Условия выполнения программы
Требования к составу и параметрам технических средств
Аппаратное обеспечение для установки (развертывания ПО)
ПО Solar LightHouse предназначено для функционирования на аппаратной платформе с архитектурой процессора x86 64-бит. Требования к аппаратному обеспечению применительно к компонентам программы приведены в Таблице 1.
Важно! Компоненты программы работают в среде Docker. По умолчанию Docker хранит данные (образы, контейнеры, volumes и др.) в каталоге /var/lib/docker. Мы рекомендуем предусмотреть отдельный раздел на файловой системе в размере не менее 50ГБ, и подмонтировать его в /var/lib/docker до установки Docker и его компонентов. Файловая система: xfs с ftype=1 или ext4.
Если у Вас имеются определенные ограничения в инфраструктуре - директорию /var/lib/docker можно сменить через переменную data-root в конфигурации Docker (подробнее https://docs.docker.com/engine/daemon/#daemon-data-directory
Таблица 1 – Требования по компонентам
| Компонент | Количество | Требования | Процессор | ОЗУ | Диск |
|---|---|---|---|---|---|
| Core Service | 1 на инфраструктуру | Желательные | 2 ядра | 4 ГБ | 100 ГБ |
| Минимальные | 2 ядра | 4 ГБ | 100 ГБ | ||
| БД Core Service | 1 на инфраструктуру | Желательные | 2 ядра | 4 ГБ | 100 ГБ |
| Минимальные | 2 ядра | 4 ГБ | 100 ГБ | ||
| Asset Manager | 1 на инфраструктуру | Желательные | 4 ядра | 8 ГБ | 100 ГБ |
| Минимальные | 2 ядра | 4 ГБ | 50 ГБ | ||
| БД Asset manager | 1 на инфраструктуру | Желательные | 8 ядер | 16 ГБ | 100 ГБ |
| Минимальные | 4 ядра | 8 ГБ | 50 ГБ | ||
| Reflector | 1 на инфраструктуру | Желательные | 2 ядра | 2 ГБ | 5 ГБ |
| Минимальные | 2 ядра | 2 ГБ | 5 ГБ | ||
| Keeper Module | 1 на инфраструктуру | Желательные | 4 ядра | 8 ГБ | 150 ГБ |
| Хранилище Keeper | По 1 на инфраструктуру | Желательные | 4 ядра | 8 ГБ | 150 ГБ |
| Минимальные | 2 ядра | 4 ГБ | 75 ГБ |
Аппаратное обеспечение пользователей
Персональный компьютер (или ноутбук) с параметрами не хуже:
-
центральный процессор (CPU) 1,5 ГГц;
-
оперативная память 4 ГБ (RAM);
-
дисковая подсистема 20 ГБ (HDD или SSD);
-
разрешение монитора 1920х1080px, сетевой адаптер 100 Мбит/с (Network).
Требования к сетевой связности
Необходимо обеспечить сетевую связанность для компонентов решения. Например, в случае блокирования трафика в сети файерволами, шлюзами и аналогичными устройствами, а также в целях безопасности, требуется дополнительная настройка оборудования для корректного прохождения трафика.
Таблицы 2 и 3 - Необходимая сетевая доступность между компонентами ПО Solar LightHouse и ПК пользователей, сервисами интеграции
Таблица 2 – Доступные извне порты LH BM
| Порт | Протокол | Назначение |
|---|---|---|
| 22 | TCP | SSH |
| 80 | TCP | HTTP (редирект на HTTPS) |
| 443 | TCP | Web UI |
| 8083 | TCP | Reflector для удаленных Keeper |
Таблица 3 - LH ВМ - виртуальная машина с платформой Solar LightHouse
| Группа | Источник (имя хоста) | Назначение (имя хоста) | Протокол/порт | Комментарий |
|---|---|---|---|---|
| Платформа All-in-one | LH BM | AD | tcp/389, 636 | Active Directory интеграция |
| Платформа All-in-one | LH BM | SMTP сервер | tcp/25, 587, 465 | SMTP интеграция |
| Платформа All-in-one | LH BM | iDP | LDAP | Доменная аутентификация |
| Платформа All-in-one | LH BM | Хосты | * | Доступ для сканирования сети и аудита хостов |
| Платформа All-in-one | LH BM | * | * | Прочие интеграции и доступы (если нужен выход в интернет и пр.) которые необходимо заполнить |
| Пользовательский доступ | Пользовательский ПК | LH BM | tcp/80 | Доступ пользователей до платформы (редирект на HTTPS) |
| Пользовательский доступ | Пользовательский ПК | LH BM | tcp/443 | Доступ пользователей до платформы |
| Доступ для администрирования | ПК администратора | LH BM | tcp/22 | SSH доступ до платформы |
| Доступ для администрирования | ПК администратора | Удаленный кипер | tcp/22 | SSH доступ до удаленного кипера |
| Отдельный кипер | Удаленный кипер | LH BM | tcp/8083 | Передача данных платформе, работа с секретами и доступ к Vault через Reflector |
| Отдельный кипер | Удаленный кипер | Хосты | * | Доступ для сканирования сети и аудита хостов |
| Отдельный кипер | Удаленный кипер | * | * | Прочие интеграции и доступы (если нужен выход в интернет и пр.) которые необходимо заполнить |
Требования к программному обеспечению
Серверная часть
Для функционирования ПО Solar LightHouse на серверном оборудовании должно быть установлено следующее программное обеспечение. Операционная система – одна из следующих:
- Astra Linux Special Edition
- «Воронеж» версия 1.7 или 1.8
- «Смоленск» версия 1.7 или 1.8
- РЕД ОС, версия 8.0
СУБД:
- Postgres Pro 16
Средство контейнеризации из состава ОС:
- Docker (Docker Engine и Docker Compose) из состава ОС (в случае сертифицированной версии ОС) или не ниже версии 27 для не сертифицированной версии ОС.
Клиентская (пользовательская) часть
Для доступа к ПО Solar LightHouse на стороне клиента должен использоваться браузер из состава ОС, реализованный на базе Firefox или Chromium, обновленный до последней версии.
Требования к работоспособности скрипта
На виртуальной машине, где будет устанавливаться продукт, должен быть установлен Docker и при необходимости zstd:
- Установить Docker по оф. инструкции (ставится сразу и Docker и Docker Compose v2) https://docs.docker.com/engine/install/ubuntu/
-
Особенности Astra Linux
-
Установка Docker https://docs.astralinux.ru/latest/guide/virtual/docker/
-
Установка Docker Compose v2 https://docs.astralinux.ru/latest/guide/virtual/docker/compose2/
-
Возможно понадобится дополнительно установить пакет "zstd" (sudo apt install zstd)
- Добавить текущего пользователя в группу docker после чего перелогиниться, чтобы изменения вступили в силу
sudo usermod -aG docker $USER
Также для работоспособности скрипта необходимо проверить наличие установленных следующих пакетов:
-
Python3-pip
-
Python3
-
Python3-venv
-
OpenSSL