Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Описание варианта

Типовой вариант

...

В данном разделе представлены основные компоненты решения и их взимосвязи, а также сетевые доступы для типового варианта архитектуры.

На рисунке изображен «типовой вариант» архитектуры решения.

...

установки ROBIN Orchestrtator предполагает развертывание необходимых сервисов на пяти серверах. Такой установки рекомендуется при наличии специфичных требований по резервированию и отказоустойчивости со стороны служб ИБ.

В случае необходимости может быть проработана индивидуальная схема размещения компонент.

Установка производится из дистрибутива с помощью "Руководства администратора" (идет в комплекте с дистрибутивом) и автоматизированных скриптов Ansible.



Image Added


Минимальные аппаратно-программные требования

Минимальные аппаратные требования:

Характеристика

 

Минимальные требования

 

Server 1

Server 2Server 3

Server 4

Server 5

Количество потоков процессора (vCPU – поток ядра)

4 vCPU

4 vCPU4 vCPU

2 vCPU

2 vCPU

Количество оперативной памяти (RAM)

20 Gb

20 Gb20 Gb

8 Gb

8 Gb

Емкость дисковой подсистемы (HDD)

200 Gb

200 Gb200 Gb

20 Gb

20Gb

Сетевые доступы

Для корректного функционирования компонентов системы между ними должно быть разрешено сетевое взаимодействие и открыт список следующих портов.
В случае сетевой удаленности контура эксплуатации от сервера оркестратора, необходимо обеспечить доступность оркестратора по нижеперечисленным портам (в случае использования систем ограничения сетевого доступа).

СервераПортыОбязательностьПримечание
Сервер 1,2,3• tcp/22 – sshАдминистративные, необходимы для администрирования и настройки системы отсутствует на схеме, но требуется для открытия
• tcp/10990 – Java Wildfly App – ПриложениеОбязательный на этапе промышленной эксплуатацииадминистративный, для доступа к веб-интерфейсу
• tcp/9443 - Java Wildfly App – ПриложениеОбязательный на этапе промышленной эксплуатации 
• tcp/5671 – AMQPS -RabbitMQ – Очередь сообщенийОбязательный на этапе промышленной эксплуатации 
• tcp/80, 443 HTTP/HTTPS – ПриложениеОбязательный на этапе промышленной эксплуатации 
• tcp/15671 – RabbitMQ – Очередь сообщенийАдминистративные, необходимы для администрирования и настройки системы административный, для доступа к веб-интерфейсу
• tcp/5044 - LogstashОбязательный на этапе промышленной эксплуатации 
• tcp/5601 - KibanaОбязательный на этапе промышленной эксплуатацииадминистративный, для доступа к веб-интерфейсу
• tcp/9200 - ElasticsearchОбязательный на этапе промышленной эксплуатации 
• tcp/8443 HTTPS – ПриложениеОбязательный на этапе промышленной эксплуатациидля доступа к веб-интерфейсу и API
• tcp/8081,8441 – Nexus – Менеджер пакетовОбязательный на этапе промышленной эксплуатации 
• tcp/5432Обязательный на этапе промышленной эксплуатацииДоступ к БД
Сервер 24,5• tcp/22 – sshАдминистративные, необходимы для администрирования и настройки системы отсутствует на схеме, но требуется для открытия
• tcp/80, 443 HTTP/HTTPS – ПриложениеОбязательный на этапе промышленной эксплуатации 
• tcp/8443 HTTPS – ПриложениеОбязательный на этапе промышленной эксплуатациидля доступа к веб-интерфейсу и авторизации
• tcp/9443 - Java Wildfly App – ПриложениеОбязательный на этапе промышленной эксплуатации 
• tcp/5671 – AMQPS -RabbitMQ – Очередь сообщенийОбязательный на этапе промышленной эксплуатации 
• tcp/5044 – Logstash - ЛогиОбязательный на этапе промышленной эксплуатации 
Клиентские машины • 3389 - rdp для использования функционала по поднятию rdp сессий

...