Политики

Политика — это операция, которую Ansible выполняет на управляемом устройстве

Подсказка

Страница «Политики» доступна при использовании локального сервера Удаленный доступ или Управление конфигурациями (UEM)

Примечание

По умолчанию имеются предустановленные политики:

  • Инвентаризация устройств — собирает факты с устройств и пересчитывает динамические группы

  • Обновление устройств — обновляет клиент RuDesktop на устройствах до актуальной версии

  • Обслуживание сервера — фоновое обслуживание самого сервера (очистка временных данных, переиндексация и т.п.)

Предустановленные политики можно удалить и редактировать

Как это работает

Политика создаётся не с нуля, а на основе шаблона — готового Ansible-плейбука. RuDesktop поставляется с библиотекой шаблонов (см. Шаблоны политик), сгруппированных по категориям: обслуживание и администрирование, обслуживание сервера, безопасность и доступ, файлы и директории, пользователи и устройства, установка и обновление ПО

Каждая политика хранит:

  • выбранный шаблон — определяет, какой плейбук будет выполнен;

  • параметры — введённые администратором значения полей шаблона (имена, пути, флаги, пароли);

  • прикреплённые файлы — установочные пакеты, сертификаты, скрипты и иконку для магазина приложений (загружаются на сервер при сохранении политики);

  • признаки публикации — будет ли политика отображаться в Портале самообслуживания и в магазине приложений, нужно ли запускать её автоматически по обращению;

  • категорию приложения — категория для отображения в магазине приложений (только для политик с публикацией в магазине).

При создании политики вы:

  1. выбираете шаблон, описывающий что делать (установить пакет, изменить пароль, выполнить команду и т.д.);

  2. задаёте параметры шаблона на вкладке Политика (имена, пути, флаги — набор полей зависит от шаблона);

  3. при необходимости прикрепляете установочный файл или иконку (через Browse или из внутреннего репозитория);

  4. при необходимости публикуете политику в Портал самообслуживания или Магазин приложений, чтобы пользователь мог запросить её через портал;

  5. сохраняете — политика попадает в общий список и может быть запущена тестово, вручную или добавлена в задачу.

Сама политика не запускается автоматически при создании. Запустить её можно одним из способов:

  • Тестовый запуск — кнопка Запустить на вкладке Тестовый запуск в свойствах политики; используется для проверки на конкретных устройствах перед массовым применением;

  • из контекстного меню устройства — на странице Устройства через действие Политики → выбор нужной политики;

  • в составе задачи — добавить политику в задачу и запускать по расписанию, при подключении устройства или вручную;

  • через обращение — пользователь оформляет обращение через Портал самообслуживания и выбирает политику из списка опубликованных. При активном флаге Автоматический запуск политика выполнится сразу, без подтверждения администратора;

  • через магазин приложений — пользователь нажимает Установить на карточке приложения в портале самообслуживания, и сервер сразу запускает соответствующую политику.

Результаты каждого запуска попадают в Логи исполнения, а агрегированная статистика по устройствам — на страницу Статистика выполнения

Системные и пользовательские шаблоны

Шаблоны делятся на две категории по происхождению:

  • системные — поставляются вместе с сервером RuDesktop, их YAML-файлы лежат в каталоге системных плейбуков и не редактируются напрямую. На вкладке Шаблон они открываются только для просмотра;

  • пользовательские — копии системных шаблонов или собственные плейбуки, созданные администратором. Хранятся в каталоге пользовательских плейбуков и доступны для редактирования.

Важно

Чтобы изменить логику системного плейбука, на вкладке Шаблон нажмите Создать новый шаблон на его основе, задайте уникальный ID и название — будет создана пользовательская копия, которую можно править. ID должен быть уникальным; иначе сервер не позволит сохранить копию

Доступность шаблонов и лицензия

Список шаблонов, отображаемых при добавлении политики, зависит от лицензии сервера:

  • шаблоны базового удалённого доступа (например, инвентаризация и обслуживание клиента) доступны в любой версии;

  • шаблоны управления мобильными устройствами доступны только при наличии лицензии MDM;

  • остальные шаблоны (обслуживание, безопасность, файлы, пользователи, установка ПО) доступны только при наличии лицензии UEM.

