Системные требования FSGW#

Настройки безопасности окружения и перечень платформенных (дополнительных внешних) продуктов, используемых для установки, настройки и контроля в конечной информационной системе (далее — ИС), выбираются клиентом при разработке конечной ИС, исходя из характера обрабатываемой в ней информации и иных требований информационной безопасности (далее — ИБ), предъявляемых к ней.

Необходимое программное обеспечение#

Ниже представлены категории необходимого программного обеспечения (далее — ПО), которые обязательны или опциональны для установки, настройки, контроля и функционирования компонента. В каждой категории перечислены все поддерживаемые продукты сторонних правообладателей. Отдельно обозначены варианты, которые рекомендует АО «СберТех» (маркировка «Рекомендовано» в столбце «Продукт, функциональная совместимость с которым подтверждена»). Клиенту необходимо выбрать один из продуктов в каждой категории, исходя из условий использования конечной ИС.

Тип

Наименование ПО и версия **

Обязательность установки (да/нет)*

Операционная система

Альт СП 10.0

Да

Red Hat Enterprise Linux 8.5

Platform V SberLinux OS Server 8.8+

Среда оркестрации контейнеризированных приложений

Kubernetes 1.22.2+

Нет

Red Hat OpenShift 4.8

Platform V DropApp 1.1+

Средство централизованного управления сетевым трафиком

Istio 1.12+

Нет

Брокер сообщений

Apache Kafka 3.1.0+

Нет

Platform V Corax 7.272+

Хранилище данных

Ceph 16.2.11+

Да

Minio RELEASE.2024-07-29T22-14-52Z+

Система мониторинга

Prometheus 2.21+

Нет

Grafana 9.1+

Platform V Monitor 5.1.1

Система управления секретами

HashiCorp Vault 1.7.0+

Нет

Secret Management System (SecMan) 1.13.0+

Среда исполнения

OpenJDK 21

Да

Средство централизованного управления сетевым трафиком

Platform V Synapse Service Mesh 2.10

Нет

Примечание:

* Да — ПО, необходимое для функционирования продукта, без которого не гарантирована работоспособность. Нет — ПО, необязательное для функционирования продукта, которое не влияет на работоспособность основных функций.

** ПО, необходимое для функционирования продукта, без которого не гарантирована работоспособность. Нет — ПО, необязательное для функционирования продукта, которое не влияет на работоспособность основных функций.

Аппаратные требования#

Для установки компонента рекомендуются следующие limits и requests развертывания File Storage Gateway:

resources.limits.cpu=1000m resources.limits.memory=2000Mi resources.requests.cpu=1000m resources.requests.memory=2000Mi

Количество Pod достаточное для работы: 1

Состав дистрибутива#

Элемент дистрибутива

Описание

bh/file-storage-gateway.jar

Приложение FSGW

docker/file-storage-gateway/Dockerfile

DockerFile для сборки образа FSGW

conf/distrib.yaml

Файл с описанием дистрибутива

conf/config/parameter/...

Директория содержащая конфигурационные файлы с параметрами развертывания дистрибутива

conf/openshift/...

Директория содержащая артефакты для запуска компонента в OSE

Выбор способа установки#

Для установки компонента FSGW предусмотрена только ручная установка сервиса.

Так же вам может потребоваться ожидание старта ISTIO, в переменные окружения добавить WAIT_ISTIO_START=1 Для ожидания инжекта секрета от Vault Agent в переменные окружения добавить WAIT_FILE_SECRET=<file_path>, file_path - полный путь к файлу

Подготовка окружения#

Минимально необходимые требования (для тестирования и разработки):

  • Kafka-топики для отправления задач асинхронной репликации;

  • любое хранилище данных, поддерживающее работу по S3 протоколу.

Расширенные требования (ПРОМ):

  • TLS 1.2 сертификаты для Аудита;

  • установка компонентов мониторинга (Agent, Sender);

  • доступ до HashiCorp Vault совместимом хранилище или его аналога.

Сборка docker-образа установку или развертывание на стенд можно осуществить сборочной службой в составе FEX, подробнее в документации на FEX