permite crear un servidor primario STTA en el Servicio.
Asiste en la inicialización de la configuración de STTA.
Requiere que algunos servicios estén instalados y operativos
|
- El servidor Master STTA (primario) realiza la gestión de los sea cual sea el modo establecido de explotación en STTA.
- Si no existe el directorio /etc/webmin/stta/dataconf STTA entra automaticamente en modo Instalar/Actualizar, bloqueando el uso de la interface de menús, etc.
- Entre las opciones disponibles está la de inicializar la configuración de STTA con un mínimo de valores entorno a 58.

-
Además de observar los , es necesario realizar las tareas de necesarias en cada caso y, finalmente, completar los ajustes en la configuración para mantener su comunicación, participación y sincronización en el Servicio.
- Requiere la siguiente secuencia de opciones:
-
Este bloqueo sólo permite el acceso a Instalar/actualizar
Es aconsejable usar el botón de desbloqueo
porque graba y resistra los logs correspondientes
y libera la interface de forma adecuada
Cuando la interface de STTA encuentra el fichero
/etc/webmin/stta/.insupd.lock se impide el acceso.
|
- Visualizar y Ejecutar
Mientras no se haya bloqueado STTA el modo de trabajo
será Visualizar y no se ejecutan ninguna de las opciones,
permite leer los contenidos y visualizar los pasos correspondientes.
|
-
Es aconsejable visualizar los pasos previamente
para entender lo que hacen y sus consecuencias.
Algunas opciones o pasos escriben o sobrescriben
informaciones y/o configuraciones, por lo que es
aconsejable disponer de una copia previa
|
- Reglas y Secuencia
Se han establecido unas reglas y unas secuencias básica
no obstante, según las necesidades, en algunos casos
pueden ejecutarse o no algunos de los pasos
e incluso en distinto orden.
|
-
Invoca a la
Si no existe /etc/webmin/stta/dataconf se invoca la configuración asistida.
|
-
Comprobar, cambiar y ajustar la configuración
Es aconsejable usar esta opción para ajustar la configuración activa
cuando sea necesario, en algunos casos para corregir errores y
volver a ejecutar algunas opciones.
- Se usa una ventana independiente que ha de ser cerrada
una vez finalizados las comprobaciones o cambios.
- La configuración actúa sobre /etc/webmin/stta/datacon,
en este directorio el fichero sttavalues registra los valores usados
por la configuración asistida en el caso de que no existiera
el directorio de configuración.
- Los valores de la configuración se agrupan en varios ficheros
cuya sintáxis en nombre-parámetro=valor, pueden ser alterados
manualmente, pero la por medio de la interface
asegura la correcta escritura y la generación de los ficheros de entorno
para la y .
|
-
Listas de definición de objetos |
Genera las tablas para los .
Si ya existen son inicializadas.
|
- Se inicializan las lista para la gestión de .
- Los patrones incialies son tomados de
/usr/local/webmin-1.100/stta/install/deflists/dataconf.
- El nombre de la Organización será asignado como "raíz de la organización",
a partir de la cual se generará la jerarquía de objetos y asociaciones
en los servicios: LDAPs, Tarantella.
- Por defecto se asigna como Raíz DN de LDAP y del ENS de Tarantella
el valor asginado en la configuración correspondiente,
por eso está en blanco "::::".
|
-
Crear los scripts para ejecutar tareas (tools) |
Genera las estructuras para los .
Si ya existen son inicializadas.
|
- Se inicializan las estructuras con las utilidades de los .
- Se activa en la "CRON" del sistema si se ha activado
la y el .
- Se marca todo el código de las estructuras generadas.
- Se ejecuta el script mktools.sh desde el directorio de STTA.
|
-
Se comprueban la definiciones de los servicios
Con OpenLDAP es posible configurar el servicio.
Los cambios se realizan en el Array Tarantella.
|
- Se hacen comprobaciones de la actividad en los puertos de los hosts y
de la definición de la
y la
- Se puede marcar la opción de crear el DN raíz si no existe.
- configura
el servicio de Tarantella para usar el LDAP definido como
LA (login authority) del servicio para
- configura
el servicio de Tarantella para usar la LDAP CACHE como
- Si el entorno usa OpenLDAP y no está operativo:
- Crea la configuración correspondiente (ficheros .conf)
- Se puede marcar Crear la Base de datos (DBS)
- Proporciona el script de arranque de los servicios:
- Proporciona el script gestión de servicios LDAP:
- Permite definir el (ttaldap)
- Permite definir el
|
-
Se comprueban los procesos de Tarantella
configurado en
Requiere que el Array de Tarantella esté operativo.
