SSH Terminal
Interaktywna powłoka na monitorowanym węźle, otwierana z menu węzła w dowolnej konsoli. Sesja jest obsługiwana przez sondę monitorującą węzeł, dzięki czemu można uzyskać dostęp do urządzenia w odizolowanej sieci bez osobnego hosta przesiadkowego.
Node menu Tools SSH Terminal
Monitoring informuje, że na hoście Linux brakuje miejsca na dysku; kolejnym krokiem jest niemal zawsze otwarcie powłoki na tym hoście. SSH Terminal otwiera ją dla aktualnie wyświetlanego węzła, bez opuszczania konsoli i bez osobnego klienta SSH.
Jest to pełna sesja interaktywna, a nie narzędzie do uruchamiania poleceń. Nie obsługuje harmonogramowania ani przechwytywania danych wyjściowych — w przypadku poleceń, które powinny być uruchamiane bez nadzoru, zobacz Scripting Sensors, a jeśli chcesz umieścić własne lokalne narzędzia w menu węzła, zobacz Custom Node Tools.
Gdzie działa sesja
Sesja jest otwierana przez sondę monitorującą odpowiedzialną za węzeł. Nie jest otwierana przez przeglądarkę ani przez komputer, na którym działa konsola. Jeśli węzeł jest monitorowany bezpośrednio przez NetCrunch Server, sesję otwiera serwer.
Warto znać jedną z tego konsekwencji: znaczenie ma dostępność z punktu widzenia sondy, a nie użytkownika. Jeśli sonda może połączyć się z urządzeniem, terminal będzie działać — także wtedy, gdy urządzenie znajduje się w odizolowanej sieci, do której stacja robocza użytkownika nie ma trasy. Urządzenie, z którym sonda nie może się połączyć, nie zostanie jednak otwarte, nawet jeśli użytkownik może połączyć się z nim samodzielnie.
Połączenie jest nawiązywane z adresem węzła na porcie 22. Port jest stały, dlatego urządzenie nasłuchujące SSH na innym porcie nie może zostać osiągnięte w ten sposób.
Powłoka działa na sondzie przez cały czas trwania sesji. Zamknięcie okna terminala kończy sesję, podobnie jak zamknięcie lub ponowne załadowanie strony konsoli — sesja zostaje anulowana, a powłoka na urządzeniu zostaje zamknięta.
Kto może go otworzyć
Otwieranie powłoki na urządzeniu jest czynnością administracyjną, dlatego NetCrunch traktuje je odpowiednio:
- administrator NetCrunch może otworzyć terminal na dowolnym węźle
- każdy inny użytkownik musi mieć uprawnienie dostępu Administrator do danego węzła
Dostęp tylko do odczytu lub dostęp ograniczony nie wystarczą. Pozycja menu jest ukryta dla użytkowników, którzy nie spełniają tego wymagania, a strona sprawdza uprawnienie ponownie podczas ładowania, więc bezpośrednie otwarcie jej adresu URL nie pozwala tego obejść. Użytkownik bez odpowiedniego uprawnienia zobaczy komunikat Access denied.
Pozycja jest dostępna wyłącznie dla zwykłych węzłów IP i nie jest dostępna w Mobile Console.
Wymagane bezpieczne połączenie
W Web Console terminal otwiera się tylko wtedy, gdy konsola jest udostępniana przez HTTPS albo gdy jest używana na samym serwerze za pośrednictwem localhost lub 127.0.0.1. W przypadku zwykłego HTTP działanie zwraca komunikat Not available due lack of secure connection i odmawia wykonania.
Dane uwierzytelniające i naciśnięcia klawiszy są przesyłane przez połączenie przeglądarki, a NetCrunch nie będzie przesyłać ich przez połączenie nieszyfrowane. Jeśli zamierzasz korzystać z SSH Terminal, zainstaluj certyfikat dla serwera internetowego — zobacz NetCrunch Security Features.
Desktop Console wyświetla tę samą stronę we własnym oknie i nie podlega temu ograniczeniu.
Wybór danych uwierzytelniających
Każda sesja rozpoczyna się od panelu logowania oferującego trzy źródła.
- Node
- Własne dane uwierzytelniające węzła — dane skonfigurowane już dla monitora Linux, BSD, macOS lub Solaris. Jest to opcja domyślna i zwykle właściwy wybór.
- Profile
- Nazwany profil danych uwierzytelniających. Lista zawiera profile dla czterech rodzin SSH: Linux, BSD, macOS i Solaris. Profile Windows są celowo pomijane, ponieważ dane uwierzytelniające monitorowania Windows nie są danymi uwierzytelniającymi SSH.
- Enter
- Nazwa użytkownika i hasło wpisane tylko na potrzeby tej sesji. Żadne dane nie są zapisywane.
Tylko dane uwierzytelniające wpisane ręcznie opuszczają przeglądarkę. Wybierz własne dane uwierzytelniające węzła lub nazwany profil, a przesyłane jest tylko odwołanie — hasło jest ustalane w miejscu otwarcia sesji i w ogóle nie dociera do przeglądarki. Zawsze, gdy jest dostępny odpowiedni profil, wybieraj go zamiast wpisywania danych ręcznie.
Odrzucone logowanie powoduje powrót do panelu z podaniem przyczyny, przy zachowaniu nazwy użytkownika, dzięki czemu ponownie trzeba wpisać tylko hasło.
Korzystanie z terminala
Terminal jest w pełni zgodnym z VT emulatorem.
- Dopasowuje rozmiar do okna i przekazuje zdalnemu pty nową geometrię, dzięki czemu programy pełnoekranowe, takie jak
top,lessivi, są prawidłowo wyświetlane. Zmiana rozmiaru okna podczas sesji powoduje również zmianę rozmiaru powłoki. - Kliknięcie prawym przyciskiem myszy kopiuje zaznaczenie, jeśli istnieje, a jeśli go nie ma — wkleja zawartość.
- Ctrl+C kopiuje tekst, gdy jest zaznaczony, a gdy nie ma zaznaczenia, jest przekazywane do powłoki jako przerwanie.
- Ctrl+V wkleja zawartość.
Wpisz exit lub zakończ powłokę w dowolny inny sposób, a okno zostanie zamknięte razem z nią.
Gdy terminal się nie otwiera
- Access denied
- Nie masz uprawnienia dostępu Administrator do tego węzła.
- Could not open the SSH session
- Sesja zakończyła się, zanim powłoka wygenerowała jakiekolwiek dane wyjściowe. Typowe przyczyny to odrzucone hasło, brak nasłuchiwania SSH na urządzeniu lub odrzucenie połączenia przez urządzenie.
- No answer from the probe - the session was not started
- Żądanie otwarcia nie otrzymało odpowiedzi w ciągu 15 sekund. Sprawdź, czy sonda jest połączona i nie jest przeciążona.
- Not available due lack of secure connection
- Web Console jest używana przez zwykłe połączenie HTTP. Zobacz powyżej.
- Monitorowanie rozproszone
- Tryb monitorowania offline sondy
Sonda monitorująca może kontynuować monitorowanie po odłączeniu od NetCrunch Server, buforując wyniki lokalnie i synchronizując je po przywróceniu połączenia.
- Tryby monitorowania lokalizacji
Lokalizacja z więcej niż jedną sondą monitorującą może przypisywać węzły do sond jawnie albo automatycznie rozdzielać obciążenie monitorowania między wszystkie swoje sondy.
- Custom Node Tools
Dodaj własne polecenia do menu węzła w Desktop Console, aby narzędzia używane już na danym urządzeniu były dostępne jednym kliknięciem z poziomu reprezentującego je węzła.