You are viewing an old version of this page. View the current version.
Compare with Current
View Page History
Version 4
Next »
На этой странице описаны минимальные требования, необходимые для работы ITV Datacenter. Полный список требований формируется каждому заказчику индивидуально в зависимости от его потребностей (см. Чек-лист требований для настройки ITV Datacenter).
Оборудование
| Серверы | Минимальные требования |
|---|
Интеллект X (1 или 3 сервера) | - Ubuntu Linux 20.04 LTS
- CPU: 4x ядра (4vCPU), ~2.5GHz (x86)
- RAM: 16ГБ
- SSD: 256ГБ для ОС и дополнительного ПО
- SSH доступ
- Входящие/исходящие соединения разрешены на портах 80 и 443
|
ITV Cloud (1 или 3 сервера) | - Ubuntu Linux 20.04 LTS
- CPU: 4x ядра (4vCPU), ~2.5GHz (x86)
- RAM: 16ГБ
- SSD: 300ГБ для ОС и дополнительного ПО
- SSH доступ
- Входящие/исходящие соединения разрешены на портах 80 и 443
|
| Сервисный домен (опционально) | - Ubuntu Linux 20.04 LTS
- CPU: 4x ядра (4vCPU), ~2.5GHz (x86)
- RAM: 8ГБ
- SSD: 256ГБ для ОС и дополнительного ПО
- SSH доступ
|
| Базы данных | - Ubuntu Linux 20.04 LTS
- CPU: 4x ядра (4vCPU), ~2.5GHz (x86)
- RAM: 32ГБ
- SSD: 500ГБ для ОС и дополнительного ПО
- SSH доступ
|
| Сервер лицензирования, если он размещается у заказчика | - Возможность подключения аппаратного USB-ключа
- Ubuntu Linux 20.04 LTS
- CPU: 4x ядра (4vCPU), ~2.5GHz (x86)
- RAM: 8ГБ
- SSD: 150ГБ для ОС и дополнительного ПО
- SSH доступ
|
Хранилище
| Блочное | - NAS
- Общий раздел доступный для всех серверов Интеллект X
- NFS/SMB
- Сетевой путь
|
| Объектное | |
Настройки хост-системы
- Установлены все необходимые для деплоя проекта патчи Linux.
- Открыты и добавлены в разрешения Firewall порты:
- Входящий и исходящий траффик на/c портов 80, 443, 22.
- Исходящий траффик (с хостов, где запущен Zabbix proxy) на порт 10051 сервиса мониторинга ITV на базе Zabbix (m.itdep.net).
- Входящий траффик в локальной сети на порт 10051 хоста, где запущен Zabbix proxy.
- Разрешения для доступа и трафика:
- Разрешен весь трафик между используемыми хостами.
- Все сервера доступны друг другу по сети.
- Нет ограничений по портам между серверами.
- Между серверами нет межсетевого экрана.
- Предоставлен полный доступ в Интернет с серверов.
- SSH-доступ к Linux-серверам.
- UFW не поддерживается и должен быть отключен в ОС. Необязательная конфигурация портов должна быть выполнена с помощью Iptables.
- Настроен NTP сервер.
- На всех серверах установлена необходимая временная зона.
- Сервер лицензирования – 2 варианта:
- ITV предоставляет доступ к корпоративному серверу лицензирования. К этому серверу должен быть доступ со всех серверов Интеллект X.
- Сервер лицензирования развернут на территории заказчика.
- Доменное имя – 2 варианта:
- ITV предоставляет имя типа <clientname>-demo.itvcloud.ru.
- Заказчик предоставляет доменное имя. Доменное имя должно быть преобразовано службой DNS в IP-адрес Cервера ITV Cloud.
- SSL-сертификат для доменного имени – 2 варианта:
- ITV предоставляет сертификат Let’s Encrypt. Порты 443 и 80 не должны быть заблокированы для серверов Let’s Encrypt. Никаких действий со стороны заказчика не требуется.
- Заказчик предоставляет сертификат и секретный ключ для доменного имени.
- Почтовый сервер – 3 варианта:
- Заказчик предоставляет почтовый сервер SMTP и его данные:
- IP-адрес SMTP-сервера,
- порт подключения,
- логин и пароль,
- электронная почта, которая будет отправлять электронные письма как ITV Cloud,
- доступ с Сервера ITV Cloud к почтовому серверу (без ограничения портов).
- Заказчик предоставляет учетную запись Mailjet (если нет почтового сервера SMTP):
- ITV предоставляет учетную запись Mailjet только для демонстрационных установок. Заказчик в этом случае предоставляет доступ к серверам Mailjet через порты 25 и 587.
Удаленный доступ
От лучшего варианта к наименее удобному:
- Прямой доступ по SSH.
- Доступ по SSH через VPN.
- RDP-подключение к хосту и SSH к серверам.
- VPN к хосту RDP и SSH к серверам.