Команды сервера¶
Команды сервера — справочник CLI-команд утилиты rude, через которую системный администратор управляет сервером RuDesktop из консоли. Команды сгруппированы по областям применения: учётные записи, серверные операции, работа с файлами и данными, API-токены, синхронизация с LDAP, UEM-задачи, аналитика Apache Superset, обслуживающие команды и расширенные Django-команды
Подсказка
Все команды выполняются на сервере под пользователем с правами root (sudo rude <команда>). Список доступных команд можно вывести в любой момент через rude --help
Предупреждение
В таблице ниже команды, помеченные как деструктивно, изменяют или удаляют данные без подтверждения — выполняйте их только после резервного копирования
Команды с пометкой dev предназначены для разработки и обслуживания исходного кода RuDesktop. В рабочей инсталляции их запуск, как правило, не требуется и может привести к непредсказуемому поведению
Группы команд¶
Установка, перезапуск, диагностика, сертификаты, лицензия
Создание суперпользователя, смена пароля, сброс блокировок и MFA
Очистка логов аудита и логов задач
Импорт адресной книги пользователя из файла
Загрузка городов и определение геолокации устройств по IP
Управление файлами сервера
Генерация отчётов и обновление данных инвентаризации
Создание, просмотр и отзыв API-токенов
Взаимодействие с доменом и Keycloak
Управление задачами, политиками и удалённым выполнением команд
Управление встроенным Apache Superset
Расширенные Django-команды и обслуживающие операции
Полный список команд¶
Команда |
Описание |
|
|---|---|---|
Действия с адресной книгой |
||
Импорт адресной книги для пользователя из файла |
||
Действия с геолокацией |
||
Загрузка параметров городов из файла |
||
Определение геолокации по IP-адресу |
||
Обновление геолокации устройств на основе IP-адресов |
||
Действия с логами |
||
Удаление старых логов аудита |
||
Удаление старых логов задач |
||
Действия с сервером |
||
Создание резервной копии базы данных сервера |
||
Сбор статических файлов в одном каталоге |
||
Получение и установка параметров конфигурации сервера |
||
Очистка устройств по дате последней активности на сервере |
||
Сбор информации для диагностики сервера |
||
Генерация сертификата для моста |
||
Первичная установка сервера и его служб |
||
Получение информации о лицензии |
||
Регламентное обслуживание сервера: ротация логов и удаление устаревших архивов |
||
Миграция БД на другую версию PostgreSQL |
||
Проверка доступности удалённого сервера |
||
Отображение запросов к базе данных |
||
Получение сертификата и мастер-пароля с устройства |
||
Переустановка сервера со сбросом конфигурации и сертификатов CA (деструктивно) |
||
Получение информации о версии сервера |
||
Перезапуск сервера |
||
Восстановление базы данных сервера из резервной копии (деструктивно) |
||
Установка сервера в качестве рандеву для подключения удалённого доступа |
||
Запуск сервера |
||
Получение информации о статусах служб сервера |
||
Остановка сервера |
||
Действия с учётными записями |
||
Формирование списка ошибочных попыток авторизации |
||
Сброс журнала неуспешных попыток доступа |
||
Сброс попыток доступа и блокировок для пары IP-адрес/имя пользователя |
||
Сброс блокировки IP-адреса |
||
Сброс неуспешных попыток входа для всех IP |
||
Сброс блокировки пользователя |
||
Сброс всех блокировок |
||
Получение списка заблокированных пользователей |
||
Смена пароля пользователя |
||
Удаление устаревших одноразовых паролей |
||
Создание пользователя с полными правами |
||
Отключение методов 2FA для конкретного пользователя |
||
Приведение номеров телефонов к стандартному виду |
||
Смена пароля пользователя admin |
||
Действия с файлами |
||
Управление файлами |
||
Действия с фактами и отчётами |
||
Генерация отчётов |
||
Обновление полей для раздела «Инвентаризация» |
||
Действия с API |
||
Создание токена |
||
Получение списка созданных токенов |
||
Отзыв токена |
||
Действия с LDAP |
||
Взаимодействие с Keycloak |
||
Взаимодействие с доменом |
||
Действия с UEM |
||
Управление задачами |
||
Управление политиками |
||
Выполнение команд с сервера на удалённых устройствах |
||
Действия с модулем аналитики |
||
Создание резервной копии базы данных модуля аналитики |
||
Пересоздание базы данных модуля аналитики (деструктивно) |
||
Инициализация базы данных модуля аналитики |
||
Установка и инициализация службы модуля аналитики |
||
Перезапуск модуля аналитики |
||
Восстановление базы данных модуля аналитики из резервной копии (деструктивно) |
||
Запуск модуля аналитики |
||
Получение информации о статусах служб модуля аналитики |
||
Остановка модуля аналитики |
||
Дополнительные команды (Django и обслуживающие) |
||
Анализ списков на наличие IP-адресов из файла или лога |
||
Проверка проекта Django на наличие потенциальных проблем |
||
Очистка сессий с истекшим сроком действия |
||
Очистка просроченных токенов |
||
Установка клиента RuDesktop по SSH |
||
Компиляция po-файлов в mo-файлы для встроенной поддержки gettext (dev) |
||
Создание нового OAuth-приложения программным способом |
||
Создание таблиц для использования кэша SQL |
||
Запуск клиента командной строки для базы данных (dev) |
||
Отображение различий между текущим settings.py и настройками Django по умолчанию (dev) |
||
Создание токена DRF для заданного пользователя |
||
Вывод содержимого базы данных в виде фикстуры заданного формата (dev) |
||
Постановка события в очередь задач |
||
Фоновый процесс-воркер — постоянно выполняет задачи из очереди |
||
Экспорт сетевого графа |
||
Поиск абсолютных путей к статическим файлам (dev) |
||
Исправление символов в путях CN/DN для аккаунтов из LDAP-каталога |
||
Удаление всех данных из БД (деструктивно |
dev) |
|
Генерация схемы API для проекта (dev) |
||
Создание моделей аудита и перечислений (dev) |
||
Вывод информации о моделях Django по таблицам БД (dev) |
||
Установка фикстур в БД (dev) |
||
Генерация po-файлов с переводами (dev) |
||
Создание новых миграций для приложений (dev) |
||
Применение миграций для приложений |
||
Создание нового OAuth-приложения программным способом |
||
Оптимизация операций для указанной миграции (dev) |
||
Запуск указанного playbook на исполнение |
||
Генерация конфигурационных файлов для PXE-сервера |
||
Удаление устаревших типов контента из БД |
||
Запуск задачи по её ID в БД сервера |
||
Запуск встроенного веб-сервера для разработки (dev) |
||
Отправка тестового письма на указанные адреса |
||
Установка значения переменной конфигурации |
||
Вход в терминал Python в окружении сервера (dev) |
||
Отображение всех доступных миграций для текущего проекта |
||
Создание схемы API в соответствии со стандартом OpenAPI 3 |
||
Получение SQL-запросов для восстановления таблиц БД до начального состояния (dev) |
||
Вывод SQL-запросов для указанной миграции (dev) |
||
Вывод SQL-запросов для сброса последовательностей по именам приложений (dev) |
||
Объединение существующих наборов миграций в одну новую (dev) |
||
Создание структуры каталогов нового Django-приложения (dev) |
||
Создание структуры каталогов нового Django-проекта (dev) |
||
Обнаружение и запуск тестов в указанных модулях (dev) |
||
Запуск сервера для разработки с данными из фикстур (dev) |