Настройки

В настоящем разделе представлено описание раздела меню «Настройки», предусматривающего механизм управления следующими функциями:

  • настройка TLS сертификата;

  • настройка аутентификации;

  • просмотр настроек ротации инцидентов и событий;

  • обновление ARMA MC;

  • редактирование карточки организации (см. Карточка организации настоящего руководства).

Системные настройки

TLS сертификат

В ARMA MC предусмотрен механизм настройки протокола TLS для криптографического шифрования канала связи.

Для перехода в подраздел меню на панели навигации необходимо выбрать раздел меню «Настройки», затем подраздел «Системные настройки».

Использование TLS позволяет передавать данные по протоколу защиты транспортного уровня TLS, обеспечивающему зашифрованную передачу данных при подключении к веб-интерфейсу ARMA MC.

В раскрывающемся блоке «TLS сертификат» существует возможность (см. Рисунок – TLS сертификат):

  • изменить сертификат и ключ;

  • экспортировать сертификат и ключ.

../../../../_images/amc.rp.settings.1.1.1.png

Рисунок – TLS сертификат

Изменение TLS сертификата

Предупреждение

В текущей версии ARMA MC не поддерживаются TLS-сертификаты с поддержкой алгоритмов ГОСТ (ГОСТ TLS) – ГОСТ Р 34.13-2018.

Для изменения сертификата и ключа в блоке «TLS сертификат» необходимо выполнить следующие действия:

  1. В области «Сертификат» нажать кнопку «Выбрать файл».

  2. В открывшемся проводнике выбрать файл необходимого сертификата. Файл должен иметь расширение «.crt».

  3. В области «Ключ» нажать кнопку «Выбрать файл».

  4. В открывшемся проводнике выбрать файл необходимого ключа. Файл должен иметь расширение «.key».

  5. Нажать кнопку «Сохранить» в правом верхнем углу экрана.

При загрузке некорректного сертификата и/или ключа появится соответствующее уведомление (см. Рисунок – Некорректный ключ/сертификат):

../../../../_images/amc.rp.settings.1.1.2.2.png

Рисунок – Некорректный ключ/сертификат

Экспорт TLS сертификата

Для экспорта сертификата или ключа в блоке «TLS сертификат» необходимо нажать иконку экспорта справа от сертификата или ключа безопасности (см. Рисунок – Экспорт сертификата и ключа).

../../../../_images/amc.rp.settings.1.1.3.1.png

Рисунок – Экспорт сертификата и ключа

Аутентификация

Для перехода в подраздел меню на панели навигации необходимо выбрать раздел меню «Настройки», затем подраздел «Системные настройки». В раскрывающемся блоке «Аутентификация» существует возможность настраивать следующие параметры аутентификации (см. Рисунок – Аутентификация):

  1. «Максимальное количество неудачных попыток входа в систему» – количество неудачных попыток входа в веб-интерфейс. Допустимы значения в диапазоне от 0 до 100. Значение «0» отключает ограничение на попытки входа в систему.

  2. «Время блокировки пользователя при входе в систему» – длительность блокировки пользователя после превышения попыток входа. Задаётся значение времени, на которое будет заблокирован пользователь при достижении ограничения на неудачные попытки входа.

  3. «Тайм-аут сессии» – время бездействия пользователя, после которого сеанс будет автоматически завершён. Рекомендуется указывать значение 15 минут и меньше.

../../../../_images/amc.rp.settings.1.2.1.png

Рисунок – Аутентификация

После внесения изменений необходимо нажать кнопку «Сохранить».

Примечание

По истечении времени, указанного в поле параметра «Время блокировки пользователя при входе в систему», пользователю снова будет доступна аутентификация в веб-интерфейсе. Администратор может досрочно разблокировать пользователя, изменив его статус в карточке пользователя, как это описано в параграфе Управление УЗ настоящего руководства.

При бездействии пользователя в течение времени, указанного в поле «Тайм-аут сессии», сессия автоматически разрывается. При этом движение мыши действием не считается.

Настройки ротации

Подраздел меню «Настройки ротации» позволяет настраивать ротацию системного журнала, а также журналов инцидентов, событий и действий пользователя.

Для перехода в подраздел меню на панели навигации необходимо выбрать раздел меню «Настройки», затем подраздел «Системные настройки» (см. Рисунок – Настройки ротации).