Al recrear la Base de Datos se inicializa su contenido.
|
- Se hacen comprobaciones de la actividad de Tarantella,
según el "daemon" (/opt/tarantella/bin/bin/ttaauxserv)
- Al marcar la opción de
se inicializa la base de datos (ENS)
y se le asigna el ,
que aparece como o=.
- configura
el servicio de Tarantella para usar el LDAP definido como
LA (login authority) del servicio para
- configura
el servicio de Tarantella para usar la LDAP CACHE como
|
-
Se comprueban los Servicios con Tarantella
El informe se añade a la página de la pantalla
Requiere que todos los servicios estén operativos.
|
- Se comprueban los servicios bajo STTA.
- Se genera un
que se añade a la página de la pantalla,
bajo el "panel general de ayuda".
- El resultado generado permiten volver a realizar ajustes
y volver a ejecutar alguna de las opciones de la tarea.
|
-
Crear los directorios de logs |
Se comprueban los directorios de logs definidos en STTA
Si el directorio existe no es borrado.
Si el directorio existe hay que asegurarse de sus permisos.
|
- Se comprueba cada directorio definido en la configuración deSTTA
- Se crea si no existe y se le da los permisos apropiados.
-
Algunas utilidades pueden no funcionar o provocar errores
si no existen los directorios configurados o no es posible su acceso.
- El proceso de cada directorio aparece en pantalla.
|
-
Cambiar Expects TCLs de Tarantella para LDAP Cache |
Se reconfiguran los ficheros "expect" de Tarantella
Las versiones originales son guardas en el directorio "org".
Si el directorio "org" existe no se genera.
No ejecutar si el servicio no opera .
|
- Los cambios configura permiten usar la LDAP CACHE como
mecanismo para suministrar la
- ha de ser ejecutado
para usar la LDAP CACHE.
- Las modificaciones en los "TCL" de Tarantella
obligan a que toda carga de aplicaciones use le mecanismo de
y use las credenciales almacenadas en el LDAP CACHE
|
-
Si se han seguido los pasos previos
se ha de proceder a verificar STTA
En algunas opciones tal vez sea preciso regresar
al procedimiento de Instalación para ejecutar
algunos de sus pasos
|
- Reglas y Secuencia
Si no se ha seguido la secuencia por defecto
es recomendable anotar los pasos y secuencia utilizada
para posteriores ocasiones.
- Log de Acciones
Se pueden revisar los logs en el historial de acciones de STTA
Las acciones de Instalación quedarán registradas al desbloquear,
ver fichero log (año_mes_día_hora_log) en /etc/webmin/stta/install/.
Ver log general /etc/webmin/stta/installupd.log
|
-
Al liberar el bloqueo se permite el acceso a STTA
El modo de trabajo será Visualizar
Al usar el botón de desbloqueo
se graban y resistran las acciones en los logs
y se libera la interface de forma adecuada
Cuando la interface de STTA encuentra el fichero
/etc/webmin/stta/.insupd.lock se impide el acceso.
|
|
14. 03
* Actualización * |
|
|
Proceso asistido para Actualización de STTA
|
|
|
Permite "Actualizar" el Servicio.
Puede cargar reglas y ficheros de información adicionales.
Usa un procedimiento principal que carga en la ejecución.
Requiere cargar un fichero con el empaquetado de la actualización.
|
- El fichero con la actualización puede estar en formato "tar","cpio", "gz" o combinado entre ambos.Es cargado en el entorno bajo el directorio corespondiente a la tarea ( subdirectorio tmp).
- El fichero de carga de la actualización puede contener un fichero de reglas y directorio info propios y ajustados a la tarea.
- La tarea de Actualización de STTA suele usar un procedimiento propio para verificar los requisitos necesarios (comprobar marcas de ficheros, versiones, software, configuraciones, etc.), para luego realizar los ajustes y cambios en el entorno.
- Requiere la siguiente secuencia de opciones:
14. 04
* Cambio de Versión (upgrade) * |
|
|
Proceso asistido para Cambio de Versión (upgrade)
|
|
|
Permite "Cambios de versión" en el Servicio.
Puede cargar reglas y ficheros de información adicionales.
Usa un procedimiento principal que carga en la ejecución.
Requiere cargar un fichero con el empaquetado del "upgrade".
|
- El fichero con la actualización de versión puede estar en formato "tar","cpio", "gz" o combinado entre ambos.Es cargado en el entorno bajo el directorio corespondiente a la tarea ( subdirectorio tmp).
- El fichero de carga del cambio de versión puede contener un fichero de reglas y directorio info propios y ajustados a la tarea.
