5.1. Підготовка до встановлення
Встановлення усіх локальних компонентів системи «Трембіта» виконується Адміністратором локальних компонентів (системним адміністратором).
МінімальніПерелік, мінімальні апаратні характеристики та використовуване програмне забезпечення віртуальноївіртуальних машинимашин (або фізичногофізичних сервера),серверів) необхіднінеобхідних для підключення до тестовогопромислового середовища,середовища системи «Трембіта», наведені у таблиці 5.1.
Таблиця 5.1 - Склад, призначення та мінімальні апаратні характеристики компонентів тестового середовища
|
Назва компоненту |
Кількість ядер CPU |
RAM, GB |
HDD (OS + APP + логи), GB |
Операційна система |
Встановлене програмне забезпечення |
Апаратний токен |
Порти, доступні із мережі Інтернет |
|
У сегменті демілітаризованої зони (DMZ) |
|||||||
|
Шлюз безпечного обміну |
2 |
|
|
Ubuntu Server 18.04.4 LTS 64bit |
UXP Security Server |
|
TCP 5500, 5577, 5599 |
|
У захищеному сегменті мережі |
|||||||
|
Сервер баз даних та архівування |
2 |
4 |
70 |
Ubuntu Server 18.04.4 LTS 64bit |
PostgreSQL 10, UXP Verifier |
Ні |
Ні |
|
Сервер аналізу транзакцій |
2 |
3 |
40 |
Ubuntu Server 18.04.4 LTS 64bit |
Kibana, Elasticsearch |
Ні |
Ні |
|
Сервер моніторингу за працездатністю |
2 |
3 |
40 |
Ubuntu Server 18.04.4 LTS 64bit |
Zabbix |
Ні |
Ні |
|
Сервер аналізу журналів подій |
2 |
4 |
320 |
Ubuntu Server 18.04.4 LTS 64bit |
Elasticsearch, graylog |
Ні |
Ні |
|
Робоча станція адміністратора |
2 |
4 |
40 |
Ubuntu Desktop 18.04.4 LTS 64bit |
UXP UA Adminserver |
Ні |
Ні |
Мережева схема підключення до системи «Трембіта» в тестовому середовищі наведена на рисунку 5.1.
Рисунок 5.1 – Мережева схема підключення до системи «Трембіта» (тестове середовище)
Примітка. Обов’язково під час встановлення програмного забезпечення всі зазначені компоненти повинні мати мережевий доступ до репозиторію з програмним забезпеченням учасника СЕВДЕІР. Також зверніть увагу на порт підключення до репозиторію - TCP/82.
Шлюз безпечного обміну, функціонує на базі операційної системи Ubuntu Server 18.04.4 x64, яку необхідно встановити на відповідну віртуальну машину. Процес інсталяції даної операційної системи наведено в Інструкції з інсталяції операційної системи Ubuntu Server 18.04.4 x64.
Після завершення інсталяції операційної системи ШБО, Адміністратор локальних компонентів (системний адміністратор) може підключитися до консолі (командного інтерфейсу), наприклад, за допомогою наступної команди:
ssh <ADMIN_USER>@<Your-security-server-IP>
де <ADMIN_USER> - логін Адміністратора локальних компонентів (системного адміністратора) операційної системи шлюзу безпечного обміну, який створено під час інсталяції операційної системи,
<Your-security-server-IP> - IP-адреса шлюзу безпечного обміну.
Примітка. При введенні паролю (password), символи, що вводяться, не відображаються на екрані - це стандартна поведінка операційної системи з паролями, що вводяться.
Примітка. При використанні команди sudo після першого входу користувача в операційну систему буде запитано пароль цього користувача для підтвердження адміністративних повноважень у системі.

