DIRIO — управление файловыми ресурсами

Централизованно управляйте файловыми серверами и SMB-шарами: делегируйте владение ресурсами, выдавайте права до отдельного файла, переносите данные по расписанию и знайте о каждой файловой операции.

dirio.ru — панель управления
DIRIO: аудит файловых операций — кто, что и когда создавал, переименовывал и удалял

Обзор

Файловые ресурсы — под управлением, а не на самотёке

DIRIO — система управления файловыми ресурсами для корпоративной сети: центральная панель, агенты на файловых серверах, Samba с собственным VFS-модулем и клиенты для рабочих станций. Администраторы управляют серверами, шарами и правами из одной консоли, а владельцы ресурсов — доступом к «своим» папкам без заявок в ИТ. Каждый доступ подтверждает человек, каждая операция остаётся в журнале.

Все возможности

Панель управления показывает файловые серверы, SMB-шары, сессии и открытые файлы в реальном времени — с автообновлением каждые 10 секунд. Samba-профили применяются централизованно: общий раздел [global] и шары как drop-in, с проверкой testparm и бэкапом конфигурации перед каждым применением.

Администратор назначает ресурсу владельца и заместителей — дальше владелец сам управляет доступом из клиента DIRIO: видит эффективный доступ (правила и фактических пользователей со статусами), выдаёт и отзывает права, передаёт владение другому сотруднику. При увольнении владельца владение переносится за пару кликов — администратором или самим владельцем.

Доступ можно выдать на любую папку или отдельный файл внутри шары — VFS-модуль DIRIO строит виртуальное дерево по политике грантов: невидимые пути не отображаются в обозревателе, а обращение к ним возвращает «нет такого файла». Пользователь видит ровно то, что ему разрешено.

Задание миграции можно запланировать на нужное время: за 15 минут до старта ресурс переводится в режим чтения, клиенты получают уведомление, монтирование автоматически переключается в read-only и обратно после завершения. Данные идут напрямую источник → цель — копирование выполняет агент целевого сервера.

Создание, изменение, удаление, переименование — владелец видит операции по своим ресурсам в клиенте («Аудит действий»), администратор — по всем шарам в панели. Без шума листирования: только значимые события. История — 90 дней, действия администраторов — в отдельном журнале аудита.

Сетевые папки монтируются в один клик из трея: «Мои папки», быстрое меню ресурсов, тихий авторемоунт после переподключения. Уведомления о доступах и миграциях приходят в центр уведомлений и дублируются на почту. В Nautilus и Dolphin — контекстное меню «Права доступа DIRIO» прямо на папке или файле.

Первый запуск агента на сервере — всегда в режиме observe: DIRIO только инвентаризирует Samba и показывает, что собирается управлять. Режимы observe → co-manage → full включаются поэтапно, индикатор Drift подсвечивает расхождение фактического состояния с желаемым — сюрпризов на проде не будет.

Возможности

Ключевые возможности DIRIO

Панель управления

Control plane для файловой инфраструктуры: серверы, шары, SMB-сессии, открытые файлы и события — с автообновлением каждые 10 секунд.

Новое

Владельцы ресурсов

Владелец и заместители у каждой шары: делегированное управление доступом без заявок в ИТ, передача владения в два клика.

Подробнее

Права на папку и файл

Гранты на любую папку или отдельный файл внутри шары. VFS-модуль скрывает всё, что не разрешено: невидимые пути возвращают ENOENT.

Как устроено

Новое

Принятие доступа

Пользователь подтверждает доступ кнопкой «Принять» или отклоняет. Владелец видит статусы «принял / отклонил / ожидает».

Уведомления

Центр уведомлений клиента с бейджем непрочитанных, всплывающие оповещения и дублирование на email (SMTP настраивается в панели).

Новое

Плановые миграции

Перенос данных по расписанию с read-only окном: источники Linux по SSH (rsync), сетевые папки SMB, Windows через WinRM.

Скриншот

Новое

Аудит операций

Реальные файловые операции — создание, изменение, удаление, переименование — без шума листирования. История 90 дней.

Скриншот

Новое

Интеграция с файловыми менеджерами

Контекстное меню «Права доступа DIRIO» в Nautilus (GNOME) и Dolphin (KDE) — выдача доступа прямо из обозревателя.

