Детализированная структура дистрибутива

Ниже перечислены основные каталоги дистрибутива:

  • Основные исполняемые файлы и скрипты:

    • 00-prepare.sh - Первичный скрипт установки (инсталляция системных зависимостей)

    • 01-install.sh - Главный скрипт развертывания компонентов

    • NOTE - Краткое руководство по работе с дистрибутивом

    • VERSION - Файл с информацией о версии дистрибутива

  • Конфигурационные файлы (configs/):

    • sc_config.orig - Исходный шаблон конфигурации

    • sc_credentials.orig - Шаблон учетных данных

    • sc_requirements - Требования к системе

  • Пакетные компоненты (debs/):

    • packages.txt - Список .deb пакетов для установки

  • Модули установки (modules/):
    Каждый модуль отвечает за установку конкретного компонента:

    • 005-pre-installation.sh - Настраивает рабочие директории, генерирует ключи и сертификаты, идет установка рабочих приложений (jq, rsync, syslog-ng), создание пользователей

    • 010-iuda.sh - Утилита выполнения сервисных команд для обслуживания проекта

    • 020-kedtool.sh - Утилита шифрования

    • 030-license-tool.sh - Лицензия

    • 035-migrator.sh - Мигратор

    • 040-database.sh - Настройка СУБД PostgreSQL

    • 050-webserver.sh - Развертывание веб-сервера

    • 055-webgui-log.sh – Web GUI

    • 056-pgmetric.sh - Метрики

    • 060-auth-service.sh - Сервис аутентификации

    • 070-rdp-proxy.sh - RDP-прокси

    • 071-winexe.sh - Удаленное выполнение команд в системах Windows

    • 072-seq2gif.sh - Конвертация изображения

    • 073-tesseract.sh - Чтение текста на изображениях

    • 080-ssh-proxy.sh - SSH-прокси

    • 090-sftp-proxy.sh - SFTP-прокси

    • 100-http-proxy.sh - HTTP-прокси

    • 110-sql-proxy.sh - SQL-прокси

    • 120-docker.sh - Настройка Docker

    • 130-reporting-service.sh - Сервис отчетности

    • 140-radius.sh - RADIUS-сервер

    • 150-watchdog.sh - Мониторинг

    • 160-tacacs.sh - TACACS+ сервер

    • 170-diagnostics.sh - Диагностические утилиты

    • 180-third-party-app.sh - Сторонние приложения

    • 300-set-things-up.sh - Установка настроек

    • 500-post-installation.sh - заключительная настройка окружения, рекурсивное выдача прав, запись в sudoerc, настройка хостов, синхронизация времени, проверка работы сервисов

  • SQL-скрипты (sql/):

    • aioc_db_infr.sql - Схема инфраструктурной БД

    • cert_fix.sql - Исправления сертификатов

    • superset.sql - Настройка Superset

    • sym.sql - Системные таблицы

  • Вспомогательные инструменты (tools/):

    • check-varlog-space.sh - Проверка наличия свободного места

    • do_master_key.exp - Скрипт управления мастер-ключами

    • encrypt-config-key.jar - Шифрование конфигов

    • reencrypt-data.jar - Перешифрование данных

    • resolve_db.sh - Настройка БД

    • source.sh - Вспомогательные функции

  • Systemd unit-файлы (units/):

    • pam-auth.service - Сервис аутентификации

    • pam-diag.service - Диагностика

    • pam-diag.target - Объект диагностики

    • pam-diag.timer - Планировщик диагностики

    • pam-gui.service - Веб-интерфейс

    • pam-http.service - HTTP-прокси

    • pam-radius.service - RADIUS сервер

    • pam-rdpgw.service - RDP шлюз

    • pam-sftp.service - SFTP сервер

    • pam-sql.service - SQL прокси

    • pam-ssh.service - SSH сервер

    • pam-tacacs.service - TACACS+ сервер

    • pam-wdog.service - Мониторинг

    • varlog-check.service - Проверка логов

    • varlog-check.timer - Планировщик проверки логов

  • Логи:

    • log/ - Каталог логов установки

  • Контрольные суммы:

    • checksums.sha256

    • gostsums.sum

  • Метаданные сборки, идентифицирующие дистрибутив и версию системы:

    • .manifest

  • Файловые настройки и компоненты для сервисов Infrascope (/files):

    • apache-tomcat - директория для хранения сертифицированной версии axiom-libercat (контейнер сервлетов)

    • auth-service - директория хранит набор конфигурационных файлов для pam-auth.service

    • http-proxy - директория хранит набор конфигурационных файлов для pam-http.service

    • iuda - директория для хранения I.U.D.A. проекта

    • java - директория для хранения Java политик и bountycastle, которые будут интегрированы в систему

    • kedtool - NGRSoftlab реализация en/decrypt утилиты, которая используется в обслуживании чувствительных пользовательских данных

    • kron - директория, содержащая настройки для Java интерпретатора, в дальнейшем в ней генерируются сертификаты

    • libvnc

    • license-tool - директория для хранения скрипта, отвечающего за выпуск лицензии

    • migrator - мигратор

    • netright-tomcat - набор конфигурационных файлов и пространство для работы с axiom-libercat и pam-gui.service

    • nssoapp - директория хранит набор конфигурационных файлов для pam-ssh.service

    • other – директория, в которой генерируются самоподписанные сертификаты для работы с p12, складываются образы для дальнейшей интеграции в систему, генерируются ключи для сервисов pam-ssh и pam-sftp. Также в ней располагаются MIB файлы и конфигурационные файлы для postgres, syslog-ng, TACACS. Далее в неё складывается артефакт, собранный на стороне NGRSoftlab, winexe

    • pam-tacacs - директория которая хранит набор конфигурационных файлов для pam-tacacs.service

    • radius - директория для хранения конфигурационных файлов pam-radius.service

    • rdp-proxy – директория, в которой хранятся файловая база Tesseract, в дальнейшем в нее складывается собранный на стороне NGRSoftlab guacamole-server, seq2gif для pam-rdpgw

    • sftp-proxy - директория хранит набор конфигурационных файлов для pam-sftp.service

    • sql-proxy - директория хранит набор конфигурационных файлов для pam-sql.service

    • superset - директория с подготовленными и декларативно описанным docker-compose файлом, для управления образом inf-superset

    • symmetric-server-3.14.19.zip

    • target

    • watchdog – директория, которая хранит набор конфигурационных файлов для pam-wdog.service

Каждый компонент дистрибутива имеет четкое назначение:

  • основные скрипты (00-01) обеспечивают поэтапное развертывание;

  • модули (005-500) реализуют установку конкретных сервисов;

  • systemd unit-файлы обеспечивают управление сервисами;

  • SQL-скрипты инициализируют базы данных;

  • вспомогательные инструменты решают специфические задачи (шифрование, диагностика).