Варианты развертывания
Версия поставки 2.1.2 предназначена для установки Закрома.Диск 1.6.1 через Ansible-роли из архива поставки.
Перед установкой необходимо подготовить внешние зависимости: PostgreSQL, Keycloak, доступ к Закрома.Хранение, TLS-сертификаты и файл лицензии. Опционально для журнала безопасности дополнительно устанавливается Zakroma Message Broker (ZMB). Подробные шаги описаны в подготовке окружения.
Конфигурация Single-Node
- Подходит для демонстрации, функционального тестирования и небольших внутренних стендов.
- Все компоненты Закрома.Диск размещаются на одном сервере.
- PostgreSQL и Keycloak можно разместить на этом же сервере или использовать внешние сервисы.
- Закрома.Хранение размещается на этом же сервере или используется внешняя инсталляция.
dsseclogпо умолчанию отключён (zakroma_disk_dsseclog_enabled: false). Для передачи событий через ZMB установите брокер и включитеseclog_client.zmb/zakroma_disk_dsseclog.zmb.
| Сервер | Компоненты |
|---|---|
Server1 | Zakroma-Disk, Nginx, PostgreSQL, Keycloak, ZMB (опционально) |
Базовый кластер
- Подходит для тестовых и промышленных окружений, где компоненты Закрома.Диск размещаются на нескольких серверах.
- В поставке используется inventory
inventories/base-cluster. - PostgreSQL и Keycloak можно вынести на отдельные узлы или подключить как внешние сервисы.
- Закрома.Хранение размещаются на этих же серверах или используется внешняя инсталляция.
- ZMB устанавливается на группу
message-broker(в примере — те же узлы, что и Zakroma-Disk). dsseclogиseclog_clientнастраиваются теми же переменными, что и в single-node; отличия должны быть только в адресах, inventory и topology-specific значениях.
| Сервер | Компоненты |
|---|---|
Server1 | Zakroma-Disk, Nginx, ZMB |
Server2 | Zakroma-Disk, Nginx, ZMB |
Server3 | Zakroma-Disk, Nginx, ZMB |
Server4 | PostgreSQL |
Server5 | Keycloak |
См. установку базового кластера.
Количество серверов можно адаптировать под инфраструктуру. Для промышленных окружений рекомендуется выносить PostgreSQL, Keycloak, ZMB и Закрома.Хранение в отказоустойчивые контуры и не использовать демонстрационные пароли из примеров.