Работа с пулами приложений
Общие сведения
Работа с пулами приложений позволяет реализовать сценарий, когда пользователю выделяется не полноценный доступ к ОС, а только доступ к одному или нескольким приложениям, заранее назначенным администратором.
Сценарии использования
- Упрощение интерфейса для пользователей.
Пользователь видит только свое приложение вместо полноценного рабочего стола.
- Тонкие клиенты.
Устройство автоматически открывает только браузер или терминал.
- Изоляция приложений.
Каждое приложение работает в своей ВМ, ошибки не затрагивают другие сервисы.
Требования
Протокол подключения: подключение к ВМ пула приложений доступно только по протоколу GLINT.
Гостевая ОС: работа поддерживается только на ВМ с ОС Astra Linux SE.
Клиентское ПО: функционал не поддерживается в Space Client 3.7.1 (Windows 10, 11).
Назначение пользователей: на одну ВМ пула приложений должен назначаться строго один пользователь.
Пользователь на ВМ, к которой будет происходить подключение, должен совпадать с пользователем,
созданным и в дальнейшем назначенным на пул и на ВМ в Space Dispatcher (логин/пароль).
Пользователь, созданный на ВМ, должен быть без прав sudo.
Необходимо использовать компоненты согласно матрице совместимости.
Порядок работы с пулами приложений
В инструкции ниже в качестве примера рассматривается создание пула приложений для работы с графическим редактором Krita.
Подготовка шаблона ВМ
Пул приложений работает на основе шаблона ВМ, который необходимо создать заранее:
Шаг 1. Монтирование образа space-agent-vdi
- В web-интерфейсе SpaceVM создать ВМ с операционной системой Astra Linux SE.
- Перейти в раздел CD-ROM созданной виртуальной машины.
- Выбрать созданный диск и нажать на кнопку Монтировать образ.
- Выбрать ISO-образ space-agent-vdi и подтвердить монтирование.
- Запустить ВМ.
Шаг 2. Установка glint-launcher
-
Открыть терминал ВМ и примонтировать образ:
sudo mount /media/cdrom/ -
Установить glint-launcher (компонент Space Agent VDI):
sudo bash /media/cdrom/install.sh offline glint-launcher=2.* -
Убедиться, что служба запущена и работает корректно:
sudo systemctl status glint-launcher.service
Шаг 3. Установка и запуск qemu-guest-agent
-
Установить службу qemu-guest-agent (компонент Space Agent VM):
sudo apt install qemu-guest-agent -
Запустить службу:
sudo systemctl start qemu-guest-agent -
Проверить статус службы:
sudo systemctl status qemu-guest-agent
Шаг 4. Установка приложения и определение пути
-
Установить программу, к которой будут подключаться пользователи (например Krita):
sudo apt install krita -
Определить полный путь до исполняемых файлов установленного приложения. Этот путь потребуется при создании пула:
whereis kritaПример вывода:
/usr/bin/krita— этот путь необходимо использовать в настройках пула приложений.
Шаг 5. Перевод ВМ в режим шаблона
-
Завершить работу ВМ:
sudo shutdown now -
В web-интерфейсе SpaceVM перейти в раздел ВМ/Шаблон созданной ВМ.
- Нажать на кнопку В режим шаблона. После перевода ВМ в режим шаблона она становится доступна для выбора при создании пулов приложений.
- Извлечь примонтированный ISO-образ из CD-ROM (если он ещё не извлечён автоматически).
Внимание
С одним шаблоном одновременно может происходить только одно действие. Если необходимо создать несколько пулов, использующих один шаблон, рекомендуется создавать пулы последовательно или подготовить отдельный шаблон для каждого пула.
Создание пула приложений
- Перейти в раздел Виртуальные пулы в web-интерфейсе Space VDI.
- Нажать на кнопку Создать пул.
- В открывшемся окне выбрать Пулы приложений.
- Указать имя пула, выбрать контроллер и пул ресурсов.
- Заполнить данные:
- Выбрать пул данных.
Пул данных на выбранном контроллере, где располагается шаблон ВМ.
- Выбрать шаблон ВМ.
Подготовленный ранее шаблон ВМ.
- Указать шаблон имени ВМ.
Шаблон имени не должен превышать 63 символа и может состоять из букв латинского алфавита, цифр и «-». Ограничения вызваны тем, что имя ВМ будет назначено в качестве hostname при ее подготовке. Подробнее о правилах именования сущностей.
- Указать максимальное количество создаваемых ВМ.
- Указать путь и псевдоним для нужного приложения. При необходимости добавления других приложений нажать на кнопку
Добавить путь приложения.Пара из полного пути запуска приложения и псевдонима, отображаемого пользователю. Путь приложения — это команда, которая будет вызвана на ВМ при подключении пользователя.
Пример:
Путь:
/usr/bin/kritaПсевдоним: Krita
- Выбрать пул данных.
Подключение к приложению
- В Space Client авторизоваться под учетной записью, назначенной на пул приложений.
- При подключении к пулу приложений выбрать необходимое приложение (например Krita) и нажать на кнопку Подключиться.
- Дождаться подключения к приложению.
- В активном окне удаленного рабочего стола будет доступно только выбранное приложение.
