Клиенты
Клиент (также управляемое устройство или клиентское устройство) — это рабочая станция, сервер или иное устройство, на котором установлен агент SALT.BOX.
Агент (агент SALT.BOX) — это агентское приложение, которое устанавливается на клиентских устройствах и обеспечивает взаимодействие с контроллером SALT.BOX.
Агент обеспечивает выполнение команд, подаваемых контроллером SALT.BOX, сбор информации с управляемого узла и управление его программной конфигурацией.
Существуют версии агента SALT.BOX для операционных систем Windows® и GNU/Linux.
При первом запуске агент устанавливает соединение с контроллером SALT.BOX, адрес которого указан в конфигурационном файле агента.
Агент инициирует процедуру рукопожатия и отправляет свой публичный ключ контроллеру.
Если контроллер принимает публичный ключ агента, то публичный ключ агента сохраняется в соответствующем каталоге, и контроллер передает агенту свой публичный ключ вместе с симметричным ключом AES, используемым для шифрования и дешифрования сообщений, передаваемых контроллером.
Ключ AES передается зашифрованным публичным ключом, полученным ранее от агента.
Весь дальнейший обмен между контроллером и агентом шифруется ключами AES.
Подробно порядок создания, управления и мониторинга выполнения команд разобран в разделе онлайн-документации Шифрование соединений между клиентом и контроллером
Допуск контроллера к управлению клиентами
Программный комплекс SALT.BOX поддерживает возможность работы с несколькими контроллерами.
Каждый контроллер может управлять только теми клиентами, которые на нём зарегистрированы (т. е. этот контроллер указан в конфигурационных файлах установленных на них агентов).
Чтобы разрешить или запретить контроллеру осуществлять управление клиентами, выполните следующие действия:
-
В главном меню выберите пункт Настройки Рис. 1 [1].
-
На появившейся выдвижной панели в разделе Core выберите пункт
КонтроллерыРис. 1 [2].Рисунок 1. Переход на страницу управления контроллерами
Вы перейдёте на страницу управления контроллерами Рис. 2.
Рисунок 2. Допуск контроллера к управлению клиентами
к сведениюСтраница управления контроллерами Рис. 2 предназначена для администрирования подключенных контроллеров и управления правами доступа (статусами ключей) связанных с ними клиентских устройств.
-
Чтобы разрешить работу данного контроллера в SALT.BOX, в соответствующей записи таблицы в поле Действия нажмите кнопку
Принять. -
Чтобы запретить работу данного контроллера в SALT.BOX, в соответствующей записи таблицы в поле Действия нажмите кнопку
Отклонить.
Карточка контроллера
Чтобы прейти в карточку контроллера, выберите строку контроллера со статусом Принят (например, salt-master) в таблице на странице управления контроллерами Рис. 2.
Принятый контроллер имеет статус Принят – подсвечивается зеленым цветом.
На странице карточки контроллера отображается вкладка Клиенты контроллера Рис. 3 [1].
![]() |
|---|
На вкладке Клиенты контроллера Рис. 3 [1] производится управление ключами клиентских устройств, привязанных к выбранному контроллеру.
Вкладка Клиенты контроллера Рис. 3 [1] из состоит из следующих элементов интерфейса:
-
Выпадающий список Фильтрация по статусу ключа Рис. 3 [2]
отображает список клиентов по следующим критериям:
- Все;
- Не принят (по умолчанию при переходе, если есть новые запросы);
- Принят;
- Отклонен;
- Заблокирован;
- Дубликаты
-
Кнопка Обновить Рис. 3 [3]
предназначен для принудительного повторного запроса и актуализации данных в таблице клиентов без перезагрузки страницы веб-интерфейса
-
Таблица клиентов Рис. 4 [1]
отображает список клиентских устройств и их текущие параметры:
- Чекбокс (Выбор): позволяет выбрать одного, несколько или всех клиентов в таблице для применения единичных или групповых действий;
- ID клиента: уникальное имя хоста (например, DESKTOP-PODSM51, host-7);
- Статус: текущий статус авторизации ключа (например, Принят).
