Тема
Совместимость Л1 Первая Линия техподдержки с дистрибутивами Альт
В разделе собраны материалы по установке и проверке Л1 Первая Линия техподдержки с на ОС Альт Сервер 11.
Альт Сервер 11
Поддерживается архитектура x86_64 (Intel x64, AMD64).Подготовка и развёртывание «Л1 Первая Линия техподдержки» на ALT Server
Перед развёртыванием продукта необходимо подготовить сервер, Docker-инфраструктуру, сетевые доступы и поставочный архив l1-support-release.zip.
На целевом сервере должны быть установлены:
- 64-разрядный Linux на архитектуре, поддерживаемой образами поставки (
x86_64для проверенного комплекта); - Docker Engine 24 или новее;
- Docker Compose Plugin v2.20 или новее, доступный через
docker compose; systemdи включённый автозапуск Docker;curl,unzip,opensslиca-certificates;- корректная синхронизация времени через NTP.
Для демонстрации и функционального тестирования требуется не менее 2 vCPU, 4 ГБ RAM, системный SSD 20–30 ГБ и диск данных от 20 ГБ. Начальная промышленная конфигурация: 4 vCPU, 8 ГБ RAM, системный SSD 40–60 ГБ и диск данных от 100 ГБ.
Конфигурация поставки
| Параметр | Значение |
|---|---|
| ОС | ALT Server 11.1 (Mendelevium), x86_64 |
| Комплект поставки | l1-support-release.zip, файлы от 9 сентября 2026 г. |
| Backend | registry.legionsecurity.ru/l1-support/l1-server:v1.3.0 |
| Frontend | registry.legionsecurity.ru/l1-support/l1-client:v1.2.0 |
| Docker Engine | 29.2.1, build a5c7197 |
| Docker Compose | 5.0.2 |
| Необходимые пакеты | docker-engine, docker-compose-v2 , curl, unzip |
Команды для установки Docker:
su -
apt-get update
apt-get install -y docker-engine docker-compose-v2 ca-certificates curl unzip opensslСостав поставочного архива
Загрузите поставочный архив:
shell
curl -fLO https://download.nrunner.ru/releases/nrunner/nrunner-deploy/v1/v1.0.1/dist/nrunner-deploy-v1.0.1.zipАльтернативная команда для загрузки:
shell
wget https://download.nrunner.ru/releases/nrunner/nrunner-deploy/v1/v1.0.1/dist/nrunner-deploy-v1.0.1.zipСоздайте папку для поставки 1ltp:
shell
mkdir 1ltpРаспакуйте поставочный архив в созданную ранее папку:
shell
unzip l1-support-release.zip -d 1ltpСостав архива
Версии контейнерных образов поставки файлы от 9 сентября 2026 г.
| Назначение | Образ | Версия |
|---|---|---|
| Backend и миграции | registry.legionsecurity.ru/l1-support/l1-server | v1.3.0 |
| Web-клиент | registry.legionsecurity.ru/l1-support/l1-client | v1.2.0 |
| PostgreSQL | postgres | 15.18-alpine |
| Redis | redis | 7.4.9-alpine |
| MinIO | minio/minio | RELEASE.2025-09-07T16-13-09Z-cpuv1 |
| MinIO Client | minio/mc | RELEASE.2025-08-13T08-35-41Z |
Используемые сетевые порты
По умолчанию система использует следующие опубликованные порты: Штатный веб-интерфейс Центра управления системой ОС «Альт Сервер» использует порт 8080. Чтобы сохранить возможность администрирования сервера, Web-интерфейс 1ltp необходимо опубликовать на порту 8088.
| Назначение | Порт по умолчанию | Публикация |
|---|---|---|
| Web-интерфейс | 9090/TCP | 127.0.0.1 при HTTPS; 0.0.0.0 при временном прямом HTTP-доступе |
| Backend API и WebSocket | 9100/TCP | только 127.0.0.1 |
| PostgreSQL | 9101/TCP | только 127.0.0.1 |
| Redis | 9102/TCP | только 127.0.0.1 |
| MinIO Console | 9103/TCP | только 127.0.0.1 |
| MinIO S3 API | 9104/TCP | 127.0.0.1 при HTTPS; 0.0.0.0 при временном прямом HTTP-доступе |
Проверка Docker после установки
После установки Docker выполните проверку:
shell
cat /etc/os-release
uname -m
docker --version
docker compose version
rpm -q docker-engine docker-compose curl unzip openssl ca-certificates
systemctl enable --now docker
systemctl status dockerУстановка через Docker Compose
Этот способ предназначен для администраторов, которым требуется явно выполнять команды Docker Compose и контролировать каждый этап развёртывания. Команды ниже выполняются из корня распакованного поставочного архива.
