СОПКА/ РОЙ
Сопровождение версии

Обновление и откат

Продукт: СОПКА.РойВерсия: 1.0.0Агент: 1.0.0Редакция: 14.08.2026
Правообладатель ПО: Общество с ограниченной ответственностью «Каннам». ИНН 2543020645, ОГРН 1132543001502. Правообладатель.

Перед обновлением

  1. Зафиксируйте текущую версию сервера, агента, протокола и сборочный пакет агента.
  2. Создайте проверенный дамп PostgreSQL и копию конфигурации .env.
  3. Сохраните текущий ZIP-релиз агента, манифест, подпись и ключи подписи.
  4. Проверьте миграции, регистрацию тестового агента и совместимость политик на staging.
  5. Определите окно обслуживания и способ отката.

Обновление сервера

cd copka_roy_server
docker compose config
docker compose build --no-cache
docker compose up -d
docker compose ps
curl -fsS http://127.0.0.1:5000/roy/api/health/ready

Контейнер db-init выполняет инициализацию и миграции до запуска приложения. После обновления проверьте вход в интерфейс, рабочие области, регистрацию тестового агента, получение политики, события, инциденты, Socket.IO и загрузку пакета агента.

Обновление пакета агента

Новый пакет агента поставляется как подписанный релиз в рамках сопровождения. Перед публикацией администратор проверяет версию агента, совместимость протокола, подпись релиза и доступность пакета в разделе установки агента.

Автоматическое обновление агентов

Сервер публикует актуальную версию, SHA-256 и ссылку на пакет через API версии агента. При heartbeat клиент сообщает свою версию; сервер может создать задание обновления и выдать одноразовый grant на скачивание.

ПараметрНазначение
COPKA_ROY_AGENT_UPDATE_MODEauto - ставить устаревших клиентов в очередь автоматически, manual - только по кнопке администратора, off - не предлагать обновление.
COPKA_ROY_AGENT_UPDATE_MAX_PARALLEL_PER_WORKSPACEОграничивает число одновременных обновлений в рабочей области.
COPKA_ROY_AGENT_UPDATE_GRANT_TTL_SECONDSСрок действия одноразового ключа скачивания обновления.
COPKA_ROY_AGENT_UPDATE_JITTER_SECONDSРазносит скачивание по времени, чтобы не перегружать сервер.

Updater проверяет подпись Ed25519 манифеста и SHA-256 каждого файла. Обновление применяется через версионный слот, поэтому при неуспешном запуске службы возможен откат на предыдущую рабочую версию.

Откат

  1. Остановите новую версию приложения.
  2. Верните прежний образ, compose-конфигурацию и .env.
  3. Если миграция несовместима назад, восстановите дамп PostgreSQL на отдельную БД и переключите приложение.
  4. Верните совместимый пакет агента или временно переведите COPKA_ROY_AGENT_UPDATE_MODE в manual или off.
  5. Выполните smoke-тест и задокументируйте причину отката.