On-premise: установка и эксплуатация
Описание функциональных характеристик программного обеспечения и информация, необходимая для установки и эксплуатации экземпляра платформы в инфраструктуре заказчика. Документ рассчитан на системного администратора и не требует участия разработчика. Редакция от 07.09.2026, действует для поставки версии 1.0.10 и новее.
1. Общие сведения о программном обеспечении
| Параметр | Значение |
|---|---|
| Полное наименование | Voltir — платформа мониторинга ИТ-инфраструктуры |
| Краткое наименование | Voltir |
| Класс по классификатору программ для ЭВМ и баз данных | 02.08 «Средства мониторинга и управления» (раздел 02 «Системное программное обеспечение») |
| Правообладатель | Водинский Иван Юрьевич, гражданин Российской Федерации |
| Год создания | 2026 |
| Язык интерфейса и документации | Русский |
| Языки программирования | Python, JavaScript |
| Тип ЭВМ | Серверы архитектуры x86-64 |
| Вид поставки | Дистрибутив для развёртывания в инфраструктуре заказчика (on-premise); отдельно доступна эксплуатация по модели сервиса |
| Территория размещения данных | Российская Федерация; при on-premise-поставке — контур заказчика |
2. Назначение и область применения
Платформа предназначена для непрерывного наблюдения за состоянием ИТ-инфраструктуры организации: серверов, виртуальных машин, контейнеров, кластеров оркестрации, сетевого и периферийного оборудования, прикладных систем и внешних веб-ресурсов. Платформа выполняет сбор, передачу, хранение, визуализацию и анализ метрик, журналов и трассировок, а также оповещение ответственных лиц при отклонении контролируемых показателей от заданных порогов.
Область применения — эксплуатация ИТ-инфраструктуры организаций любого масштаба, включая закрытые контуры без доступа в сеть Интернет. В варианте on-premise все компоненты и все данные размещаются на серверах заказчика; исходящее сетевое взаимодействие с инфраструктурой правообладателя не требуется и не выполняется.
3. Функциональные характеристики
| Подсистема | Функции |
|---|---|
| Сбор данных | Установка агента на наблюдаемый узел одной командой; сбор метрик операционной системы (процессор, память, подкачка, дисковое пространство и ввод-вывод, сетевые интерфейсы, состояние служб), системных журналов, показателей доступности узла (heartbeat). |
| Поддерживаемые источники | Серверы Linux и Windows; контейнеры Docker; кластеры Kubernetes; кластер 1С:Предприятие через штатный сервис администрирования RAS и технологический журнал, без установки расширений в информационные базы; сетевое оборудование по SNMP; периферийные устройства по ICMP; внешние веб-ресурсы и API (доступность, время ответа, срок действия TLS-сертификата); распределённые трассировки приложений по протоколу OpenTelemetry (OTLP). |
| Хранение | Хранилища временных рядов, журналов и трассировок; настраиваемый срок хранения; разделение данных по организациям (арендаторам) на уровне хранилища. |
| Многоарендность и изоляция | Данные каждой организации размещаются в отдельном пространстве; принадлежность данных определяется токеном агента и не может быть изменена со стороны наблюдаемого узла; изоляция проверяется автоматическими тестами при каждом развёртывании. |
| Визуализация | Grafana в составе поставки со сквозной авторизацией из портала; типовые дашборды создаются автоматически при подключении источника; полнота дашбордов контролируется автоматически. |
| Оповещения | Базовый набор правил (недоступность узла, высокая загрузка процессора, нехватка памяти, заполнение диска, высокая нагрузка, недоступность веб-ресурса, истечение TLS-сертификата); собственные правила на языке PromQL; каналы доставки — электронная почта (SMTP), Telegram, HTTP-вебхуки; фильтрация по важности и периоды тишины. |
| Управление | Веб-портал администрирования: организации, узлы, устройства, пользователи и роли, тарифные ограничения, выпуск и отзыв токенов агентов, обращения в техническую поддержку. |
| Управление жизненным циклом агентов | Централизованная выдача установщиков, автоматическое обновление агентов по расписанию с возможностью отключения, контроль версий агентов в портале. |