- La tarea de Cambio de Versión (upgrade) suele usar un procedimiento propio para verificar los requisitos necesarios (comprobar marcas de ficheros, versiones, software, configuraciones, etc.), para luego realizar los ajustes y cambios en el entorno.
- Requiere la siguiente secuencia de opciones:
14. 05
* Parchear STTA * |
|
|
Proceso asistido para Aplicar parche
|
|
|
Permite "parcherar" el Servicio.
Puede cargar reglas y ficheros de información adicionales.
Usa un procedimiento principal que carga en la ejecución.
Requiere cargar un fichero con el empaquetado del parche.
|
- El fichero con el parche puede estar en formato "tar","cpio", "gz" o combinado entre ambos.Es cargado en el entorno bajo el directorio corespondiente a la tarea ( subdirectorio tmp).
- El fichero de carga del parche puede contener un fichero de reglas y directorio info propios y ajustados a la tarea.
- La tarea de Parchear STTA suele usar un procedimiento propio para verificar los requisitos necesarios (comprobar marcas de ficheros, versiones, software, configuraciones, etc.), para luego realizar los ajustes y cambios en el entorno.
- Requiere la siguiente secuencia de opciones:
14. 06
* Cargar ficheros en STTA * |
|
|
Proceso asistido para Cargar ficheros en STTA
|
|
|
Permite cargar ficheros en el Servicio.
Puede cargar reglas y ficheros de información adicionales.
Usa un procedimiento principal que carga en la ejecución.
Requiere un fichero con el empaquetado de datos a cargar.
|
- El fichero de carga puede estar en formato "tar","cpio", "gz" o combinado entre ambos.Es cargado en el entorno bajo el directorio corespondiente a la tarea ( subdirectorio tmp).
- El fichero de carga puede contener un fichero de reglas y directorio info propios y ajustados a la tarea.
- La tarea de Cargar ficheros en STTA suele usar un procedimiento propio para verificar los requisitos necesarios (comprobar marcas de ficheros, versiones, software, configuraciones, etc.), para luego realizar los ajustes y cambios en el entorno.
- Se ha concebido para colocar ficheros en el entorno: ayudas, documentos, localizaciones, definiciones, etc.
- Requiere la siguiente secuencia de opciones:
14. 07
* Servidor Master STTA (secundario) * |
|
|
Proceso asistido para Instalar servidor secundario con LDAP
|
|
|
Permite crear un servidor secundario de STTA en el Servicio.
Toma la configuración del primario de STTA.
Realiza los mismos proceso que en la instalación inicial.
Requiere que el primario de STTA esté operativo
Requiere que el primario esté definido en el Webmin del secundario
|
- El servidor Master STTA (secundario) puede realizar las labores del primario y es actualizado de forma paralela cuando se gestionan los , si se configura el Servicio con . También puede actuar si el Servicio opera
- Las tareas de acondicionamiento son las mismas que en el caso de un proceso de Instalación, salvo que como ya hay un primario, se toman los valores comunes del Servicio para configurar el Servidor secundario.
-
Además de observar los , es necesario realizar las tareas de necesarias en cada caso y, finalmente, completar los ajustes en la configuración de ambos servidores para mantener su comunicación, participación y sincronización en el Servicio.
- Requiere la siguiente secuencia de opciones:
-
Este bloqueo sólo permite el acceso a Instalar/actualizar
Es aconsejable usar el botón de desbloqueo
porque graba y resistra los logs correspondientes
y libera la interface de forma adecuada
Cuando la interface de STTA encuentra el fichero
/etc/webmin/stta/.insupd.lock se impide el acceso.
|
- Visualizar y Ejecutar
Mientras no se haya bloqueado STTA el modo de trabajo
será Visualizar y no se ejecutan ninguna de las opciones,
permite leer los contenidos y visualizar los pasos correspondientes.
|
-
Es aconsejable visualizar los pasos previamente
para entender lo que hacen y sus consecuencias.
Algunas opciones o pasos escriben o sobrescriben
informaciones y/o configuraciones, por lo que es
aconsejable disponer de una copia previa
|
- Reglas y Secuencia
Se han establecido unas reglas y unas secuencias básica
no obstante, según las necesidades, en algunos casos
pueden ejecutarse o no algunos de los pasos
e incluso en distinto orden.
|
-
Invoca a la
Si no existe /etc/webmin/stta/dataconf se invoca la configuración asistida.
|
-
Comprobar, cambiar y ajustar la configuración
Es aconsejable usar esta opción para ajustar la configuración activa
cuando sea necesario, en algunos casos para corregir errores y
volver a ejecutar algunas opciones.
- Se usa una ventana independiente que ha de ser cerrada
una vez finalizados las comprobaciones o cambios.
