Подготовка окружения
Для подготовки окружения требуется выполнить следующие действия:
Установить стандартные пакеты (см. п. Установка стандартных пакетов Руководства администратора ARMA MC).
Отключить службы «Astra Linux» (см. п. Отключение служб Astra Linux Руководства администратора ARMA MC).
Установить «Docker» (см. п. Установка Docker Руководства администратора ARMA MC).
После выполнения этих действий можно переходить к установке ARMA MC.
Установка стандартных пакетов
При любом варианте платформы и ОС для установки и функционирования ARMA MC в системе должны быть установлены стандартные пакеты:
sudo;
python3;
python3-pip;
python3-venv;
gnupg;
gpg;
openssl;
ca-certificates;
libpq-dev.
Предупреждение
Если установка или обновление ARMA MC планируется в закрытом контуре, то требуется скачать перечисленные пакеты и «Docker» заранее на машине с доступом в Интернет, скопировать их на носитель (USB-накопитель, диск) и установить на целевой машине.
Установка пакетов в открытом контуре на ОС Debian 11.11
Установить пакеты можно командой:
apt install sudo python3 python3-pip python3-venv gnupg gpg openssl ca-certificates libpq-dev -y
Установка пакетов в открытом контуре на ОС Astra Linux 1.8.5
Данные пакеты поставляются вместе с ОС и доступны в расширенном (extended) репозитории «Astra Linux 1.8.5». Установить пакеты можно командой:
apt install sudo python3 python3-pip python3-venv gnupg gpg openssl ca-certificates libpq-dev -y
Установка пакетов в закрытом контуре на ОС Debian 11.11
Для установки стандартных пакетов в закрытом контуре понадобится машина с доступом в Интернет, где вы сможете скачать необходимые пакеты. Далее понадобится запаковать пакеты в архив и перенести их на съемном носителе (USB-накопитель, диск) на целевую машину в закрытом контуре, после чего установить. Более подробное описание с командами см. далее:
Убедиться, что архитектура и версия ОС на машине с доступом в Интернет совпадает с архитектурой и версией ОС на целевой машине в закрытом контуре.
На машине с доступом в Интернет скачать все требуемые пакеты зависимостей с помощью команд:
apt clean apt update apt install -y apt-rdepends mkdir -p offline-packages cd offline-packages
apt-rdepends \ sudo \ python3 \ python3-pip \ python3-venv \ gnupg \ gpg \ openssl \ ca-certificates \ libpq-dev \ | awk '/^[^ ]/ {print $1}' \ | sort -u \ | xargs -n1 apt-get download
Примечание
Этот список можно дополнить другими пакетами, если потребуются на машине в закрытом контуре.
Запаковать в архив скачанные пакеты командой:
cd .. tar -czf offline-packages.tar.gz offline-packages/
Скопировать полученный архив на внешний носитель.
Примечание
Перед переносом пакетов в закрытый контур рекомендуется сначала скачать «Docker» (см. п. Установка Docker в закрытом контуре на ОС Debian 11.11 Руководства администратора ARMA MC).
Перенести архив на целевую машину в закрытом контуре.
Распаковать архив на машине в закрытом контуре командой:
tar -xzf offline-packages.tar.gz --strip-components=1
Находясь в папке с распакованным архивом установить пакеты командой:
apt install ./*.deb -y
Установка пакетов в закрытом контуре на ОС Astra Linux 1.8.5
Данные пакеты поставляются вместе с ОС и доступны в расширенном (extended) репозитории «Astra Linux 1.8.5». Установить пакеты можно командой:
apt install sudo python3 python3-pip python3-venv gnupg gpg openssl ca-certificates libpq-dev -y
Примечание
Этот список можно дополнить другими пакетами, если потребуются на машине в закрытом контуре.
Отключение служб Astra Linux
Данный пункт актуален при использовании ОС «Astra Linux». При использовании ОС «Debian» пропустите этот пункт.
Перед установкой Docker и ARMA MC на ОС «Astra Linux» редакции «Смоленск» должны быть отключены следующие параметры безопасности:
мандатный контроль целостности (mic-control);
мандатное управление доступом (mac-control).
Отключить перечисленные службы и перезагрузить ОС можно следующей командой:
sudo astra-mic-control disable
sudo astra-mac-control disable
reboot
Данные службы в редакции «Смоленск» могут препятствовать установке/обновлению/удалению ARMA MC.
После завершения установки/обновления/удаления ARMA MC отключенные службы можно включить, если требуются пользователю. На функциональость ARMA MC это не повлияет. Включить службы и перезагрузить ОС можно следующей командой:
sudo astra-mic-control enable
sudo astra-mac-control enable
reboot
Если в процессе установки/обновления/удаления ARMA MC возникают ошибки, связанные с блокировкой работы операционной системой, следует убедиться, что отключены службы «замкнутая программная среда (digsig-control)» и «очистка освобождаемой внешней памяти (secdel-control)». Эти службы могут присутствовать в любой редакции «Astra Linux», по умолчанию они отключены. При необходимости отключить их можно с помощью команды:
astra-digsig-control disable
astra-secdel-control disable
reboot
Службы «замкнутая программная среда (digsig-control)» и «очистка освобождаемой внешней памяти (secdel-control)» включать нельзя, т.к. они не позволят установленной ARMA MC запуститься.