../../../../_images/amc.rp.settings.1.3.1.png

Рисунок – Настройки ротации

Для всех полей доступны подсказки с дополнительной информацией. Чтобы прочитать подсказку, требуется навести мышью на значок pict.inf рядом с полем.

Область Настройки ротации событий позволяет задать:

  • «Количество дней хранения событий в журнале» – как долго запись должна храниться в журнале;

  • «Количество дней хранения архива событий в хранилище» – как долго архив записей должен находиться в хранилище. Если поле не заполнено, хранилище не используется (события безвозвратно удаляются при ротации).

Область Настройки ротации инцидентов позволяет задать:

  • «Количество дней хранения инцидентов в журнале» – как долго запись должна храниться в журнале;

  • «Количество дней хранения архива инцидентов в хранилище» – как долго архив записей должен находиться в хранилище. Если поле не заполнено, хранилище не используется (инциденты безвозвратно удаляются при ротации).

Область Настройки ротации системного журнала позволяет задать:

  • «Количество дней хранения событий в системном журнале» – как долго запись должна храниться в журнале;

  • «Количество дней хранения архива системных событий в хранилище» – как долго архив записей должен находиться в хранилище. Если поле не заполнено, хранилище не используется (записи о действиях пользователя безвозвратно удаляются при ротации).

Область Настройки ротации списка действий пользователя позволяет задать:

  • «Количество дней хранения действий пользователя в журнале» – как долго запись должна храниться в журнале;

  • «Количество дней хранения архива действий пользователя в хранилище» – как долго архив записей должен находиться в хранилище. Если поле не заполнено, хранилище не используется (записи о действиях пользователя безвозвратно удаляются при ротации).

Примечание

При большом потоке событий не рекомендуется ставить слишком большое количество дней хранения в журнале, т.к. на хранение журнала будет расходоваться много дискового пространства. Это может привести к нехватке места и запуску автоматической очистки (см. Нехватка места на диске и автоматическая очистка настоящего руководства).

Признаком того, что во время ротации запускалась автоматическая очистка, будет отсутствие данных в хранилище (они удаляются в первую очередь). Если это произошло, необходимо снизить время хранения в журнале или увеличить объём дискового пространства. Если этого не сделать, с каждой последующей ротацией объём журнала будет только увеличиваться.

Чтобы подробнее узнать, как выбрать значения этих настроек, см. Формулы расчёта дискового пространства и периодов хранения данных настоящего руководства.

При указании значений, которые могут привести к ротации уже имеющихся данных, под полем выводится сообщение «Уменьшение значения может привести к частичной потере данных в журнале».

Область Экспорт файлов ротации позволяет настроить выгрузку файлов ротации (архивов) на внешний ресурс (подробнее см. Экспорт файлов ротации настоящего руководства).

Подробнее с логикой хранения можно ознакомиться далее.

Хранение в журнале

Для определения продолжительности хранения записи используется только дата её создания. Часы, минуты и секунды отбрасываются. Данные за день архивируются и уже в виде архива помещаются в хранилище. В случае если «Количество дней хранения архива событий в хранилище» не задано, архивация не производится и записи безвозвратно удаляются в момент ротации.

Например, в течение дня 5 мая в журнал было добавлено 99 событий, а значение «Количество дней хранения событий в журнале» равно «5», следовательно 10 мая в 00:00 все 99 событий будут заархивированы и перемещены в хранилище.

Ротация записей системного журнала, а также записей журналов инцидентов и действий пользователя выполняется аналогично.

Примечание

Ротация производится в 00:00.

Если настройки хранения были изменены в сторону уменьшения так, что ротация каких-либо записей уже должна была произойти, записи будут обработаны при ротации в 00:00 следующего дня.

Хранение в хранилище

Продолжая пример из предыдущего параграфа, если «Количество дней хранения архива событий в хранилище» = «10», то архив событий будет безвозвратно удалён 20 мая в 00:00. Общее время хранения информации о событии составит 15 дней (5 в журнале и 10 в архиве).

Если «Количество дней хранения архива событий в хранилище» не задано, записи удаляются в момент ротации (согласно примеру выше – 10 мая в 00:00).

Примечание

Если поле «Количество дней хранения архива событий в хранилище» было очищено и оставлено пустым, или время хранения было уменьшено так, что имеющиеся архивы должны быть удалены, они удалятся в 00:00 следующего дня.

