On-premise: установка и эксплуатация

Описание функциональных характеристик программного обеспечения и информация, необходимая для установки и эксплуатации экземпляра платформы в инфраструктуре заказчика. Документ рассчитан на системного администратора и не требует участия разработчика. Редакция от 07.09.2026, действует для поставки версии 1.0.10 и новее.

1. Общие сведения о программном обеспечении

ПараметрЗначение
Полное наименованиеVoltir — платформа мониторинга ИТ-инфраструктуры
Краткое наименованиеVoltir
Класс по классификатору программ для ЭВМ и баз данных02.08 «Средства мониторинга и управления» (раздел 02 «Системное программное обеспечение»)
ПравообладательВодинский Иван Юрьевич, гражданин Российской Федерации
Год создания2026
Язык интерфейса и документацииРусский
Языки программированияPython, JavaScript
Тип ЭВМСерверы архитектуры x86-64
Вид поставкиДистрибутив для развёртывания в инфраструктуре заказчика (on-premise); отдельно доступна эксплуатация по модели сервиса
Территория размещения данныхРоссийская Федерация; при on-premise-поставке — контур заказчика

2. Назначение и область применения

Платформа предназначена для непрерывного наблюдения за состоянием ИТ-инфраструктуры организации: серверов, виртуальных машин, контейнеров, кластеров оркестрации, сетевого и периферийного оборудования, прикладных систем и внешних веб-ресурсов. Платформа выполняет сбор, передачу, хранение, визуализацию и анализ метрик, журналов и трассировок, а также оповещение ответственных лиц при отклонении контролируемых показателей от заданных порогов.

Область применения — эксплуатация ИТ-инфраструктуры организаций любого масштаба, включая закрытые контуры без доступа в сеть Интернет. В варианте on-premise все компоненты и все данные размещаются на серверах заказчика; исходящее сетевое взаимодействие с инфраструктурой правообладателя не требуется и не выполняется.

3. Функциональные характеристики

ПодсистемаФункции
Сбор данныхУстановка агента на наблюдаемый узел одной командой; сбор метрик операционной системы (процессор, память, подкачка, дисковое пространство и ввод-вывод, сетевые интерфейсы, состояние служб), системных журналов, показателей доступности узла (heartbeat).
Поддерживаемые источникиСерверы Linux и Windows; контейнеры Docker; кластеры Kubernetes; кластер 1С:Предприятие через штатный сервис администрирования RAS и технологический журнал, без установки расширений в информационные базы; сетевое оборудование по SNMP; периферийные устройства по ICMP; внешние веб-ресурсы и API (доступность, время ответа, срок действия TLS-сертификата); распределённые трассировки приложений по протоколу OpenTelemetry (OTLP).
ХранениеХранилища временных рядов, журналов и трассировок; настраиваемый срок хранения; разделение данных по организациям (арендаторам) на уровне хранилища.
Многоарендность и изоляцияДанные каждой организации размещаются в отдельном пространстве; принадлежность данных определяется токеном агента и не может быть изменена со стороны наблюдаемого узла; изоляция проверяется автоматическими тестами при каждом развёртывании.
ВизуализацияGrafana в составе поставки со сквозной авторизацией из портала; типовые дашборды создаются автоматически при подключении источника; полнота дашбордов контролируется автоматически.
ОповещенияБазовый набор правил (недоступность узла, высокая загрузка процессора, нехватка памяти, заполнение диска, высокая нагрузка, недоступность веб-ресурса, истечение TLS-сертификата); собственные правила на языке PromQL; каналы доставки — электронная почта (SMTP), Telegram, HTTP-вебхуки; фильтрация по важности и периоды тишины.
УправлениеВеб-портал администрирования: организации, узлы, устройства, пользователи и роли, тарифные ограничения, выпуск и отзыв токенов агентов, обращения в техническую поддержку.
Управление жизненным циклом агентовЦентрализованная выдача установщиков, автоматическое обновление агентов по расписанию с возможностью отключения, контроль версий агентов в портале.
ЛицензированиеФайл лицензии с криптографической подписью, проверяемой без обращения к внешним сервисам; при отсутствии или истечении лицензии платформа переходит в режим только чтения без потери накопленных данных.
Администрирование экземпляраУтилита командной строки voltirctl: подготовка, запуск, контроль состояния, обновление с автоматическим откатом, выпуск и смена сертификатов, сбор диагностического архива.

