Skip to content

Совместимость Л1 Первая Линия техподдержки с дистрибутивами Альт

В разделе собраны материалы по установке и проверке Л1 Первая Линия техподдержки с на ОС Альт Сервер 11.

Альт Сервер 11 Поддерживается архитектура x86_64 (Intel x64, AMD64).

Подготовка и развёртывание «Л1 Первая Линия техподдержки» на ALT Server

Перед развёртыванием продукта необходимо подготовить сервер, Docker-инфраструктуру, сетевые доступы и поставочный архив l1-support-release.zip.

На целевом сервере должны быть установлены:

  • 64-разрядный Linux на архитектуре, поддерживаемой образами поставки (x86_64 для проверенного комплекта);
  • Docker Engine 24 или новее;
  • Docker Compose Plugin v2.20 или новее, доступный через docker compose;
  • systemd и включённый автозапуск Docker;
  • curl, unzip, openssl и ca-certificates;
  • корректная синхронизация времени через NTP.

Для демонстрации и функционального тестирования требуется не менее 2 vCPU, 4 ГБ RAM, системный SSD 20–30 ГБ и диск данных от 20 ГБ. Начальная промышленная конфигурация: 4 vCPU, 8 ГБ RAM, системный SSD 40–60 ГБ и диск данных от 100 ГБ.

Конфигурация поставки

ПараметрЗначение
ОСALT Server 11.1 (Mendelevium), x86_64
Комплект поставкиl1-support-release.zip, файлы от 9 сентября 2026 г.
Backendregistry.legionsecurity.ru/l1-support/l1-server:v1.3.0
Frontendregistry.legionsecurity.ru/l1-support/l1-client:v1.2.0
Docker Engine29.2.1, build a5c7197
Docker Compose5.0.2
Необходимые пакетыdocker-engine, docker-compose-v2 , curl, unzip

Команды для установки Docker:

su -
apt-get update
apt-get install -y docker-engine docker-compose-v2 ca-certificates curl unzip openssl

Состав поставочного архива

Загрузите поставочный архив:

shell
curl -fLO https://download.nrunner.ru/releases/nrunner/nrunner-deploy/v1/v1.0.1/dist/nrunner-deploy-v1.0.1.zip

Альтернативная команда для загрузки:

shell
wget https://download.nrunner.ru/releases/nrunner/nrunner-deploy/v1/v1.0.1/dist/nrunner-deploy-v1.0.1.zip

Создайте папку для поставки 1ltp:

shell
mkdir 1ltp

Распакуйте поставочный архив в созданную ранее папку:

shell
unzip l1-support-release.zip -d 1ltp

Состав архива

Версии контейнерных образов поставки файлы от 9 сентября 2026 г.

НазначениеОбразВерсия
Backend и миграцииregistry.legionsecurity.ru/l1-support/l1-serverv1.3.0
Web-клиентregistry.legionsecurity.ru/l1-support/l1-clientv1.2.0
PostgreSQLpostgres15.18-alpine
Redisredis7.4.9-alpine
MinIOminio/minioRELEASE.2025-09-07T16-13-09Z-cpuv1
MinIO Clientminio/mcRELEASE.2025-08-13T08-35-41Z

Используемые сетевые порты

По умолчанию система использует следующие опубликованные порты: Штатный веб-интерфейс Центра управления системой ОС «Альт Сервер» использует порт 8080. Чтобы сохранить возможность администрирования сервера, Web-интерфейс 1ltp необходимо опубликовать на порту 8088.

НазначениеПорт по умолчаниюПубликация
Web-интерфейс9090/TCP127.0.0.1 при HTTPS; 0.0.0.0 при временном прямом HTTP-доступе
Backend API и WebSocket9100/TCPтолько 127.0.0.1
PostgreSQL9101/TCPтолько 127.0.0.1
Redis9102/TCPтолько 127.0.0.1
MinIO Console9103/TCPтолько 127.0.0.1
MinIO S3 API9104/TCP127.0.0.1 при HTTPS; 0.0.0.0 при временном прямом HTTP-доступе

Проверка Docker после установки

После установки Docker выполните проверку:

shell
cat /etc/os-release
uname -m
docker --version
docker compose version
rpm -q docker-engine docker-compose curl unzip openssl ca-certificates
systemctl enable --now docker
systemctl status docker

Установка через Docker Compose

Этот способ предназначен для администраторов, которым требуется явно выполнять команды Docker Compose и контролировать каждый этап развёртывания. Команды ниже выполняются из корня распакованного поставочного архива.

