Системные требования#

Необходимое программное обеспечение#

Ниже приведен список необходимого программного обеспечения (далее — ПО), которое обязательно или не обязательно для установки, настройки, контроля и функционирования продукта. Если в группе указано несколько альтернатив, то клиент может выбрать любой из вариантов, исходя из условий использования конечной информационной системы.

Тип

Наименование ПО и версия**

Обязательность (Да/Нет)*

Инструмент сборки, тестирования, и развертывания приложений

Ansible 2.9

Да

Jenkins 2.361

Диспетчер пакетов Kubernetes (EVPC, EVPT, EVTP)

Helm 3.11

Да

Диспетчер пакетов Kubernetes (EDMN, EDMS, EMIP)

Helm 3.14+

Да

Операционная система (EVPC, EVPT, EVTP)

Red Hat Enterprise Linux 8.8.1

Да

Альт СП 8

Platform V SberLinux OS Server 8.8.2+

Операционная система (EVTA, EVTD)

Red Hat Enterprise Linux 8.8.1+

Да

Альт СП 8+

Platform V SberLinux OS Server 8.8+

Диспетчер пакетов Kubernetes (EVTA, EVTD)

Helm 3.13

Да

Среда контейнеризации (EDMN, EDMS, EMIP, EVTA, EVTD)

Kubernetes 1.26+

Да

Red Hat OpenShift 4.8+

Platform V DropApp 1.2

Среда контейнеризации (EVPC, EVPT, EVTP)

Kubernetes 1.21+

Да

Red Hat OpenShift 4.8+

Platform V DropApp 1.2

Java-машина (EDMN, EDMS, EMIP)

OpenJDK 21

Да

Oracle JDK 21

Java-машина (EVPC, EVPT, EVTP)

OpenJDK 11+

Да

Oracle JDK 11+

Java-машина (EVTA, EVTD)

OpenJDK 11

Да

Platform V SberLinux OS Server 8.8+

Сервис централизованного хранения репозиториев артефактов (EDMN, EDMS, EMIP)

Sonatype Nexus Repository CE 2, 3

Нет

Sonatype Nexus Repository Pro 2, 3

Сервис централизованного хранения репозиториев артефактов (EVTA, EVTD)

Sonatype Nexus Repository CE 2

Да

Сервис централизованного хранения репозиториев артефактов (EVPC, EVPT, EVTP)

Sonatype Nexus Repository Pro 2, 3

Нет

Сервис централизованного хранения репозиториев исходного кода

Git 2.40

Нет

GitLab 15

Atlassian Bitbucket 7.6

Система управления ключами и сертификатами (EDMN, EDMS, EMIP)

HashiCorp Vault 1.17.0+

Нет

Secret Management System 01.016.01-10

Система управления ключами и сертификатами (EVPC, EVPT, EVTP, EVTA, EVTD)

HashiCorp Vault 1.12.0+

Нет

Secret Management System 01.013.04-01

Удостоверяющий центр

EJBCA 7.9

Нет

Сервис интеграции и оркестрации микросервисов в облаке

Istio 1.6+

Нет

Сервис интеграции и оркестрации микросервисов в облаке (IGEG Граничный прокси) (EVPC, EVPT, EVTP)

Platform V Synapse Service Mesh 3.9.8

Нет

Сервис интеграции и оркестрации микросервисов в облаке (SVPX Сервисный прокси) (EVPC, EVPT, EVTP)

Platform V Synapse Service Mesh 3.9.8

Нет

Инструмент для подключения к Service Mesh (EDMN, EDMS, EMIP)

Platform V Synapse Service Mesh 4.10

Нет

Сервис интеграции и оркестрации микросервисов в облаке (SMDL DevOps инструменты Service Mesh) (EVPC, EVPT, EVTP)

Platform V Synapse Service Mesh 4.4

Нет

Система управления базами данных (EDMN, EDMS, EMIP)

PostgreSQL 12+

Нет

Platform V Pangolin DB 6.5.1+

Система управления базами данных (EVPC, EVPT, EVTP)

Platform V Pangolin DB 5.1.0+

Нет

PostgreSQL 42.5.1

Apache Cassandra 2.1+

Apache Ignite 2.16.0

Platform V DataGrid 16.1.2

Система управления доступом и ролями

Keycloak 23.0.0

Нет

Сервис для аудирования событий (EDMN, EDMS, EMIP)

Apache Kafka 3.4.0

Нет

Сервис для аудирования событий (EVPC, EVPT, EVTP)

Platform V Audit SE 2.3

Нет

Сервис для аудирования событий (EVTA, EVTD)

Platform V Audit SE 2.3+

Нет

Браузер (EDMN, EDMS, EMIP)

Yandex Browser 19+

Да

Google Chrome 49+

Safari 10+

Инструменты сборки и распаковки дистрибутива (EDMN, EDMS, EMIP)

Platform V DevOps Tools 1.9.3+

Нет

Брокер сообщений (EDMN, EDMS, EMIP)

Platform V Corax 13.391.0-beta1+

Нет

Язык программирования и платформа (EVPC, EVPT, EVTP)

OpenJDK Реализованна поддержка под версии 17, 21 для EVPT. 21 для компонента EVPC. 11 для компонента EVTP.