| Лицензирование | Файл лицензии с криптографической подписью, проверяемой без обращения к внешним сервисам; при отсутствии или истечении лицензии платформа переходит в режим только чтения без потери накопленных данных. |
| Администрирование экземпляра | Утилита командной строки voltirctl: подготовка, запуск, контроль состояния, обновление с автоматическим откатом, выпуск и смена сертификатов, сбор диагностического архива. |
4. Состав поставки
| Файл | Назначение |
|---|---|
voltir-onprem-X.Y.Z.tar.gz | Бандл поставки: утилита voltirctl, файлы конфигурации, образы контейнеров (images.tar — в поставке для закрытого контура), веб-портал, дистрибутивы агентов, файл VERSION, контрольные суммы и подпись |
voltir-minisign.pub | Открытый ключ правообладателя для проверки подписи поставки. Передаётся отдельным доверенным каналом: ключ, полученный вместе с бандлом, не защищает ни от чего |
license.key | Файл лицензии. Не является секретом: подписан и проверяется без обращения к сети |
Учётные данные registry.voltir.tech | Только для установки с доступом в сеть Интернет. Передаются отдельным каналом |
В состав платформы входят компоненты с открытым исходным кодом (Grafana, VictoriaMetrics, VictoriaLogs, VictoriaTraces, Alertmanager, PostgreSQL, nginx, node_exporter, windows_exporter, vmagent, vector и другие) в неизменённом виде. Перечень и полные тексты лицензий: third-party-licenses.txt. Выплаты иностранным правообладателям в связи с использованием этих компонентов не производятся, работоспособность платформы не зависит от иностранной инфраструктуры.
5. Требования к техническим средствам и системному ПО
| Параметр | Требование |
|---|---|
| Операционная система сервера платформы | Debian 12 или Ubuntu 22.04 и новее, архитектура x86-64 |
| Вычислительные ресурсы | Не менее 4 vCPU, 8 ГБ оперативной памяти, 100 ГБ дискового пространства — ориентир на 8–20 наблюдаемых узлов. Для большего парка объём хранилища и памяти рассчитывается отдельно |
| Средства контейнеризации | Docker Engine и docker compose версии 2.24 или новее. Проверка: docker compose version |
| Дополнительные утилиты | minisign — проверка подписи поставки при установке и каждом обновлении; openssl, curl, tar входят в базовую поставку ОС |
| Синхронизация времени | NTP; расхождение времени между платформой и наблюдаемыми узлами напрямую влияет на корректность оповещений |
| Права установки | Учётная запись root или пользователь с правом запуска контейнеров |
| Сетевые требования | Один адрес (доменное имя или IP) и порт 443/TCP, доступный наблюдаемым узлам и рабочим местам администраторов. Доступ платформы в сеть Интернет не требуется |
| Операционные системы наблюдаемых узлов | Linux с systemd (Debian, Ubuntu, RHEL-совместимые), x86-64 и arm64; Windows 10/11 и Windows Server 2016 и новее |
| СУБД | PostgreSQL входит в состав поставки; отдельная установка не требуется |
Совместимость с отечественными операционными системами (Astra Linux, РЕД ОС, «Альт») на момент выпуска настоящей редакции не подтверждена испытаниями и в требованиях не заявляется.
6. Подготовка к установке
Адрес инсталляции. Требуется одно доменное имя, например monitoring.company.ru, или IP-адрес сервера. На этом адресе размещаются и портал, и Grafana, и приём данных от агентов — поддомены не нужны. Запись создаётся во внутренней системе доменных имён и проверяется с любого узла, где будет установлен агент. Изменение адреса после установки требует переустановки доверия на агентах, поэтому адрес определяется заранее.
Сертификат. Возможны три варианта:
- Собственный удостоверяющий центр инсталляции — вариант по умолчанию, дополнительных действий не требует. Корневой и серверный сертификаты создаются на этапе подготовки сроком на 5 лет; агенты получают корневой сертификат автоматически вместе с установщиком.
- Сертификат корпоративного удостоверяющего центра заказчика — до запуска подготовки в каталог
infra/certs/помещаются файлыserver.crt(сертификат с цепочкой) иserver.key. Собственный удостоверяющий центр в этом случае не создаётся. - Внутренний ACME — как вариант 2, продление выполняется силами заказчика.
7. Установка экземпляра
Установка выполняется двумя командами и занимает 20–40 минут вместе с подготовкой.
