Это старая версия документа!
Содержание
Инструкция по настройке сети для функционирования сервиса ShariX_Open
Задача: необходимо сделать описание настроек сети для сервиса (продукта) ShariX_Open, который развернут на виртуальной машине (как вариант, в виде доккер-контейнера).
Два варианта:
- Development - вариант развертывания для разработки. Менее секьюрный, в настройке попроще.
- Production - вариант развертывания для промышленной эксплуатации.
ВМ работает на ОС ALT-linux Server 10.1/
Внутри ВМ развернуты: GIT, web-сервер, приложение Django и сервер СУБД (PostgreSQL). Web-сервер должен быть доступен снаружи.
Вопросы к Денису (админу)
- Общая архитектура сервиса: что ещё используется, помимо компонентов, установленных на ВМ? Вопрос про VLAN вы задавали в этом контексте?
- Из _внутренних_ сетевых настроек, кроме имени хоста, динамического IP, DNS, файрвола - что-то ещё требует настройки в ALT-linux?
- С какими-либо _внешними_ сервисами взаимодействует ВМ с ShariX_Open?
- Вариант Development должен быть проще в настройках. Какие моменты критичны для варианта Production?
- Для варианта с Docker - всё в одном контейнере или, например, БД отдельно?
Схема внутренней сети - описание структуры
Имя внутренней сети: 'SXOPEN Closed LAN'.
Внутренняя сеть состоит из следующих групп компонентов:
Виртуальные машины
- БД сервиса локальная;
- БД сервиса синхронизируемая;
- ПО функционирования;
Основные сервисы
- Jabber - шина данных;
- Jabber - чат;
- LDAP;
- Сервер синхронизации;
Вспомогательные сервисы
- Почта;
- VPN;
- Asterisk (IP-телефония);
- Сервер карт;
- Сервер контроля стабильности работы (Zabbix?);
Web-приложения
- Web-сервер;
- Wiki;
- API Backend;
- Заявки Django.
Jabber, Web-сервисы и вспомогательные сервисы имеют выход во внешнюю сеть.
Схема внутренней сети в графическом виде
Настройка сети для функционирования сервиса ShariX_Open
Development
Упрощенный вариант сети, удобный для ведения разработки.
ДОДЕЛАТЬ: опросить Дениса и составить эту инструкцию
Production
Рекомендуемый вариант для функционирования сервиса в соответствии с описанной схемой сети.
ДОДЕЛАТЬ описание