Технические требования к серверу#

Если Система устанавливается впервые с целью ознакомления, то сервисы можно разместить на одном сервере.

Однако в продуктиве рекомендуется использовать отдельные серверы под базу данных, Geoserver, файловое хранилище и сервер приложений Системы, чтобы минимизировать их влияние друг на друга. Рекомендуется использовать физические серверы.

Mинимальные технические требования#

Для сервера приложений:

  • 4 логических процессора с тактовой частотой не менее 2.3 ГГц,

  • 8 Гб ОЗУ,

  • не менее 40 Гб HDD.

Для сервера баз данных:

  • 4 логических процессора с тактовой частотой не менее 2.3 ГГц,

  • 8 Гб ОЗУ,

  • не менее 100 Гб HDD.

Для Geoserver:

  • 4 логических процессора с тактовой частотой не менее 2.3 ГГц,

  • 4 Гб ОЗУ,

  • не менее 100 Гб HDD.

Для сервера файлового хранилища:

  • 2 логических процессора с тактовой частотой не менее 2.3 ГГц,

  • 1 Гб ОЗУ,

  • не менее 100 Гб HDD.

Рекомендуемые технические требования#

Для сервера приложений:

  • 16 логических процессоров с тактовой частотой не менее 2.3 ГГц,

  • 40-64 Гб ОЗУ, в зависимости от количества дополнительных модулей,

  • не менее 200 Гб HDD,

  • сетевой интерфейс не менее 1Gbps.

Для сервера баз данных:

  • 16 логических процессора с тактовой частотой не менее 2.3 ГГц,

  • 16-32 Гб ОЗУ,

  • не менее 1 Тб HDD (желательно ssd или nvme),

  • сетевой интерфейс не менее 1Gbps.

3 сервера для Геосерверов, каждый сервер:

  • 20 логических процессоров с тактовой частотой не менее 2.3 ГГц,

  • 32 Гб ОЗУ,

  • не менее 300 Гб HDD (желательно ssd или nvme),

  • сетевой интерфейс не менее 1Gbps.

Для сервера файлового хранилища:

  • 2 логических процессора с тактовой частотой не менее 2.3 ГГц,

  • 1 Гб ОЗУ,

  • не менее 1 Тб HDD,

  • сетевой интерфейс не менее 1Gbps.

Следует иметь в виду, что количество ресурсов напрямую зависит от количества:

  • проектов

  • пользователей, работающих в Системе

  • подключенных дополнительных модулей

Поэтому заранее определить точное количество требуемых ресурсов может быть затруднительно.

Перечень необходимого стороннего ПО#

До начала установки Системы на сервере должно быть установлено стороннее ПО:

Операционная система на базе ядра Linux:

Операционная система

Аттестация

ОС Astra Linux 1.7+

Аттестация возможна, включая сервер СУБД на базе Postgres 11 из репозитория Astra Linux 1.7

ОС Astra Linux 1.8+

Аттестация возможна.

Для успешной аттестации сервера СУБД требуется приобретение сертифицированного ПО СУБД PostgresPRO либо использование ОС «Альт СП» Сервер 10

ОС «Альт СП» Сервер 10.4

Аттестация возможна только для сервера СУБД в случае использования СУБД Postgres 15 из сертифицированного репозитория ОС «Альт СП Сервер», либо при приобретении сертифицированного ПО СУБД Postgres PRO Certified 15.

Аттестация сервера(ов) приложений невозможна по причине отсутствия Docker в сертифицированном репозитории ОС

ОС «РЕД ОС» 7.2 – 7.3 Муром

Аттестация возможна.

Для успешной аттестации сервера СУБД требуется приобретение сертифицированного ПО СУБД PostgresPRO либо использование ОС «Альт СП» Сервер 10

Debian 13

Аттестация невозможна. Несертифицированная ОС и ПО

CentOS Linux версии 7.7

Аттестация невозможна. Несертифицированная ОС и ПО. Поддержка со стороны продукта прекращена

В ОС Linux по умолчанию могут быть установлены небольшие и неподходящие лимиты на количество открываемых файлов для каждого процесса и пользователя. При их исчерпании возникают ошибки в работе. Чтобы этого не происходило рекомендуется изменить ограничения.

Например:

  • Настроить ограничения для всей системы можно, если в файле /etc/sysctl.conf добавить или изменить значение в строке:

fs.file-max = 1000000
  • Настроить ограничения для inotify можно, если указать параметр:

fs.inotify.max_user_instances=524288

Для применения изменений необходимо выполнить команду:

sysctl -p
  • Настроить ограничения для каждого пользователя в отдельности можно, если в файле /etc/security/limits.conf добавить или изменить значение в строке:

* soft nofile 1000000
* hard nofile 1000000

Изменения будут применены автоматически при открытии новой SSH-сессии.


Важно

Установка ПО производится при помощи ansible-ролей. Стороннее ПО устанавливается под пользователем root, если иное не указано в инструкции.

Рекомендуемые браузеры для работы в Системе – браузеры с поддержкой шифрования защищенных соединений ГОСТ Р 34.11-2012, например Яндекс.Браузер версии 19+.

Текущие версии стороннего ПО, заложенные в установочных дистрибутивах:

  • PostgreSQL 11 (Astra Linux), PostgreSQL 15 (ОС «Альт СП» Сервер и PostgresPRO) и PostGis (версии 3.1.4 – 3.5.2) – база данных используется для хранения всех данных Системы.

  • Geoserver 2.28 – используется для рендеринга и кеширования слоев в виде тайлов с целью дальнейшего отображения в пользовательском интерфейсе картографических материалов. Настраиваются отображаемые данные, слои, их системы координат, стили, и другие параметры.

  • Nginx 1.28 – прокси сервер для переадресации запросов на сервисы, и управление некоторыми видами кеша. Также используется для повышения безопасности Системы.

  • КриптоПро CSP (не ниже 5 версии) и JavaCSP – предназначено для криптографической защиты информации при формировании электронных подписей.

  • Solr 8.11.4 – добавляет возможности полнотекстового поиска в приложение, происходит поиск по настраиваемым типам и атрибутам объектов в Системе, индексирует данные, используемые в полнотекстовом поиске, выдает поисковые запросы, позволяет настраивать поиск с учетом автокорректировки.

  • LibreОffice (актуальная версия) – используется для конвертации в PDF документов из других форматов.

Основной стек технологий, используемых в разработке:

  • Backend: .NET 8-10, C#.

  • Frontend: Vue 3, JavaScript, TypeScript, ExtJS.

  • Система управления базами данных: PostgreSQL, Postgres Pro.

  • Контейнеризация: Docker.

  • Управление конфигурациями: Ansible.

  • Работа с геоданными: MapLibre, GeoServer, библиотеки GDAL/OGR.

  • Брокеры сообщений: Kafka, RabbitMQ.

  • Кэш: Redis.

  • Oracle Java JRE.

  • Пакет ImageMagick-devel + libjpeg + Libpng.

  • Gdal – библиотека для чтения и записи растровых и векторных геопространственных форматов данных.

  • LibRaw – библиотека программного обеспечения для чтения необработанных файлов с цифровых камер.

  • Мобильные технологии: Kotlin, Swift, Dart, Flutter.