Ротация архивов инцидентов и действий пользователя выполняется аналогично.

Формулы расчёта дискового пространства и периодов хранения данных

Примечание

Рекомендуется зафиксировать среднее количество событий с одного устройства во время пилота. Это значение понадобится при использовании формул расчёта дискового пространства или периодов хранения данных.

Поток событий очень зависит от настроек на МЭ. Если место быстро заканчивается, рекомендуется убедиться, что все настройки на МЭ являются обязательными.

Чтобы увеличить общий срок хранения данных без больших затрат дискового пространства, рекомендуется снизить количество дней хранения в журнале и увеличить количество дней хранения в хранилище.

На объем необходимого дискового пространства влияют следующие факторы:

  • количество дней хранения в журнале, заданное в настройках;

  • количество дней хранения в хранилище, заданное в настройках;

  • количество событий за день;

  • количество системных событий за день;

  • количество всех действий, совершаемых всеми пользователями системы за день;

  • количество инцидентов.

Приведённые ниже формулы учитывают эти факторы, за исключением количества инцидентов, так как их объем сложно предсказать и он зависит от множества динамических факторов.

Указанные в формулах константы являются усреднёнными и зависят от инфраструктуры конкретного предприятия, поэтому расчёты по формулам могут отличаться от фактического потребления дискового пространства в меньшую или большую сторону.

Формула расчёта дискового пространства для одного источника или кластера

Занимаемое дисковое пространство = данные в журнале + данные в хранилище + архив ротации + системные журналы.

Данные в журнале (байт) = (событий за день * 508 + действий пользователя за день * 198 + системных событий за день * 460,82) * период хранения в журнале, заданный в настройках.

Данные в хранилище (байт) = (событий за день * 59,77 + действий пользователя за день * 22,8 + системных событий за день * 6,29) * период хранения в хранилище, заданный в настройках.

Архив ротации (байт) = событий за день * 924,69 + действий пользователя за день * 412,12 + системных событий за день * 69,02.

Системные журналы = 10 737 418 240 байт (10 ГБ).

Примечание

Системные журналы могут превышать 10 ГБ, их размер зависит от настроек ОС.

Формула расчёта дискового пространства для нескольких источников

Занимаемое дисковое пространство = данные в журнале + данные в хранилище + архив ротации + системные журналы.

Данные в журнале (байт) = (событий за день * 576,27 + действий пользователя за день * 198 + системных событий за день * 458,83) * период хранения в журнале, заданный в настройках.

Данные в хранилище (байт) = (событий за день * 61,02 + действий пользователя за день * 22,8 + системных событий за день * 33,83) * период хранения в хранилище, заданный в настройках.

Архив ротации (байт) = событий за день * 925,69 + действий пользователя за день * 412,12 + системных событий за день * 378,44.

Системные журналы = 10 737 418 240 байт (10 ГБ).

Примечание

Системные журналы могут превышать 10 ГБ, их размер зависит от настроек ОС.

Формулы расчёта периодов хранения для одного источника или кластера

Формула расчёта периода хранения в журнале, если известен период хранения в хранилище:

Количество дней хранения в журнале = (доступное дисковое пространство – данные в хранилище – системные журналы – архив ротации) / (событий за день * 508 + действий пользователя * 198 + системных событий за день * 460,82).

Формула расчёта периода хранения в хранилище, если известен период хранения в журнале:

Количество дней хранения в хранилище = (доступное дисковое пространство – данные в журнале – системные журналы – архив ротации) / (событий за день * 59,77 + действий пользователя за день * 22,8 + системных событий за день * 6,29).

Формулы расчёта периодов хранения для нескольких источников

Формула расчёта периода хранения в журнале, если известен период хранения в хранилище:

Количество дней хранения в журнале = (доступное дисковое пространство – данные в хранилище – системные журналы – архив ротации) / (событий за день * 576,27 + действий пользователя за день * 198 + системных событий за день * 458,83).

Формула расчёта периода хранения в хранилище, если известен период хранения в журнале:

Количество дней хранения в хранилище = (доступное дисковое пространство – данные в журнале – системные журналы – архив ротации) / (событий за день * 61,02 + действий пользователя за день * 22,8 + системных событий за день * 33,83).

