Перейти к основному содержимому
Версия: 1.7.5

Условия выполнения программы

Требования к составу и параметрам технических средств

Аппаратное обеспечение для установки (развертывания ПО)

ПО Solar LightHouse предназначено для функционирования на аппаратной платформе с архитектурой процессора x86 64-бит. Требования к аппаратному обеспечению применительно к компонентам программы приведены в Таблице 1.

Важно! Компоненты программы работают в среде Docker. По умолчанию Docker хранит данные (образы, контейнеры, volumes и др.) в каталоге /var/lib/docker. Мы рекомендуем предусмотреть отдельный раздел на файловой системе в размере не менее 50ГБ, и подмонтировать его в /var/lib/docker до установки Docker и его компонентов. Файловая система: xfs с ftype=1 или ext4.

Если у Вас имеются определенные ограничения в инфраструктуре - директорию /var/lib/docker можно сменить через переменную data-root в конфигурации Docker (подробнее https://docs.docker.com/engine/daemon/#daemon-data-directory

Таблица 1 – Требования по компонентам

КомпонентКоличествоТребованияПроцессорОЗУДиск
Core Service1 на инфраструктуруЖелательные2 ядра4 ГБ100 ГБ
Минимальные2 ядра4 ГБ100 ГБ
БД Core Service1 на инфраструктуруЖелательные2 ядра4 ГБ100 ГБ
Минимальные2 ядра4 ГБ100 ГБ
Asset Manager1 на инфраструктуруЖелательные4 ядра8 ГБ100 ГБ
Минимальные2 ядра4 ГБ50 ГБ
БД Asset manager1 на инфраструктуруЖелательные8 ядер16 ГБ100 ГБ
Минимальные4 ядра8 ГБ50 ГБ
Reflector1 на инфраструктуруЖелательные2 ядра2 ГБ5 ГБ
Минимальные2 ядра2 ГБ5 ГБ
Keeper Module1 на инфраструктуруЖелательные4 ядра8 ГБ150 ГБ
Хранилище KeeperПо 1 на инфраструктуруЖелательные4 ядра8 ГБ150 ГБ
Минимальные2 ядра4 ГБ75 ГБ

Аппаратное обеспечение пользователей

Персональный компьютер (или ноутбук) с параметрами не хуже:

  • центральный процессор (CPU) 1,5 ГГц;

  • оперативная память 4 ГБ (RAM);

  • дисковая подсистема 20 ГБ (HDD или SSD);

  • разрешение монитора 1920х1080px, сетевой адаптер 100 Мбит/с (Network).

Требования к сетевой связности

Необходимо обеспечить сетевую связанность для компонентов решения. Например, в случае блокирования трафика в сети файерволами, шлюзами и аналогичными устройствами, а также в целях безопасности, требуется дополнительная настройка оборудования для корректного прохождения трафика.

Таблицы 2 и 3 - Необходимая сетевая доступность между компонентами ПО Solar LightHouse и ПК пользователей, сервисами интеграции

Таблица 2 – Доступные извне порты LH BM

ПортПротоколНазначение
22TCPSSH
80TCPHTTP (редирект на HTTPS)
443TCPWeb UI
8083TCPReflector для удаленных Keeper

Таблица 3 - LH ВМ - виртуальная машина с платформой Solar LightHouse

ГруппаИсточник (имя хоста)Назначение (имя хоста)Протокол/портКомментарий
Платформа All-in-oneLH BMADtcp/389, 636Active Directory интеграция
Платформа All-in-oneLH BMSMTP серверtcp/25, 587, 465SMTP интеграция
Платформа All-in-oneLH BMiDPLDAPДоменная аутентификация
Платформа All-in-oneLH BMХосты*Доступ для сканирования сети и аудита хостов
Платформа All-in-oneLH BM**Прочие интеграции и доступы (если нужен выход в интернет и пр.) которые необходимо заполнить
Пользовательский доступПользовательский ПКLH BMtcp/80Доступ пользователей до платформы (редирект на HTTPS)
Пользовательский доступПользовательский ПКLH BMtcp/443Доступ пользователей до платформы
Доступ для администрированияПК администратораLH BMtcp/22SSH доступ до платформы
Доступ для администрированияПК администратораУдаленный киперtcp/22SSH доступ до удаленного кипера
Отдельный киперУдаленный киперLH BMtcp/8083Передача данных платформе, работа с секретами и доступ к Vault через Reflector
Отдельный киперУдаленный киперХосты*Доступ для сканирования сети и аудита хостов
Отдельный киперУдаленный кипер**Прочие интеграции и доступы (если нужен выход в интернет и пр.) которые необходимо заполнить

Требования к программному обеспечению

Серверная часть

Для функционирования ПО Solar LightHouse на серверном оборудовании должно быть установлено следующее программное обеспечение. Операционная система – одна из следующих:

  • Astra Linux Special Edition
    • «Воронеж» версия 1.7 или 1.8
    • «Смоленск» версия 1.7 или 1.8
  • РЕД ОС, версия 8.0

СУБД:

  • Postgres Pro 16

Средство контейнеризации из состава ОС:

  • Docker (Docker Engine и Docker Compose) из состава ОС (в случае сертифицированной версии ОС) или не ниже версии 27 для не сертифицированной версии ОС.

Клиентская (пользовательская) часть

Для доступа к ПО Solar LightHouse на стороне клиента должен использоваться браузер из состава ОС, реализованный на базе Firefox или Chromium, обновленный до последней версии.

Требования к работоспособности скрипта

На виртуальной машине, где будет устанавливаться продукт, должен быть установлен Docker и при необходимости zstd:

  1. Установить Docker по оф. инструкции (ставится сразу и Docker и Docker Compose v2) https://docs.docker.com/engine/install/ubuntu/
  1. Добавить текущего пользователя в группу docker после чего перелогиниться, чтобы изменения вступили в силу

sudo usermod -aG docker $USER

Также для работоспособности скрипта необходимо проверить наличие установленных следующих пакетов:

  • Python3-pip

  • Python3

  • Python3-venv

  • OpenSSL