Рисунок 4. Таблица клиентов на вкладке "Клиенты контроллера"
-
кнопка-меню Действия Рис. 5
позволяет управлять статусами агентов.
Если элементы в таблице не отмечены галочками, кнопка-меню Действия предлагает глобальную команду для текущего среза данных (например, Удалить все ключи или Удалить все непринятые ключи).
Дополнительные функции активируются при клике на корневой чекбокс или выборе отдельных агентов и включают следующие действия:- Принять: подтвердить и авторизовать ключи выбранных агентов;
- Отклонить: отклонить запросы на авторизацию;
- Удалить: полностью удалить информацию об агентах из системы.
Рисунок 5. Кнопка-меню "Действия"
Коллекции клиентов
Отображение коллекций, доступных пользователю
Право доступа к коллекции (или набору коллекций) предоставляется пользователю администратором.
Пользователи SALT.BOX имеют возможность просмотра и управления определёнными наборами клиентов, называемыми коллекциями.
В подсистеме аутентификации и авторизации SALT.BOX выделена специальная роль collections_admin, предоставляющая пользователю право на просмотр корневой коллекции (root collection) клиентов, т. е. множества ВСЕХ клиентов, зарегистрированных на ВСЕХ контроллерах, известных SALT.BOX.
О добавлении пользователей в систему и назначении ролей см. раздел онлайн-документации Настройка KeyCloak.
В данном разделе рассматриваются примеры для пользователя user, которому назначена роль collections_admin.
Чтобы вывести список клиентов определённой коллекции, доступной пользователю, выполните следующие действия:
-
В главном меню системы выберите пункт
КлиентыРис. 6.
Рисунок 6. Выбор пункта "Клиенты" в главном меню
На появившейся выдвижной панели Рис. 7 будут показаны все доступные коллекции.
Рисунок 7. Список доступных коллекций -
Выберите нужную коллекцию.
В рабочей области окна браузера будет выведен список клиентов выбранной коллекции Рис. 8.
Рисунок 8. Список клиентов выбранной коллекции
Фильтр коллекции
Набор клиентов в коллекции определяется фильтром коллекции.
Пользователь может применить к исходной коллекции, отображаемой в рабочем окне, дополнительный фильтр и сохранить результирующую коллекцию в SALT.BOX.
Фильтр является логическим выражением, состоящим из элементарных "Правил" — операций сравнения и предикатов (в зависимости от типов аргументов), объединённых логическими операторами AND и OR.
Приоритет действий при вычислении логического выражения — стандартный для булевой алгебры, также может использоваться группировка с помощью конструкции "+Группа фильтров" — своеобразных "скобок" в выражении.
На Рис. 9 показан пример дополнительного пользовательского фильтра.
-
В правом верхнем углу окна "Клиенты" нажмите кнопку "Фильтры" и выберите необходимые параметры фильтров Рис. 9.
-
Чтобы применить созданный фильтр к исходному списку, нажмите кнопку 🔍
Поисквнизу слева от набора условий фильтра Рис. 9.
Рисунок 9. Фильтр коллекции
-
Чтобы создать коллекцию на основе применённого фильтра, в правом верхнем углу окна "Клиенты" (рядом с кнопкой "Фильтры") нажмите кнопку ⚙.
Далее в раскрывающимся списке выберите кнопку 💾 "Сохранить как новую" Рис. 10.
Рисунок 10. Выбор кнопки "Сохранить как новую"
-
В диалоговом окне создания коллекции заполните поля
Название,СлагиОписаниеРис. 11.примечаниеОбязательные поля отмечены знаком *
к сведениюОбратите внимание на подсказку об ограничении набора символов, используемому в поле
Слаг:
Слаг может содержать только латинские буквы, цифры и символы-.
Рисунок 11. Создание коллекции
Нажмите кнопку
СоздатьРис. 11.Новая коллекция будет создана и станет доступной для выбора пользователю на выдвижной панели Рис. 7.
Информация о клиенте
После первого подключения клиента к контроллеру на клиенте автоматически запускается функция grains.items.
