Express. Система коммуникаций. Руководство администратора по эксплуатации (2021 год) - часть 4

 

  Главная      Учебники - Разные     Express. Система коммуникаций. Руководство администратора по эксплуатации (2021 год)

 

поиск по сайту            правообладателям  

 

 

 

 

 

 

 

 

 

 

 

содержание      ..     2      3      4      5     ..

 

 

 

Express. Система коммуникаций. Руководство администратора по эксплуатации (2021 год) - часть 4

 

 

Откроется окно (Рисунок 120).
Рисунок 120
Заполните поля формы.
Настройка «Включить блокировкуª позволяет заблокировать учетную запись
администратора в определенный день.
Для настройки блокировки администратора выберите дату в поле «За-
блокировать вª, нажмите кнопку «Заблокироватьª и подтвердите действие
нажатием кнопки «Даª в открывшемся окне (Рисунок 121).
Рисунок 121
Нажмите кнопку «Сохранитьª.
Созданная учетная запись появится в таблице.
92
РЕДАКТИРОВАНИЕ УЧЕТНЫХ ЗАПИСЕЙ АДМИНИСТРАТОРОВ
Для редактирования учетной записи администратора:
Нажмите кнопку .
Откроется окно (Рисунок 122).
Рисунок 122
Внесите изменения в поля.
93
Примечание. Администратор может состоять в нескольких группах. Для выбора групп
отметьте соответствующие опƚии в поле «Группыʦ.
Нажмите кнопку «Сохранитьª.
Для блокировки администратора:
Нажмите на поле «Заблокировать вª.
Выберите дату блокировки в календаре (Рисунок 123).
Рисунок 123
Нажмите кнопку «Заблокироватьª.
Подтвердите действие в открывшемся окне нажатием кнопки
«Даª
(Рисунок 124).
Рисунок 124
Учетная запись администратора будет заблокирована в установленную дату.
Для удаления учетной записи администратора перейдите к списку админи-
страторов и нажмите кнопку справа от соответствующей учетной записи.
94
НАСТРОЙКА АУТЕНТИФИКАЦИИ АДМИНИСТРАТОРОВ
Раздел предназначен для подключения администраторов с помощью AD.
Для настройки загрузки учетных записей администратора из AD:
Перейдите в раздел «Настройки аутентификацииª (Рисунок 125).
Рисунок 125
Настройте параметры, представленные в таблице ниже (Таблица 35).
Значения параметров предоставляет администратор Active Directory.
Таблица 35
Параметр
Описание
Адрес
Адрес Active Directory
Порт
Порт подключения к AD
Base DN
Объект каталога, начиная с которого производится поиск
Поисковый фильтр
Фильтр для поиска в Active Directory
Логин администратора
Логин пользователя, имеющего доступ к чтению списка поль-
зователей по указанному DN
Пароль администратора
Пароль пользователя, имеющего доступ к чтению списка поль-
зователей по указанному DN
Подтверждение пароля
Подтверждение пароля пользователя, имеющего доступ к чте-
нию списка пользователей по указанному DN
95
Для включения/отключения аутентификации администраторов Active Di-
rectory установите/снимите флаг «Включеноª.
Для проверки соединения с Active Directory нажмите кнопку «Проверить
соединениеª.
После нажатия кнопки «Показать администраторовª выводится список админи-
страторов Active Directory.
НАСТРОЙКА ПРАВ АДМИНИСТРАТОРОВ
Ролевое разделение прав в СК «Expressª реализовано через объединение адми-
нистраторов в разные группы. Каждой группе администраторов соответствует
свой набор прав.
Для создания группы:
Откройте пункт меню «Администраторыª.
В верхнем правом углу нажмите кнопку «Показать группыª.
Откроется окно «Группыª (Рисунок 126).
Рисунок 126
96
В верхнем правом углу нажмите кнопку «Создатьª.
Откроется окно (Рисунок 127).
Рисунок 127
Кнопки прав имеют следующие значения, см. таблицу ниже (Таблица 36):
— администратор не имеет прав доступа к пункту меню.
97
— администратор может только просматривать информацию в
