СОПКА/ РОЙ
Эксплуатация сервера

Руководство администратора

Продукт: СОПКА.РойВерсия: 1.0.0Агент: 1.0.0Редакция: 14.08.2026
Правообладатель ПО: Общество с ограниченной ответственностью «Каннам». ИНН 2543020645, ОГРН 1132543001502. Правообладатель.

Первичная настройка

  1. Скопируйте .env.example в .env и замените все демонстрационные секреты.
  2. Установите COPKA_ROY_BASE_PATH=/roy и корректный PUBLIC_BASE_URL.
  3. Настройте отдельные пароли PostgreSQL для суперпользователя, мигратора и приложения.
  4. В production включите обязательный Redis, строгий pre-auth rate limit и внешний HTTPS.
  5. Запустите Docker Compose и проверьте локальные служебные пробы готовности.

Роли рабочей области

РольНазначение
adminУправление рабочей областью, пользователями, политиками, агентами и чувствительными удалёнными функциями.
editorПросмотр и изменение рабочих данных, политик и инцидентов без полного административного доступа.
viewerПросмотр разрешённых данных без изменения конфигурации.

Настройки хранения

В интерфейсе рабочей области задаются сроки хранения событий, инцидентов и снимков. Текущие пределы формы: события - до 180 дней, инциденты - до 360 дней; значение для снимков задаётся отдельно. Администратор обязан согласовать сроки с политикой организации и доступным объёмом диска.

Резервное копирование

Минимальный комплект резервной копии: дамп PostgreSQL, том Redis при необходимости восстановления очередей, каталог снимков/загрузок, файл конфигурации и приватные ключи подписи политик.

docker compose exec -T postgres pg_dump -U postgres -d copka_roy -Fc > copka_roy.dump

docker compose stop app
# скопировать .env, config/, screenshots/ и необходимые volumes
docker compose start app

Проверяйте восстановление на отдельном стенде. Не храните дампы и секреты без шифрования.

Установка и обновление агентов

Администратор создаёт регистрационный ключ в разделе «Установка агента», скачивает ZIP-пакет и передаёт на рабочую станцию только ключ и команду запуска. Интерфейс показывает полный ключ один раз, затем хранит и отображает только preview.

Обновления агентов управляются режимом COPKA_ROY_AGENT_UPDATE_MODE. В режиме auto сервер сам ставит устаревших клиентов в очередь, в режиме manual очередь запускается администратором, в режиме off обновления не предлагаются через heartbeat. Режим выбирается при внедрении и фиксируется регламентом сопровождения.

Контроль состояния

ПроверкаАдрес или команда
Локальная проверка процесса/roy/api/health/live, доступ из локальной сети или с reverse proxy.
Локальная проверка готовности/roy/api/health/ready, используется для контейнера и внутреннего мониторинга.
Контейнерыdocker compose ps
Логи приложенияdocker compose logs -f app
Redisdocker compose exec redis redis-cli ping

Журналирование

Сервер ведёт структурированные журналы, аудит операций пользователей и историю инцидентов. Доступ к журналам ограничивается ролью, а экспортируемые материалы должны очищаться от токенов и секретов.