Предварительные условия
Перед началом установки проверьте:
- на сервере установлен Docker Engine;
- доступна команда docker compose;
- пользователь имеет права на управление Docker;
- открыты необходимые порты согласно разделу Конфигурация системы;
- при использовании локальной базы уязвимостей заранее определено, будет ли она запускаться на том же сервере или на отдельном узле.
Подготовка env-файлов
Создайте рабочие env-файлы из шаблонов:
shell
cp compose/main/env.server.example compose/main/env.server
cp compose/main/env.client.example compose/main/env.clientРаспакуйте архив во временный каталог, затем создайте постоянный каталог с владельцем l1:
bash
unzip l1-support-release.zip -d /tmp/l1-support-release
sudo install -d -m 0750 -o l1 -g l1 /opt/l1-support
sudo cp -a /tmp/l1-support-release/l1-support/. /opt/l1-support/
sudo chown -R l1:l1 /opt/l1-support
sudo -iu l1
cd /opt/l1-support
ls -laВ каталоге должны находиться install.sh, docker-compose.yaml и скрытый файл .env.example.
Быстрое развёртывание через установочный скрипт
Запустите скрипт от пользователя от соответствующего пользователя:
bash
cd /opt/l1-support
bash install.shПри первом запуске мастер запросит:
- способ получения образов и, при необходимости, данные Container Registry;
- версии backend и frontend, выданные поставщиком;
- вариант доступа: прямой HTTP или HTTPS через reverse proxy;
- публичные адреса Web и S3;
- при необходимости корпоративный DNS для LDAP/Active Directory.
Мастер установки автоматически создаёт отсутствующие секреты, сохраняет .env, проверяет Compose-конфигурацию, загружает образы, готовит volumes и /opt/l1/backups, запускает сервисы и выполняет локальные HTTP-проверки.
Для автоматического запуска заранее подготовьте защищённый .env либо задайте обязательные переменные:
bash
INSTALL_BACKEND_VERSION=v1.3.0 \
INSTALL_FRONTEND_VERSION=v1.2.0 \
INSTALL_FRONTEND_PUBLIC_URL=http://server.example.org:9090 \
INSTALL_S3_PUBLIC_ENDPOINT=http://server.example.org:9104 \
bash install.sh --timeout 300После создания ограничьте доступ к .env:
bash
chmod 600 /opt/l1-support/.envРучная проверка конфигурации и запуск
Если .env уже подготовлен:
bash
cd /opt/l1-support
ENVFILE=.env docker compose --env-file .env config --quiet
ENVFILE=.env docker compose --env-file .env pull
ENVFILE=.env docker compose --env-file .env up -dПроверьте состояние:
bash
ENVFILE=.env docker compose --env-file .env ps -aОжидаемые состояния:
| Сервис | Ожидаемое состояние |
|---|---|
postgres, redis, minio, backend, frontend | Up и healthy |
migrate, minio-mc | Exited (0) |
Проверьте локальные endpoints на Docker-сервере:
bash
curl -f http://127.0.0.1:9100/api/v1/system/bootstrap/status
curl -fI http://127.0.0.1:9090
curl -f http://127.0.0.1:9104/minio/health/liveЖурналы и управление
bash
cd /opt/l1-support
ENVFILE=.env docker compose --env-file .env logs --tail=200 backend
ENVFILE=.env docker compose --env-file .env logs -f
ENVFILE=.env docker compose --env-file .env stop
ENVFILE=.env docker compose --env-file .env up -dКоманда docker compose down удаляет контейнеры и сеть, но сохраняет именованные volumes. Не применяйте down -v, если требуется сохранить базу, файлы и конфигурацию.
Постоянные данные и резервные копии
Постоянные данные хранятся в Docker volumes:
l1-support-backend-config— динамическая конфигурация backend;l1-support-backend-logs— технические журналы backend;postgres_data— данные PostgreSQL;minio_data— файлы и вложения.
Каталог резервных копий backend по умолчанию привязан к /opt/l1/backups. Для production вынесите данные и резервные копии на подходящий диск и включите их в проверяемую схему резервного копирования.