пункте меню.
— администратор может просматривать информацию в пункте
меню и вносить в нее изменения.
В поле «Имяª укажите название группы.
В поле «LDAP Groupª можно указать название группы администраторов в AD.
Если администраторы создаваемой или редактируемой группы состоят в ука-
занной группе в Active Directory, то они получат права соответствующей
группы AD.
В разделе «Праваª проставьте права доступа для группы.
Нажмите кнопку «Сохранитьª.
Созданная группа появится в окне «Группыª.
Для удаления группы нажмите кнопку . Кнопка будет недоступна, если в
группу входит хотя бы одна учетная запись администратора.
Для редактирования группы нажмите кнопку . Внесите изменения в от-
крывшемся окне и нажмите кнопку «Сохранитьª.
Список прав администраторов представлен в таблице ниже:
Таблица 36
Название
Права
пункта меню
NO
READ
WRITE
Active Directory
Нет доступа к
Просмотр настроек подклю-
Изменение настроек AD:
разделу
чения к AD
подключения к AD;
регистрации пользо-
вателей ─ по СМС/e-
mail
Аутентификация
Нет доступа к
Просмотр настроек аутенти-
Изменение настроек
в админку
разделу
фикации администраторов
аутентификации админи-
страторов
Администраторы
Нет доступа к
Просмотр:
Создание, редактирова-
разделу
списка администраторов;
ние и удаление админи-
групп администраторов
страторов.
Настройка прав админи-
страторов
Аудит
Нет доступа к
Просмотр аудит-событий
Просмотр аудит-событий
разделу
Боты
Нет доступа к
Просмотр списка ботов
Добавление, изменение и
разделу
удаление чат-ботов
Чаты
Нет доступа к
Просмотр:
Преобразование закры-
разделу
списка чатов;
того чата в открытый.
пользователей чата
Добавление пользовате-
лей в чат
Контейнеры
Нет доступа к
Просмотр списков и журна-
Просмотр списков и жур-
разделу
лов docker-контейнеров
налов docker-контейнеров
open_chats
Нет доступа к
Просмотр открытых чатов
Создание открытого чата.
разделу
Преобразование откры-
того чата в закрытый.
Добавление пользовате-
лей в открытый чат
Elasticsearch
Нет доступа к
Просмотр срока хранение ин-
Изменение срока хране-
разделу
дексов в Elasticsearch
ние индексов в Elas-
ticsearch
98
Название
Права
пункта меню
NO
READ
WRITE
E-mail
Нет доступа к
Просмотр:
Изменение:
разделу
настроек почтового сер-
настроек
почтового
вера;
сервера;
адреса электронной по-
адреса электронной
чты тестового получателя
почты тестового полу-
чателя.
Тестирование отправки e-
mail
File Service
Нет доступа к
Просмотр настроек:
Изменение настроек:
разделу
контура сети на CTS;
контура сети на CTS;
очистки файлов на жест-
очистки файлов на
ком диске
жестком диске
Запросы на ло-
Нет доступа к
Просмотр списка запросов
Принятие и отклонение
гаут
разделу
пользователей на логаут
запросов пользователей
на логаут
Сервер
Нет доступа к
Просмотр настроек:
Изменение настроек:
разделу
корпоративного сервера;
корпоративного сер-
уведомления при автори-
вера;
зации.
уведомления при ав-
Просмотр признака включе-
торизации.
ния/отключения поиска по
Включение/отключение
корпоративной адресной
поиска по корпоративной
книге.
адресной книге.
Просмотр сроков действия:
Добавление и удаление:
TLS-сертификатов трас-
TLS-сертификатов
тов;
трастов;
SSL-сертификатов плат-
SSL-сертификатов
формы ботов.
платформы чат-ботов.
Просмотр версий сервисов
Просмотр версий серви-
сов
Серверы
Нет доступа к
Просмотр настроенных трас-
Подключение и измене-
разделу
тов
ние настроек трастов
Статистика
Нет доступа к
Просмотр статистики работы
Просмотр статистики ра-
разделу
приложения
боты приложения
Пользователи
Нет доступа к
Просмотр:
Создание учетной записи.
разделу
списка пользователей;
