Skripte zur Konfiguration der Appliance
Für Cryptshare-Appliances steht eine Reihe von Skripten zur Verfügung, die die Konfiguration bestimmter Aufgaben erleichtern, die auf Betriebssystemebene durchgeführt werden müssen. Die folgende Tabelle listet die verfügbaren Skripte und ihren Zweck auf:
| Skript | Zweck | Details |
|---|---|---|
setupApplianceScripts.sh |
Hauptkonfigurationsskript. |
Lädt verfügbare Skripte herunter, setzt Ausführungsflags und konfiguriert das Patch-Benachrichtigungsskript. |
setupCronJobs |
Einrichtung des Cron-Jobs für die Patch-Benachrichtigung. |
Skript zur Planung des Zeitpunkts, zu dem die Cryptshare-Appliance einen Administrator über verfügbare System-Patches benachrichtigt. |
attachHDD.sh |
Konfiguration und Einbindung einer neuen Festplatte. |
Dies ist in der Regel erforderlich, wenn eine virtuelle Appliance verwendet wird und der verfügbare Speicherplatz erweitert werden muss. |
determinePatchState.sh |
Skript zur Überprüfung auf verfügbare Patches. |
Dieses Skript wird täglich ausgeführt und durch das Setup-Skript ‚setupCronJobs‘ konfiguriert. Es überprüft das System auf verfügbare Patches. Wenn Patches verfügbar sind, wird der Administrator per E-Mail benachrichtigt und die Installation der Patches wird mit einer gewissen Verzögerung danach geplant. |
sendnotification.sh |
Skript zum Versenden von E-Mails. |
Dieses Skript ist erforderlich , um die Patch-Benachrichtigung an den Administrator zu senden. |
Haupteinrichtung
Die Konfigurationsskripte der Appliance können entweder automatisch oder manuell eingerichtet werden.
Automatische Einrichtung
Wenn ein Cryptshare-Update auf einer Appliance installiert wird, werden die
Konfigurationsskripte der Appliance automatisch eingerichtet, wobei die
E-Mail-Benachrichtigungsadresse des Administrators und die Standard-Absenderadresse des Mail-Servers
verwendet werden, die in der Administrationsoberfläche konfiguriert sind. Die Ausführung der Skripte
wird in der Datei cryptshare_updater.log protokolliert.
Anschließend befinden sich die Konfigurationsskripte der Appliance im
appliance-Ordner im Cryptshare-Server-Installationsverzeichnis
.
Nachdem die E-Mail-Benachrichtigungen des Administratorsystems oder die Standard-Absender-E-Mail-Einstellungen des Mailservers geändert wurden, werden die Konfigurationsskripte der Appliance beim nächsten Server-Neustart erneut eingerichtet.
Manuelle Einrichtung
Wenn Sie die automatische Einrichtung nicht verwenden, befolgen Sie bitte diese Anweisungen, um sicherzustellen, dass alle Skripte verfügbar sind und fehlerfrei ausgeführt werden können.
-
Melden Sie sich an der Linux-Konsole Ihrer Cryptshare-Appliance an.
