Подготовка окружения

Для подготовки окружения требуется выполнить следующие действия:

  1. Установить стандартные пакеты (см. п. Установка стандартных пакетов Руководства администратора ARMA MC).

  2. Отключить службы «Astra Linux» (см. п. Отключение служб Astra Linux Руководства администратора ARMA MC).

  3. Установить «Docker» (см. п. Установка Docker Руководства администратора ARMA MC).

После выполнения этих действий можно переходить к установке ARMA MC.

Установка стандартных пакетов

При любом варианте платформы и ОС для установки и функционирования ARMA MC в системе должны быть установлены стандартные пакеты:

  • sudo;

  • python3;

  • python3-pip;

  • python3-venv;

  • gnupg;

  • gpg;

  • openssl;

  • ca-certificates;

  • libpq-dev.

Предупреждение

Если установка или обновление ARMA MC планируется в закрытом контуре, то требуется скачать перечисленные пакеты и «Docker» заранее на машине с доступом в Интернет, скопировать их на носитель (USB-накопитель, диск) и установить на целевой машине.

Установка пакетов в открытом контуре на ОС Debian 11.11

Установить пакеты можно командой:

apt install sudo python3 python3-pip python3-venv gnupg gpg openssl ca-certificates libpq-dev -y

Установка пакетов в открытом контуре на ОС Astra Linux 1.8.5

Данные пакеты поставляются вместе с ОС и доступны в расширенном (extended) репозитории «Astra Linux 1.8.5». Установить пакеты можно командой:

apt install sudo python3 python3-pip python3-venv gnupg gpg openssl ca-certificates libpq-dev -y

Установка пакетов в закрытом контуре на ОС Debian 11.11

Для установки стандартных пакетов в закрытом контуре понадобится машина с доступом в Интернет, где вы сможете скачать необходимые пакеты. Далее понадобится запаковать пакеты в архив и перенести их на съемном носителе (USB-накопитель, диск) на целевую машину в закрытом контуре, после чего установить. Более подробное описание с командами см. далее:

  1. Убедиться, что архитектура и версия ОС на машине с доступом в Интернет совпадает с архитектурой и версией ОС на целевой машине в закрытом контуре.

  2. На машине с доступом в Интернет скачать все требуемые пакеты зависимостей с помощью команд:

    apt clean
    apt update
    apt install -y apt-rdepends
    
    mkdir -p offline-packages
    cd offline-packages
    
    apt-rdepends \
        sudo \
        python3 \
        python3-pip \
        python3-venv \
        gnupg \
        gpg \
        openssl \
        ca-certificates \
        libpq-dev \
    | awk '/^[^ ]/ {print $1}' \
    | sort -u \
    | xargs -n1 apt-get download
    

    Примечание

    Этот список можно дополнить другими пакетами, если потребуются на машине в закрытом контуре.

  3. Запаковать в архив скачанные пакеты командой:

    cd ..
    tar -czf offline-packages.tar.gz offline-packages/
    
  4. Скопировать полученный архив на внешний носитель.

    Примечание

    Перед переносом пакетов в закрытый контур рекомендуется сначала скачать «Docker» (см. п. Установка Docker в закрытом контуре на ОС Debian 11.11 Руководства администратора ARMA MC).

  5. Перенести архив на целевую машину в закрытом контуре.

  6. Распаковать архив на машине в закрытом контуре командой:

    tar -xzf offline-packages.tar.gz --strip-components=1
    
  7. Находясь в папке с распакованным архивом установить пакеты командой:

    apt install ./*.deb -y
    

Установка пакетов в закрытом контуре на ОС Astra Linux 1.8.5

Данные пакеты поставляются вместе с ОС и доступны в расширенном (extended) репозитории «Astra Linux 1.8.5». Установить пакеты можно командой:

apt install sudo python3 python3-pip python3-venv gnupg gpg openssl ca-certificates libpq-dev -y

Примечание

Этот список можно дополнить другими пакетами, если потребуются на машине в закрытом контуре.

Отключение служб Astra Linux

Данный пункт актуален при использовании ОС «Astra Linux». При использовании ОС «Debian» пропустите этот пункт.

Перед установкой Docker и ARMA MC на ОС «Astra Linux» редакции «Смоленск» должны быть отключены следующие параметры безопасности:

  • мандатный контроль целостности (mic-control);

  • мандатное управление доступом (mac-control).

Отключить перечисленные службы и перезагрузить ОС можно следующей командой:

sudo astra-mic-control disable
sudo astra-mac-control disable

reboot

Данные службы в редакции «Смоленск» могут препятствовать установке/обновлению/удалению ARMA MC.

После завершения установки/обновления/удаления ARMA MC отключенные службы можно включить, если требуются пользователю. На функциональость ARMA MC это не повлияет. Включить службы и перезагрузить ОС можно следующей командой:

sudo astra-mic-control enable
sudo astra-mac-control enable

reboot

Если в процессе установки/обновления/удаления ARMA MC возникают ошибки, связанные с блокировкой работы операционной системой, следует убедиться, что отключены службы «замкнутая программная среда (digsig-control)» и «очистка освобождаемой внешней памяти (secdel-control)». Эти службы могут присутствовать в любой редакции «Astra Linux», по умолчанию они отключены. При необходимости отключить их можно с помощью команды:

astra-digsig-control disable
astra-secdel-control disable

reboot

Службы «замкнутая программная среда (digsig-control)» и «очистка освобождаемой внешней памяти (secdel-control)» включать нельзя, т.к. они не позволят установленной ARMA MC запуститься.