- La configuración actúa sobre /etc/webmin/stta/datacon,
en este directorio el fichero sttavalues registra los valores usados
por la configuración asistida en el caso de que no existiera
el directorio de configuración.
- Los valores de la configuración se agrupan en varios ficheros
cuya sintáxis en nombre-parámetro=valor, pueden ser alterados
manualmente, pero la por medio de la interface
asegura la correcta escritura y la generación de los ficheros de entorno
para la y .
|
-
Crear los scripts para ejecutar tareas (tools) |
Genera las estructuras para los .
Si ya existen son inicializadas.
|
- Se inicializan las estructuras con las utilidades de los .
- Se activa en la "CRON" del sistema si se ha activado
la y el .
- Se marca todo el código de las estructuras generadas.
- Se ejecuta el script mktools.sh desde el directorio de STTA.
|
-
Se comprueban la definiciones de los servicios
Con OpenLDAP es posible configurar el servicio.
Los cambios se realizan en el Array Tarantella.
|
- Se hacen comprobaciones de la actividad en los puertos de los hosts y
de la definición de la
y la
- Se puede marcar la opción de crear el DN raíz si no existe.
- configura
el servicio de Tarantella para usar el LDAP definido como
LA (login authority) del servicio para
- configura
el servicio de Tarantella para usar la LDAP CACHE como
- Si el entorno usa OpenLDAP y no está operativo:
- Crea la configuración correspondiente (ficheros .conf)
- Se puede marcar Crear la Base de datos (DBS)
- Proporciona el script de arranque de los servicios:
- Proporciona el script gestión de servicios LDAP:
- Permite definir el (ttaldap)
- Permite definir el
|
-
Se comprueban los procesos de Tarantella
configurado en
Requiere que el Array de Tarantella esté operativo.
Al recrear la Base de Datos se inicializa su contenido.
|
- Se hacen comprobaciones de la actividad de Tarantella,
según el "daemon" (/opt/tarantella/bin/bin/ttaauxserv)
- Al marcar la opción de
se inicializa la base de datos (ENS)
y se le asigna el ,
que aparece como o=.
- configura
el servicio de Tarantella para usar el LDAP definido como
LA (login authority) del servicio para
- configura
el servicio de Tarantella para usar la LDAP CACHE como
|
-
Se comprueban los Servicios con Tarantella
El informe se añade a la página de la pantalla
Requiere que todos los servicios estén operativos.
|
- Se comprueban los servicios bajo STTA.
- Se genera un
que se añade a la página de la pantalla,
bajo el "panel general de ayuda".
- El resultado generado permiten volver a realizar ajustes
y volver a ejecutar alguna de las opciones de la tarea.
|
-
Crear los directorios de logs |
Se comprueban los directorios de logs definidos en STTA
Si el directorio existe no es borrado.
Si el directorio existe hay que asegurarse de sus permisos.
|
- Se comprueba cada directorio definido en la configuración deSTTA
- Se crea si no existe y se le da los permisos apropiados.
-
Algunas utilidades pueden no funcionar o provocar errores
si no existen los directorios configurados o no es posible su acceso.
- El proceso de cada directorio aparece en pantalla.
|
-
Cambiar Expects TCLs de Tarantella para LDAP Cache |
Se reconfiguran los ficheros "expect" de Tarantella
Las versiones originales son guardas en el directorio "org".
Si el directorio "org" existe no se genera.
No ejecutar si el servicio no opera .
|
- Los cambios configura permiten usar la LDAP CACHE como
mecanismo para suministrar la
- ha de ser ejecutado
para usar la LDAP CACHE.
- Las modificaciones en los "TCL" de Tarantella
obligan a que toda carga de aplicaciones use le mecanismo de
y use las credenciales almacenadas en el LDAP CACHE
|
-
Si se han seguido los pasos previos
se ha de proceder a verificar STTA
En algunas opciones tal vez sea preciso regresar
al procedimiento de Instalación para ejecutar
algunos de sus pasos
|
- Reglas y Secuencia
Si no se ha seguido la secuencia por defecto
es recomendable anotar los pasos y secuencia utilizada
para posteriores ocasiones.
- Log de Acciones
Se pueden revisar los logs en el historial de acciones de STTA
Las acciones de Instalación quedarán registradas al desbloquear,
ver fichero log (año_mes_día_hora_log) en /etc/webmin/stta/install/.
Ver log general /etc/webmin/stta/installupd.log
|
-
Al liberar el bloqueo se permite el acceso a STTA
El modo de trabajo será Visualizar
Al usar el botón de desbloqueo
se graban y resistran las acciones en los logs
y se libera la interface de forma adecuada
Cuando la interface de STTA encuentra el fichero
/etc/webmin/stta/.insupd.lock se impide el acceso.
|
|
14. 08
* Servidor en Array sin LDAPs * |
|
|
Proceso asistido para Instalar servidor en array sin LDAP
|
|
|
Permite crear un servidor de STTA en el Servicio.