При смене лицензии часть шаблонов может перестать отображаться — уже созданные политики, созданные на этих шаблонах, останутся в базе, но запустить их без подходящей лицензии будет невозможно

Шифрование чувствительных данных

Поля типа Пароль в свойствах политики сохраняются в базе зашифрованными через механизм Ansible Vault — в открытом виде введённое значение в базе не лежит. При экспорте политики в файл такие поля попадают в выгрузку в том же зашифрованном виде

Подсказка

После сохранения политики ввести значение «снова посмотреть» в веб-интерфейсе нельзя — поле отображается как поле пароля и не показывает оригинал. Чтобы изменить пароль, нужно ввести его заново; старое зашифрованное значение будет перезаписано

Примечание

На время выполнения политики сервер расшифровывает пароли и подставляет их в плейбук, который передаётся Ansible — иначе агент не сможет ими воспользоваться. Этот промежуточный YAML существует только в процессе запуска и пользователю не показывается. На вкладке Шаблон отображается тело шаблона без значений параметров, поэтому пароли там никогда не появляются

Описание страницы

На странице Политики отображено:

  1. Кнопка Добавить Политику

  2. Фильтр

  3. Массовые действия

  4. Таблица с возможностью настройки отображаемых столбцов

Добавление политики

При нажатии на кнопку Добавить Политику откроется страница с выбором шаблона политики, в котором необходимо выбрать шаблон, а также указать параметры для выполнения политики

Чтобы выбрать шаблон, нужно нажать на нужную категорию, после чего она откроется и будут отображены шаблоны политик для выбора

Нажатие по другой категории закроет ранее открытую категорию

После выбора шаблона политики откроются ее свойства, которые поделены на 5 вкладок:

  • Название — наименование политики

    Важно

    Для выполнения или сохранения политики название обязательно для заполнения

  • Остальные поля отличаются в зависимости от шаблона политики. Подробнее о полях можно узнать в описании шаблонов политик

Подсказка

Поля типа Файл поддерживают как загрузку с компьютера через кнопку Browse (drag-and-drop тоже работает), так и выбор уже загруженного файла из внутреннего репозитория через кнопку Репозиторий. Поля типа Пароль сохраняются в зашифрованном виде через Ansible Vault — в дальнейшем посмотреть введённое значение нельзя, можно только перезаписать новым

Фильтр

Можно формировать таблицу для получения определенных данных, используя фильтр:

  1. Название категории — фильтрация политик по категории шаблона

  2. Название шаблона — фильтрация политик по конкретному шаблону

  3. Поле поиска — поиск по ключевому слову

Важно

Поиск работает как по названию шаблона, так и по названию политики

Для выполнения поиска необходимо заполнить поля или часть полей и нажать на кнопку Найти

Массовые действия

Доступные действия:

  1. Удалить выбранные политики — удаляет выбранные записи из таблицы

  2. Экспортировать выбранные политики — позволяет экспортировать в файл выбранные политики

    Примечание

    После выбора данного действия нужно выбрать необходимый формат файла

Важно

В зависимости от прав действия могут отсутствовать

Для выполнения действия необходимо нажать на кнопку Выполнить

Удаление политик

Для массового удаления политик необходимо:

  1. Отметить необходимые политики в таблице

  2. Выбрать действие Удалить выбранные политики

  3. Нажать на кнопку Выполнить

  4. На открывшейся странице будет отображаться информация, какие политики будут удалены

  5. Нажать на кнопку Да, я уверен

    Можно отменить данную операцию, нажав на кнопку Нет, отменить и вернуться к выбору

  6. Выбранные политики будут удалены

Экспорт политик

Для массового экспорта политик необходимо:

  1. Отметить необходимые политики в таблице

  2. Выбрать действие Экспортировать выбранные политики

  3. Выбрать необходимый формат файла

  4. Нажать на кнопку Выполнить

  5. Файл будет загружен на устройство

Таблица

Таблица разбита по столбцам:

  1. Название шаблона — системное имя шаблона политики и категория, к которой принадлежит данная политика. Если шаблон политики был удалён (например, после смены лицензии), к имени добавляется пометка [шаблон удален]

  2. Название — пользовательское название политики

  3. Создана — дата и время создания политики

  4. Обновлена — дата и время последнего изменения политики

Операции

При нажатии на кнопку с правого края таблицы открывается контекстное меню

Доступные действия:

  1. Редактировать — при выборе этого пункта откроются свойства политики

  2. Удалить — при выборе этого пункта политика будет удалена

  3. История изменений — при выборе этого пункта будет отображена история политики: создание/редактирование и пользователь, который выполнил данные операции

Важно

Удаление политики не удаляет уже накопленные Логи исполнения и Статистику выполнения — они продолжают храниться по идентификатору политики, и переход к ним остаётся возможен из соответствующих страниц

Шаблоны политик