Руководство администратора
Первичная настройка
- Скопируйте
.env.exampleв.envи замените все демонстрационные секреты. - Установите
COPKA_ROY_BASE_PATH=/royи корректныйPUBLIC_BASE_URL. - Настройте отдельные пароли PostgreSQL для суперпользователя, мигратора и приложения.
- В production включите обязательный Redis, строгий pre-auth rate limit и внешний HTTPS.
- Запустите Docker Compose и проверьте локальные служебные пробы готовности.
Роли рабочей области
| Роль | Назначение |
|---|---|
| admin | Управление рабочей областью, пользователями, политиками, агентами и чувствительными удалёнными функциями. |
| editor | Просмотр и изменение рабочих данных, политик и инцидентов без полного административного доступа. |
| viewer | Просмотр разрешённых данных без изменения конфигурации. |
Настройки хранения
В интерфейсе рабочей области задаются сроки хранения событий, инцидентов и снимков. Текущие пределы формы: события - до 180 дней, инциденты - до 360 дней; значение для снимков задаётся отдельно. Администратор обязан согласовать сроки с политикой организации и доступным объёмом диска.
Резервное копирование
Минимальный комплект резервной копии: дамп PostgreSQL, том Redis при необходимости восстановления очередей, каталог снимков/загрузок, файл конфигурации и приватные ключи подписи политик.
docker compose exec -T postgres pg_dump -U postgres -d copka_roy -Fc > copka_roy.dump
docker compose stop app
# скопировать .env, config/, screenshots/ и необходимые volumes
docker compose start app
Проверяйте восстановление на отдельном стенде. Не храните дампы и секреты без шифрования.
Установка и обновление агентов
Администратор создаёт регистрационный ключ в разделе «Установка агента», скачивает ZIP-пакет и передаёт на рабочую станцию только ключ и команду запуска. Интерфейс показывает полный ключ один раз, затем хранит и отображает только preview.
Обновления агентов управляются режимом COPKA_ROY_AGENT_UPDATE_MODE. В режиме auto сервер сам ставит устаревших клиентов в очередь, в режиме manual очередь запускается администратором, в режиме off обновления не предлагаются через heartbeat. Режим выбирается при внедрении и фиксируется регламентом сопровождения.
Контроль состояния
| Проверка | Адрес или команда |
|---|---|
| Локальная проверка процесса | /roy/api/health/live, доступ из локальной сети или с reverse proxy. |
| Локальная проверка готовности | /roy/api/health/ready, используется для контейнера и внутреннего мониторинга. |
| Контейнеры | docker compose ps |
| Логи приложения | docker compose logs -f app |
| Redis | docker compose exec redis redis-cli ping |
Журналирование
Сервер ведёт структурированные журналы, аудит операций пользователей и историю инцидентов. Доступ к журналам ограничивается ролью, а экспортируемые материалы должны очищаться от токенов и секретов.