Да

Инструменты сборки и распаковки дистрибутива (EVPC, EVPT, EVTP, EVTA, EVTD)

Platform V DevOps Tools 1.2+

Нет

Брокер сообщений (EVPC, EVPT, EVTP)

Platform V Synapse Messaging 01.0+

Нет

Брокер сообщений (EVTA, EVTD)

Platform V Synapse Messaging 01.0+

Нет

Apache ActiveMQ Artemis -+

Сервис аутентификации/авторизации запросов

Platform V IAM SE 1.3+

Нет

Сервис идентификации и управления доступом

Platform V IAM SE 1.3+

Нет

Reactive Stream Adapter для взаимодействия АС с EVPC, является частью АС (EVTA Reactive Stream Adapter)

Platform V Synapse Event Transfer Service 2.0+

Нет

Система мониторинга

Prometheus 2.45.0+

Нет

Zabbix 6

Сервис для сбора, хранения и отображения метрик

Prometheus 2.45.0+

Нет

Platform V Synapse Event-domain management 01.2+

Централизованная система журналирования

Platform V Monitor 4.1+

Нет

Распределенная потоковая платформа (EVTA, EVTD)

Platform V Corax 7.272+

Нет

Apache Kafka 2.7.2+

Распределенная потоковая платформа (EVPC, EVPT, EVTP)

Platform V Corax 7.272

Нет

Сервис для создания заявок через пользовательский интерфейс (EVPC, EVPT, EVTP)

Platform V Synapse Event-domain management 01.2+

Нет

Компонент для потоковой обработки событий

Platform V Synapse Streaming Event Processing 3.2.0+

Нет

Примечание

* Да — ПО, необходимое для функционирования продукта, без которого не гарантирована работоспособность. Нет — ПО, необязательное для функционирования продукта, которое не влияет на работоспособность основных функций.

** Версия ПО, на которой гарантируется работоспособность. «+» после номера версии означает, что возможно использование версий выше до потери обратной совместимости.

Для компонентов EDMN, EDMS, EMIP применимо следующее ПО:

Тип

Наименование ПО и версия**

Обязательность (Да/Нет)*

Сервис аутентификации пользователей

СУДИР NG Access Manager (СУДИР NGAM) 1.15+

Нет

Аппаратное обеспечение#

Synapse Event Monitoring system (Mayak) (EDMN)#

Для установки компонента EDMN требуется следующая конфигурация аппаратного обеспечения:

Минимальная конфигурация

ВМ со следующими характеристиками:

Название модуля

ПО среды функционирования

Список контейнеров

CPU (кол-во ядер)

RAM (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

Backend подсистемы мониторинга+Фронтальное приложение

4 CPUs

8 ГБ

100 ГБ

Да

Metric Collector

4 CPUs

8 ГБ

100 ГБ

Да

Рекомендуемая конфигурация

ВМ со следующими характеристиками:

Название модуля

ПО среды функционирования

Список контейнеров

CPU (кол-во ядер)

RAM (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

Backend подсистемы мониторинга+Фронтальное приложение

8 CPUs

16 ГБ

100 ГБ

Да

Metric Collector

8 CPUs

16 ГБ

100 ГБ

Да

ВМ со следующими характеристиками (для TSDB):

Название модуля

ПО среды функционирования

Список контейнеров

CPU (кол-во ядер)

RAM (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

Prometheus

4 CPUs

8 ГБ

100 ГБ

Да

Для расчета КТС можно воспользоваться таблицей ниже:

Кол-во метрик

Кол-во коллекторов*

Ядра/Память/Диск

Мониторинг

Ядра/Память/Диск

Prometheus

Ядра/Память/Диск

1 плечо

30 000

1

4/8/200

1

4/8/100

1

4/8/500

50 000

1

4/8/200

1

4/8/100

2

4/8/500

100 000

1

4/8/200

2

4/8/100

3

4/8/500

200 000

2

4/8/200

4

4/8/100

6

4/8/500

2 плеча

30 000

2

4/8/200

2

4/8/100

2

4/8/500

50 000

2

4/8/200

2

4/8/100

4

4/8/500

100 000

2

4/8/200

4

4/8/100

6

4/8/500

200 000

4

4/8/200

8

4/8/100

12

4/8/500

  • указано минимальное кол-во коллекторов, но рекомендовано 1 коллектор на 1 источник метрик при 1 плече и 2 коллектора на 1 источник для двух плеч, то есть выбираем, что больше - или значение в таблице или кол-во источников метрик (кол-во источников метрик, умноженное на 2 в случае двух плеч).

