Курс TDHA: Развертывание и расширенное управление высокодоступной инфраструктурой Termidesk.
Цена для физических лиц, р.: 79900 Цена для юридических лиц, р.: 79900 Цена вебинара для физических лиц, р.: 79900 Цена вебинара для юридических лиц, р.: 79900
Продолжительность курса (дней): 5
Даты (день):
10.08.2026,
28.09.2026,
26.10.2026
Даты (вечер):
10.08.2026,
28.09.2026,
26.10.2026
Цель:
Автор курса - Игорь Ермаков, получивший свой первый тренерский сертификат иностранного вендора в 1996 году.
С тех пор он был автором, соавтором и переводчиком многих учебных курсов по различным тематикам.
Участвовал в адаптации и модификации множества учебных курсов различных вендоров, в том числе и Astra Linux.
В курсе использовались знания и опыт аналогичных решений на базе других вендоров таких как - Citrix и Microsoft.
"Звезды и С" был признан лучшим учебным центром Citrix в EMEA.
На курсе предоставляются персональные лабораторные стенды:
CPU — 16
RAM — 96 Гб
SSD — 512 Гб
Курс прошёл апробацию и одобрение команды разработчиков и инженеров, занимающихся развитием и внедрением Termidesk.
Курс создан при активном участии компании «УВЕОН», которая входит в
ПАО Группа Астра и является производителем
«Диспетчер подключений виртуальных рабочих мест Термидеск» (Termidesk).
Рекомендации к прохождению курса:
Системные администраторы, инженеры виртуализации, DevOps-специалисты, которые планируют или развертывают решение Termidesk в отказоустойчивой конфигурации.
Необходимая подготовка:
Стоимость учебного курса:
С учётом скидки на первые две группы — 79 900 руб.
Необходимая подготовка:
Базовые знания Astra Linux (или аналогичные дистрибутивы), опыт работы с виртуализацией (KVM, Hyper-V, VMware), понимание основ сетевых технологий (DNS, DHCP, NTP).
Обзор технологий обеспечения высокой доступности для всех компонентов инфраструктуры Termidesk:
инфраструктурных служб (DHCP, DNS, NTP) и служб каталога, аутентификации и авторизации (FreeIPA);
отказоустойчивого кластера на базе платформы управления виртуализацией VMmanager;
отказоустойчивого кластера СУБД PostgreSQL на базе ETCD, Patroni и KeepAlived;
универсального диспетчера Termidesk;
менеджера рабочих мест;
шлюза Termidesk;
балансировщиков на базе nginx и Termidesk Connect;
сервера терминалов Astra Linux (STAL);
агрегатора Termidesk.
Обзор возможностей работы Termidesk с поддерживаемыми гипервизорами и системами виртуализации, а также поддержки каталогов пользователей на основе AD DS, ALD Pro, FreeIPA и LDAP.
Обзор возможностей масштабирования отказоустойчивого доступа клиентов к инфраструктуре Termidesk с помощью агрегатора.
Особенности планирования отказоустойчивой инфраструктуры Termidesk.
Лабораторная работа 2: Планирование отказоустойчивой инфраструктуры Termidesk.
Развертывание и настройка контроллеров домена FreeIPA в отказоустойчивой конфигурации.
Развертывание и настройка служб DNS, DHCP и NTP в отказоустойчивой конфигурации.
Лабораторная работа 3: Анализ настройки контроллеров домена FreeIPA и инфраструктурных служб DNS, DHCP и NTP в отказоустойчивой конфигурации.
Примечание: для лабораторной работы предполагается использование двух ВМ с предварительно развернутыми контроллерами домена FreeIPA и настроенной отказоустойчивой конфигурацией служб DNS, DHCP Failover и NTP.
Создание хранилищ NAS, SAN для инфраструктуры VMmanager, развертывание на базе единого комплекта поставки (ЕКП) VMmanager сервера управления (платформы) и трех узлов виртуализации, создание кластера VMmanager.
Подключение серверов виртуализации к кластеру VMmanager и настройка сетей.
Настройка высокой доступности в кластере VMmanager.
Лабораторная работа 4: Развертывание отказоустойчивого кластера VMmanager, создание и настройка гостевой ОС для использования в Termidesk.
Примечание: для лабораторной работы предполагается использование пяти ВМ с платформой управления VMmanager, тремя узлами виртуализации и сервером хранилищ и репозиториев.
Обзор решения высокой доступности PostgreSQL с использованием потоковой репликации.
Развертывание распределенного хранилища конфигураций на базе ETCD.
Развертывание кластера СУБД PostgreSQL на основе решения Patroni.
Обеспечение постоянного доступа клиентов СУБД с помощью KeepAlived.
Развертывание брокера сообщений RabbitMQ на серверах PostgreSQL.
Обзор основных таблиц в базе данных Termidesk.
Лабораторная работа 5: Развертывание и настройка СУБД PostgreSQL и брокера сообщений RabbitMQ в отказоустойчивой и защищенной конфигурации.
Примечание: для лабораторной работы предполагается использование трех ВМ, на которых для обеспечения бесперебойного доступа к БД Termidesk будут развернуты следующие кластеры: распределенного хранилища данных на основе ETCD, Patroni-PostgeSQL и KeepAlived, а также установлены три экземпляра брокера сообщений RabbitMQ.
Развертывание и настройка шлюза Termidesk в отказоустойчивой конфигурации.
Развертывание и настройка балансировщика на основе nginx.
Развертывание и настройка балансировщика нагрузки Termidesk Connect.
Лабораторная работа 7: Развертывание и настройка шлюза Termidesk в отказоустойчивой конфигурации, установка и настройка балансировщиков на основе nginx и Termidesk Connect.
Примечание: для лабораторной работы предполагается использование 4 ВМ.
Обзор компонентов, обеспечивающих комплексную безопасность архитектуры Termidesk:
безопасная операционная система с предустановленными пакетами прикладного программного обеспечения и клиентом виртуального рабочего места;
различные методы проверки подлинности, обеспечивающие защиту при доступе к инфраструктуре Termidesk;
использование защищенных транспортных протоколов, обеспечивающих безопасную передачу данных в среде Termidesk;
аудит событий безопасности при доступе к инфраструктуре Termidesk.
Применение ролевой модели для разграничения полномочий групп администраторов фермы/фонда.
Настройка системы мониторинга и аудита, анализ событий в Termidesk и в портале «Агрегатор».
Лабораторная работа 10: Применение ролевой модели для разграничения полномочий групп администраторов, настройка системы мониторинга и аудита, анализ событий в Termidesk и в портале «Агрегатор».
Примечание: для лабораторной работы предполагается использование одной ВМ.