Инструменты пользователя

Инструменты сайта


open:tech:admin:instrukcija_po_nastrojke_seti_dlja_sharix_open

Это старая версия документа!


Инструкция по настройке сети для функционирования сервиса ShariX_Open


Задача: необходимо сделать описание настроек сети для сервиса (продукта) ShariX_Open, который развернут на виртуальной машине (как вариант, в виде доккер-контейнера).
Две конфигурации:

  • Development - вариант развертывания для разработки. Менее секьюрный, в настройке попроще.
  • Production - вариант развертывания для промышленной эксплуатации.


ВМ работает на ОС ALT-linux Server 10.1/ Внутри ВМ развернуты: GIT, web-сервер, приложение Django и сервер СУБД (PostgreSQL). Web-сервер должен быть доступен снаружи.

Вопросы к Денису (админу)

  1. Общая архитектура сервиса: что ещё используется, помимо компонентов, установленных на ВМ? Вопрос про VLAN вы задавали в этом контексте?
  2. Из _внутренних_ сетевых настроек, кроме имени хоста, динамического IP, DNS, файрвола - что-то ещё требует настройки в ALT-linux?
  3. С какими-либо _внешними_ сервисами взаимодействует ВМ с ShariX_Open?
  4. Вариант Development должен быть проще в настройках. Какие моменты критичны для варианта Production?
  5. Для варианта с Docker - всё в одном контейнере или, например, БД отдельно?

Схема внутренней сети - описание структуры

Имя внутренней сети: 'SXOPEN Closed LAN'.
Внутренняя сеть состоит из следующих групп компонентов:

Виртуальные машины

  • БД сервиса локальная;
  • БД сервиса синхронизируемая;
  • ПО функционирования;

Основные сервисы

  • Jabber - шина данных;
  • Jabber - чат;
  • LDAP;
  • Сервер синхронизации;

Вспомогательные сервисы

  • Почта;
  • VPN;
  • Asterisk (IP-телефония);
  • Сервер карт;
  • Сервер контроля стабильности работы (Zabbix?);

Web-приложения

  • Web-сервер;
  • Wiki;
  • API Backend;
  • Заявки Django.

Jabber, Web-сервисы и вспомогательные сервисы имеют выход во внешнюю сеть.

Схема внутренней сети в графическом виде



 Схема сети

Настройка сети для функционирования сервиса ShariX_Open


Development

Упрощенный вариант сети, удобный для ведения разработки.

ДОДЕЛАТЬ: опросить Дениса и составить эту инструкцию


Production

Рекомендуемый вариант для функционирования сервиса в соответствии с описанной схемой сети.

ДОДЕЛАТЬ описание

open/tech/admin/instrukcija_po_nastrojke_seti_dlja_sharix_open.1684997269.txt.gz · Последнее изменение: 2023/05/25 09:47 — alexandra.pilnik

© 2022 ShariX