Перейти к содержанию

Инструкция по установке#

Эта страница описывает порядок действий от подготовленного сервера до работающего контура платформы. Требования к самому серверу — в разделе Требования к площадке.

Дистрибутив поставляется целиком

Платформа устанавливается из единого дистрибутива — вместе со всеми языковыми моделями и зависимостями. Выход в интернет на этапе установки не требуется: всё необходимое уже в составе поставки.

Что должно быть готово до начала#

  • Сервер или виртуальная машина, отвечающая требованиям к площадке.
  • Установленная операционная система — Astra Linux SE 1.8 или РЕД ОС 8 — со штатными средствами контейнеризации, входящими в состав операционной системы.
  • Локальная сеть для доступа сотрудников к платформе; постоянного соединения с интернетом не требуется.
  • Учётная запись для интеграции с корпоративным каталогом (LDAP/Active Directory), если планируется вход по корпоративным учётным записям.
  • Лицензионный файл, полученный от поставщика.

Порядок установки#

1. Размещение дистрибутива#

Дистрибутив передаётся как единый пакет — файловый архив с образами, конфигурацией и средствами установки. Пакет копируется на сервер любым доступным способом (USB-накопитель, локальная сеть, файловое хранилище) и распаковывается.

Проверка целостности пакета выполняется по контрольной сумме из сопроводительных документов — это гарантирует, что состав соответствует тому, что прошло экспертизу.

2. Проверка соответствия требованиям#

Перед установкой система автоматически сверяет параметры сервера с минимальными требованиями: объём оперативной памяти, число процессорных ядер, размер диска, наличие средств контейнеризации. Если параметр не дотягивает, установка сообщает об этом и останавливается, а не продолжает в усечённом виде.

3. Настройка конфигурации#

Конфигурация задаётся файлами и может быть подготовлена до установки. Основные параметры:

  • Параметры сети — адрес, по которому платформа будет доступна сотрудникам.
  • Подключение к корпоративному каталогу — адрес и учётная запись для синхронизации пользователей и прав доступа.
  • Состав комплектации — Базовая, Расширенная или Промышленная (см. Комплектации); определяется лицензионным файлом.
  • Профиль работы — на процессоре или с графическим ускорителем, если он есть.

Конфигурацию можно задать через мастер установки или подготовить файлы заранее — оба способа равноценны. Ручные шаги в веб-интерфейсе не требуются: все настройки доступны через файлы и API.

4. Запуск установки#

Установка запускается одной командой из каталога дистрибутива. В процессе:

  1. Загружаются образы компонентов из локального дистрибутива — обращения к внешним репозиториям нет.
  2. Разворачиваются служебные базы данных и хранилища.
  3. Применяется конфигурация, подготовленная на предыдущем шаге.
  4. Проверяется лицензионный файл — криптографическая проверка подписи, офлайн.
  5. Запускаются служебные компоненты, затем — пользовательский интерфейс.

Весь процесс занимает 20–40 минут на сервере, отвечающем требованиям. Прогресс выводится в терминал и дублируется в журнал установки.

5. Проверка работоспособности#

После завершения установки система проверяет готовность автоматически. Подтверждения:

  • Стартовая страница открывается по адресу, заданному при настройке.
  • Вход по корпоративной учётной записи выполняется без отдельного пароля к платформе.
  • Чат с языковыми моделями отвечает на тестовый вопрос.
  • Журнал установки не содержит ошибок.

Если проверка не проходит, установка сообщает, на каком шаге возникла проблема и какие параметры проверить. Откат к исходному состоянию выполняется одной командой.

Установка на усиленное ядро Astra Linux#

На усиленном (hardened) ядре Astra Linux SE 1.8 штатный rootless-режим контейнеризации не поддерживается. Установка в этом случае выполняется в привилегированном режиме — это рекомендация вендора ОС, а не отступление от требований безопасности.

Отличия от установки на обычное ядро:

  • На шаге настройки конфигурации выбирается профиль «усиленное ядро» — он указывает платформе использовать привилегированный режим запуска.
  • Проверка уязвимостей образов выполняется штатным средством операционной системы, а не средствами дистрибутива.
  • Все остальные шаги — размещение, настройка, запуск, проверка — те же.

После установки#

Обновления#

Обновление передаётся как единый пакет и устанавливается в контуре заказчика. Интернет для обновления не требуется. Процедура:

  1. Новый пакет копируется на сервер и распаковывается.
  2. Запускается команда обновления — она сверяет версии, выполняет миграции баз данных и перезапускает изменившиеся компоненты.
  3. Качество ответов проверяется на тест-наборе, собранном на этапе внедрения, чтобы обновление не ухудшило результат.
  4. Откат доступен, если результат обновления неудовлетворителен.