Перейти к содержанию

Работа с пулами приложений

Общие сведения

Работа с пулами приложений позволяет реализовать сценарий, когда пользователю выделяется не полноценный доступ к ОС, а только доступ к одному или нескольким приложениям, заранее назначенным администратором.

Сценарии использования

  • Упрощение интерфейса для пользователей.

    Пользователь видит только свое приложение вместо полноценного рабочего стола.

  • Тонкие клиенты.

    Устройство автоматически открывает только браузер или терминал.

  • Изоляция приложений.

    Каждое приложение работает в своей ВМ, ошибки не затрагивают другие сервисы.


Требования

Протокол подключения: подключение к ВМ пула приложений доступно только по протоколу GLINT.
Гостевая ОС: работа поддерживается только на ВМ с ОС Astra Linux SE.
Клиентское ПО: функционал не поддерживается в Space Client 3.7.1 (Windows 10, 11).
Назначение пользователей: на одну ВМ пула приложений должен назначаться строго один пользователь. Пользователь на ВМ, к которой будет происходить подключение, должен совпадать с пользователем, созданным и в дальнейшем назначенным на пул и на ВМ в Space Dispatcher (логин/пароль). Пользователь, созданный на ВМ, должен быть без прав sudo.

Необходимо использовать компоненты согласно матрице совместимости.


Порядок работы с пулами приложений

  1. Подготовка шаблона ВМ.
  2. Создание пула приложений.
  3. Подключение к приложению.

В инструкции ниже в качестве примера рассматривается создание пула приложений для работы с графическим редактором Krita.


Подготовка шаблона ВМ

Пул приложений работает на основе шаблона ВМ, который необходимо создать заранее:

Шаг 1. Монтирование образа space-agent-vdi

  1. В web-интерфейсе SpaceVM создать ВМ с операционной системой Astra Linux SE.
  2. Перейти в раздел CD-ROM созданной виртуальной машины.
  3. Выбрать созданный диск и нажать на кнопку Монтировать образ.
  4. Выбрать ISO-образ space-agent-vdi и подтвердить монтирование.
  5. Запустить ВМ.

Шаг 2. Установка glint-launcher

  1. Открыть терминал ВМ и примонтировать образ:

    sudo mount /media/cdrom/
  2. Установить glint-launcher (компонент Space Agent VDI):

    sudo bash /media/cdrom/install.sh offline glint-launcher=2.*
  3. Убедиться, что служба запущена и работает корректно:

    sudo systemctl status glint-launcher.service

Шаг 3. Установка и запуск qemu-guest-agent

  1. Установить службу qemu-guest-agent (компонент Space Agent VM):

    sudo apt install qemu-guest-agent
  2. Запустить службу:

    sudo systemctl start qemu-guest-agent
  3. Проверить статус службы:

    sudo systemctl status qemu-guest-agent

Шаг 4. Установка приложения и определение пути

  1. Установить программу, к которой будут подключаться пользователи (например Krita):

    sudo apt install krita
  2. Определить полный путь до исполняемых файлов установленного приложения. Этот путь потребуется при создании пула:

    whereis krita

    Пример вывода: /usr/bin/krita — этот путь необходимо использовать в настройках пула приложений.

Шаг 5. Перевод ВМ в режим шаблона

  1. Завершить работу ВМ:

    sudo shutdown now
  2. В web-интерфейсе SpaceVM перейти в раздел ВМ/Шаблон созданной ВМ.

  3. Нажать на кнопку В режим шаблона. После перевода ВМ в режим шаблона она становится доступна для выбора при создании пулов приложений.
  4. Извлечь примонтированный ISO-образ из CD-ROM (если он ещё не извлечён автоматически).

Внимание

С одним шаблоном одновременно может происходить только одно действие. Если необходимо создать несколько пулов, использующих один шаблон, рекомендуется создавать пулы последовательно или подготовить отдельный шаблон для каждого пула.


Создание пула приложений

  1. Перейти в раздел Виртуальные пулы в web-интерфейсе Space VDI.
  2. Нажать на кнопку Создать пул.
  3. В открывшемся окне выбрать Пулы приложений.
  4. Указать имя пула, выбрать контроллер и пул ресурсов.
  5. Заполнить данные:
    • Выбрать пул данных.

      Пул данных на выбранном контроллере, где располагается шаблон ВМ.

    • Выбрать шаблон ВМ.

      Подготовленный ранее шаблон ВМ.

    • Указать шаблон имени ВМ.

      Шаблон имени не должен превышать 63 символа и может состоять из букв латинского алфавита, цифр и «-». Ограничения вызваны тем, что имя ВМ будет назначено в качестве hostname при ее подготовке. Подробнее о правилах именования сущностей.

    • Указать максимальное количество создаваемых ВМ.
    • Указать путь и псевдоним для нужного приложения. При необходимости добавления других приложений нажать на кнопку
      Добавить путь приложения.

      Пара из полного пути запуска приложения и псевдонима, отображаемого пользователю. Путь приложения — это команда, которая будет вызвана на ВМ при подключении пользователя.

      Пример:

      Путь: /usr/bin/krita

      Псевдоним: Krita

Создание пула приложений виртуальных машин

image


Подключение к приложению

  1. В Space Client авторизоваться под учетной записью, назначенной на пул приложений.
  2. При подключении к пулу приложений выбрать необходимое приложение (например Krita) и нажать на кнопку Подключиться.
  3. Дождаться подключения к приложению.
  4. В активном окне удаленного рабочего стола будет доступно только выбранное приложение.