Рекомендуемые параметры безопасности представлены на скриншоте ниже (см. Рисунок – Рекомендуемые параметры безопасности).
Рисунок – Рекомендуемые параметры безопасности
Установка Docker
Для установки и функционирования ARMA MC версии «2.3», а также для обновления ARMA MC с версии «2.2» на версию «2.3» требуется «Docker» версии «25.0.5» и выше, а также плагин «docker-compose». Способ установки «Docker» зависит от операционной системы и от того, есть ли на сервере доступ в интернет (открытый контур), или доступа нет (закрытый контур).
Предупреждение
Если установка или обновление ARMA MC планируется в закрытом контуре, то требуется скачать стандартные пакеты и «Docker» заранее на машине с доступом в Интернет, скопировать их на носитель (USB-накопитель, диск) и установить на целевой машине.
Установка Docker в открытом контуре на ОС Debian 11.11
В штатных репозиториях «Debian 11.11» пакет «Docker» имеет версию значительно ниже требуемой для установки ARMA MC, поэтому требуется подключить официальный репозиторий «Docker» и установить пакет «docker-ce».
Установить зависимости, необходимые для подключения репозитория:
sudo apt update sudo apt install -y ca-certificates curl gnupg
Добавить официальный GPG-ключ «Docker»:
sudo install -m 0755 -d /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg sudo chmod a+r /etc/apt/keyrings/docker.gpg
Подключить репозиторий «Docker»:
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
Установить «Docker» и «docker-compose»:
sudo apt update sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
Установка Docker в открытом контуре на ОС Astra Linux 1.8.5
Для «Astra Linux» используется пакет «docker.io», который доступен в расширенном (extended) репозитории «Astra Linux 1.8.5». Установить пакет можно командой:
sudo apt update && sudo apt install -y docker.io docker-buildx docker-compose-v2 rootlesskit rootless-helper-astra
Установка Docker в закрытом контуре на ОС Debian 11.11
Пакета «docker-ce» версии «25.0.5+» в штатных репозиториях «Debian» нет, а «docker.io» не подходит по версии. Поэтому пакеты требуется заранее скачать на машине с доступом в Интернет и перенести на носителе. Машина с доступом в Интернет должна быть с той же версией и архитектурой «Debian», что и целевой сервер в закрытом контуре.
На машине с доступом в Интернет подключить официальный репозиторий «Docker»:
sudo apt clean sudo apt update sudo apt install -y ca-certificates curl gnupg sudo install -m 0755 -d /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg sudo chmod a+r /etc/apt/keyrings/docker.gpg echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null sudo apt update
Создать папку и скачать утилиту «apt-rdepends»:
mkdir -p ~/docker-offline cd ~/docker-offline apt install -y apt-rdepends
Скачать «Docker» и зависимости:
apt-rdepends \ docker-ce \ docker-ce-cli \ containerd.io \ docker-buildx-plugin \ docker-compose-plugin \ | awk '/^[^ ]/ {print $1}' \ | sort -u \ | xargs -n1 apt-get download
Запаковать в архив скачанные пакеты:
cd .. tar -czf docker-offline.tar.gz docker-offline/
Скопировать полученный архив на внешний носитель.
Примечание
Перед переносом «Docker» в закрытый контур рекомендуется сначала скачать стандартные пакеты (см. п. Установка пакетов в закрытом контуре на ОС Debian 11.11 Руководства администратора ARMA MC).
Перенести архив на целевую машину в закрытом контуре.
Распаковать архив на машине в закрытом контуре командой:
tar -xzf docker-offline.tar.gz --strip-components=1
Находясь в папке с распакованным архивом установить пакеты командой:
apt install ./*.deb -y
Примечание
Если команда
apt install ./.debвыдаёт ошибку о неразрешённых зависимостях, значит, на первом шаге были скачаны не все нужные пакеты. Например, не были заранее установлены/обновлены версии из репозитория «Docker». В этом случае следует на машине с доступом в Интернет выполнитьsudo apt update, а затем повторить шаги установки. Перед повторным копированием убедитесь, что папка~/docker-offlineочищена, и в ней не остались файлы старых версий.Проверить, что «Docker» установлен и версия соответствует требованиям:
docker --version docker compose version
Установка Docker в закрытом контуре на ОС Astra Linux 1.8.5
Для «Astra Linux» используется пакет «docker.io», который доступен в расширенном (extended) репозитории «Astra Linux 1.8.5». Команда установки не отличается от установки в открытом контуре, она выполняется с локального репозитория ОС (диска, флеш-накопителя или локального зеркала репозитория):
sudo apt update && sudo apt install -y docker.io docker-buildx docker-compose-v2 rootlesskit rootless-helper-astra