-
Wechseln Sie in das Verzeichnis /opt/cryptshare-3/appliance. Falls das Verzeichnis nicht existiert, erstellen Sie es bitte mit folgendem Befehl:
mkdir /opt/cryptshare-3/appliance
-
Laden Sie das Hauptkonfigurationsskript herunter
wget <nowiki>https://update.cryptshare.com/cryptshare/scripts/cs-appliance/setupApplianceScripts.sh</nowiki>
-
Weisen Sie dem Skript Ausführungsrechte zu, damit es ausgeführt werden kann:
chmod +x setupApplianceScripts.sh
-
Führen Sie das Skript aus:
Neukonfiguration
Wenn Sie eine der folgenden Einstellungen in der Administrationsoberfläche ändern, werden die Appliance-Skripte nach einem Neustart ebenfalls aktualisiert , um die Änderungen zu berücksichtigen:
-
Systemeinstellungen → E-Mail-Server-Einstellungen
-
Absenderadresse
-
SMTP-Host
-
-
Systemeinstellungen → Systembenachrichtigungen
-
E-Mail-Adresse des Administrators
-
Ändern des E-Mail-Servers / Relay-Hosts
Standardmäßig ist Cryptshare auf Appliances so konfiguriert, dass es den zugrunde liegenden Postfix-Server als Mailserver zu verwenden, während Postfix selbst so konfiguriert ist , den Relay-Host zu verwenden, der bei der Bereitstellung der Appliance über den Cryptshare VM Build Service angegeben wurde. Wenn sich der Mailserver ändert, muss Postfix entsprechend neu konfiguriert werden. Es gibt zwei Möglichkeiten, wie dies erfolgen kann:
-
Methode 1: Über die Cryptshare-Administrationsoberfläche (wobei zwei Neustarts von Cryptshare erforderlich sind):
-
Gehen Sie in der Cryptshare-Administrationsoberfläche zu den „Mail-Server-Einstellungen“ .
-
Ändern Sie den SMTP-Host auf die korrekte Host-Adresse.
-
Starten Sie Cryptshare neu.
-
Gehen Sie erneut zu den Mail-Server-Einstellungen und ändern Sie die SMTP-Host-Einstellung zurück auf „localhost“.
-
Starten Sie Cryptshare neu.
-
-
Methode 2: Direkt über eine SSH-Konsole auf der Appliance:
-
Öffnen Sie die SSH-Konsole zur Cryptshare-Appliance, z. B. mit Putty.
-
Führen Sie den folgenden Befehl aus:
-
postconf -e relayhost=<host-address>
Betriebssystem-Patches
Automatische Installation von Patches
Das Skript setupCronJobs.sh richtet einen CronJob (geplante Aufgabe) ein , der täglich ausgeführt wird und für die Ausführung der folgenden Aufgaben zuständig ist:
-
Tägliche Installation von Betriebssystem-Patches.
-
Benachrichtigung der Cryptshare-Administratoren über verfügbare Patches.
Die Grundkonfiguration kann durch einfache Ausführung des Skripts vorgenommen werden:
/opt/cryptshare-3/appliance/setupCronJobs.sh
Dadurch wird der CronJob so eingerichtet, dass er jeden Tag um 8 Uhr morgens ausgeführt wird. Soll die Ausführungszeit geändert werden, kann eine alternative Ausführungszeit angegeben werden:
|
Nicht alle Patches werden automatisch installiert
Bitte beachten Sie, dass bestimmte Arten von Patches einen Neustart des Systems erfordern. Diese Arten von Patches werden nicht automatisch installiert und die Administratoren werden gebeten, dies manuell durchzuführen. Bitte befolgen Sie die nachstehenden Schritte, um Patches manuell zu installieren:
zypper up -t patch |
Benachrichtigung über verfügbare Patches
Die E-Mail-Benachrichtigung über verfügbare Patches ist Teil der Einrichtung für die automatische Installation von Patches. Bitte befolgen Sie die Anweisungen in diesem Kapitel, um die Konfiguration durchzuführen.
Zusätzliche Skripte
Erweitern des verfügbaren Festplattenspeichers
Insbesondere virtuelle Appliances sind nur mit einer minimalen anfänglichen Festplattenkapazität ausgestattet, um die Größe des virtuellen Images so klein wie möglich zu halten. Dies ist jedoch nicht die empfohlene Konfiguration für den Betrieb von Cryptshare, da das Programm bei der Nutzung in der Regel mehr Festplattenspeicher benötigt. Nachdem der Appliance eine weitere Festplatte hinzugefügt wurde, kann das Skript attachHDD.sh die Konfiguration der neuen Festplatte vornehmen, sodass diese automatisch für Cryptshare als Upload-Verzeichnis verfügbar wird. Führen Sie den folgenden Befehl aus, um die neue Festplatte zu konfigurieren und anzuschließen:
/opt/cryptshare-3/appliance/attachHDD.sh