Изменение учетной за-
параметров учётных запи-
писи, созданной в кон-
сей;
соли администратора.
открытых сессий пользо-
Удаление учетной записи,
вателей;
созданной в консоли ад-
блокировок пользовате-
министратора, а также
лей;
если принят запрос на ло-
гаут
публичных ключей;
чатов, участниками кото-
рого являются пользова-
тели
VoEx
Нет доступа к
Просмотр настроек сервера
Изменение настроек сер-
разделу
TURN
вера TURN
УПРАВЛЕНИЕ СЕРВЕРАМИ
НАСТРОЙКА ПОДКЛЮЧЕНИЙ К РЕГИОНАЛЬНОМУ СЕРВЕРУ
В разделе «Серверыª представлена информация о серверах, подключенных к
данному RTS (Рисунок 128).
99
Рисунок 128
Раздел «Серверыª позволяет:
подключать серверы к данному RTS;
удалять подключения;
просматривать и редактировать информацию о сервере, с которым установ-
лено подключение.
Примечание. CTS, подключенные к ETS, в консоли RTS не отображаются.
Слева от имен серверов проставлены цветовые маркеры со следующими
значениями:
зеленый — сервер подключен и есть связь;
фиолетовый — сервер заблокирован;
красный — сервер подключен и нет связи;
пустое место — сервер подключен к другому RTS.
100
ПОДКЛЮЧЕНИЯ РЕГИОНАЛЬНЫХ СЕРВЕРОВ
Для подключения RTS:
В разделе «Серверыª откройте вкладку «RTSª (Рисунок 129).
Рисунок 129
Нажмите кнопку «Создатьª (Рисунок 128).
Откроется окно (Рисунок 130):
Рисунок 130
Заполните поля:
в поле «IDª укажите идентификатор сервера, с которым будет установ-
лено подключение (идентификатор RTS хранится в разделе «Серверª
административной консоли этого RTS);
в поле «Имяª внесите краткое обозначение для создаваемого канала
связи;
101
в полях «Токен для приема подключенияª и «Токен для подключенияª
укажите токены;
Под токеном понимается последовательность символов, которая позво-
ляет точно идентифицировать объект и определить уровень его приви-
легий. Он генерируется системой при создании траст-соединений и при-
вязывается к конкретному соединению. Токены используются серверами
для аутентификации при подключении.
Примечание. Токены для подключения к RTS предоставляются компанией раз-
работчиком и вносятся в установочный файл «Settingsʦ при установке сервера.
в поле «Hostª укажите реальный адрес подключения к серверу (URL),
который будет отображаться в клиентском приложении;
в поле «Endpointª укажите идентификатор сервера, к которому подклю-
чается данный RTS.
Нажмите на кнопку «Сохранитьª.
Для редактирования подключения нажмите кнопку и внесите изменения
в открывшемся окне.
Для удаления подключения нажмите кнопку .
ПОДКЛЮЧЕНИЯ ТРАНСПОРТНЫХ СЕРВЕРОВ
Транспортные серверы (TTS ─ Transport transfer server) предназначены для
передачи сообщений между корпоративными серверами вместо RTS, в том числе
между CTS, у которых отсутствует трастовое соединение друг с другом
(нетрастовыми CTS). Система определяет оптимальный маршрут для передачи
сообщений: через RTS или TTS. Если RTS недоступен, трафик отправляется через
TTS.
Для подключения TTS:
В разделе «Серверыª откройте вкладку «TTSª (Рисунок 131).
Рисунок 131
Нажмите кнопку «Создатьª в правом верхнем углу в секции «TTSª.
102
Откроется окно (Рисунок 132).
Рисунок 132
Заполните поля:
в поле «IDª укажите идентификатор транспортного сервера, с которым
будет установлено подключение;
в поле «Имяª внесите краткое обозначение для создаваемого канала
связи;
в поле «Hostª укажите реальный адрес подключения к серверу (URL);
в полях «Токен для подключения от удаленного сервераª и «Токен для
подключения к удаленному серверуª укажите токены.
Под токеном понимается последовательность символов, которая позво-
ляет точно идентифицировать объект и определить уровень его приви-
