Перейти к основному содержимому
Версия: Новая

Клиенты

Клиент (также управляемое устройство или клиентское устройство) — это рабочая станция, сервер или иное устройство, на котором установлен агент SALT.BOX.

Агент (агент SALT.BOX) — это агентское приложение, которое устанавливается на клиентских устройствах и обеспечивает взаимодействие с контроллером SALT.BOX.
Агент обеспечивает выполнение команд, подаваемых контроллером SALT.BOX, сбор информации с управляемого узла и управление его программной конфигурацией.
Существуют версии агента SALT.BOX для операционных систем Windows® и GNU/Linux.

При первом запуске агент устанавливает соединение с контроллером SALT.BOX, адрес которого указан в конфигурационном файле агента.
Агент инициирует процедуру рукопожатия и отправляет свой публичный ключ контроллеру.

Если контроллер принимает публичный ключ агента, то публичный ключ агента сохраняется в соответствующем каталоге, и контроллер передает агенту свой публичный ключ вместе с симметричным ключом AES, используемым для шифрования и дешифрования сообщений, передаваемых контроллером.
Ключ AES передается зашифрованным публичным ключом, полученным ранее от агента.
Весь дальнейший обмен между контроллером и агентом шифруется ключами AES.

Подробно порядок создания, управления и мониторинга выполнения команд разобран в разделе онлайн-документации Шифрование соединений между клиентом и контроллером

Допуск контроллера к управлению клиентами

Программный комплекс SALT.BOX поддерживает возможность работы с несколькими контроллерами.
Каждый контроллер может управлять только теми клиентами, которые на нём зарегистрированы (т. е. этот контроллер указан в конфигурационных файлах установленных на них агентов).

Чтобы разрешить или запретить контроллеру осуществлять управление клиентами, выполните следующие действия:

  1. В главном меню выберите пункт Настройки Рис. 1 [1].

  2. На появившейся выдвижной панели в разделе Core выберите пункт Контроллеры Рис. 1 [2].

    Переход на страницу управления контроллерами
    Рисунок 1. Переход на страницу управления контроллерами

    Вы перейдёте на страницу управления контроллерами Рис. 2.

    Допуск контроллера к управлению клиентами
    Рисунок 2. Допуск контроллера к управлению клиентами


    к сведению

    Страница управления контроллерами Рис. 2 предназначена для администрирования подключенных контроллеров и управления правами доступа (статусами ключей) связанных с ними клиентских устройств.

  3. Чтобы разрешить работу данного контроллера в SALT.BOX, в соответствующей записи таблицы в поле Действия нажмите кнопку Принять.

  4. Чтобы запретить работу данного контроллера в SALT.BOX, в соответствующей записи таблицы в поле Действия нажмите кнопку Отклонить.

Карточка контроллера

Чтобы прейти в карточку контроллера, выберите строку контроллера со статусом Принят (например, salt-master) в таблице на странице управления контроллерами Рис. 2.

примечание

Принятый контроллер имеет статус Принят – подсвечивается зеленым цветом.

На странице карточки контроллера отображается вкладка Клиенты контроллера Рис. 3 [1].

Вкладка "Клиенты контроллера"
Рисунок 3. Вкладка "Клиенты контроллера"


к сведению

На вкладке Клиенты контроллера Рис. 3 [1] производится управление ключами клиентских устройств, привязанных к выбранному контроллеру.

Вкладка Клиенты контроллера Рис. 3 [1] из состоит из следующих элементов интерфейса:

  • Выпадающий список Фильтрация по статусу ключа Рис. 3 [2]

    отображает список клиентов по следующим критериям:

    • Все;
    • Не принят (по умолчанию при переходе, если есть новые запросы);
    • Принят;
    • Отклонен;
    • Заблокирован;
    • Дубликаты
  • Кнопка Обновить Рис. 3 [3]

    предназначен для принудительного повторного запроса и актуализации данных в таблице клиентов без перезагрузки страницы веб-интерфейса

  • Таблица клиентов Рис. 4 [1]

    отображает список клиентских устройств и их текущие параметры:

    • Чекбокс (Выбор): позволяет выбрать одного, несколько или всех клиентов в таблице для применения единичных или групповых действий;
    • ID клиента: уникальное имя хоста (например, DESKTOP-PODSM51, host-7);
    • Статус: текущий статус авторизации ключа (например, Принят).