Toma la configuración del primario de STTA.
Realiza algunos de los proceso que requiere una instalación inicial.
Requiere que el primario de STTA esté operativo
Requiere que el primario esté definido en el Webmin del nuevo Servidor
Se le ha de declarar como servidores LDAP los ya existentes.
|
- El Servidor que se une al "array de servidores STTA" del Entorno, realiza las tareas igual que el primario y secundario, excepto que utiliza los servicios LDAP de los mismos, como servicios no locales.
- El Servidor puede realizar todas las labores de gestión de los si se configura el Servicio con . También puede actuar como apoyo del Servicio si se ha definido
- Las tareas de acondicionamiento son las mismas que en el caso de un proceso de Instalación, salvo las referidas a los servicios de LDAP, que habrán de asignarse a alguno de los ya existentes, se toman los valores comunes del Servicio para configurar el nuevo Servidor.
-
Además de observar los (a execepción de los relacionados con OpenLDAP pero no con el Perl LDAP), es necesario realizar las tareas de necesarias en cada caso y, finalmente, completar los ajustes en la configuración en los servidores para mantener su comunicación, participación y sincronización en el Servicio.
- Requiere la siguiente secuencia de opciones:
-
Este bloqueo sólo permite el acceso a Instalar/actualizar
Es aconsejable usar el botón de desbloqueo
porque graba y resistra los logs correspondientes
y libera la interface de forma adecuada
Cuando la interface de STTA encuentra el fichero
/etc/webmin/stta/.insupd.lock se impide el acceso.
|
- Visualizar y Ejecutar
Mientras no se haya bloqueado STTA el modo de trabajo
será Visualizar y no se ejecutan ninguna de las opciones,
permite leer los contenidos y visualizar los pasos correspondientes.
|
-
Es aconsejable visualizar los pasos previamente
para entender lo que hacen y sus consecuencias.
Algunas opciones o pasos escriben o sobrescriben
informaciones y/o configuraciones, por lo que es
aconsejable disponer de una copia previa
|
- Reglas y Secuencia
Se han establecido unas reglas y unas secuencias básica
no obstante, según las necesidades, en algunos casos
pueden ejecutarse o no algunos de los pasos
e incluso en distinto orden.
|
-
Invoca a la
Si no existe /etc/webmin/stta/dataconf se invoca la configuración asistida.
|
-
Comprobar, cambiar y ajustar la configuración
Es aconsejable usar esta opción para ajustar la configuración activa
cuando sea necesario, en algunos casos para corregir errores y
volver a ejecutar algunas opciones.
- Se usa una ventana independiente que ha de ser cerrada
una vez finalizados las comprobaciones o cambios.
- La configuración actúa sobre /etc/webmin/stta/datacon,
en este directorio el fichero sttavalues registra los valores usados
por la configuración asistida en el caso de que no existiera
el directorio de configuración.
- Los valores de la configuración se agrupan en varios ficheros
cuya sintáxis en nombre-parámetro=valor, pueden ser alterados
manualmente, pero la por medio de la interface
asegura la correcta escritura y la generación de los ficheros de entorno
para la y .
|
-
Se comprueban los Servicios con Tarantella
El informe se añade a la página de la pantalla
Requiere que todos los servicios estén operativos.
|
- Se comprueban los servicios bajo STTA.
- Se genera un
que se añade a la página de la pantalla,
bajo el "panel general de ayuda".
- El resultado generado permiten volver a realizar ajustes
y volver a ejecutar alguna de las opciones de la tarea.
|
-
Crear los directorios de logs |
Se comprueban los directorios de logs definidos en STTA
Si el directorio existe no es borrado.
Si el directorio existe hay que asegurarse de sus permisos.
|
- Se comprueba cada directorio definido en la configuración deSTTA
- Se crea si no existe y se le da los permisos apropiados.
-
Algunas utilidades pueden no funcionar o provocar errores
si no existen los directorios configurados o no es posible su acceso.
- El proceso de cada directorio aparece en pantalla.
|
-
Crear los scripts para ejecutar tareas (tools) |
Genera las estructuras para los .
Si ya existen son inicializadas.
|
- Se inicializan las estructuras con las utilidades de los .
- Se activa en la "CRON" del sistema si se ha activado
la y el .
- Se marca todo el código de las estructuras generadas.