Экспорт файлов ротации

Файлы архивов, предназначенные для удаления из хранилища в процессе ротации, можно вместо удаления сохранять на внешний ресурс, например, на внешний накопитель данных. Для этого достаточно выполнить следующие действия:

  1. Смонтировать ресурс средствами операционной системы с учётом рекомендаций из раздела Монтирование внешнего ресурса Руководства администратора ARMA MC.

  2. Заполнить поле «Путь для экспорта» в области настроек ротации (см. Рисунок – Настройки ротации).

  3. Нажать кнопку «Проверить», чтобы убедиться в наличии доступа. При успешной проверке появится всплывающее сообщение «Путь доступен».

  4. В разделе «Отправленные архивы» выбрать типы данных, которые следует сохранять.

  5. Нажать кнопку «Сохранить» в правом верхнем углу окна системных настроек.

Примечание

Данные об инцидентах бесполезны без данных о событиях, поэтому если требуется сохранять архивы инцидентов, следует сохранять и архивы событий.

Параметры экспорта

В настоящем разделе представлено описание подраздела меню «Параметры экспорта», предусматривающего механизм управления параметрами экспорта инцидентов в сторонние системы.

Для перехода в подраздел меню на панели навигации необходимо выбрать раздел меню «Настройки», затем подраздел «Параметры экспорта».

Подраздел «Параметры экспорта» позволяет просматривать информацию о получателях автоматической отправки сообщений об инцидентах в формате таблицы, состоящей из следующих столбцов (см. Рисунок – Экспорт инцидентов):

  • «Наименование» – наименование хоста;

  • «Статус» – статус пользователя («Активно»/«Неактивно»);

  • «Хост» – IP-адрес или DNS-имя;

  • «Порт» – порт хоста;

  • «Протокол» – протокол передачи («UDP»/«TCP»).

../../../../_images/amc.rp.settings.2.1.png

Рисунок – Экспорт инцидентов

Подраздел меню позволяет настроить отображение столбцов таблицы. Для настройки отображения столбцов необходимо нажать кнопку «Настройка столбцов» и выбрать в выпадающем списке необходимые столбцы. По умолчанию в таблице отображаются все столбцы.

Порядок работы с информацией, представленной в формате таблицы описан в разделе Форма раздела меню. Таблица настоящего руководства.

Поиск и фильтрация получателей

Блок фильтрации на панели инструментов позволяет фильтровать записи по всем столбцам списка и состоит из следующих элементов (см. Рисунок – Блок фильтрации):

  • поле «Поиск»;

  • поле «Статус»;

  • поле «Протокол»;

  • кнопка «Сбросить фильтры».

../../../../_images/amc.rp.settings.2.1.1.png

Рисунок – Блок фильтрации

Сквозной поиск по полям таблицы осуществляется с помощью ввода искомого значения в поле параметра «Поиск». Поиск осуществляется по всем доступным столбцам таблицы.

Фильтрация по полю «Статус» позволяет отфильтровать получателей списка инцидентов по статусу получателя. Поле «Статус» содержит выпадающий список и предоставляет выбор из двух вариантов значений – «Активно» и «Неактивно».

Фильтрация по полю «Протокол» позволяет отфильтровать получателей списка инцидентов по протоколу получателя. Поле «Протокол» содержит выпадающий список и предоставляет выбор из двух вариантов значений – «TCP» и «UDP».

Добавить нового получателя

Для настройки экспорта инцидентов необходимо выполнить следующие действия (см. Рисунок – Добавление получателя списка инцидентов):

  1. На панели инструментов нажать кнопку «Добавить» для создания нового получателя.

  2. В открывшейся карточке «Добавление получателя» заполнить поля:

  • «Наименование» – может содержать латиницу, кириллицу, числа, спецсимволы, пробел и ограничено 100 символами;

  • «Хост» – ввести IP-адрес или DNS-имя;

  • «Протокол» – выбрать из двух значений – «UDP»/«TCP»;

  • «Порт» – указать значение из диапазона от 1 до 65535.

  1. Нажать кнопку «Сохранить» в правом верхнем углу карточки.

../../../../_images/amc.rp.settings.2.2.1.png

Рисунок – Добавление получателя списка инцидентов

В случае успешного добавления получателя списка инцидентов появится соответствующее уведомление (см. Рисунок – Успешное добавление получателя).