Рекомендуемые параметры безопасности представлены на скриншоте ниже (см. Рисунок – Рекомендуемые параметры безопасности).

Рисунок – Рекомендуемые параметры безопасности

Установка Docker

Для установки и функционирования ARMA MC версии «2.3», а также для обновления ARMA MC с версии «2.2» на версию «2.3» требуется «Docker» версии «25.0.5» и выше, а также плагин «docker-compose». Способ установки «Docker» зависит от операционной системы и от того, есть ли на сервере доступ в интернет (открытый контур), или доступа нет (закрытый контур).

Предупреждение

Если установка или обновление ARMA MC планируется в закрытом контуре, то требуется скачать стандартные пакеты и «Docker» заранее на машине с доступом в Интернет, скопировать их на носитель (USB-накопитель, диск) и установить на целевой машине.

Установка Docker в открытом контуре на ОС Debian 11.11

В штатных репозиториях «Debian 11.11» пакет «Docker» имеет версию значительно ниже требуемой для установки ARMA MC, поэтому требуется подключить официальный репозиторий «Docker» и установить пакет «docker-ce».

  1. Установить зависимости, необходимые для подключения репозитория:

    sudo apt update
    sudo apt install -y ca-certificates curl gnupg
    
  2. Добавить официальный GPG-ключ «Docker»:

    sudo install -m 0755 -d /etc/apt/keyrings
    curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
    sudo chmod a+r /etc/apt/keyrings/docker.gpg
    
  3. Подключить репозиторий «Docker»:

    echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
    
  4. Установить «Docker» и «docker-compose»:

    sudo apt update
    sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
    

Установка Docker в открытом контуре на ОС Astra Linux 1.8.5

Для «Astra Linux» используется пакет «docker.io», который доступен в расширенном (extended) репозитории «Astra Linux 1.8.5». Установить пакет можно командой:

sudo apt update && sudo apt install -y docker.io docker-buildx docker-compose-v2 rootlesskit rootless-helper-astra

Установка Docker в закрытом контуре на ОС Debian 11.11

Пакета «docker-ce» версии «25.0.5+» в штатных репозиториях «Debian» нет, а «docker.io» не подходит по версии. Поэтому пакеты требуется заранее скачать на машине с доступом в Интернет и перенести на носителе. Машина с доступом в Интернет должна быть с той же версией и архитектурой «Debian», что и целевой сервер в закрытом контуре.

  1. На машине с доступом в Интернет подключить официальный репозиторий «Docker»:

    sudo apt clean
    sudo apt update
    sudo apt install -y ca-certificates curl gnupg
    sudo install -m 0755 -d /etc/apt/keyrings
    curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
    sudo chmod a+r /etc/apt/keyrings/docker.gpg
    echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
    sudo apt update
    
  2. Создать папку и скачать утилиту «apt-rdepends»:

    mkdir -p ~/docker-offline
    cd ~/docker-offline
    
    apt install -y apt-rdepends
    
  3. Скачать «Docker» и зависимости:

    apt-rdepends \
        docker-ce \
        docker-ce-cli \
        containerd.io \
        docker-buildx-plugin \
        docker-compose-plugin \
    | awk '/^[^ ]/ {print $1}' \
    | sort -u \
    | xargs -n1 apt-get download
    
  4. Запаковать в архив скачанные пакеты:

    cd ..
    tar -czf docker-offline.tar.gz docker-offline/
    
  5. Скопировать полученный архив на внешний носитель.

    Примечание

    Перед переносом «Docker» в закрытый контур рекомендуется сначала скачать стандартные пакеты (см. п. Установка пакетов в закрытом контуре на ОС Debian 11.11 Руководства администратора ARMA MC).

  6. Перенести архив на целевую машину в закрытом контуре.

  7. Распаковать архив на машине в закрытом контуре командой:

    tar -xzf docker-offline.tar.gz --strip-components=1
    
  8. Находясь в папке с распакованным архивом установить пакеты командой:

    apt install ./*.deb -y
    

    Примечание

    Если команда apt install ./.deb выдаёт ошибку о неразрешённых зависимостях, значит, на первом шаге были скачаны не все нужные пакеты. Например, не были заранее установлены/обновлены версии из репозитория «Docker». В этом случае следует на машине с доступом в Интернет выполнить sudo apt update, а затем повторить шаги установки. Перед повторным копированием убедитесь, что папка ~/docker-offline очищена, и в ней не остались файлы старых версий.

  9. Проверить, что «Docker» установлен и версия соответствует требованиям:

    docker --version
    docker compose version
    

Установка Docker в закрытом контуре на ОС Astra Linux 1.8.5

Для «Astra Linux» используется пакет «docker.io», который доступен в расширенном (extended) репозитории «Astra Linux 1.8.5». Команда установки не отличается от установки в открытом контуре, она выполняется с локального репозитория ОС (диска, флеш-накопителя или локального зеркала репозитория):

sudo apt update && sudo apt install -y docker.io docker-buildx docker-compose-v2 rootlesskit rootless-helper-astra