Описание команд локального консольного интерфейса
В настоящем разделе представлено описание команд локального консольного интерфейса (ЛКИ).
Обновление ARMA MC
Обновление ARMA MC производится через веб-интерфейс (см. раздел Обновление версии Руководства пользователя ARMA MC).
Примечание
В случае возникновения любых ошибок при обновлении на версию «2.3» следует выполнить команду, указанную ниже, и отправить файл «logs.txt» в службу поддержки ООО «ИнфоВотч АРМА»:
journalctl -u amcchecker > logs.txt
В случае возникновения любых ошибок при обновлении на более ранние версии следует скопировать папку «backup» на отдельный диск, а также отправить файл «/var/log/armaconsole/setup.log» в службу поддержки ООО «ИнфоВотч АРМА».
Удаление устаревших данных после обновления
После обновления ARMA MC на версию «2.1» в хранилище могут остаться данные, которые не будут доступны через веб-интерфейс, но при этом будут занимать место на диске.
Для удаления данных по окончании обновления следует:
Перейти в директорию:
cd /usr/local/armaconsole/app/
Запустить скрипт командой:
bash delete-old-storage-archives.sh
Удаление ARMA MC
Если ARMA MC установлена на ОС «Astra Linux» редакции «Смоленск», то перед началом удаления ARMA MC должны быть отключены следующие параметры безопасности:
мандатный контроль целостности (mic-control);
мандатное управление доступом (mac-control);
замкнутая программная среда (digsig-control);
очистка освобождаемой внешней памяти (secdel-control).
Отключить перечисленные службы и перезагрузить ОС можно следующей командой:
astra-mic-control disable
astra-mac-control disable
astra-digsig-control disable
astra-secdel-control disable
reboot
Чтобы полностью удалить ARMA MC из системы, требуется выполнить следующие действия:
Перейти в директорию:
cd /opt/armaupdate/amcansible/scripts
Запустить скрипт командой:
bash uninstall.sh
Альтернативный способ. ARMA MC версии «2.3» и выше можно удалить через запуск установочного пакета с флагом «u»:
./InfoWatch-ARMA-Центр-Управления_2.3.0.run u
Сервисы ARMA MC
ARMA MC включает в себя следующие сервисы:
Идентификатор сервиса |
Полное название сервиса |
|---|---|
amc-celery |
amccelery.service |
amc-celerybeat |
amccelerybeat.service |
amc-checker |
amcchecker.service |
amc-client |
amcclient.service |
amc-core |
amccore.service |
amc-correlator |
amccorrelator.service |
amc-gateway |
amc-gateway.service |
amc-device |
amc-device.service |
amc-license |
amc-license.service |
elasticsearch |
elasticsearch.service |
nginx |
nginx.service |
postgresql |
postgresql.service |
rabbitmq-server |
rabbitmq-server.service |
redis-server |
redis-server.service |
rsyslog |
rsyslog.service |
ufw |
ufw.service |
Примечание
Сервисы, относящиеся непосредственно к ARMA MC, имеют идентификаторы типа «amc-<название_сервиса>», чтобы их можно было легко фильтровать в «syslog» файле. Посмотреть «syslog» можно, например, командой cat /var/log/syslog. Так же для просмотра логов можно использовать команду journalctl -f.
В ARMA MC версии «2.3» часть сервисов работают в Docker-контейнерах:
elasticsearch;
nginx;
postgresql;
rabbitmq-server;
redis-server;
rsyslog.
Перезагрузка сервисов
Данный пункт актуален для всех сервисов ARMA MC версии «2.2» и ниже, а также для amc-сервисов ARMA MC версии «2.3».
Для перезагрузки сервиса необходимо ввести команду «systemctl restart [servicename]», где:
[servicename] – это название сервиса (см. Сервисы ARMA MC настоящего руководства).
Например, для перезагрузки сервиса «amccelery», необходимо ввести команду «systemctl restart amccelery.service» и нажать клавишу «ENTER».
Результат выполнения команды будет следующим:
в случае успешного перезапуска сервиса в командной строке сообщений не будет;
в случае безуспешного перезапуска сервиса будет выведено сообщение об ошибке, которая возникла при попытке перезапуска.
Действия с сервисами в Docker
Просмотр состояния контейнеров:
docker ps -a
Получение логов:
docker logs -f amc-elasticsearch
Перезагрузка сервиса:
docker restart amc-nginx
Выгрузка диагностической информации
Диагностическую информацию ARMA MC следует выгружать при возникновении внештатной ситуации, чтобы получить данные, необходимые для диагностики проблемы.
Для выгрузки диагностической информации необходимо из-под «root» пользователя запустить скрипт командой:
bash /opt/armaupdate/amcansible/scripts/diag.sh
Архив с диагностической информацией будет расположен по следующему пути:
/tmp/amc_system_info_${CURRENT_DATE}.tar.gzгде {CURRENT_DATE} – текущая дата вида ГГГГ-ММ-ДД, например, 2025-04-25.
Снятие блокировки пользователя
ARMA MC поддерживает возможность снятия блокировки пользователя, заблокированного по причине превышения допустимого количества попыток аутентификации с вводом неверных учётных данных.
Для снятия блокировки необходимо из-под «root» пользователя ввести следующую команду:
/usr/local/armaconsole/app/scripts/faillock --reset --user [blocked_user]где [blocked_user] – имя заблокированного пользователя, например, «usertest».
В результате пользователь будет сразу разблокирован без необходимости ожидания установленного времени блокировки.