Перейти к содержанию

Удалённый доступ

Примечание

Изменение настроек SPICE возможно только если ВМ не запущена.

Вкладка Удалённый доступ позволяет управлять настройками удаленного доступа в консоль ВМ:

  • настройка протокола SPICE.
  • включение или отключение удалённого доступа (вкл/выкл);
  • задание пароля. При нажатии кнопки image необходимо ввести пароль, после чего подтвердить операцию, нажав кнопку Сохранить;
  • просмотр IP-адреса и порта подключения;
  • определение возможности доступа со всех адресов (вкл/выкл). Если доступ разрешён только с конкретного адреса, то необходимо заполнить поля в группе Доступ разрешён с:

    • IP-адрес;

    • маска подсети;

    • комментарий;

    • возможно добавление дополнительных адресов по кнопке Добавить адрес;

    • сохранение добавленных адресов по кнопке Сохранить;

    • удаление одного адреса кнопкой Х или очистка всего списка адресов кнопкой Очистить список;

Настройка протокола SPICE осуществляется в окне вызываемом кнопкой Настройки SPICE. В окне возможно настроить параметры:

  • Сжатие JPEG;

  • Потоковый режим;

  • Буфер обмена;

  • Режим мыши;

  • Сжатие zlib;

  • Сжатие воспроизведения;

  • Передача файлов;

  • Сжатие изображения;

  • Множественные подключения.

Опция Удаленный доступ предоставляет доступ к консоли ВМ по протоколу SPICE, осуществляемый с помощью стороннего приложения-клиента и (или) из-за периметра кластера.
Пароль для доступа генерируется автоматически и его можно посмотреть и изменить. При включении удаленного доступа отобразится IP-адрес и порт для подключения. В качестве IP-адреса подключения используется адрес контроллера.
Если требуется использовать адрес, отличный от основного адреса контроллера, то необходимо на сервере, выполняющем роль контроллера, создать дополнительный внутренний интерфейс.
После этого необходимо в разделе Настройки - Контроллер - Настройки ограждения указать IP-адрес, присвоенный дополнительному внутреннему интерфейсу контроллера для перенаправления соединений к консолям ВМ.

Также за счет использования дополнительного интерфейса, его можно подключить в отдельный коммутатор для доступа к ВМ пользователей и ограничить VLAN и другими средствами изоляции от сети управления кластера;