Системные требования FSGW#
Настройки безопасности окружения и перечень платформенных (дополнительных внешних) продуктов, используемых для установки, настройки и контроля в конечной информационной системе (далее — ИС), выбираются клиентом при разработке конечной ИС, исходя из характера обрабатываемой в ней информации и иных требований информационной безопасности (далее — ИБ), предъявляемых к ней.
Необходимое программное обеспечение#
Ниже представлены категории необходимого программного обеспечения (далее — ПО), которые обязательны или опциональны для установки, настройки, контроля и функционирования компонента. В каждой категории перечислены все поддерживаемые продукты сторонних правообладателей. Отдельно обозначены варианты, которые рекомендует АО «СберТех» (маркировка «Рекомендовано» в столбце «Продукт, функциональная совместимость с которым подтверждена»). Клиенту необходимо выбрать один из продуктов в каждой категории, исходя из условий использования конечной ИС.
Тип |
Наименование ПО и версия |
Обязательность установки (да/нет) |
|---|---|---|
Операционная система |
Альт СП 10.0 |
Да |
Red Hat Enterprise Linux 8.5 |
||
Platform V SberLinux OS Server 8.8+ |
||
Среда оркестрации контейнеризированных приложений |
Kubernetes 1.22.2+ |
Нет |
Red Hat OpenShift 4.8 |
||
Platform V DropApp 1.1+ |
||
Средство централизованного управления сетевым трафиком |
Istio 1.12+ |
Нет |
Брокер сообщений |
Apache Kafka 3.1.0+ |
Нет |
Platform V Corax 7.272+ |
||
Хранилище данных |
Ceph 16.2.11+ |
Да |
Minio RELEASE.2024-07-29T22-14-52Z+ |
||
Система мониторинга |
Prometheus 2.21+ |
Нет |
Grafana 9.1+ |
||
Platform V Monitor 5.1.1 |
||
Система управления секретами |
HashiCorp Vault 1.7.0+ |
Нет |
Secret Management System (SecMan) 1.13.0+ |
||
Среда исполнения |
OpenJDK 21 |
Да |
Средство централизованного управления сетевым трафиком |
Platform V Synapse Service Mesh 2.10 |
Нет |
Примечание:
*Да — ПО, необходимое для функционирования продукта, без которого не гарантирована работоспособность. Нет — ПО, необязательное для функционирования продукта, которое не влияет на работоспособность основных функций.
**ПО, необходимое для функционирования продукта, без которого не гарантирована работоспособность. Нет — ПО, необязательное для функционирования продукта, которое не влияет на работоспособность основных функций.
Аппаратные требования#
Для установки компонента рекомендуются следующие limits и requests развертывания File Storage Gateway:
resources.limits.cpu=1000m resources.limits.memory=2000Mi resources.requests.cpu=1000m resources.requests.memory=2000Mi
Количество Pod достаточное для работы: 1
Состав дистрибутива#
Элемент дистрибутива |
Описание |
|---|---|
|
Приложение FSGW |
|
DockerFile для сборки образа FSGW |
|
Файл с описанием дистрибутива |
|
Директория содержащая конфигурационные файлы с параметрами развертывания дистрибутива |
|
Директория содержащая артефакты для запуска компонента в OSE |
Выбор способа установки#
Для установки компонента FSGW предусмотрена только ручная установка сервиса.
Так же вам может потребоваться ожидание старта ISTIO, в переменные окружения добавить WAIT_ISTIO_START=1 Для ожидания инжекта секрета от Vault Agent в переменные окружения добавить WAIT_FILE_SECRET=<file_path>, file_path - полный путь к файлу
Подготовка окружения#
Минимально необходимые требования (для тестирования и разработки):
Kafka-топики для отправления задач асинхронной репликации;
любое хранилище данных, поддерживающее работу по S3 протоколу.
Расширенные требования (ПРОМ):
TLS 1.2 сертификаты для Аудита;
установка компонентов мониторинга (Agent, Sender);
доступ до HashiCorp Vault совместимом хранилище или его аналога.
Сборка docker-образа установку или развертывание на стенд можно осуществить сборочной службой в составе FEX, подробнее в документации на FEX