    Таблица клиентов на вкладке "Клиенты контроллера"
    Рисунок 4. Таблица клиентов на вкладке "Клиенты контроллера"

  • кнопка-меню Действия Рис. 5

    позволяет управлять статусами агентов.
    Если элементы в таблице не отмечены галочками, кнопка-меню Действия предлагает глобальную команду для текущего среза данных (например, Удалить все ключи или Удалить все непринятые ключи).
    Дополнительные функции активируются при клике на корневой чекбокс или выборе отдельных агентов и включают следующие действия:

    • Принять: подтвердить и авторизовать ключи выбранных агентов;
    • Отклонить: отклонить запросы на авторизацию;
    • Удалить: полностью удалить информацию об агентах из системы.

    Кнопка-меню "Действия"
    Рисунок 5. Кнопка-меню "Действия"

Коллекции клиентов

Отображение коллекций, доступных пользователю

к сведению

Право доступа к коллекции (или набору коллекций) предоставляется пользователю администратором.

Пользователи SALT.BOX имеют возможность просмотра и управления определёнными наборами клиентов, называемыми коллекциями.

В подсистеме аутентификации и авторизации SALT.BOX выделена специальная роль collections_admin, предоставляющая пользователю право на просмотр корневой коллекции (root collection) клиентов, т. е. множества ВСЕХ клиентов, зарегистрированных на ВСЕХ контроллерах, известных SALT.BOX.

к сведению

О добавлении пользователей в систему и назначении ролей см. раздел онлайн-документации Настройка KeyCloak.

В данном разделе рассматриваются примеры для пользователя user, которому назначена роль collections_admin.

Чтобы вывести список клиентов определённой коллекции, доступной пользователю, выполните следующие действия:

  1. В главном меню системы выберите пункт Клиенты Рис. 6.

    Выбор пункта "Клиенты" в главном меню
    Рисунок 6. Выбор пункта "Клиенты" в главном меню

    На появившейся выдвижной панели Рис. 7 будут показаны все доступные коллекции.

    Список доступных коллекций
    Рисунок 7. Список доступных коллекций
  2. Выберите нужную коллекцию.
    В рабочей области окна браузера будет выведен список клиентов выбранной коллекции Рис. 8.

    Список клиентов выбранной коллекции
    Рисунок 8. Список клиентов выбранной коллекции

Фильтр коллекции

Набор клиентов в коллекции определяется фильтром коллекции.
Пользователь может применить к исходной коллекции, отображаемой в рабочем окне, дополнительный фильтр и сохранить результирующую коллекцию в SALT.BOX.

Фильтр является логическим выражением, состоящим из элементарных "Правил" — операций сравнения и предикатов (в зависимости от типов аргументов), объединённых логическими операторами AND и OR.
Приоритет действий при вычислении логического выражения — стандартный для булевой алгебры, также может использоваться группировка с помощью конструкции "+Группа фильтров" — своеобразных "скобок" в выражении.

На Рис. 9 показан пример дополнительного пользовательского фильтра.

  1. В правом верхнем углу окна "Клиенты" нажмите кнопку "Фильтры" и выберите необходимые параметры фильтров Рис. 9.

  2. Чтобы применить созданный фильтр к исходному списку, нажмите кнопку 🔍Поиск внизу слева от набора условий фильтра Рис. 9.

    Фильтр коллекции
    Рисунок 9. Фильтр коллекции
  3. Чтобы создать коллекцию на основе применённого фильтра, в правом верхнем углу окна "Клиенты" (рядом с кнопкой "Фильтры") нажмите кнопку .
    Далее в раскрывающимся списке выберите кнопку 💾 "Сохранить как новую" Рис. 10.

    Выбор кнопки "Сохранить как новую"*
    Рисунок 10. Выбор кнопки "Сохранить как новую"
  4. В диалоговом окне создания коллекции заполните поля Название, Слаг и Описание Рис. 11.

    примечание

    Обязательные поля отмечены знаком *

    к сведению

    Обратите внимание на подсказку об ограничении набора символов, используемому в поле Слаг:
    Слаг может содержать только латинские буквы, цифры и символы -.

    Создание коллекции
    Рисунок 11. Создание коллекции


    Нажмите кнопку СоздатьРис. 11.

    Новая коллекция будет создана и станет доступной для выбора пользователю на выдвижной панели Рис. 7.

Информация о клиенте

После первого подключения клиента к контроллеру на клиенте автоматически запускается функция grains.items.
Эта функция выполняет сбор редко меняющейся (статической) информации об аппаратном и программном обеспечении клиентского устройства.

После выполнения указанного метода в карточке клиента отображается собранная информация Рис. 12.
Чтобы перейти в карточку клиента, на вкладке Список выберите нужного клиента и нажмите на ссылку в поле ID клиента
Рис. 12.