7.1. Распаковка.
mkdir -p /opt/voltir tar -xzf voltir-onprem-X.Y.Z.tar.gz --strip-components=1 -C /opt/voltir cp voltir-minisign.pub /opt/voltir/ cd /opt/voltir
Каталог /opt/voltir — корень инсталляции. При установке с доступом в сеть Интернет дополнительно выполняется docker login registry.voltir.tech с учётными данными из поставки.
7.2. Подготовка.
./voltirctl init
Утилита запрашивает адрес инсталляции, адрес электронной почты администратора и пароль администратора (либо генерирует пароль). При этом создаётся файл настроек infra/.env с автоматически сгенерированными секретами, загружаются образы контейнеров, при необходимости выпускаются сертификаты. Пароль администратора сохраняется в файл /opt/voltir/.admin-password с правами 0600; файл подлежит удалению после первого входа. Повторный запуск подготовки при существующем infra/.env отклоняется — настройки работающей инсталляции не перезаписываются.
Неинтерактивный вариант для автоматизированного развёртывания:
./voltirctl init --address monitoring.company.ru --email admin@company.ru --autogen-password
7.3. Запуск.
./voltirctl up
Проверяются предусловия, компоненты запускаются в требуемом порядке (СУБД → инициализация хранилища Grafana → миграции схемы → сервер приложений и остальные компоненты), выполняется ожидание готовности. Первый запуск занимает 2–5 минут.
8. Проверка работоспособности
./voltirctl status curl -sk https://monitoring.company.ru/api/health
Ожидаемый результат: все компоненты в состоянии Up, сервер приложений и СУБД — healthy, задание миграций — Exited (0), версия схемы базы данных актуальна, расхождение времени близко к нулю; проверка состояния возвращает {"status":"ok"}. При обращении к адресу инсталляции в браузере открывается страница входа в портал.
Полная проверка тракта — подключение первого узла (раздел 10): она задействует веб-сервер, сервер приложений, базу данных, приём данных и раздачу установщиков агентов.
9. Первичная настройка
- Вход в портал. Логин — адрес электронной почты, указанный при подготовке; пароль — введённый или сохранённый в
.admin-password. После первого входа файл с паролем удаляется. - Загрузка лицензии. Раздел «Настройки → Лицензия», файл
license.key. Перезапуск не требуется. Файл может быть размещён и вручную:/opt/voltir/infra/license/license.key. Без лицензии инсталляция работает в режиме только чтения, загрузка лицензии в этом режиме доступна. - Доверие к сертификату — только при использовании собственного удостоверяющего центра инсталляции. Корневой сертификат доступен по адресу
https://<адрес>/voltir-ca.crt; отпечаток SHA-256 для сверки и пошаговые инструкции для Windows, macOS, Linux и Firefox приведены в портале на странице установки агента. Выполняется однократно на рабочем месте администратора. - Каналы оповещений. Раздел «Настройки»: параметры почтового релея и (или) Telegram. Там же — кнопка тестовой отправки. В закрытом контуре основным каналом является электронная почта.
10. Подключение наблюдаемых узлов
- В портале создаётся организация — пространство, в котором будут храниться данные.
- В карточке организации открывается страница установки агента. Портал формирует одноразовую команду для Linux, Windows и Kubernetes; ссылка действует ограниченное время и срабатывает один раз.
- Команда выполняется на узле: Linux — с правами
root, Windows — в PowerShell от имени администратора. - Через 1–2 минуты узел появляется в списке узлов со статусом «онлайн», его метрики доступны в Grafana.
Агент самостоятельно определяет, что на узле работает кластер 1С, Docker или Kubernetes, и включает соответствующие сборщики; изменение конфигурации 1С и установка расширений в информационные базы не требуются. Сетевое оборудование по SNMP, периферия по ICMP, веб-ресурсы и API добавляются адресом на соответствующих вкладках организации; опрос выполняет агент из сети заказчика. Подробное описание — в разделе «Установка агента».