Агенты и желаемое состояние

Агенты регистрируются на сервере, шлют heartbeat и применяют желаемое состояние. Индикатор Drift показывает отклонения.

Клиент для рабочих станций

GUI в системном трее и CLI: монтирование в один клик, «Мои папки» и «Мои ресурсы», тихий авторемоунт после обрыва.

А также: Samba-профили drop-in· инвентаризация Samba· read-only окно миграций· передача владения при увольнении· тёмная тема панели· REST API

Интеграции

Вписывается в вашу ИТ-среду

Каталог и SSO

MS AD · FreeIPA · ALD Pro

Источники LDAP: единый вход администраторов, роли по узлам каталога (OU/группы) и динамические коллекции.

Аутентификация клиентов

Kerberos

SPNEGO для клиентов и монтирование с sec=krb5i — доступ к шарам по билетам домена, без паролей в настройках.

Уведомления

Email / SMTP

Дубли событий на почту: назначение владения, выдача доступа, плановые миграции.

Рабочее место

Nautilus · Dolphin

Пакеты dirio-fm-gnome и dirio-fm-kde: контекстное меню «Права доступа DIRIO» в GNOME и KDE.

Архитектура

Панель, агенты, Samba с VFS и клиенты

Центральный сервер (control plane) управляет агентами на файловых серверах и контейнером Samba с собственным VFS-модулем. Клиенты рабочих станций монтируют шары по Kerberos и общаются с панелью по HTTPS.

Панель управления (control plane) Агенты файловых серверов Samba + VFS-модуль DIRIO
монтирование по SMB и доступ по HTTPS API
Клиенты рабочих станций (трей · CLI · файловые менеджеры)

Существующий Samba-сервер подключается агентом — без контейнера и переустановки.

Центр

dirio-server

Control plane: веб-панель и HTTPS API, PostgreSQL, RBAC-роли, LDAP-каталог, планировщик миграций, журналы аудита.

  • Панель: серверы, шары, сессии, миграции
  • RBAC и привязка ролей к LDAP
  • Развёртывание в Docker из deb/rpm
Хост

dirio-agent-linux

systemd-служба на файловом сервере: регистрация в панели, heartbeat, инвентаризация Samba и применение желаемого состояния.

  • Режимы observe / co-manage / full
  • Бэкап smb.conf и testparm перед reload
  • Выполнение миграций данных
Данные

dirio-samba

Samba «под ключ» в контейнере: smbd, VFS-модуль vfs_dirio (C) и сервис dirio-authz с авторизацией сессий по Unix-сокету.

  • Виртуальное дерево по политике грантов
  • Скрытие недоступных путей (ENOENT)
  • Fail-closed: нет ответа authz — нет доступа

Поэтапное внедрение

Первый запуск агента — всегда observe. Затем co-manage (управляемые шары рядом с ручными) и full. Индикатор Drift заранее покажет расхождения с желаемым состоянием.

Переход с SUFR

Готовый скрипт миграции живой установки SUFR → DIRIO: переносит БД, системного пользователя, systemd-юниты и пути. Идемпотентен — можно запускать повторно.

Безопасность

Доступ под контролем, каждое действие — в журнале

90

дней истории файловых операций: кто, что и когда создал, изменил или удалил.

100%

трафика панели и API по HTTPS. Клиенты — Kerberos SPNEGO, монтирование — sec=krb5i.

0

доступов «по умолчанию»: fail-closed VFS и подтверждение «Принять» от пользователя.

Первый запуск агента на файловом сервере — всегда в режиме наблюдения: DIRIO ничего не меняет, пока вы не переведёте сервер в co-manage или full.

Защита платформы

  • RBAC и LDAP

    Роли с матрицей прав, привязка к узлам каталога (OU/группы) и динамические коллекции-фильтры.

  • Невидимость без доступа

    VFS скрывает запрещённые пути из readdir, а обращение к ним возвращает ENOENT — структура шары не раскрывается.

  • Fail-closed авторизация

    VFS-сессии авторизуются через dirio-authz по Unix-сокету: недоступен сервис — доступ не выдаётся.