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Сервис управления событийными доменами (EDMS)#

Для установки компонента EDMS требуется следующая конфигурация аппаратного обеспечения:

Минимальная конфигурация

ВМ со следующими характеристиками:

Название модуля

CPU (кол-во ядер)

ОЗУ (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

EDMS

4 CPUs

8 ГБ

150 ГБ

Да

Рекомендуемая конфигурация

ВМ со следующими характеристиками:

Название модуля

CPU (кол-во ядер)

ОЗУ (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

EDMS

4 CPUs

16 ГБ

150 ГБ

Да

Дополнительно:

  • ОС Linux c версией kernel не ниже 3.10.0-327.

  • На сервере установлены:

    • OpenJDK 11.

    • Unzip.

  • Получить ТУЗ EDMS для доступа к Jenkins (при использовании Jenkins).

  • БД:

    • Установите отдельный экземпляр Platform V Pangolin SE (версия не ниже 11.7) только для нужд использования БД EDMS.

    • Создайте инстанс базы данных в Platform V Pangolin SE и в ней создайте схему с названием «edms».

    • Создайте технологического пользователя для доступа к БД.

    • Настройте подключение к БД с использованием mTLS.

    • Предоставьте доступ для пользователя БД и сертификата доступа к БД.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Integration Portal (EMIP)#

Расчет потребности в физическом оборудовании происходит на основе коэффициентов переподписки (отношение требуемого количества виртуального ресурса к реальному количеству физического ресурса), применяемых к требованиям по виртуальным ресурсам для каждого из стендов.

Для установки требуется следующая конфигурация аппаратного обеспечения. Характеристики (CPU, RAM, диски) указаны на один элемент развертывания:

Компонент

Название модуля

ПО среды функционирования

Количество

Список контейнеров

CPU, запрос / лимит (кол-во ядер)

RAM, запрос / лимит (ГБ)

Внутренние диски, запрос / лимит (ГБ)

Горизонтальное масштабирование

EMIP

event-discovery

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

frontend

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

authentication

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

approval-policy

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

tors

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

change-request

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

catalog

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

search

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

schema-registry

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

saga

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

EMIP

rlm-deploy

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.3 / 0.6

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.25 / 0.25

-

Да

EMIP

meta-adapter

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

app

0.25 / 0.5

0.25 / 0.5

-

Да

logs-agent

0.2 / 0.4

0.2 / 0.4

-

Да

vault-agent

0.1 / 0.1

0.1 / 0.1

-

Да

istio-proxy

0.25 / 0.25

0.5 / 0.5

-

Да

В среде Kubernetes/Platform V DropApp под требованиями к аппаратному обеспечению (CPU, RAM, диски) понимаются запросы – минимально необходимые ресурсы (requests), и лимиты – рекомендованные ресурсы (limit) CPU, memory и ephemeral-storage, которые Kubernetes предоставляет конкретному контейнеру.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Synapse Cloud Event Streaming Processing (EVPC)#

Для установки компонента EVPC на OS требуется следующая конфигурация аппаратного обеспечения:

Название компонента

ПО среды функционирования

Количество

Список контейнеров

CPU (кол-во ядер)

ОЗУ (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

EVPC

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

EVPC container

0,5

0,6

-

Да

istio-proxy

0,5

0,6

-

Да

Если значения меньше запрашиваемого, то pod не запустится.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Сервис обратного отсчета потоковой обработки (EVPT)#

ля установки компонента EVPT на виртуальную машину требуется следующая конфигурация аппаратного обеспечения:

Название компонента

ПО среды функционирования

Количество

Список контейнеров

CPU (кол-во ядер)

ОЗУ (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

EVPT

Альт 8 СП/ Red Hat Enterprise Linux

1

-

4

8

100

Да

Для установки компонента EVPT на OS требуется следующая конфигурация аппаратного обеспечения:

Название компонента

ПО среды функционирования

Количество

Список контейнеров

CPU (кол-во ядер)

ОЗУ (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

EVPT

Kubernetes/Platform V DropApp (опционально OpenShift NS)

1 pod

EVPT container

0,5

0,6

-

Да

istio-proxy

0,5

0,6

-

Да

При необходимости request и лимиты можно регулировать через параметры в файле vars.yml inventory Ansible.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Reactive stream adapter (EVTA)#