легий. Он генерируется системой при создании траст-соединений и при-
вязывается к конкретному соединению. Токены используются серверами
для аутентификации при подключении.
Примечание. Токены для подключения к RTS предоставляются компанией раз-
работчиком и вносятся в установочный файл «Settingsʦ при установке сервера.
в поле «Owner IDª укажите идентификатор владельца транспортного
сервера, к которому подключен данный RTS.
Нажмите на кнопку «Сохранитьª.
Для редактирования подключения нажмите кнопку и внесите изменения
в открывшемся окне.
Для удаления подключения нажмите кнопку .
103
ПОДКЛЮЧЕНИЯ КОРПОРАТИВНЫХ СЕРВЕРОВ И СЕРВЕРОВ ПРЕДПРИЯТИЯ И
Для подключения CTS/ETS:
Откройте вкладку «CTSª/«ETSª (Рисунок 133 и Рисунок 134).
Рисунок 133
Рисунок 134
Нажмите кнопку «Создатьª в правом верхнем углу на вкладке «CTSª/«ETSª.
104
Откроется окно (Рисунок 135 и Рисунок 136).
Рисунок 136
Рисунок 135
Заполните поля:
в поле «IDª укажите идентификатор сервера, с которым будет установ-
лено подключение (идентификатор CTS/ETS хранится в разделе «Сер-
верª административной консоли этого CTS/ETS);
в поле «Имяª внесите краткое обозначение для создаваемого канала
связи;
в поле «Hostª укажите реальный адрес подключения к серверу (URL),
который будет отображаться в клиентском приложении;
в полях «Токен для подключения от удаленного сервераª и «Токен для
подключения к удаленному серверуª укажите токены;
в поле «RTS IDª укажите идентификатор сервера RTS, к которому под-
ключен данный CTS/ETS;
в поле «Статусª выберите значение «включеноª или «выключеноª;
в полях «Клиентª, «Кто установилª, «Контакт на стороне eXpressª,
«Контакт на стороне клиентаª, «Партнерª, «Ссылка на документациюª,
«Ссылка на конфигª, «Описание проблем и их решенийª введите соот-
ветствующие данные;
в выпадающем списке
«Ответственный за обновленияª выберите
«eXpressª/«Клиентª/«Партнерª;
при необходимости подключите опцию «Позволять отправлять письма с
этого CTSª (если подключаете CTS).
105
Нажмите на кнопку «Сохранитьª.
Для просмотра информации о сервере, с которым установлено подклю-
чение, выберите сервер в столбце «Имяª. Откроется окно (Рисунок 137
Рисунок 140):
Рисунок 137
Рисунок 138
106
Рисунок 139
Рисунок 140
107
НАСТРОЙКИ СЕРВЕРА
В пункте «Серверª представлена информация о данном RTS (Рисунок 141).
Рисунок 141
В секции «Настройки сервераª администратор задает корпоративный стиль и
обои в чатах:
аватар RTS;
фон мобильного приложения;
темный фон мобильного приложения;
фон веб-приложения;
темный фон веб-приложения;
фон веб-приложения с высоким разрешением;
темный фон веб-приложения с высоким разрешением.
108
Примечание. Для фона должно использоваться растровое квадратное бесшовное изобра-
жение с расширением 1000х1000 или векторное изображение с расширением 1000х1000.
Для сохранения настроек нажмите кнопку «Сохранитьª.
В средней части окна показан идентификатор RTS, на котором открыта консоль
администратора. Идентификатор используется при настройке трастов.
Для применения TLS-протокола в трастовых соединениях:
Внесите данные о сертификате и ключе в соответствующие поля области
«TLS-сертификат трастовª.
Нажмите кнопку «Сохранитьª.
Примечание. Допускается применение TLS-сертификатаʍ использованного на этапе уста-
новки сервера.
Для добавления данных администратора в области «Информация об адми-
нистратореª введите данные. Эта информация отображается в пользовательских
приложениях при возникновении ошибки во время регистрации.
В правой части окна представлен перечень сервисов, которые установлены на
RTS, и их версии.
ВЕРСИИ
