Перейти к содержанию

Архитектура системы

Уровни архитектуры

AFIGate использует многоуровневую архитектуру: балансировка и публикация сервисов, пользовательский доступ, Core/API, обработка протоколов, данные и хранилища аудита.

Архитектура AFIGate

Компоненты

Компонент Назначение
Core Центральный API, аутентификация, авторизация, аудит и автоматизация. Остальные компоненты регистрируются в Core и используют его API.
Web Веб-интерфейс администрирования, веб-терминал, TLS и маршрутизация запросов.
Koko Доступ к Unix-подобным и сетевым активам по SSH и Telnet, SFTP, Git по SSH и веб-терминал.
Lion Доступ к Windows из браузера и запуск виртуальных приложений.
Chen Подключение к базам данных через веб-интерфейс.
afigate_rdp RDP-прокси для подключения стандартным клиентом mstsc / .rdp, записи сессий и оперативного мониторинга.
afigate_db Прокси для нативных клиентов баз данных.
afigate_panda Оркестратор контейнеров виртуальных приложений.
afigate_reporting Аналитика, отчетность и уведомления; доступен из Web по пути /reporting/, данные Core читает в режиме «только чтение».

Прокси получают параметры подключения по одноразовому токену, передают в Core сведения о сессиях и отправляют данные аудита.

Размещение данных

Конфигурация и постоянные данные установки размещаются под /opt/afigate. Основной конфигурационный файл: /opt/afigate/config/config.txt.

Для подробного описания параметров см. «Переменные окружения».