Предварительные условия

Перед началом установки проверьте:

  • на сервере установлен Docker Engine;
  • доступна команда docker compose;
  • пользователь имеет права на управление Docker;
  • открыты необходимые порты согласно разделу Конфигурация системы;
  • при использовании локальной базы уязвимостей заранее определено, будет ли она запускаться на том же сервере или на отдельном узле.

Подготовка env-файлов

Создайте рабочие env-файлы из шаблонов:

shell
cp compose/main/env.server.example compose/main/env.server
cp compose/main/env.client.example compose/main/env.client

Распакуйте архив во временный каталог, затем создайте постоянный каталог с владельцем l1:

bash
unzip l1-support-release.zip -d /tmp/l1-support-release
sudo install -d -m 0750 -o l1 -g l1 /opt/l1-support
sudo cp -a /tmp/l1-support-release/l1-support/. /opt/l1-support/
sudo chown -R l1:l1 /opt/l1-support
sudo -iu l1
cd /opt/l1-support
ls -la

В каталоге должны находиться install.sh, docker-compose.yaml и скрытый файл .env.example.

Быстрое развёртывание через установочный скрипт

Запустите скрипт от пользователя от соответствующего пользователя:

bash
cd /opt/l1-support
bash install.sh

При первом запуске мастер запросит:

  • способ получения образов и, при необходимости, данные Container Registry;
  • версии backend и frontend, выданные поставщиком;
  • вариант доступа: прямой HTTP или HTTPS через reverse proxy;
  • публичные адреса Web и S3;
  • при необходимости корпоративный DNS для LDAP/Active Directory.

Мастер установки автоматически создаёт отсутствующие секреты, сохраняет .env, проверяет Compose-конфигурацию, загружает образы, готовит volumes и /opt/l1/backups, запускает сервисы и выполняет локальные HTTP-проверки.

Для автоматического запуска заранее подготовьте защищённый .env либо задайте обязательные переменные:

bash
INSTALL_BACKEND_VERSION=v1.3.0 \
INSTALL_FRONTEND_VERSION=v1.2.0 \
INSTALL_FRONTEND_PUBLIC_URL=http://server.example.org:9090 \
INSTALL_S3_PUBLIC_ENDPOINT=http://server.example.org:9104 \
bash install.sh --timeout 300

После создания ограничьте доступ к .env:

bash
chmod 600 /opt/l1-support/.env

Ручная проверка конфигурации и запуск

Если .env уже подготовлен:

bash
cd /opt/l1-support
ENVFILE=.env docker compose --env-file .env config --quiet
ENVFILE=.env docker compose --env-file .env pull
ENVFILE=.env docker compose --env-file .env up -d

Проверьте состояние:

bash
ENVFILE=.env docker compose --env-file .env ps -a

Ожидаемые состояния:

СервисОжидаемое состояние
postgres, redis, minio, backend, frontendUp и healthy
migrate, minio-mcExited (0)

Проверьте локальные endpoints на Docker-сервере:

bash
curl -f http://127.0.0.1:9100/api/v1/system/bootstrap/status
curl -fI http://127.0.0.1:9090
curl -f http://127.0.0.1:9104/minio/health/live

Журналы и управление

bash
cd /opt/l1-support
ENVFILE=.env docker compose --env-file .env logs --tail=200 backend
ENVFILE=.env docker compose --env-file .env logs -f
ENVFILE=.env docker compose --env-file .env stop
ENVFILE=.env docker compose --env-file .env up -d

Команда docker compose down удаляет контейнеры и сеть, но сохраняет именованные volumes. Не применяйте down -v, если требуется сохранить базу, файлы и конфигурацию.

Постоянные данные и резервные копии

Постоянные данные хранятся в Docker volumes:

  • l1-support-backend-config — динамическая конфигурация backend;
  • l1-support-backend-logs — технические журналы backend;
  • postgres_data — данные PostgreSQL;
  • minio_data — файлы и вложения.

Каталог резервных копий backend по умолчанию привязан к /opt/l1/backups. Для production вынесите данные и резервные копии на подходящий диск и включите их в проверяемую схему резервного копирования.

Логотип ЛЕГИОНЛЕГИОН