Варианты развертывания

Версия поставки 2.1.2 предназначена для установки Закрома.Диск 1.6.1 через Ansible-роли из архива поставки.

Перед установкой необходимо подготовить внешние зависимости: PostgreSQL, Keycloak, доступ к Закрома.Хранение, TLS-сертификаты и файл лицензии. Опционально для журнала безопасности дополнительно устанавливается Zakroma Message Broker (ZMB). Подробные шаги описаны в подготовке окружения.

Конфигурация Single-Node

  • Подходит для демонстрации, функционального тестирования и небольших внутренних стендов.
  • Все компоненты Закрома.Диск размещаются на одном сервере.
  • PostgreSQL и Keycloak можно разместить на этом же сервере или использовать внешние сервисы.
  • Закрома.Хранение размещается на этом же сервере или используется внешняя инсталляция.
  • dsseclog по умолчанию отключён (zakroma_disk_dsseclog_enabled: false). Для передачи событий через ZMB установите брокер и включите seclog_client.zmb / zakroma_disk_dsseclog.zmb.
СерверКомпоненты
Server1Zakroma-Disk, Nginx, PostgreSQL, Keycloak, ZMB (опционально)

См. установку демо-стенда.

Базовый кластер

  • Подходит для тестовых и промышленных окружений, где компоненты Закрома.Диск размещаются на нескольких серверах.
  • В поставке используется inventory inventories/base-cluster.
  • PostgreSQL и Keycloak можно вынести на отдельные узлы или подключить как внешние сервисы.
  • Закрома.Хранение размещаются на этих же серверах или используется внешняя инсталляция.
  • ZMB устанавливается на группу message-broker (в примере — те же узлы, что и Zakroma-Disk).
  • dsseclog и seclog_client настраиваются теми же переменными, что и в single-node; отличия должны быть только в адресах, inventory и topology-specific значениях.
СерверКомпоненты
Server1Zakroma-Disk, Nginx, ZMB
Server2Zakroma-Disk, Nginx, ZMB
Server3Zakroma-Disk, Nginx, ZMB
Server4PostgreSQL
Server5Keycloak

См. установку базового кластера.


Количество серверов можно адаптировать под инфраструктуру. Для промышленных окружений рекомендуется выносить PostgreSQL, Keycloak, ZMB и Закрома.Хранение в отказоустойчивые контуры и не использовать демонстрационные пароли из примеров.