Развёртывание платформы Оптимакрос в контуре заказчика: технические требования и рекомендации
Платформа Optimacros поддерживает развёртывание как в облаке, так и в инфраструктуре заказчика (on-premise). Для компаний с повышенными требованиями к безопасности, соответствию отраслевым регламентам или суверенности данных, on-premise-вариант остаётся приоритетным. Ниже представлены обобщённые технические требования и архитектурные рекомендации по установке платформы в корпоративной среде, на базе документа версии 3.0.
1. Общая архитектура on-premise установки
Платформа разворачивается в изолированном контуре и может быть представлена в виде:
- Однонодовой инсталляции — для тестовых стендов и Proof-of-Concept.
- Многонодовой архитектуры — с выделением отдельных серверов для приложений, БД, веб-сервисов, интеграционного слоя.
В состав установки входят следующие ключевые компоненты:
- Web-интерфейс платформы (пользовательский доступ).
- ETL-сервис (движок расчётов и загрузок).
- База данных.
- Интеграционные коннекторы.
- Планировщик заданий.
2. Аппаратные требования
Минимальные системные характеристики (на каждый компонент):
|
Компонент |
CPU |
RAM |
Диск (SSD/NVMe) |
ОС |
|---|---|---|---|---|
|
Веб-сервер |
4 ядра |
16 ГБ |
100 ГБ |
Linux (RHEL 8+ / Ubuntu 20.04+) |
|
Сервер базы данных |
8 ядер |
32–64 ГБ |
500 ГБ+ |
PostgreSQL 13+ (рекомендуемый) |
|
ETL/Batch-сервер |
4 ядра |
32 ГБ |
200 ГБ |
Linux |
|
Сервер хранения архивов |
2 ядра |
8 ГБ |
500 ГБ |
Linux |
3. Программные требования
- Поддержка Docker и Docker Compose (для контейнерного развёртывания).
- Python 3.8+ и дополнительные библиотеки (если кастомные скрипты используются).
- Поддержка PostgreSQL или MS SQL Server как основной СУБД.
- Возможность настройки reverse proxy (например, NGINX).
- Открытые порты 443 (HTTPS), 80 (HTTP), 5432 (PostgreSQL) и доп. порты по необходимости.
4. Инфраструктурные требования
- Выделенный домен или поддомен (например, optimacros.intra.corp).
- SSL-сертификаты (Let’s Encrypt или корпоративный CA).
- Поддержка протоколов авторизации (OAuth, SAML) — если предполагается SSO.
- Локальный SMTP-сервер (для уведомлений).
- Интеграция с корпоративной LDAP/AD — опционально.
5. Инструкции по установке и обновлению
- Установка осуществляется по документации и скриптам, поставляемым в комплекте.
- Возможна удалённая поддержка команды Оптимакрос на этапе инсталляции.
- Регламент обновлений: рекомендуемый цикл — 1 раз в квартал.
- Обновления могут быть ручными или автоматизированными (по согласованию).
6. Требования к безопасности
- Защита доступа через HTTPS и VPN.
- Разграничение прав доступа к компонентам.
- Возможность настройки ролевой модели пользователей.
- Системы журналирования доступа и действий.
- Поддержка резервного копирования и планов восстановления.
7. Рекомендации по эксплуатации
- Используйте виртуальные машины или Kubernetes для гибкого масштабирования.
- Настраивайте мониторинг ресурсов и задач (через Prometheus, Grafana или Zabbix).
- Уточняйте заранее загрузочные окна и расписания заданий ETL.
- Производите регулярную проверку логов ошибок и производительности.
On-premise-развёртывание платформы Optimacros предоставляет организациям высокий уровень контроля над данными, соответствие внутренним стандартам безопасности и гибкость в интеграции с корпоративной ИТ-инфраструктурой. Документированные технические требования делают внедрение предсказуемым и управляемым, а наличие контейнерной архитектуры — удобным для DevOps-практик и CI/CD.
Чек-лист готовности инфраструктуры к развёртыванию Optimacros On-Premise
1. Общие условия
- Выделена ответственная техническая команда со стороны заказчика
- Назначен владелец проекта (business owner или архитектор)
2. Аппаратная инфраструктура
|
Компонент |
Выполнено? |
Комментарий |
|---|---|---|
|
Веб-сервер (4 CPU, 16 GB RAM, 100 GB SSD) |
[ ] |
|
|
ETL-сервер (4 CPU, 32 GB RAM, 200 GB SSD) |
[ ] |
|
|
СУБД-сервер (8 CPU, 32–64 GB RAM, 500 GB SSD) |
[ ] |
PostgreSQL 13+ предпочтительно |
|
Архивный сервер (2 CPU, 8 GB RAM, 500 GB HDD) |
[ ] |
Опционально |
3. Сетевые настройки и доступ
- Выделен поддомен для системы (например, optimacros.company.local)
- Установлен и действует SSL-сертификат (Let’s Encrypt или корпоративный)
- Открыты необходимые порты (80, 443, 5432, 3000+, кастомные)
- Настроен Reverse Proxy (NGINX, Apache или HAProxy)
- Обеспечено внешнее подключение через VPN или безопасный канал
4. Программное окружение
- Установлены и работают Docker + Docker Compose
- Установлен Python 3.8+ с pip и venv
- Установлены библиотеки и зависимости (по инструкциям Optimacros)
- Настроен планировщик cron/systemd для запуска ETL
- Установлен и настроен SMTP-сервер для почтовых уведомлений
- Подключен LDAP/AD или альтернативный механизм авторизации (если требуется)
5. Безопасность и управление доступом
- Настроен HTTPS-доступ к пользовательскому интерфейсу
- Реализована ролевая модель прав (администратор, аналитик, наблюдатель и др.)
- Осуществляется журналирование действий пользователей
- Настроено резервное копирование всех компонентов
- Определён план аварийного восстановления (Disaster Recovery)
6. Мониторинг и эксплуатация
- Подключена система мониторинга (Prometheus, Grafana, Zabbix)
- Настроено оповещение об ошибках и сбоях
- Регулярно проверяются логи ETL и системные логи
- Ведётся контроль использования ресурсов (CPU, RAM, диск, сеть)
7. Процедура установки
- Получены скрипты и инструкции установки от Optimacros
- Уточнены версии и компоненты платформы
- Проведено тестовое развертывание на DEV/TEST-среде
- Согласованы сроки PROD-установки и ответственные лица
- Настроен доступ к поддержке (контакты, SLA, каналы связи)
8. Документирование и сопровождение
- Подготовлены внутренние инструкции для администрирования
- Ведётся технический журнал изменений и обновлений
- Описаны политики обновления и проверки совместимости компонентов