Эта функция выполняет сбор редко меняющейся (статической) информации об аппаратном и программном обеспечении клиентского устройства.
После выполнения указанного метода в карточке клиента отображается собранная информация Рис. 12.
Чтобы перейти в карточку клиента, на вкладке Список выберите нужного клиента и нажмите на ссылку в поле ID клиента
Рис. 12.
В карточке клиента на вкладке Панель управления есть кнопка перехода на отдельную страницу клиента Рис. 12 [1], копирования значения атрибута клиента Рис. 12 [2] и фильтрации текущей коллекции по значению атрибута клиента Рис. 12 [3].
![]() |
|---|
На рисунках Рис. 13 – Рис. 18 показаны примеры различных групп данных grains, полученных от клиентов.
![]() |
|---|
![]() |
|---|
![]() |
|---|
![]() |
|---|
На Рис. 18 представлено отображение всех данных grains.
![]() |
|---|
Создание команд и задач
Создание команды
Подробно порядок создания, управления и мониторинга выполнения команд разобран в разделе онлайн-документации Команды.
Создание задачи
Подробно порядок создания, управления и мониторинга выполнения задач разобран в разделе онлайн-документации Задачи.
Просмотр задач, выполненных на клиентах отображаемой коллекции
Для просмотра списка всех задач, выполненных на клиентах текущей отображаемой коллекции, выберите вкладку Задачи, расположенную в верхней левой части страницы клиентов.
Вид таблицы задач показан на Рис. 19.
![]() |
|---|
В таблице 1 приведён перечень полей таблицы задач.
Таблица 1. Перечень полей таблицы задач| Имя поля | Значение |
|---|---|
| ID | Идентификатор задачи |
| Шаблон | Название порождающего шаблона |
| Имя шаблона | Системное имя порождающего шаблона |
| Тип источника | Способ создания задачи:
|
| Пользователь | Пользователь, создавший задачу |
| Статус | Статус завершения задачи |
| Всего клиентов | Общее количество обработанных клиентов |
| С ошибкой | Количество клиентов с ошибками |
| Прогресс | Показатель, отражающий степень выполнения задачи |
| Создана | Период создания |
Статистика по клиентам
Для просмотра статистической информации об аппаратном и программном обеспечении клиентов выберите вкладку Статистика Рис. 20 [1], расположенную в верхней левой части страницы клиентов.
Блоки статистической информации имеют настраиваемое представление.
Можно менять размещение блоков на странице, выбирать виды отображения статистики Рис. 21 в рамках блока информации.
Вид страницы статистики показан на Рис. 20.
![]() |
|---|
Для переключения на другие виды отображения статистики нажмите кнопку в виде трёх точек Рис. 20 [2] и в появившемся списке выберите пункт Редактировать Рис. 20 [3].
В появившемся диалоговом окне Редактировать блок статистики Рис. 21 представлены следующие виды (варианты) отображения:
- Карта долей
наглядно показывает соотношение долей в большом наборе значений
- Горизонтальный бар
рейтинг значений с длинными названиями без обрезки
- Кольцевая диаграмма
показывает доли основных значений в компактном виде
- Вертикальный бар
удобен для сравнения коротких названий по количеству
- Линейный рейтинг
рейтинг значений с компактными линиями и акцентом на лидерах
- Таблица
детальный список с копированием и быстрым применением фильтра
![]() |
|---|
После выбора оптимального вида отображения нажмите кнопку Сохранить блок Рис. 21 .
Для создания нового блока нажмите кнопку + Добавить блок Рис. 20 [4].
В появившемся диалоговом окне Добавить блок статистики Рис. 22 в раскрывающимся списке Поле данных выберите необходимый параметр.
![]() |
|---|
В следующем поле Вариант отображения Рис. 23 [1] выберите необходимый вид (вариант) отображения.
![]() |
|---|
После выбора оптимального вида отображения нажмите кнопку Сохранить блок Рис. 23 [2].
В результате созданный блок отобразится на странице вкладки Статистика Рис. 20.