../../../../_images/amc.rp.settings.2.2.2.png

Рисунок – Успешное добавление получателя

Удалить получателя

Для удаления получателя необходимо установить флажок в чек-бокс рядом с наименованием получателя, нажать кнопку «Удалить» на панели инструментов и подтвердить удаление в появившемся окне (см. Рисунок – Удаление получателя списка инцидентов).

../../../../_images/amc.rp.settings.2.3.1.png

Рисунок – Удаление получателя списка инцидентов

В случае успешного удаления получателя списка инцидентов появится соответствующее уведомление (см. Рисунок – Успешное удаление получателя).

../../../../_images/amc.rp.settings.2.3.2.png

Рисунок – Успешное удаление получателя

Включение и выключение экспорта

Существует возможность одновременного включения/выключения экспорта для одного или нескольких получателей без необходимости открытия карточки каждого. Для этого необходимо установить флажок в чек-боксы рядом с наименованиями необходимых получателей и нажать кнопку «Включить экспорт»/кнопку «Выключить экспорт» на панели инструментов (см. Рисунок – Выключение экспорта для нескольких получателей).

../../../../_images/amc.rp.settings.2.4.1.png

Рисунок – Выключение экспорта для нескольких получателей

Обновление версии

Обновление необходимо для замены ARMA MC на новую версию.

Примечание

При обновлении нельзя пропускать версии. Например, чтобы обновить ARMA MC с версии «2.1» на версию 2.3, нужно сначала обновить ARMA MC с «2.1» на «2.2», а потом с «2.2» на «2.3».

При обновлении с «1.8» следует обновиться сразу на «2.1» игнорируя промежуточные версии.

Объём свободного места для успешного проведения обновления зависит от размера БД ARMA MC. Перед проведением обновления следует оценить дисковое пространство, как это описано в разделе Оценка объема дискового пространства перед обновлением Руководства администратора ARMA MC. Если свободное место на разделе с ARMA MC меньше требуемого, необходимо освободить место перед проведением обновления.

В случае прерывания обновления произойдёт откат к предыдущей версии ARMA MC с сохранением всех данных и установленных настроек.

Особенности обновления на версию «2.1»

Данный параграф относится к случаю, когда ARMA MC обновляется с версии «1.8» (в т.ч. «1.8.2») на версию «2.1».

До начала обновления необходимо выполнить следующее:

  1. Сохранить архивы ротации через интерфейс хранилища (см. Хранилище настоящего руководства).

Примечание

В связи с обновлением системы ротации старые форматы архивов перестанут быть доступны в версии «2.1». Хотя эти данные не будут доступны через веб-интерфейс, они могут занимать место на диске. Порядок удаления описан в разделе Удаление устаревших данных после обновления Руководства администратора ARMA MC.

  1. Проверить версию ОС.

Примечание

Необходимо убедиться, что версия «Debian» равна «11.11». Проверить версию можно с помощью команды cat /etc/debian_version.

  1. Установить пакет «UFW» для ОС (если он ещё не установлен).

Примечание

Наличие «UFW» критично для проведения обновления. Установка пакета должна производиться администратором системы, например, с помощью команды sudo apt install ufw. Проверить наличие и активный статус службы «UFW» можно командой: systemctl status ufw. В выдаче должно присутствовать Active: active.

  1. Проверить наличие и версию «elasticsearch».

Примечание

Пакет «elasticsearch» уже должен быть в системе, но если версия была обновлена в процессе обслуживания системы, при обновлении ARMA MC могут возникнуть ошибки. Для проверки версии можно использовать команду usr/share/elasticsearch/bin/elasticsearch --version. Версия должна быть строго «7.12.0». Если версия отличается, нужно установить «7.12.0».

Пункты 2, 3 и 4 должны выполняться администратором ОС.

К обновлению можно приступать только после выполнения всех перечисленных пунктов.

Обновление ARMA MC на версию «2.2»

Внимание

Для работы ARMA MC версии «2.2» требуется новая лицензия, для получения которой необходимо обратиться в техническую поддержку. Это следует сделать заранее, так как после успешного обновления на версию «2.2» откроется страница активации лицензии, ARMA MC не будет работать без успешной активации новой лицензии (подробнее см. в разделе Изменение лицензии Руководства администратора ARMA MC).

Перед запуском обновления следует убедиться, что в ARMA MC есть TLS сертификат и его ключ. При их отсутствии следует сгенерировать сертификат с ключом и приложить в разделе Настройки, см. Изменение TLS сертификата Руководства пользователя ARMA MC. Если этого не сделать, то после обновления доступ в консоль будет невозможен.