4. Состав поставки

ФайлНазначение
voltir-onprem-X.Y.Z.tar.gzБандл поставки: утилита voltirctl, файлы конфигурации, образы контейнеров (images.tar — в поставке для закрытого контура), веб-портал, дистрибутивы агентов, файл VERSION, контрольные суммы и подпись
voltir-minisign.pubОткрытый ключ правообладателя для проверки подписи поставки. Передаётся отдельным доверенным каналом: ключ, полученный вместе с бандлом, не защищает ни от чего
license.keyФайл лицензии. Не является секретом: подписан и проверяется без обращения к сети
Учётные данные registry.voltir.techТолько для установки с доступом в сеть Интернет. Передаются отдельным каналом

В состав платформы входят компоненты с открытым исходным кодом (Grafana, VictoriaMetrics, VictoriaLogs, VictoriaTraces, Alertmanager, PostgreSQL, nginx, node_exporter, windows_exporter, vmagent, vector и другие) в неизменённом виде. Перечень и полные тексты лицензий: third-party-licenses.txt. Выплаты иностранным правообладателям в связи с использованием этих компонентов не производятся, работоспособность платформы не зависит от иностранной инфраструктуры.

5. Требования к техническим средствам и системному ПО

ПараметрТребование
Операционная система сервера платформыDebian 12 или Ubuntu 22.04 и новее, архитектура x86-64
Вычислительные ресурсыНе менее 4 vCPU, 8 ГБ оперативной памяти, 100 ГБ дискового пространства — ориентир на 8–20 наблюдаемых узлов. Для большего парка объём хранилища и памяти рассчитывается отдельно
Средства контейнеризацииDocker Engine и docker compose версии 2.24 или новее. Проверка: docker compose version
Дополнительные утилитыminisign — проверка подписи поставки при установке и каждом обновлении; openssl, curl, tar входят в базовую поставку ОС
Синхронизация времениNTP; расхождение времени между платформой и наблюдаемыми узлами напрямую влияет на корректность оповещений
Права установкиУчётная запись root или пользователь с правом запуска контейнеров
Сетевые требованияОдин адрес (доменное имя или IP) и порт 443/TCP, доступный наблюдаемым узлам и рабочим местам администраторов. Доступ платформы в сеть Интернет не требуется
Операционные системы наблюдаемых узловLinux с systemd (Debian, Ubuntu, RHEL-совместимые), x86-64 и arm64; Windows 10/11 и Windows Server 2016 и новее
СУБДPostgreSQL входит в состав поставки; отдельная установка не требуется

Совместимость с отечественными операционными системами (Astra Linux, РЕД ОС, «Альт») на момент выпуска настоящей редакции не подтверждена испытаниями и в требованиях не заявляется.

6. Подготовка к установке

Адрес инсталляции. Требуется одно доменное имя, например monitoring.company.ru, или IP-адрес сервера. На этом адресе размещаются и портал, и Grafana, и приём данных от агентов — поддомены не нужны. Запись создаётся во внутренней системе доменных имён и проверяется с любого узла, где будет установлен агент. Изменение адреса после установки требует переустановки доверия на агентах, поэтому адрес определяется заранее.

Сертификат. Возможны три варианта:

  1. Собственный удостоверяющий центр инсталляции — вариант по умолчанию, дополнительных действий не требует. Корневой и серверный сертификаты создаются на этапе подготовки сроком на 5 лет; агенты получают корневой сертификат автоматически вместе с установщиком.
  2. Сертификат корпоративного удостоверяющего центра заказчика — до запуска подготовки в каталог infra/certs/ помещаются файлы server.crt (сертификат с цепочкой) и server.key. Собственный удостоверяющий центр в этом случае не создаётся.
  3. Внутренний ACME — как вариант 2, продление выполняется силами заказчика.

