|
Ниже приведены минимальные аппаратные и программные требования для развертывания ITV Datacenter. Окончательная конфигурация (количество серверов, производительность, объем хранилищ) рассчитывается индивидуально для каждого проекта на основе его задач и масштаба. Данные требования служат техническим базисом для планирования инфраструктуры. Данный документ описывает базовые требования. Полный перечень проверочных пунктов для подготовки инфраструктуры представлен на странице Чек-лист требований для настройки ITV Datacenter.
В развертывании используются несколько типов серверов, выполняющих различные роли в архитектуре:
| Роль сервера | Минимальные требования | Назначение и примечания |
|---|---|---|
| ПК Интеллект X (1 или 3 сервера) |
| Периферийные серверы для обработки видео и выполнения аналитики на объектах. Количество определяется требуемой отказоустойчивостью |
| ITV Cloud (1 или 3 сервера) |
| Головной центр управления. Обеспечивает единый интерфейс, управление пользователями и интеграцию |
| Сервисный домен (по запросу) |
| Хостинг вспомогательных сервисов (например, портал, документация) |
| Серверы баз данных |
| Для развертывания PostgreSQL, ClickHouse и других СУБД. Требования к диску зависят от объема архивов |
| Сервер лицензирования (при локальном размещении, см. Приватный Сервер лицензирования) |
| Альтернатива — использование корпоративного облачного сервера лицензирования ITV (см. Публичный Сервер лицензирования) |
Платформа поддерживает два основных типа хранилищ для видеоархива:
| Тип хранилища | Требования и поддерживаемые решения |
|---|---|
| Объектное хранилище (S3-совместимое) | Прямая интеграция с облачными и локальными S3-решениями для создания горизонтально масштабируемого архива. Публичные облачные сервисы: Приватные/гибридные решения:
|
| Сетевое блочное хранилище (NAS) | Использование классических сетевых хранилищ по стандартным протоколам.
|
Данные настройки являются критическими для корректного развертывания и работы платформы:
| Параметр | Требования | |
|---|---|---|
| Безопасность и доступ | ||
| Ответственность | Безопасность хост-систем (включая гипервизоры) обеспечивается заказчиком | |
| Межсерверный трафик | Между всеми серверами проекта должны быть разрешены все сетевые соединения (без ограничений брандмауэром):
| |
| SSH-доступ | Необходим для установки и администрирования на серверах Linux | |
| Брандмауэр | Использование UFW не поддерживается и он должен быть отключен в ОС. При необходимости правила настраиваются через iptables | |
| Сетевая конфигурация | ||
| Открытые порты | Открыты и добавлены в разрешения Firewall порты:
| |
| Доступ в Интернет | Со всех серверов должен быть предоставлен полный доступ в Интернет (для установки обновлений, лицензий, сертификатов и т. д.) | |
| Синхронизация времени (NTP) | На всех серверах должен быть настроен и корректно работать NTP-сервер | |
| Временная зона | На всех серверах должна быть установлена требуемая временная зона | |
| Инфраструктурные сервисы (варианты предоставления) | ||
| Сервер лицензирования |
| |
| Доменное имя |
| |
| SSL-сертификат для доменного имени |
| |
| Почтовый сервер |
| |
Удаленный доступ | ||
| Процедура удаленного доступа для поддержки | Для работ по развертыванию и поддержке инженерам ITV требуется удаленный доступ к серверам. Поддерживаются следующие методы (в порядке приоритета):
| |