Обновление на версию «2.2» возможно только с версии «2.1». Если используется более ранняя версия ARMA MC, её необходимо обновить до версии «2.1».

Для перехода в подраздел меню на панели навигации необходимо выбрать раздел меню «Настройки», затем – подраздел «Обновление» (см. Рисунок – Обновление).

../../../../_images/amc.rp.settings.3.2.1.png

Рисунок – Обновление

Для обновления ARMA MC на версию выше необходимо выполнить следующие действия:

  1. В поле «Загрузить пакет обновления» нажать кнопку «Обзор», в открывшемся окне Проводника выбрать необходимый пакет обновления. Формат файла «.tar.gz» (см. Рисунок – Загрузка пакета обновления).

../../../../_images/amc.rp.settings.3.2.2.png

Рисунок – Загрузка пакета обновления

  1. В поле «Загрузить ЭП» нажать кнопку «Обзор», в открывшемся окне Проводника выбрать необходимый файл подписи. Формат файла «.sig» (см. Рисунок – Загрузка ЭП).

../../../../_images/amc.rp.settings.3.2.3.png

Рисунок – Загрузка ЭП

  1. Нажать кнопку «Обновить».

После запуска обновления появится индикатор прогресса и уведомление «Внимание! Выполняется подготовка к обновлению. Пожалуйста, не обновляйте страницу, иначе скачивание пакета обновления будет прервано» (см. Рисунок – Индикатор прогресса обновления).

../../../../_images/amc.rp.settings.3.2.4.png

Рисунок – Индикатор прогресса обновления

Во время обновления ARMA MC появится информационный баннер «Внимание! Выполняется процесс обновления. Все сервисы остановлены, система будет недоступна для использования. Пожалуйста, подождите» (см. Рисунок – Процесс обновления):

../../../../_images/amc.rp.settings.3.1.5.png

Рисунок – Процесс обновления

Примечание

Не рекомендуется перезагружать сервер во время обновления. Процесс обновления может занять длительное время.

После завершения процесса обновления произойдёт перезапуск сервисов и перезагрузка ARMA MC (см. Рисунок – Перезагрузка сервисов), затем будет отображена страница авторизации (см. Рисунок – Страница авторизации в веб-интерфейсе).

../../../../_images/amc.rp.settings.3.1.6.png

Рисунок – Перезагрузка сервисов

../../../../_images/amc.rp.settings.3.1.7.png

Рисунок – Страница авторизации в веб-интерфейсе

Обновление ARMA MC на версию «2.3»

Предупреждение

Общий размер диска должен быть ≥ 200 ГБ, либо больше, в зависимости от размера вашей инсталляции ARMA MC вместе со всеми данными и логами.

При обновлении ARMA MC с версии «2.2» на версию «2.3» потребуется дополнительное свободное место на диске в размере x2 от занимаемого вашей инсталляцией ARMA MC вместе со всеми данными и логами. Это требование обусловлено технической особенностью обновления на версию, где часть сервисов переносится в Docker-контейнер. Это дисковое пространство требуется для сохранения резервной копии ARMA MC и переноса всех имеющихся данных перед обновлением, обеспечивая возможность возврата к предыдущей версии при возникновении ошибки обновления.

Пример 1: если ваша инсталляция ARMA MC занимает 200 ГБ свободного места, то для обновления понадобится минимум 400 ГБ дискового пространства — 200 ГБ для имеющейся инсталляции и 200 ГБ для резервной копии. Также рекомендуется проследить, чтобы сверх 400 ГБ был запас по объему диска. Если на диске ровно 400 ГБ, то обновление может заполнить всё доступное пространство диска, что может привести к ошибкам функционирования ОС или ARMA MC.

Пример 2: если ваша инсталляция ARMA MC занимает 55 ГБ свободного места, то при обновлении будет использовано минимум 110 ГБ дискового пространства — 55 ГБ для имеющейся инсталляции и 55 ГБ для резервной копии. Однако диска размером 110 ГБ будет недостаточно — для обновления требуется, чтобы общий размер диска был минимум 200 ГБ, т.к. в пакете обновления есть проверка на размер диска.