В карточке клиента на вкладке Панель управления есть кнопка перехода на отдельную страницу клиента Рис. 12 [1], копирования значения атрибута клиента Рис. 12 [2] и фильтрации текущей коллекции по значению атрибута клиента Рис. 12 [3].

Карточка клиента
Рисунок 12. Карточка клиента


На рисунках Рис. 13Рис. 18 показаны примеры различных групп данных grains, полученных от клиентов.

Группа элементов grains "Базовая конфигурация"
Рисунок 13. Группа элементов grains "Базовая конфигурация"



Группа элементов grains "Операционная система"
Рисунок 14. Группа элементов grains "Операционная система"



Группа элементов grains "Среда"
Рисунок 15. Группа элементов grains "Среда"



Группа элементов grains "Хранилище"
Рисунок 16. Группа элементов grains "Хранилище"



Группа элементов grains "Сетевая карта"
Рисунок 17. Группа элементов grains "Сетевая карта"



На Рис. 18 представлено отображение всех данных grains.

Группа дополнительных элементов Данные grains
Рисунок 18. Группа дополнительных элементов Данные grains

Создание команд и задач

Создание команды

к сведению

Подробно порядок создания, управления и мониторинга выполнения команд разобран в разделе онлайн-документации Команды.

Создание задачи

к сведению

Подробно порядок создания, управления и мониторинга выполнения задач разобран в разделе онлайн-документации Задачи.

Просмотр задач, выполненных на клиентах отображаемой коллекции

Для просмотра списка всех задач, выполненных на клиентах текущей отображаемой коллекции, выберите вкладку Задачи, расположенную в верхней левой части страницы клиентов.
Вид таблицы задач показан на Рис. 19.

Список задач
Рисунок 19. Список задач


В таблице 1 приведён перечень полей таблицы задач.

Таблица 1. Перечень полей таблицы задач
Имя поляЗначение
IDИдентификатор задачи
ШаблонНазвание порождающего шаблона
Имя шаблонаСистемное имя порождающего шаблона
Тип источникаСпособ создания задачи:
  • пользователем;
  • модулем системы;
  • другой задачей;
  • неизвестным источником (например, задача создана в CLI контроллера SALT.BOX)
ПользовательПользователь, создавший задачу
СтатусСтатус завершения задачи
Всего клиентовОбщее количество обработанных клиентов
С ошибкойКоличество клиентов с ошибками
ПрогрессПоказатель, отражающий степень выполнения задачи
СозданаПериод создания

Статистика по клиентам

Для просмотра статистической информации об аппаратном и программном обеспечении клиентов выберите вкладку Статистика Рис. 20 [1], расположенную в верхней левой части страницы клиентов.

Блоки статистической информации имеют настраиваемое представление.
Можно менять размещение блоков на странице, выбирать виды отображения статистики Рис. 21 в рамках блока информации.

Вид страницы статистики показан на Рис. 20.

Статистика по клиентам коллекции
Рисунок 20. Статистика по клиентам коллекции


Для переключения на другие виды отображения статистики нажмите кнопку в виде трёх точек Рис. 20 [2] и в появившемся списке выберите пункт Редактировать Рис. 20 [3].
В появившемся диалоговом окне Редактировать блок статистики Рис. 21 представлены следующие виды (варианты) отображения:

  • Карта долей

    наглядно показывает соотношение долей в большом наборе значений

  • Горизонтальный бар

    рейтинг значений с длинными названиями без обрезки

  • Кольцевая диаграмма

    показывает доли основных значений в компактном виде

  • Вертикальный бар

    удобен для сравнения коротких названий по количеству

  • Линейный рейтинг

    рейтинг значений с компактными линиями и акцентом на лидерах

  • Таблица

    детальный список с копированием и быстрым применением фильтра

Варианты отображения статистики
Рисунок 21. Варианты отображения статистики


После выбора оптимального вида отображения нажмите кнопку Сохранить блок Рис. 21 .

Для создания нового блока нажмите кнопку + Добавить блок Рис. 20 [4].

В появившемся диалоговом окне Добавить блок статистики Рис. 22 в раскрывающимся списке Поле данных выберите необходимый параметр.

Выбор поля данных для блока статистики
Рисунок 22. Выбор поля данных для блока статистики


В следующем поле Вариант отображения Рис. 23 [1] выберите необходимый вид (вариант) отображения.

Добавление блока статистики
Рисунок 23. Добавление блока статистики


После выбора оптимального вида отображения нажмите кнопку Сохранить блок Рис. 23 [2].

В результате созданный блок отобразится на странице вкладки Статистика Рис. 20.