Для установки компонента требуется следующая конфигурация аппаратного обеспечения. Характеристики (CPU, RAM, диски) указаны на один элемент развертывания:

Название модуля

ПО среды функционирования

Количество

Список контейнеров

CPU, запрос / лимит (кол-во ядер)

RAM, запрос / лимит (ГБ)

Внутренние диски, запрос / лимит (ГБ)

Горизонтальное масштабирование

EVTA

Kubernetes/ Platform V DropApp (опционально OpenShift NS)

1 pod

EVTA container

0,5

0,6

Да

istio-proxy

0,5

0,6

Да

EVTA

Альт 8 СП/ Red Hat Enterprise Linux

1

4

10

40

Да

В среде Kubernetes/Platform V DropApp под требованиями к аппаратному обеспечению (CPU, RAM, диски) понимаются запросы – минимально необходимые ресурсы (requests), и лимиты – рекомендованные ресурсы (limit) CPU, memory и ephemeral-storage, которые Kubernetes предоставляет конкретному контейнеру.

При горизонтальном масштабировании компонента для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Сервис передачи событий (EVTD)#

Интерсепторы#

Интерсептор представляет собой клиентскую библиотеку, встраиваемую в код АС-клиента, в связи с чем самостоятельные аппаратные требования отсутствуют. Требования наследуются от системы, использующей клиент.

Клиентская библиотека не имеет самостоятельного механизма масштабирования. Горизонтальное масштабирование возможно на уровне Kafka-клиента, использующего интерсептор.

Установка Apache Kafka#

В состав компонента входят скрипты для установки и администрирования Apache Kafka.

Для установки компонента требуется следующая конфигурация аппаратного обеспечения. Характеристики (CPU, RAM, диски) указаны на один элемент развертывания:

Название модуля

ПО среды функционирования

Количество

Список контейнеров

CPU, запрос / лимит (кол-во ядер)

RAM, запрос / лимит (ГБ)

Внутренние диски, запрос / лимит (ГБ)

Горизонтальное масштабирование

Сервера Apache Kafka

Альт 8 СП/ Red Hat Enterprise Linux

от 3-х

-

4

8

150

Нет

Сервера Apache Kafka

Альт 8 СП/ Red Hat Enterprise Linux

от 3-х

-

8

16

150

Нет

Требуемый объем HDD зависит от нагрузки, рассчитывается предварительно.

Название модуля

ПО среды функционирования

Количество

Список контейнеров

CPU, запрос / лимит (кол-во ядер)

RAM, запрос / лимит (ГБ)

Внутренние диски, запрос / лимит (ГБ)

Горизонтальное масштабирование

Сервера Zookeeper

Альт 8 СП/ Red Hat Enterprise Linux

от 3-х

-

2

4

100

Нет

Сервера Zookeeper

Альт 8 СП/ Red Hat Enterprise Linux

от 3-х

-

4

8

100

Нет

Может располагаться на серверах Apache Kafka, обязательно нечетное количество запущенных экземпляров.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Сервис потоковой обработки событий (EVTP)#

ля установки компонента требуется следующая конфигурация аппаратного обеспечения:

Сервера Apache Flink (Flink Task Manager, Flink Job Manager)

Flink Task Manager и Flink Job Manager могут располагаться на одном сервере, для обеспечения отказоустойчивости требуется от двух серверов (на каждом из них установлен Flink Task Manager и Flink Job Manager) со следующей конфигурацией:

Название компонента

ПО среды функционирования

Количество

Список контейнеров

CPU (кол-во ядер)

ОЗУ (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

EVTP

Альт 8 СП/ Red Hat Enterprise Linux

1

8

16

150

Да

Сервера ZOOKEEPER

ZOOKEEPER может располагаться на тех же серверах, что и Apache Flink. Обязательно нечетное количество запущенных экземпляров.

Требуется от трех серверов с конфигурацией сервера (не зависимо от того будет ZOOKEEPER располагаться на тех же серверах, что и Apache Flink или отдельно):

Название компонента

ПО среды функционирования

Количество

Список контейнеров

CPU (кол-во ядер)

ОЗУ (ГБ)

Внутренние диски (ГБ)

Горизонтальное масштабирование

EVTP

Альт 8 СП/ Red Hat Enterprise Linux

1

4

8

200

Да

NFS / HDFS / S3

Для NFS от 100 ГБ на отдельном сервере (директория /Flink монтируется на сервере Apache Flink, на нее выдаются права на запись для пользователя flink) или S3/HDFS от 100 ГБ на отдельном сервере для режима безотказной работы и хранения состояния обработчиков.

Для отказоустойчивой установки EVTP наличие Zookeeper и NFS/HDFS/S3 является обязательным условием перед началом инсталляции.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.