  • Шифрование секретов

    Пароли источников миграций хранятся зашифрованными (Fernet) и не попадают в журналы заданий.

  • Журнал аудита

    Действия администраторов в панели и файловые операции пользователей — с фильтрами и историей.

Скриншоты

Интерфейс DIRIO

Часто задаваемые вопросы

DIRIO — корпоративная система управления файловыми ресурсами: центральная панель (control plane), агенты на файловых серверах, Samba с собственным VFS-модулем и клиенты для рабочих станций. Она заменяет разрозненные smb.conf на серверах и разрозненные заявки в ИТ на прозрачный процесс: у каждого ресурса есть владелец, у каждого доступа — подтверждение, у каждой операции — запись в журнале.

Администратор панели назначает ресурсу владельца и заместителей — назначенные получают уведомление. Дальше владелец из клиента DIRIO (вкладка «Мои ресурсы») видит эффективный доступ: правила плюс фактических пользователей со статусами «принял / отклонил / ожидает». Он правит правила, выдаёт доступ на любую папку или отдельный файл и может передать владение другому сотруднику, оставшись заместителем. Все изменения — в журнале аудита панели.

Пользователь получает уведомление в клиенте и на email с выбором: «Принять» (подтвердить доступ) или «Отклонить» (доступ деактивируется). Доступ активен сразу, а владелец видит его статус. Отказ действует на весь ресурс и переживает правки правил; повторная выдача заново запрашивает подтверждение.

Да. VFS-модуль DIRIO строит виртуальное дерево по политике грантов: правила могут указывать на любой путь внутри шары. Невидимые имена скрываются из обозревателя (readdir), а прямое обращение к запретному пути возвращает «нет такого файла» (ENOENT) — пользователь даже не узнаёт о существовании чужих данных.

Задание можно запустить вручную или по расписанию. За 15 минут до старта ресурс переводится в режим чтения: клиенты получают уведомление, иконка ресурса — с замком, монтирование автоматически переключается в read-only и обратно после завершения. Копирование выполняет агент целевого файлового сервера — данные идут напрямую источник → цель. Поддерживаются Linux по SSH (rsync), сетевые папки SMB и Windows через WinRM с временной шарой; есть dry-run, перенос ACL/xattr и ограничение скорости.

Сервер и агенты — deb-пакеты (Astra Linux, Debian, Ubuntu) и rpm (РЕД ОС, RHEL); панель развёртывается в Docker. Клиенты — Linux: CLI, GUI в трее (PyQt5), интеграция с Nautilus и Dolphin; поддержка Astra учитывает обозреватель fly. Каталоги пользователей — MS AD, FreeIPA, ALD Pro; аутентификация клиентов — Kerberos (SPNEGO) с монтированием sec=krb5i. Пакеты для Windows готовятся.

Да. Агент dirio-agent-linux устанавливается на существующий сервер без контейнера: инвентаризирует Samba, а в режимах co-manage/full управляет шарами через центральные профили. Перед каждым применением — бэкап smb.conf и проверка testparm; первый запуск всегда в режиме observe. Кроме того, есть скрипт миграции живой установки SUFR → DIRIO (БД, пользователь ОС, systemd, пути).

Панель и API работают только по HTTPS; администраторы входят через LDAP (AD, FreeIPA, ALD Pro) с RBAC-матрицей прав. VFS-сессии авторизуются сервисом dirio-authz по Unix-сокету в режиме fail-closed: нет ответа — нет доступа. Пароли источников миграций шифруются (Fernet). Журналы: файловые операции (90 дней) и действия администраторов в панели.

Следующие шаги

Наведите порядок в файловых ресурсах

Покажем DIRIO на демо-стенде: панель, делегирование владения, миграции и аудит. Или обсудим пилотное внедрение на ваших файловых серверах — начнём с режима наблюдения, без изменений на проде.

Демонстрация

Онлайн-показ панели и клиентов на демо-стенде, ответы на вопросы об архитектуре и безопасности.

Написать на info@dirio.ru

Пилотное внедрение

Подключим ваши файловые серверы в режиме observe и покажем реальную картину: шары, сессии, Drift.

Обсудить пилот

Или напрямую: info@dirio.ru · +7 995 437-14-87