Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Описание варианта

Типовой вариант

...

В данном разделе представлены основные компоненты решения, а также сетевые доступы для типового варианта архитектуры.

установки ROBIN Orchestrator предполагает развертывание необходимых сервисов на пяти серверах. Такой установки рекомендуется при наличии специфичных требований по резервированию и отказоустойчивости со стороны служб ИБ.

В случае необходимости может быть проработана индивидуальная схема размещения компонент.

Установка производится из дистрибутива с помощью инструкции (идет в комплекте с дистрибутивом) и автоматизированных скриптов Ansible.

Image Added

На рисунке изображен «типовой вариант» архитектуры решения.

Image Removed

Сетевые доступы

Для корректного функционирования компонентов системы между ними должно быть разрешено сетевое взаимодействие и открыт список следующих портов.
В случае сетевой удаленности контура эксплуатации от сервера оркестратора, необходимо обеспечить доступность оркестратора по нижеперечисленным портам (в случае использования систем ограничения сетевого доступа).

СервераПортыОбязательность
Примечание
Сервер 1,2,3• tcp/22 – ssh
Административные, необходимы для администрирования и настройки системы отсутствует на схеме, но требуется для открытия
Необходим на время первоначальной настройки платформы 
• tcp/10990 – Java Wildfly App – ПриложениеОбязательный на этапе
промышленной
эксплуатации
административный, для доступа к веб-интерфейсу
• tcp/9443 - Java Wildfly App – ПриложениеОбязательный на этапе
промышленной
эксплуатации
 
• tcp/5671 – AMQPS -RabbitMQ – Очередь сообщенийОбязательный на этапе
промышленной
эксплуатации
 
• tcp/80, 443 HTTP/HTTPS – ПриложениеОбязательный на этапе
промышленной
эксплуатации
 
• tcp/15671 – RabbitMQ – Очередь сообщений
Административные, необходимы для администрирования и настройки системы административный, для доступа к веб-интерфейсу
Необходим на время первоначальной настройки платформы
• tcp/5044 - LogstashОбязательный на этапе
промышленной
эксплуатации
 
• tcp/5601 - KibanaОбязательный на этапе
промышленной
эксплуатации
административный, для доступа к веб-интерфейсу
• tcp/9200 - ElasticsearchОбязательный на этапе
промышленной
эксплуатации
 
• tcp/8443 HTTPS – ПриложениеОбязательный на этапе
промышленной
эксплуатации
для доступа к веб-интерфейсу и API
• tcp/8081,8441 – Nexus – Менеджер пакетовОбязательный на этапе
промышленной
эксплуатации
 
• tcp/5432Обязательный на этапе
промышленной
эксплуатации
Доступ к БД
Сервер
2
4,5• tcp/22 – ssh
Административные, необходимы для администрирования и настройки системы отсутствует на схеме, но требуется для открытия
Необходим на время первоначальной настройки платформы
• tcp/80, 443 HTTP/HTTPS – ПриложениеОбязательный на этапе
промышленной
эксплуатации
 
• tcp/8443 HTTPS – ПриложениеОбязательный на этапе
промышленной
эксплуатации
для доступа к веб-интерфейсу и авторизации
• tcp/9443 - Java Wildfly App – ПриложениеОбязательный на этапе
промышленной
эксплуатации
 
• tcp/5671 – AMQPS -RabbitMQ – Очередь сообщенийОбязательный на этапе
промышленной
эксплуатации
 
• tcp/5044 – Logstash - ЛогиОбязательный на этапе
промышленной
эксплуатации
 
Клиентские машины • 3389 - rdp
 для использования функционала по поднятию rdp сессий
Обязательный для работы ROBIN RDP Manager

Минимальные аппаратно-программные требования

Минимальные аппаратные требования:

Характеристика

Минимальные требования

Server 1

Server 2Server 3

Server 4

Server 5

Количество потоков процессора (vCPU – поток ядра)

4 vCPU

4 vCPU4 vCPU

2 vCPU

2 vCPU

Количество оперативной памяти (RAM)

20 Gb

20 Gb20 Gb

8 Gb

8 Gb

Емкость дисковой подсистемы (HDD)

200 Gb

200 Gb200 Gb

20 Gb

20Gb

Минимальные программные требования:

Сервер

Программные сервисы, входящие в состав ROBIN Orchestrator

Server 1,2,3

Debian 10, Astra Linux SE 1.7, РедОс 7.3 и другие по согласованию

Nginx 1.14 и выше

Nexus 3.65.0 и выше

PostgreSQL 15 x86_64 и выше

WildFly 26.1.3 final и выше

Java bellsoft-jdk17.0.10

KeyCloack 21.1.2
(Для корректной работы интеграции с корпоративным AD, сервер каталога должен быть развернут на Windows Server 2008 и выше)

RabbitMQ ver. 3.8.2

Logstash ver. 8.12.2

Kibana ver. 8.12.2

Elasticsearch ver. 8.12.2

Server 4,5

Debian 12, Astra Linux SE 1.7, РедОс 7.3 и другие по согласованию сторон

Haproxy 2.1.3 и выше