7. Установка экземпляра

Установка выполняется двумя командами и занимает 20–40 минут вместе с подготовкой.

7.1. Распаковка.

mkdir -p /opt/voltir
tar -xzf voltir-onprem-X.Y.Z.tar.gz --strip-components=1 -C /opt/voltir
cp voltir-minisign.pub /opt/voltir/
cd /opt/voltir

Каталог /opt/voltir — корень инсталляции. При установке с доступом в сеть Интернет дополнительно выполняется docker login registry.voltir.tech с учётными данными из поставки.

7.2. Подготовка.

./voltirctl init

Утилита запрашивает адрес инсталляции, адрес электронной почты администратора и пароль администратора (либо генерирует пароль). При этом создаётся файл настроек infra/.env с автоматически сгенерированными секретами, загружаются образы контейнеров, при необходимости выпускаются сертификаты. Пароль администратора сохраняется в файл /opt/voltir/.admin-password с правами 0600; файл подлежит удалению после первого входа. Повторный запуск подготовки при существующем infra/.env отклоняется — настройки работающей инсталляции не перезаписываются.

Неинтерактивный вариант для автоматизированного развёртывания:

./voltirctl init --address monitoring.company.ru --email admin@company.ru --autogen-password

7.3. Запуск.

./voltirctl up

Проверяются предусловия, компоненты запускаются в требуемом порядке (СУБД → инициализация хранилища Grafana → миграции схемы → сервер приложений и остальные компоненты), выполняется ожидание готовности. Первый запуск занимает 2–5 минут.

8. Проверка работоспособности

./voltirctl status
curl -sk https://monitoring.company.ru/api/health

Ожидаемый результат: все компоненты в состоянии Up, сервер приложений и СУБД — healthy, задание миграций — Exited (0), версия схемы базы данных актуальна, расхождение времени близко к нулю; проверка состояния возвращает {"status":"ok"}. При обращении к адресу инсталляции в браузере открывается страница входа в портал.

Полная проверка тракта — подключение первого узла (раздел 10): она задействует веб-сервер, сервер приложений, базу данных, приём данных и раздачу установщиков агентов.

9. Первичная настройка

  1. Вход в портал. Логин — адрес электронной почты, указанный при подготовке; пароль — введённый или сохранённый в .admin-password. После первого входа файл с паролем удаляется.
  2. Загрузка лицензии. Раздел «Настройки → Лицензия», файл license.key. Перезапуск не требуется. Файл может быть размещён и вручную: /opt/voltir/infra/license/license.key. Без лицензии инсталляция работает в режиме только чтения, загрузка лицензии в этом режиме доступна.
  3. Доверие к сертификату — только при использовании собственного удостоверяющего центра инсталляции. Корневой сертификат доступен по адресу https://<адрес>/voltir-ca.crt; отпечаток SHA-256 для сверки и пошаговые инструкции для Windows, macOS, Linux и Firefox приведены в портале на странице установки агента. Выполняется однократно на рабочем месте администратора.
  4. Каналы оповещений. Раздел «Настройки»: параметры почтового релея и (или) Telegram. Там же — кнопка тестовой отправки. В закрытом контуре основным каналом является электронная почта.

10. Подключение наблюдаемых узлов

  1. В портале создаётся организация — пространство, в котором будут храниться данные.
  2. В карточке организации открывается страница установки агента. Портал формирует одноразовую команду для Linux, Windows и Kubernetes; ссылка действует ограниченное время и срабатывает один раз.
  3. Команда выполняется на узле: Linux — с правами root, Windows — в PowerShell от имени администратора.
  4. Через 1–2 минуты узел появляется в списке узлов со статусом «онлайн», его метрики доступны в Grafana.