11. Эксплуатация
| Задача | Команда |
|---|---|
| Состояние инсталляции: версия, компоненты, готовность, схема базы данных, диск, время | ./voltirctl status |
| Обновление из файла поставки (закрытый контур) | ./voltirctl update --bundle voltir-onprem-X.Y.Z.tar.gz |
| Обновление из реестра образов (при доступе в сеть Интернет) | ./voltirctl update vX.Y.Z |
| Возврат к предыдущей версии | ./voltirctl rollback (с восстановлением базы — --with-db) |
| Перевыпуск серверного сертификата тем же корнем | ./voltirctl cert renew |
| Смена корневого сертификата инсталляции | ./voltirctl cert renew --new-ca |
| Диагностический архив для технической поддержки | ./voltirctl diag |
Обновление. Правило совместимости — последовательно по минорным версиям, без пропуска; миграции схемы выполняются только вперёд. Порядок действий утилиты: проверка контрольных сумм и подписи поставки (неподписанный или изменённый бандл не устанавливается) → резервная копия базы данных (при неудаче обновление останавливается) → загрузка образов → снимок текущих файлов → замена файлов, кроме настроек, сертификатов, лицензии и локального репозитория агентов → перезапуск с миграциями → проверка готовности → при неуспехе автоматический откат файлов и версий образов. Обновление занимает 5–15 минут; в это время портал недоступен, агенты продолжают сбор и досылают данные после восстановления работы.
Резервное копирование. Перед каждым обновлением утилита создаёт резервную копию базы данных в каталоге backups/. Для регулярного резервирования достаточно трёх составляющих: дамп PostgreSQL, каталог infra/ (настройки, сертификаты, лицензия) и тома хранилищ метрик, журналов и трассировок. Восстановление на новый сервер: распаковка поставки той же версии, возврат каталога infra/, восстановление базы и томов, запуск.
Диагностика. Команда ./voltirctl diag собирает версии, состояния компонентов, фрагменты журналов, конфигурацию веб-сервера, схему базы данных, сведения о дисковом пространстве и памяти. Пароли маскируются, файл настроек в архив не включается. Архив передаётся в техническую поддержку разрешённым у заказчика каналом — это основной способ разбора обращений в закрытом контуре. Порядок обращения описан в разделе «Жизненный цикл и поддержка».
12. Ограничения варианта on-premise
- Модули, относящиеся к облачному сервису (публичный раздел новостей, приём обращений с публичного сайта), отключены; обращение к их адресам возвращает код 404 — это штатное поведение.
- Исходящие обращения инсталляции в сеть Интернет отсутствуют. Установщики агентов раздаёт сама инсталляция, лицензия проверяется без обращения к сети, обновления доставляются файлом либо, при наличии доступа, из реестра образов правообладателя.
- Агент Kubernetes не обновляется автоматически: при выходе новой версии переприменяется манифест со страницы установки.
13. Удаление
Остановка и удаление экземпляра выполняются штатными средствами контейнеризации из каталога инсталляции с последующим удалением каталога /opt/voltir и томов данных. Удаление агента с наблюдаемого узла описано в разделе «Установка агента». Отдельных ключей реестра, служб вне контейнеров и системных изменений на сервере платформы не создаётся.
14. Типовые ситуации
| Признак | Причина и действия |
|---|---|
Сообщение о несовместимой версии docker compose | Требуется версия 2.24 и новее; обновить Docker Engine из репозитория производителя |
| Образы контейнеров не найдены | Закрытый контур: файл images.tar должен находиться в корне инсталляции. С доступом в сеть: выполнить вход в реестр образов |
| Обновление останавливается на проверке подписи | Открытый ключ должен находиться рядом с утилитой и быть получен доверенным каналом. При несовпадении подписи бандл повреждён или подменён и не подлежит установке |
| Браузер сообщает о недоверенном сертификате | При собственном удостоверяющем центре добавить корневой сертификат в доверенные; проверить совпадение адреса в браузере с адресом инсталляции |
| Команда установки агента недействительна | Ссылка одноразовая и ограничена по времени — сформировать новую в портале |
| Узел установлен, но не появляется в списке | С узла должен разрешаться и открываться адрес инсталляции по порту 443; время на узле и платформе должно быть синхронизировано |
| Портал в режиме только чтения | Лицензия не загружена или истекла — раздел «Настройки → Лицензия» |
15. Сопутствующие документы
- Жизненный цикл программного обеспечения и техническая поддержка — порядок выпуска обновлений, устранения неисправностей и совершенствования, сведения о персонале.
- Стоимость программного обеспечения и порядок её определения.
- Обзор платформы и разделы по источникам данных: агент, 1С, Kubernetes, Docker, SNMP, периферия, веб-ресурсы, трассировки, оповещения, пользователи и доступ.