В разделе «Версииª перечислены все подключенные к серверу RTS серверы CTS
и версии установленных на них микросервисов (Рисунок 142). В процессе уста-
ревания версий их цвет будет сменяться с зеленого на красный.
Рисунок 142
НАСТРОЙКИ СЕРВЕРА ЗВОНКОВ VOEX
В разделе «VoExª настраиваются:
серверы звонков TURN Server и STUN Server;
интеграция с модулем Mind;
интеграция с модулем Vinteo;
SIP-звонки.
109
Для настройки серверов TURN Server и STUN в секции «VoExª укажите ад-
реса серверов TURN Server и STUN Server и нажмите кнопку «Сохранитьª
(Рисунок 143).
Рисунок 143
Для настройки интеграции с модулем Mind:
Установите флаг «Интеграция с модулем Mind включенаª в секции «Mindª
(Рисунок 144):
Рисунок 144
Заполните поля (Таблица 37):
Таблица 37
Название столбца
Информация
API URL
Адрес API модуля Mind
Логин администратора
Имя администратора
Пароль администратора
Пароль администратора
Домен Mind
Адрес домена модуля Mind
Нажмите кнопку «Сохранитьª.
110
Для настройки интеграции с модулем Vinteo:
Установите флаг
«Интеграция с Vinteo включенаª в секции
«Vinteoª
(Рисунок 145):
Рисунок 145
Заполните поля (Таблица 38):
Таблица 38
Название столбца
Информация
API URL
Адрес API модуля Vinteo
Логин администратора
Имя администратора
Пароль администратора
Пароль администратора
Нажмите кнопку «Сохранитьª.
Для настройки SIP-телефонии:
Установите флаг в поле «SIP включенª в секции «SIPª (Рисунок 146):
Рисунок 146
111
Заполните поля (Таблица 39):
Таблица 39
Название столбца
Информация
SIP сервер
Адрес SIP сервера
URI для подключения к SIP Trunk
Адрес IP Trunk
SIP Proxy
Адрес прокси-сервера
Список разрешенных адресов для SIP Trunk
Разрешенные IP-адреса для SIP-звонков
Префикс
Предпочтительный тип телефона
Тип телефона для SIP-звонков: IP-телефон или
другой
Нажмите кнопку «Сохранитьª.
УПРАВЛЕНИЕ СТИКЕРАМИ
Раздел «Стикерыª представляет собой таблицу с информацией о каталогах сти-
керов (Рисунок 147).
Рисунок 147
Таблица каталогов стикеров содержит следующие данные:
Таблица 40
Название столбца
Информация
ID
Идентификатор каталога стикеров. Присваивается автоматически
Имя
Название каталога стикеров
Кол-во
Количество стикеров, содержащихся в каталоге
Использование
Количество пользователей, у которых подключен данный каталог
Owner ID
Идентификатор сервера-владельца каталога
Публичный
Возможные значения:
false ─ каталог доступен только пользователям текущего сервера;
true ─ каталог доступен всем пользователям
Дата создания
Дата создания каталога стикеров
Дата обновления
Дата последнего изменения каталога стикеров
Для создания каталога стикеров:
Нажмите кнопку «Создатьª в верхнем правом углу.
112
Откроется окно «Создать стикерпакª (Рисунок 148).
В поле «Имяª введите название каталога.
Рисунок 148
Нажмите кнопку «Создатьª.
Откроется окно загрузки стикеров (Рисунок 149).
Рисунок 149
В области «Загрузить новый стикерª нажмите кнопку «Загрузить файлª и
выберите изображение из файловой системы.
Примечание. Файл с изображением должен соответствовать требованиям:
• формат: png;
• объем: не более 512 кб;
• размеры: изображение должно вписываться в квадрат 512×512 пикселей.
В поле «Emojiª вставьте эмодзи (скопируйте соответствующее изображение
на сайте https://emojipedia.org/ ).
Нажмите кнопку Создать стикерª.
Стикер отобразится в правой части окна (Рисунок 150).
113
Рисунок 150
Для создания превью каталога:
Наведите курсор на загруженный стикер и нажмите кнопку
(Рисунок 151).
Рисунок 151
Подтвердите действие в открывшемся диалоговом окне (Рисунок 152).
Рисунок 152
Выбранный стикер отобразится в нижней левой части окна. В верхней части
окна появится сообщение «Превью стикерпака установленоª (Рисунок 153).
