Технические требования к серверу#
Если Система устанавливается впервые с целью ознакомления, то сервисы можно разместить на одном сервере.
Однако в продуктиве рекомендуется использовать отдельные серверы под базу данных, Geoserver, файловое хранилище и сервер приложений Системы, чтобы минимизировать их влияние друг на друга. Рекомендуется использовать физические серверы.
Mинимальные технические требования#
Для сервера приложений:
4 логических процессора с тактовой частотой не менее 2.3 ГГц,
8 Гб ОЗУ,
не менее 40 Гб HDD.
Для сервера баз данных:
4 логических процессора с тактовой частотой не менее 2.3 ГГц,
8 Гб ОЗУ,
не менее 100 Гб HDD.
Для Geoserver:
4 логических процессора с тактовой частотой не менее 2.3 ГГц,
4 Гб ОЗУ,
не менее 100 Гб HDD.
Для сервера файлового хранилища:
2 логических процессора с тактовой частотой не менее 2.3 ГГц,
1 Гб ОЗУ,
не менее 100 Гб HDD.
Рекомендуемые технические требования#
Для сервера приложений:
16 логических процессоров с тактовой частотой не менее 2.3 ГГц,
40-64 Гб ОЗУ, в зависимости от количества дополнительных модулей,
не менее 200 Гб HDD,
сетевой интерфейс не менее 1Gbps.
Для сервера баз данных:
16 логических процессора с тактовой частотой не менее 2.3 ГГц,
16-32 Гб ОЗУ,
не менее 1 Тб HDD (желательно ssd или nvme),
сетевой интерфейс не менее 1Gbps.
3 сервера для Геосерверов, каждый сервер:
20 логических процессоров с тактовой частотой не менее 2.3 ГГц,
32 Гб ОЗУ,
не менее 300 Гб HDD (желательно ssd или nvme),
сетевой интерфейс не менее 1Gbps.
Для сервера файлового хранилища:
2 логических процессора с тактовой частотой не менее 2.3 ГГц,
1 Гб ОЗУ,
не менее 1 Тб HDD,
сетевой интерфейс не менее 1Gbps.
Следует иметь в виду, что количество ресурсов напрямую зависит от количества:
проектов
пользователей, работающих в Системе
подключенных дополнительных модулей
Поэтому заранее определить точное количество требуемых ресурсов может быть затруднительно.
Перечень необходимого стороннего ПО#
До начала установки Системы на сервере должно быть установлено стороннее ПО:
Операционная система на базе ядра Linux:
Операционная система |
Аттестация |
|---|---|
ОС Astra Linux 1.7+ |
Аттестация возможна, включая сервер СУБД на базе Postgres 11 из репозитория Astra Linux 1.7 |
ОС Astra Linux 1.8+ |
Аттестация возможна. Для успешной аттестации сервера СУБД требуется приобретение сертифицированного ПО СУБД PostgresPRO либо использование ОС «Альт СП» Сервер 10 |
ОС «Альт СП» Сервер 10.4 |
Аттестация возможна только для сервера СУБД в случае использования СУБД Postgres 15 из сертифицированного репозитория ОС «Альт СП Сервер», либо при приобретении сертифицированного ПО СУБД Postgres PRO Certified 15. Аттестация сервера(ов) приложений невозможна по причине отсутствия Docker в сертифицированном репозитории ОС |
ОС «РЕД ОС» 7.2 – 7.3 Муром |
Аттестация возможна. Для успешной аттестации сервера СУБД требуется приобретение сертифицированного ПО СУБД PostgresPRO либо использование ОС «Альт СП» Сервер 10 |
Debian 13 |
Аттестация невозможна. Несертифицированная ОС и ПО |
CentOS Linux версии 7.7 |
Аттестация невозможна. Несертифицированная ОС и ПО. Поддержка со стороны продукта прекращена |
В ОС Linux по умолчанию могут быть установлены небольшие и неподходящие лимиты на количество открываемых файлов для каждого процесса и пользователя. При их исчерпании возникают ошибки в работе. Чтобы этого не происходило рекомендуется изменить ограничения.
Например:
Настроить ограничения для всей системы можно, если в файле /etc/sysctl.conf добавить или изменить значение в строке:
fs.file-max = 1000000
Настроить ограничения для inotify можно, если указать параметр:
fs.inotify.max_user_instances=524288
Для применения изменений необходимо выполнить команду:
sysctl -p
Настроить ограничения для каждого пользователя в отдельности можно, если в файле /etc/security/limits.conf добавить или изменить значение в строке:
* soft nofile 1000000
* hard nofile 1000000
Изменения будут применены автоматически при открытии новой SSH-сессии.
Важно
Установка ПО производится при помощи ansible-ролей. Стороннее ПО устанавливается под пользователем root, если иное не указано в инструкции.
Рекомендуемые браузеры для работы в Системе – браузеры с поддержкой шифрования защищенных соединений ГОСТ Р 34.11-2012, например Яндекс.Браузер версии 19+.
Текущие версии стороннего ПО, заложенные в установочных дистрибутивах:
PostgreSQL 11 (Astra Linux), PostgreSQL 15 (ОС «Альт СП» Сервер и PostgresPRO) и PostGis (версии 3.1.4 – 3.5.2) – база данных используется для хранения всех данных Системы.
Geoserver 2.28 – используется для рендеринга и кеширования слоев в виде тайлов с целью дальнейшего отображения в пользовательском интерфейсе картографических материалов. Настраиваются отображаемые данные, слои, их системы координат, стили, и другие параметры.
Nginx 1.28 – прокси сервер для переадресации запросов на сервисы, и управление некоторыми видами кеша. Также используется для повышения безопасности Системы.
КриптоПро CSP (не ниже 5 версии) и JavaCSP – предназначено для криптографической защиты информации при формировании электронных подписей.
Solr 8.11.4 – добавляет возможности полнотекстового поиска в приложение, происходит поиск по настраиваемым типам и атрибутам объектов в Системе, индексирует данные, используемые в полнотекстовом поиске, выдает поисковые запросы, позволяет настраивать поиск с учетом автокорректировки.
LibreОffice (актуальная версия) – используется для конвертации в PDF документов из других форматов.
Основной стек технологий, используемых в разработке:
Backend: .NET 8-10, C#.
Frontend: Vue 3, JavaScript, TypeScript, ExtJS.
Система управления базами данных: PostgreSQL, Postgres Pro.
Контейнеризация: Docker.
Управление конфигурациями: Ansible.
Работа с геоданными: MapLibre, GeoServer, библиотеки GDAL/OGR.
Брокеры сообщений: Kafka, RabbitMQ.
Кэш: Redis.
Oracle Java JRE.
Пакет ImageMagick-devel + libjpeg + Libpng.
Gdal – библиотека для чтения и записи растровых и векторных геопространственных форматов данных.
LibRaw – библиотека программного обеспечения для чтения необработанных файлов с цифровых камер.
Мобильные технологии: Kotlin, Swift, Dart, Flutter.