Агент самостоятельно определяет, что на узле работает кластер 1С, Docker или Kubernetes, и включает соответствующие сборщики; изменение конфигурации 1С и установка расширений в информационные базы не требуются. Сетевое оборудование по SNMP, периферия по ICMP, веб-ресурсы и API добавляются адресом на соответствующих вкладках организации; опрос выполняет агент из сети заказчика. Подробное описание — в разделе «Установка агента».

11. Эксплуатация

ЗадачаКоманда
Состояние инсталляции: версия, компоненты, готовность, схема базы данных, диск, время./voltirctl status
Обновление из файла поставки (закрытый контур)./voltirctl update --bundle voltir-onprem-X.Y.Z.tar.gz
Обновление из реестра образов (при доступе в сеть Интернет)./voltirctl update vX.Y.Z
Возврат к предыдущей версии./voltirctl rollback (с восстановлением базы — --with-db)
Перевыпуск серверного сертификата тем же корнем./voltirctl cert renew
Смена корневого сертификата инсталляции./voltirctl cert renew --new-ca
Диагностический архив для технической поддержки./voltirctl diag

Обновление. Правило совместимости — последовательно по минорным версиям, без пропуска; миграции схемы выполняются только вперёд. Порядок действий утилиты: проверка контрольных сумм и подписи поставки (неподписанный или изменённый бандл не устанавливается) → резервная копия базы данных (при неудаче обновление останавливается) → загрузка образов → снимок текущих файлов → замена файлов, кроме настроек, сертификатов, лицензии и локального репозитория агентов → перезапуск с миграциями → проверка готовности → при неуспехе автоматический откат файлов и версий образов. Обновление занимает 5–15 минут; в это время портал недоступен, агенты продолжают сбор и досылают данные после восстановления работы.

Резервное копирование. Перед каждым обновлением утилита создаёт резервную копию базы данных в каталоге backups/. Для регулярного резервирования достаточно трёх составляющих: дамп PostgreSQL, каталог infra/ (настройки, сертификаты, лицензия) и тома хранилищ метрик, журналов и трассировок. Восстановление на новый сервер: распаковка поставки той же версии, возврат каталога infra/, восстановление базы и томов, запуск.

Диагностика. Команда ./voltirctl diag собирает версии, состояния компонентов, фрагменты журналов, конфигурацию веб-сервера, схему базы данных, сведения о дисковом пространстве и памяти. Пароли маскируются, файл настроек в архив не включается. Архив передаётся в техническую поддержку разрешённым у заказчика каналом — это основной способ разбора обращений в закрытом контуре. Порядок обращения описан в разделе «Жизненный цикл и поддержка».

12. Ограничения варианта on-premise

13. Удаление

Остановка и удаление экземпляра выполняются штатными средствами контейнеризации из каталога инсталляции с последующим удалением каталога /opt/voltir и томов данных. Удаление агента с наблюдаемого узла описано в разделе «Установка агента». Отдельных ключей реестра, служб вне контейнеров и системных изменений на сервере платформы не создаётся.

14. Типовые ситуации

ПризнакПричина и действия
Сообщение о несовместимой версии docker composeТребуется версия 2.24 и новее; обновить Docker Engine из репозитория производителя
Образы контейнеров не найденыЗакрытый контур: файл images.tar должен находиться в корне инсталляции. С доступом в сеть: выполнить вход в реестр образов
Обновление останавливается на проверке подписиОткрытый ключ должен находиться рядом с утилитой и быть получен доверенным каналом. При несовпадении подписи бандл повреждён или подменён и не подлежит установке
Браузер сообщает о недоверенном сертификатеПри собственном удостоверяющем центре добавить корневой сертификат в доверенные; проверить совпадение адреса в браузере с адресом инсталляции
Команда установки агента недействительнаСсылка одноразовая и ограничена по времени — сформировать новую в портале
Узел установлен, но не появляется в спискеС узла должен разрешаться и открываться адрес инсталляции по порту 443; время на узле и платформе должно быть синхронизировано
Портал в режиме только чтенияЛицензия не загружена или истекла — раздел «Настройки → Лицензия»

15. Сопутствующие документы