114
Рисунок 153
Нажмите на кнопку «Сохранить информациюª.
В верхней части окна появится сообщение «Стикерпак сохраненª.
Для просмотра и редактирования каталога стикеров нажмите на его назва-
ние. Откроется окно (Рисунок 154):
Рисунок 154
Для изменения сортировки стикеров перетащите их с помощью мыши и
нажмите кнопку «Сохранить сортировкуª.
Для удаления стикера наведите на него курсор, нажмите кнопку
(Рисунок 151) и подтвердите действие (Рисунок 152).
Для удаления каталога стикеров нажмите на кнопку справа от соответ-
ствующего каталога (Рисунок 147) и подтвердите действие (Рисунок 152).
115
ИНТЕГРАТОРЫ
Раздел «Интеграторыª представляет собой таблицу с информацией об интегра-
торах
─ центрах, поставляющих CTS и осуществляющих их интеграцию
(Рисунок 155).
Рисунок 155
Для создания интегратора:
Нажмите кнопку «Createª в верхней правой части окна.
Откроется окно (Рисунок 156):
Рисунок 156
Введите имя и описание интегратора.
Нажмите кнопку «Сохранитьª.
Для удаления интегратора нажмите справа от него (Рисунок 155) и под-
твердите действие в открывшемся окне (Рисунок 157).
Рисунок 157
116
ПРОСМОТР ЖУРНАЛОВ
АУДИТ ДЕЙСТВИЙ АДМИНИСТРАТОРОВ И ПОЛЬЗОВАТЕЛЕЙ
Для проведения аудита действий администраторов и пользователей реализован
специальный интерфейс.
Для просмотра таблицы событий откройте пункт «Аудитª (Рисунок 158).
Рисунок 158
Параметры регистрируемых в журнале аудита событий представлены в следую-
щей таблице:
Таблица 41
Название столбца
Информация
Вид
ID события в виде гиперссылки и его тип. При нажатии гиперссылки от-
крывается программный код события
Пользователь
Имя пользователя
Администратор
Имя администратора
Приложение
Платформа, на которой произошло событие
Дата создания
Дата регистрации события
В журнале аудита регистрируются следующие события:
Таблица 42
Событие
Описание
admin_block_canceled
Отмена блокировки администратора
admin_block_date_set
Назначение даты блокировки администратора
admin_blocked
Блокировка администратора
admin_created
Создание учетной записи администратора
admin_deleted
Удаление учетной записи администратора
admin_logged_in
Администратор совершил вход в систему
admin_logged_out
Администратор вышел из системы
admin_login_backoff_timeout
Блокировка логина администратора, если под его именем уже
открыта сессия в данной консоли
admin_login_op_disabled
Блокировка администратора после достижения максимально
допустимого количества попыток входа в консоль
admin_login_op_failed
Неудачная попытка авторизации администратора в системе
admin_updated_parameters
Изменение параметров учетной записи администратора
admin_updated_password
Изменение пароля учетной записи администратора
117
Событие
Описание
chat_member_added
Добавление пользователя в чат
chat_member_become_admin
Назначение участника чата администратором чата
chat_member_become_nonadmin
Участник чата лишен прав администратора чата
chat_member_deleted
Удаление участника чата из чата
clean
Очистка истории чата
email_settings_changed
Изменение настроек электронной почты
file_service_settings_changed
Изменение настроек сервиса обмена файлами
files_retired
Файлы устарели
server_avatar_updated
Аватар сервера изменен
sip_settings_updated
Обновление настроек SIP
trusts_server_created
Подключение сервера с помощью траста
trusts_server_deleted
Отключение сервера
trusts_settings_changed
Настройки трастов изменены
user_connected
Пользователь подключился к RTS
user_disconnected
Пользователь отключился от RTS
Для поиска событий в таблице используются поля в верхней части окна
(Рисунок 159).
Рисунок 159
