Инструкция по установке#
Эта страница описывает порядок действий от подготовленного сервера до работающего контура платформы. Требования к самому серверу — в разделе Требования к площадке.
Дистрибутив поставляется целиком
Платформа устанавливается из единого дистрибутива — вместе со всеми языковыми моделями и зависимостями. Выход в интернет на этапе установки не требуется: всё необходимое уже в составе поставки.
Что должно быть готово до начала#
- Сервер или виртуальная машина, отвечающая требованиям к площадке.
- Установленная операционная система — Astra Linux SE 1.8 или РЕД ОС 8 — со штатными средствами контейнеризации, входящими в состав операционной системы.
- Локальная сеть для доступа сотрудников к платформе; постоянного соединения с интернетом не требуется.
- Учётная запись для интеграции с корпоративным каталогом (LDAP/Active Directory), если планируется вход по корпоративным учётным записям.
- Лицензионный файл, полученный от поставщика.
Порядок установки#
1. Размещение дистрибутива#
Дистрибутив передаётся как единый пакет — файловый архив с образами, конфигурацией и средствами установки. Пакет копируется на сервер любым доступным способом (USB-накопитель, локальная сеть, файловое хранилище) и распаковывается.
Проверка целостности пакета выполняется по контрольной сумме из сопроводительных документов — это гарантирует, что состав соответствует тому, что прошло экспертизу.
2. Проверка соответствия требованиям#
Перед установкой система автоматически сверяет параметры сервера с минимальными требованиями: объём оперативной памяти, число процессорных ядер, размер диска, наличие средств контейнеризации. Если параметр не дотягивает, установка сообщает об этом и останавливается, а не продолжает в усечённом виде.
3. Настройка конфигурации#
Конфигурация задаётся файлами и может быть подготовлена до установки. Основные параметры:
- Параметры сети — адрес, по которому платформа будет доступна сотрудникам.
- Подключение к корпоративному каталогу — адрес и учётная запись для синхронизации пользователей и прав доступа.
- Состав комплектации — Базовая, Расширенная или Промышленная (см. Комплектации); определяется лицензионным файлом.
- Профиль работы — на процессоре или с графическим ускорителем, если он есть.
Конфигурацию можно задать через мастер установки или подготовить файлы заранее — оба способа равноценны. Ручные шаги в веб-интерфейсе не требуются: все настройки доступны через файлы и API.
4. Запуск установки#
Установка запускается одной командой из каталога дистрибутива. В процессе:
- Загружаются образы компонентов из локального дистрибутива — обращения к внешним репозиториям нет.
- Разворачиваются служебные базы данных и хранилища.
- Применяется конфигурация, подготовленная на предыдущем шаге.
- Проверяется лицензионный файл — криптографическая проверка подписи, офлайн.
- Запускаются служебные компоненты, затем — пользовательский интерфейс.
Весь процесс занимает 20–40 минут на сервере, отвечающем требованиям. Прогресс выводится в терминал и дублируется в журнал установки.
5. Проверка работоспособности#
После завершения установки система проверяет готовность автоматически. Подтверждения:
- Стартовая страница открывается по адресу, заданному при настройке.
- Вход по корпоративной учётной записи выполняется без отдельного пароля к платформе.
- Чат с языковыми моделями отвечает на тестовый вопрос.
- Журнал установки не содержит ошибок.
Если проверка не проходит, установка сообщает, на каком шаге возникла проблема и какие параметры проверить. Откат к исходному состоянию выполняется одной командой.
Установка на усиленное ядро Astra Linux#
На усиленном (hardened) ядре Astra Linux SE 1.8 штатный rootless-режим контейнеризации не поддерживается. Установка в этом случае выполняется в привилегированном режиме — это рекомендация вендора ОС, а не отступление от требований безопасности.
Отличия от установки на обычное ядро:
- На шаге настройки конфигурации выбирается профиль «усиленное ядро» — он указывает платформе использовать привилегированный режим запуска.
- Проверка уязвимостей образов выполняется штатным средством операционной системы, а не средствами дистрибутива.
- Все остальные шаги — размещение, настройка, запуск, проверка — те же.
После установки#
- Как проходит внедрение — этапы от установки до рабочего пилота.
- Безопасность и независимость — как устроены права доступа и изоляция данных.
- Вопросы и ответы — типовые вопросы при знакомстве с платформой.
Обновления#
Обновление передаётся как единый пакет и устанавливается в контуре заказчика. Интернет для обновления не требуется. Процедура:
- Новый пакет копируется на сервер и распаковывается.
- Запускается команда обновления — она сверяет версии, выполняет миграции баз данных и перезапускает изменившиеся компоненты.
- Качество ответов проверяется на тест-наборе, собранном на этапе внедрения, чтобы обновление не ухудшило результат.
- Откат доступен, если результат обновления неудовлетворителен.