- Se ejecuta el script mktools.sh desde el directorio de STTA.
|
-
Cambiar Expects TCLs de Tarantella para LDAP Cache |
Se reconfiguran los ficheros "expect" de Tarantella
Las versiones originales son guardas en el directorio "org".
Si el directorio "org" existe no se genera.
No ejecutar si el servicio no opera .
|
- Los cambios configura permiten usar la LDAP CACHE como
mecanismo para suministrar la
- ha de ser ejecutado
para usar la LDAP CACHE.
- Las modificaciones en los "TCL" de Tarantella
obligan a que toda carga de aplicaciones use le mecanismo de
y use las credenciales almacenadas en el LDAP CACHE
|
-
Si se han seguido los pasos previos
se ha de proceder a verificar STTA
En algunas opciones tal vez sea preciso regresar
al procedimiento de Instalación para ejecutar
algunos de sus pasos
|
- Reglas y Secuencia
Si no se ha seguido la secuencia por defecto
es recomendable anotar los pasos y secuencia utilizada
para posteriores ocasiones.
- Log de Acciones
Se pueden revisar los logs en el historial de acciones de STTA
Las acciones de Instalación quedarán registradas al desbloquear,
ver fichero log (año_mes_día_hora_log) en /etc/webmin/stta/install/.
Ver log general /etc/webmin/stta/installupd.log
|
-
Al liberar el bloqueo se permite el acceso a STTA
El modo de trabajo será Visualizar
Al usar el botón de desbloqueo
se graban y resistran las acciones en los logs
y se libera la interface de forma adecuada
Cuando la interface de STTA encuentra el fichero
/etc/webmin/stta/.insupd.lock se impide el acceso.
|
|
14. 09
* Asignar Credenciales LDAP en Tarantella * |
|
|
Asignar Credenciales LDAP en Tarantella
|
|
|
STTA configura las credendiales LDAP en
Las credendiales anteriores son borradas
|
- Asignar Credenciales LDAP en Tarantella configura el servicio de Tarantella para usar el LDAP definido como LA (login authority), para comprobar la
- Basicamente envía una orden al Array de Tarantella para configurar su LA con las credenciales de acceso al LDAP definidads en STTA
Las credenciales de LA son registradas en la "Password Cache" de Tarantella
14. 10
* Ajustar Tarantella para LDAP Cache * |
|
|
Ajustar Tarantella para LDAP Cache
|
|
|
STTA configura Tarantella para el uso de LDAP Cache.
El servicio ha de operar .
Requiere cambios en los "TCL" de Tarantella
|
- Ajustar Tarantella para LDAP Cache configura el servicio de Tarantella para usar para usar la LDAP CACHE como
- Basicamente envía una orden al Array de Tarantella para configurar los valores de gestión de la "password cache" (el fichero base puede verse en )
- Los cambios en los "TCL" de Tarantella obligan a que toda carga de aplicaciones use le mecanismo de
Estos cambios son realizados por los procesos de instalación con la opción .
15. Acceso a otros servidores STTA
- 15. 01
-
* Registrar servidores en Webmin * |
|
|
"Registrar servidores en Webmin" permite la sincronización y el intercambio.
|
|
|
Se configura en "[URL-Webmin]/servers"
Es necesario que todos los servidores se declaren enter sí,
de modo que puedan "verse" unos a otros.
|
- Es necesario que se active el login vía Webmin con un nombre de usuario y se permitan llamadas RPC.
- La creación de una entrada para cada servidor genera un fichero ".serv" en el directorio de configuración de Webmin (/servers).
- La conexión entre los servidores se hace usando los puertos de Webmin si necesidad de otro protocolo o puerto. El tráfico puede ser encriptado si la SSL está habilitada.
- Si el hosts se declara como , se generará el icono correspondiente en la interface de STTA, para acceder a su Webmin mediante su URL.
- 15. 02
-
* Incluir un host en la lista a sincronizar * |
|
|
Incluir un host en la lista a sincronizar por STTA
|
|
|
Se definen en
STTA ha de operar
Se activa en
|
- Para propagar los elementos de la lista de sincronización a los , estos han de estar , de modo que el entorno "sepa" cómo comunicarse con ellos.
- Es conveniente comprobar la comunicación automática vía Webmin entre los hosts.
- 15. 03
-
* Definir listas automáticas de sincronización * |
|
|
Definir listas automáticas de sincronización del Servicio
|
|
|
Se definen en
mantiene la integridad del Servicio.
STTA ha de operar
Se activa en
|
- Las listas de sincronización son una lista de tablas separados por comas, que permiten que el Servicio opere . Cada vez que se gestionan los se realiza la sincronización automática, sólo si el contenedor del objeto está incluído en la lista. De este modo se garantiza la integridad entre los servidores STTA del Servicio.