поиск пользователя — поиск осуществляется по имени пользователя в
системе;
в выпадающих списках выбираются имя администратора, тип события, плат-
форма;
поиск по событию — полнотекстовый поиск по событиям в программном
коде.
Для скачивания единым файлом данных, выведенных на экран, нажмите
кнопку
118
НАСТРОЙКА ПЕРЕДАЧИ ИНФОРМАЦИИ О СОБЫТИЯХ БЕЗОПАСНОСТИ
В Express реализована функция включения/отключения отправки информации о
событиях безопасности в SIEM той ИС, в которую Express встраивается.
Для настройки передачи информации о безопасности в SIEM:
Откройте раздел «Аудитª (Рисунок 160 и Рисунок 161).
Рисунок 160
Рисунок 161
Включите/отключите настройку «Отслеживать пользовательские подключе-
ния/отключенияª в секции «Аудитª.
Нажмите кнопку «Сохранитьª.
Для настройки передачи информации о безопасности в SIEM:
Включите/отключите настройку «SIEM включеноª.
В поле «SIEM хостª пропишите адрес хоста SIEM.
В поле «SIEM портª укажите номер порта SIEM.
Нажмите кнопку «Сохранитьª.
ПРОСМОТР ЖУРНАЛОВ
В решении Express не предусмотрено единого источника для просмотра
журналов всех событий приложения. Для каждого контейнера ведется свой
журнал событий.
Для просмотра списка docker-контейнеров откройте пункт «Контейнерыª
(Рисунок 162).
Рисунок 162
119
Таблица с перечнем установленных docker-контейнеров состоит из следующих
столбцов:
Таблица 43
Название столбца
Информация
ID
Идентификатор контейнера
Имя
Имя контейнера в виде «сервер_контейнерª
Image
Директория, где хранится образ контейнера
Дата создания
Дата создания контейнера
Статус
Статус контейнера, принимающий следующие значения:
Created (Созданный);
Restarting (Перезапускается);
Running (В работе);
Removing (Выполняется удаление);
Paused (Приостановлено);
Exited (Выход);
Dead (Мертвый)
Логи
Гиперссылка на журнал контейнера
Для просмотра журнала контейнера:
Нажмите гиперссылку «Логиª напротив docker-контейнера.
Откроется окно (Рисунок 163).
Рисунок 163
В поле «dateª укажите отрезок времени, за который требуется вывести
записи на экран.
Примечание. Если поле «dateʦ оставить пустымʍ то на черный экран будут выведены
все записи журнала за сутки или последние записи в соответствии с количеством
строкʍ указанным в поле «tailʦ.
В поле «tailª укажите число строк.
Проставьте отметку в поле «followª, чтобы получать сообщения о событиях в
режиме реального времени.
Примечание. Журнал будет пополняться новыми записями в независимости от тогоʍ
проставлена отметка в поле «followʦ или нет. Если отметка проставленаʍ решение
Express будет возвращать администратора в конеƚ списка к новой записи о событии.
120
Нажмите кнопку «Showª.
На черный экран будут выведены строки журнала контейнера.
При переполнении буфера обмена, новые события в журнале будут затирать
самые старые. При обновлении контейнера на новую версию старые журналы
затираются полностью.
НАСТРОЙКА ОЧИСТКИ ФАЙЛОВ
Для настройки очистки файлов:
Откройте раздел «File Serviceª.
Укажите количество дней, в течение которых хранятся документы, медиа и
голосовые файлы. Пустое значение отключит очистку файлов.
Нажмите на кнопку «Сохранитьª.
Рисунок 164
ХРАНЕНИЕ ИНДЕКСОВ В ELASTICSEARCH
Рисунок 165
Каждое событие сервера в формате JSON сохраняется в Logstash и передается
для индексации в Elasticsearch. Встроенные средства для просмотра журнала со-
бытий сервера в решение Express отсутствуют. Для данных целей воспользуйтесь
сторонним программным обеспечением.
В поле «Дниª укажите количество дней хранения индексов и нажмите кнопку
«Сохранитьª (Рисунок 165).
121

 

 

 

 

 

 

 

содержание      ..     2      3      4      5     ..