Детализированная структура дистрибутива
Ниже перечислены основные каталоги дистрибутива:
Основные исполняемые файлы и скрипты:
00-prepare.sh - Первичный скрипт установки (инсталляция системных зависимостей)
01-install.sh - Главный скрипт развертывания компонентов
NOTE - Краткое руководство по работе с дистрибутивом
VERSION - Файл с информацией о версии дистрибутива
Конфигурационные файлы (configs/):
sc_config.orig - Исходный шаблон конфигурации
sc_credentials.orig - Шаблон учетных данных
sc_requirements - Требования к системе
Пакетные компоненты (debs/):
packages.txt - Список .deb пакетов для установки
Модули установки (modules/):
Каждый модуль отвечает за установку конкретного компонента:005-pre-installation.sh - Настраивает рабочие директории, генерирует ключи и сертификаты, идет установка рабочих приложений (jq, rsync, syslog-ng), создание пользователей
010-iuda.sh - Утилита выполнения сервисных команд для обслуживания проекта
020-kedtool.sh - Утилита шифрования
030-license-tool.sh - Лицензия
035-migrator.sh - Мигратор
040-database.sh - Настройка СУБД PostgreSQL
050-webserver.sh - Развертывание веб-сервера
055-webgui-log.sh – Web GUI
056-pgmetric.sh - Метрики
060-auth-service.sh - Сервис аутентификации
070-rdp-proxy.sh - RDP-прокси
071-winexe.sh - Удаленное выполнение команд в системах Windows
072-seq2gif.sh - Конвертация изображения
073-tesseract.sh - Чтение текста на изображениях
080-ssh-proxy.sh - SSH-прокси
090-sftp-proxy.sh - SFTP-прокси
100-http-proxy.sh - HTTP-прокси
110-sql-proxy.sh - SQL-прокси
120-docker.sh - Настройка Docker
130-reporting-service.sh - Сервис отчетности
140-radius.sh - RADIUS-сервер
150-watchdog.sh - Мониторинг
160-tacacs.sh - TACACS+ сервер
170-diagnostics.sh - Диагностические утилиты
180-third-party-app.sh - Сторонние приложения
300-set-things-up.sh - Установка настроек
500-post-installation.sh - заключительная настройка окружения, рекурсивное выдача прав, запись в sudoerc, настройка хостов, синхронизация времени, проверка работы сервисов
SQL-скрипты (sql/):
aioc_db_infr.sql - Схема инфраструктурной БД
cert_fix.sql - Исправления сертификатов
superset.sql - Настройка Superset
sym.sql - Системные таблицы
Вспомогательные инструменты (tools/):
check-varlog-space.sh - Проверка наличия свободного места
do_master_key.exp - Скрипт управления мастер-ключами
encrypt-config-key.jar - Шифрование конфигов
reencrypt-data.jar - Перешифрование данных
resolve_db.sh - Настройка БД
source.sh - Вспомогательные функции
Systemd unit-файлы (units/):
pam-auth.service - Сервис аутентификации
pam-diag.service - Диагностика
pam-diag.target - Объект диагностики
pam-diag.timer - Планировщик диагностики
pam-gui.service - Веб-интерфейс
pam-http.service - HTTP-прокси
pam-radius.service - RADIUS сервер
pam-rdpgw.service - RDP шлюз
pam-sftp.service - SFTP сервер
pam-sql.service - SQL прокси
pam-ssh.service - SSH сервер
pam-tacacs.service - TACACS+ сервер
pam-wdog.service - Мониторинг
varlog-check.service - Проверка логов
varlog-check.timer - Планировщик проверки логов
Логи:
log/ - Каталог логов установки
Контрольные суммы:
checksums.sha256
gostsums.sum
Метаданные сборки, идентифицирующие дистрибутив и версию системы:
.manifest
Файловые настройки и компоненты для сервисов Infrascope (/files):
apache-tomcat - директория для хранения сертифицированной версии axiom-libercat (контейнер сервлетов)
auth-service - директория хранит набор конфигурационных файлов для pam-auth.service
http-proxy - директория хранит набор конфигурационных файлов для pam-http.service
iuda - директория для хранения I.U.D.A. проекта
java - директория для хранения Java политик и bountycastle, которые будут интегрированы в систему
kedtool - NGRSoftlab реализация en/decrypt утилиты, которая используется в обслуживании чувствительных пользовательских данных
kron - директория, содержащая настройки для Java интерпретатора, в дальнейшем в ней генерируются сертификаты
libvnc
license-tool - директория для хранения скрипта, отвечающего за выпуск лицензии
migrator - мигратор
netright-tomcat - набор конфигурационных файлов и пространство для работы с axiom-libercat и pam-gui.service
nssoapp - директория хранит набор конфигурационных файлов для pam-ssh.service
other – директория, в которой генерируются самоподписанные сертификаты для работы с p12, складываются образы для дальнейшей интеграции в систему, генерируются ключи для сервисов pam-ssh и pam-sftp. Также в ней располагаются MIB файлы и конфигурационные файлы для postgres, syslog-ng, TACACS. Далее в неё складывается артефакт, собранный на стороне NGRSoftlab, winexe
pam-tacacs - директория которая хранит набор конфигурационных файлов для pam-tacacs.service
radius - директория для хранения конфигурационных файлов pam-radius.service
rdp-proxy – директория, в которой хранятся файловая база Tesseract, в дальнейшем в нее складывается собранный на стороне NGRSoftlab guacamole-server, seq2gif для pam-rdpgw
sftp-proxy - директория хранит набор конфигурационных файлов для pam-sftp.service
sql-proxy - директория хранит набор конфигурационных файлов для pam-sql.service
superset - директория с подготовленными и декларативно описанным docker-compose файлом, для управления образом inf-superset
symmetric-server-3.14.19.zip
target
watchdog – директория, которая хранит набор конфигурационных файлов для pam-wdog.service
Каждый компонент дистрибутива имеет четкое назначение:
основные скрипты (00-01) обеспечивают поэтапное развертывание;
модули (005-500) реализуют установку конкретных сервисов;
systemd unit-файлы обеспечивают управление сервисами;
SQL-скрипты инициализируют базы данных;
вспомогательные инструменты решают специфические задачи (шифрование, диагностика).
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.