Архитектура системы¶
Уровни архитектуры¶
AFIGate использует многоуровневую архитектуру: балансировка и публикация сервисов, пользовательский доступ, Core/API, обработка протоколов, данные и хранилища аудита.

Компоненты¶
| Компонент | Назначение |
|---|---|
| Core | Центральный API, аутентификация, авторизация, аудит и автоматизация. Остальные компоненты регистрируются в Core и используют его API. |
| Web | Веб-интерфейс администрирования, веб-терминал, TLS и маршрутизация запросов. |
| Koko | Доступ к Unix-подобным и сетевым активам по SSH и Telnet, SFTP, Git по SSH и веб-терминал. |
| Lion | Доступ к Windows из браузера и запуск виртуальных приложений. |
| Chen | Подключение к базам данных через веб-интерфейс. |
| afigate_rdp | RDP-прокси для подключения стандартным клиентом mstsc / .rdp, записи сессий и оперативного мониторинга. |
| afigate_db | Прокси для нативных клиентов баз данных. |
| afigate_panda | Оркестратор контейнеров виртуальных приложений. |
| afigate_reporting | Аналитика, отчетность и уведомления; доступен из Web по пути /reporting/, данные Core читает в режиме «только чтение». |
Прокси получают параметры подключения по одноразовому токену, передают в Core сведения о сессиях и отправляют данные аудита.
Размещение данных¶
Конфигурация и постоянные данные установки размещаются под /opt/afigate.
Основной конфигурационный файл: /opt/afigate/config/config.txt.
Для подробного описания параметров см. «Переменные окружения».