- Para propagar los elementos de la lista a los , estos han de estar , de modo que el entorno "sepa" cómo comunicarse con ellos.
- Esta sincronización puede "forzarse" usando el procedimiento de .
- 15. 04
-
* Ejecutar sincronización de listas * |
|
|
Ejecutar sincronización de listas de STTA definidas en el Servicio
|
|
|
STTA permite "forzar" la sincronización de las listas,
para asegurar la intergridad del Servicio.
STTA ha de operar
Se activa en
|
- Las listas automáticas se definen en: , que normalmente incluye todas las tablas de los .
- Se pueden incluir otros ficheros el la lista adicional que se define en , sólo se sincronizan por este procedimimiento, que no es automático.
- mantiene la integridad del Servicio, replicando las tablas y registros comunes del mismo.
- 15. 05
-
* Replicación de listas * |
|
|
Replicación de listas de STTA en el Servicio
|
|
|
STTA usa procedimientos para asegurar la integridad de los datos del Servicio
Se definen en
|
- Proporciona un método para asegurar la integridad de los servicios, sincronizando la información y elementos comunes.
- STTA puede hacer uso de este método de modo automático (vía CRON) o manual (vía CGIs).
li> Es usado por utilidades como: , que además de replicar la información de los LDAPs, replican las listas de
16. Autenticación de acceso a Servidores de Aplicaciones
- 16. 01
-
* TTA Password Cache * |
|
|
STTA - Tarantella Password Cache
|
|
|
Es el modo estandar de Tarantella para mantener credenciales de acceso a aplicaciones
STTA ofrece mecanismos para crear y actulizar perfiles de Password Cache
La gestión, jerarquización, configuración de reglas, etc de credenciales es muy limitada.
|
- Los mecanismos de password cache formaron parte fundamental de STTA en la versiones iniciales, hasta que las limitaciones en las explotaciones determinaron la creación de la modalidad .
- Si el entrorno opera y se mantiene activa la password cache de Tarantella, se pueden entregar credenciales de acceso de la password cache si no son encontradas en los mecanismos , por lo que, desde el punto de vista de STTA no es recomendable mantener habilitados ambos mecanismos al mismo tiempo.
- El uso de STTA requiere que (is_ldapcache) esté desactivado.
- STTA proporciona utilidades para gestionar:
- 16. 02
-
* STTA LDAP Cache (scancache) vía tcls * |
|
|
|
Altera los mecanismos de
Sustituye los procedimientos de "password cache" de Tarantella
|
- Realiza el proceso de evaluación basado en el uso de un sobre .
- Envía la encontrada a Tarantella para el Acceso a la Aplicación solicitada.
- Utiliza el script en Perl "scancache" que se localiza en el directorio Directorio de los tools de STTA (/opt/tarantella/tools), que carga todos los parámetros de STTA desde el fichero "/etc/webmin/stta/dataconf/scancache" (generado automáticamente al gestionar la configuración de STTA mediante la interface) y los valores del entorno al solicitar la carga de una Aplicación.
- Registra sus acciones en el Path del directorio de logs de CGIs y/o herramientas STTA (/opt/tarantella/var/log/stta_scancacache) y traza sus acciones en el
- 16. 03
-
* Extensión de los mecanismos de conexión a las aplicaciones de los servidores * |
|
|
Permite el intercambio automático de secuencias interactivas con la aplicación.
|
|
|
La Extensión de los mecanismos de conexión a las aplicaciones de los servidores
se realiza mediante un intercambio automático de secuencias interactivas.
Sólo tiene efecto si están activado
|
- Los atributos del determinan las posibilidades de Extensión de los mecanismos de conexión a las aplicaciones de los servidores
- Esta tarea se realiza por medio de
Apendice
-
* Tablas de Sincronización de Servicios * |
|
|
STTA usa un conjunto de tablas
para gestionar las sincronización de los servicios
|
|
|
- Permiten inter-relacionar los objetos y elementos definidos en los distintos repositorios de los servicios.
- Son gestionados de forma transparente en cada tarea de gestión
- De su integridad, definición y gestión depende toda la sincronización de los servicios
- Hay definidos procedimientos de creación, gestión, replicación, copia, recuperación, control de integridad, etc.
|
- Actualmente se usan ficheros del Sistema Operativo a modo de tablas para almacenar la información de sincronización y definiciones de los .
- En los procedimientos de instalación, configuración y administración hay tares específicas para mantener estas estructuras de modo consistente y seguro.
