СОПКА/ РОЙ
Среда эксплуатации

Системные требования

Продукт: СОПКА.РойВерсия: 1.0.0Агент: 1.0.0Редакция: 14.08.2026
Правообладатель ПО: Общество с ограниченной ответственностью «Каннам». ИНН 2543020645, ОГРН 1132543001502. Правообладатель.

Подтверждённый стек версии 1.0.0

КомпонентВерсия или требование
Серверная ОСUbuntu Server 22.04 LTS, x86_64; иная Linux-система допускается после проверки Docker-окружения.
Сервер приложенияЕдиный монолитный сервер СОПКА.Рой внутри контейнера: веб-интерфейс, API, сессии, аутентификация, оперативный обмен, прямой экран и служебные задания.
СУБДPostgreSQL 16.
Runtime-хранилищеRedis 8.8 с AOF, presence, блокировками, rate limit и Socket.IO message queue.
КонтейнерыDocker Engine 24+ и Docker Compose Plugin v2.
Reverse proxyNginx или совместимый прокси с HTTPS и поддержкой WebSocket.
БраузерАктуальный Chromium, Chrome, Edge, Яндекс Браузер или Firefox.
АгентWindows 10/11 x64, права локального администратора для установки.

Ресурсы сервера

РесурсМинимумРекомендуется
CPU4 vCPU8+ vCPU; 12+ vCPU при большом числе агентов и активном поиске файлов.
RAM8 ГБ16+ ГБ; 32 ГБ для расширенного хранения, отчётности и нескольких экземпляров приложения.
Диск60 ГБ SSD200+ ГБ SSD/NVMe с отдельным расчётом снимков, вложений и резервных копий.
СетьДоступ агентов к HTTPS-адресу сервераСтабильный канал, рабочий DNS, корректный TLS и резервирование внешнего подключения.

Ориентиры по масштабу

КонтурОриентировочная конфигурация
Тестовый, до 50 агентов4 vCPU, 8 ГБ RAM, 60-100 ГБ SSD.
Рабочий, 50-500 агентов8 vCPU, 16 ГБ RAM, 200+ ГБ SSD/NVMe.
Крупный, более 500 агентов12+ vCPU, 32+ ГБ RAM, отдельный расчёт IOPS, хранения и нескольких одноворкерных экземпляров приложения за балансировщиком с sticky sessions.

Фактическая нагрузка зависит от частоты heartbeat, количества событий, включённых каналов, скриншотов, прямого экрана и заданий поиска файлов. Перед промышленным вводом требуется нагрузочное испытание на реальном профиле.

Требования к рабочей станции агента

РесурсТребование
ОСWindows 10 22H2 или Windows 11, x64.
CPU2 логических ядра и более.
RAM4 ГБ минимум, 8 ГБ рекомендуется.
ДискНе менее 500 МБ для агента, конфигурации и локальных журналов; дополнительное место зависит от временных файлов.
ПраваЛокальный администратор для установки службы; пользовательский компонент запускается в сеансе пользователя.
СетьИсходящий HTTPS/WebSocket к опубликованному адресу /roy.

Требования для установки и автообновления агента

Сетевое взаимодействие

ПортНазначениеПубликация
443/TCPВеб-интерфейс, API агентов и WebSocket через внешний reverse proxy.Доступен пользователям и агентам по правилам организации.
5000/TCPЛокальный порт единого серверного компонента за reverse proxy.По умолчанию только 127.0.0.1.
5432/TCPPostgreSQL.Только внутренняя сеть Docker; порт на хост не публикуется.
6379/TCPRedis.Только внутренняя сеть Docker; порт на хост не публикуется.

Хранение данных

Основные объекты и результаты хранятся в PostgreSQL. Redis используется для оперативного состояния и не заменяет постоянное хранилище. Снимки, загружаемые материалы и часть файловых артефактов могут размещаться в файловом каталоге или подключённом томе.

Для оценки снимков используйте формулу: средний размер снимка × число клиентов × число снимков в сутки × срок хранения. К расчёту добавьте запас для индексов PostgreSQL, журналов, обновлений и резервных копий.

Резервное копирование

Необходимо резервировать PostgreSQL, конфигурацию, ключи подписи политик, каталоги снимков и необходимые Docker volumes. Копии должны храниться отдельно от основного сервера и регулярно проверяться восстановлением.

Импортозамещение и совместимость

PostgreSQL и контейнерная архитектура поддерживаются текущим проектом. Совместимость клиентского агента с Astra Linux, РЕД ОС, Альт и РОСА в версии 1.0.0 не заявляется. Архитектура предусматривает будущий отдельный Linux-агент; первым целевым графическим стеком планируется X11, а поддержка Wayland рассматривается после отдельной реализации и испытаний. Windows-агент требует отдельной проверки для каждой редакции ОС и политики безопасности организации.