- En formato y detalle de las tablas es el siguiente:
- Las Tablas de Sincronización están registradas en ficheros cuya localización se configura en los parámetros respectivos de
- El caracter usado como separador de cada atributo en las Tablas de Sincronización es "::" (o sea dos caracters de dospuntos seguidos sin espacio entre sí).
- Al seleccionar entre los se visualiza el detalle de cada uno de los atributos del objeto.
También se puede ver el detalle de todas las tablas en .
- Las Tablas de Sincronización son copiadas en los procedimintos de
y de
.
- Las estructuras de las Tablas de Sincronización se muestran según el formato siguiente por cada uno de los atributos posibles de cada entrada:
N.Pos |
Posición en la tabla de datos |
Alias |
Alias o clave de la tabla ( ha de ser clave única) |
Nombre / ayuda |
Nombre o descripción del atributo con enlace a fichero de ayuda |
Descripción |
Descripción del atributo |
Rango |
Rangos posibles del atributo (en blanco significa sin restriciones) |
Servicio |
Servicio que requiere o usa este atributo |
Obligatorio |
Si es o no obligatorio (en blanco significa no obligatorio) |
Comentario |
Comentarios sobre el atributo |
Detalle de Tablas por objetos
* Estructura Tabla de Usuarios del Sistema * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | name | | login en SO | | STTA | Si | clave login en fichero password del SO |
1 | grpalias | | user belongs to this TTA ou | | STTA - TTA | Si | clave alias en fichero organizaciones (ou_list) |
2 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
3 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
4 | email | | User e-mail | | STTA | - | Optional info |
5 | where | | Localización o descripción usuario | | STTA | - | Info. opcional |
|
* Estructura Tabla de Organizaciones * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
* Estructura Tabla de Grupo Hosts * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
* Estructura Tabla de Hosts * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | grpalias | | clave STTA | | STTA | Si | alias clave en grupo apps (grpapps) |
3 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
4 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
5 | ipname | | | Nombre Dirección IP | STTA - TTA | - | STTA comprueba si el host está accesible |
6 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
7 | portalive | | | 0-9999 | STTA -TTA | - | STTA comprueba si el host está accesible |
8 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
* Estructura Tabla de Grupo Aplicaciones * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
* Estructura Tabla de Aplicaciones * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | grpalias | | clave STTA | | STTA | Si | alias clave en grupo apps (grpapps) |
3 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
4 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
5 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
6 | apptype | | Tipo de app. TTA | TTA cmd options | STTA -TTA | Si | De STTA app_types_def. Tipo de icono STTA al Visualizar objetos. |
7 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
* Estructura Tabla de Dominios * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
* Estructura Tabla de Vínculos * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | | | STTA - TTA | - | |
2 | obj | | DN de LDAPs | DN | LDAPs | Si | DN parcial del objeto |
3 | ens | | nombre entrada ENS | ENS | TTA | Si | nombre ENS parcial del objeto |
4 | maxsess | | | 0-9999 | STTA | Si | config. por defecto: Número ilimitado de Sesiones |
5 | descrip | | Título STTA | | STTA | - | Título en selecciones STTA |
|
* Estructura Tabla de Webtops de Usuario * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
2 | name | | Título STTA | | STTA | - | Título en selecciones STTA |
3 | obj | | TTA path del Webtop | | STTA - TTA | - | TTA path relativo del Webtop |
|
* Estructura Tabla de Perfiles Password Cache * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | alias | | clave STTA | | STTA | Si | Se comprueban en altas los duplicados |
1 | name | | Título STTA | | STTA | - | Título en selecciones STTA |
2 | hostusername | | clave alias de lista de hostuser | | STTA | Si | clave alias en el fichero usuarios de hosts (hostuser_list) |
3 | hostname | | Credenciales TTA objeto de cache | | STTA - TTA | - | clave alias en fichero de hosts |
4 | grphost | | TTA Credenciales TTA objeto de cache | | STTA - TTA | - | clave alias en el fichero de grupo-hosts |
5 | username | | Nombre login del usuario TTA | | STTA - TTA | - | se usa para contruir la cache passwd TTA |
6 | ou | | TTA Credenciales TTA objeto de cache | | STTA - TTA | - | clave alias en fichero organizaciones (ou_list) |
|
* Estructura Tabla de Usuarios de Hosts Password Cache * |
---|
N.Pos | Alias | Nombre / ayuda | Descripción: | Rango | Servicio | Obligatorio | Comentario | 0 | username | | login para conectar al servidor | | STTA - TTA | Si | Se usa para construir la passw cache de TTA |
1 | passwd | | password para conectar al servidor | | STTA -TTA | Si | Se usa para construir la passw cache de TTA |
2 | name | | Título STTA | | STTA | - | Título en selecciones STTA |
|
| |