Чтобы вычислить, сколько дискового пространства занимают данные вашей инсталляции ARMA MC, можно сложить результаты указанных ниже команд.

du -sh /usr/share/elasticsearch/data/
du -sh /var/lib/postgresql/

Для успешного обновления ARMA MC доступное на диске пространство должно быть больше занятого. Узнать доступное пространство можно с помощью команды:

df -h

Если обновление ARMA MC планируется в закрытом контуре, то требуется скачать основные пакеты и Docker заранее на машине с доступом в Интернет, скопировать на носитель (USB-накопитель, диск) и установить на целевой машине.

Примечание

В ARMA MC версии «2.3» сторонние сервисы перенесены в «Docker». В связи с этим архитектурным изменением отслеживание процесса обновления через экранные формы недоступно. Следить за ходом обновления ARMA MC можно с помощью специального скрипта watch-update-state.sh, который поставляется вместе с установочным пакетом.

Для обновления ARMA MC на версию выше необходимо выполнить следующие действия:

  1. Перед началом обновления следует ознакомиться с требованиями к среде функционирования (см. раздел Требования к среде функционирования Руководства администратора ARMA MC).

  2. При любом варианте платформы и ОС для установки и функционирования ARMA MC требуется установить или обновить стандартные пакеты (подробнее см. в п. Установка стандартных пакетов Руководства администратора ARMA MC).

  3. Если ARMA MC установлена на платформу с ОС «Astra Linux», то перед обновлением ARMA MC следует отключить службы «мандатный контроль целостности (mic-control)» и «мандатное управление доступом (mac-control)» и перезагрузить ОС. Это можно сделать с помощью команды:

    sudo astra-mic-control disable
    sudo astra-mac-control disable
    
    reboot
    

    Более подробная информация представлена в разделе Отключение служб Astra Linux Руководства администратора ARMA MC.

  4. При любом варианте платформы и ОС для установки и функционирования ARMA MC требуется установить «Docker» версии «25.0.5» и выше, а также плагин «docker-compose» (см. Установка Docker настоящего руководства).

  5. Запустить скрипт визуализации обновления с помощью команды:

    bash watch-update-state.sh
    

    Терминал, в котором была запущена команда, следует оставить открытым, чтобы наблюдать за изменениями статуса обновления ARMA MC. Сразу после запуска скрипта визуализации и до старта обновления ARMA MC отображается строка «Обновление не началось» (см. Рисунок – Скрипт визуализации, обновление не началось).

    ../../../../_images/amc.rp.settings.3.3.2a.png

    Рисунок – Скрипт визуализации, обновление не началось

  6. В веб-интерфейсе ARMA MC на панели навигации выбрать раздел «Настройки», затем – подраздел «Обновление» (см. Рисунок – Обновление).

    ../../../../_images/amc.rp.settings.3.3.1.png

    Рисунок – Обновление

  7. В поле «Загрузить пакет обновления» нажать кнопку «Обзор», в открывшемся окне Проводника выбрать необходимый архив обновления. Формат файла «.tar.gz» (см. Рисунок – Загрузка пакета обновления).

../../../../_images/amc.rp.settings.3.3.2.png

Рисунок – Загрузка пакета обновления

  1. В поле «Загрузить ЭП» нажать кнопку «Обзор», в открывшемся окне Проводника выбрать необходимый файл подписи. Формат файла «.sig» (см. Рисунок – Загрузка ЭП).

../../../../_images/amc.rp.settings.3.3.3.png

Рисунок – Загрузка ЭП

  1. Нажать кнопку «Обновить». В этот момент начинается загрузка пакета обновления и файла электронной подписи. Появится индикатор прогресса и уведомление «Внимание! Выполняется подготовка к обновлению. Пожалуйста, не обновляйте страницу, иначе скачивание пакета обновления будет прервано» (см. Рисунок – Индикатор прогресса обновления).

../../../../_images/amc.rp.settings.3.3.3a.png

Рисунок – Индикатор прогресса обновления

После загрузки появится уведомление об ошибке в левом нижнем углу экрана. В данном исключительном случае оно свидетельствует о нормальном ходе установки. Такое поведение системы связано с технической реализацией обновления с версии «2.2» на версию «2.3».

  1. Через некоторое время в терминале с запущенным скриптом визуализации отобразится JSON-файл с указанием текущего шага обновления и статуса обновления (см. Рисунок – Скрипт визуализации, запущен процесс обновления ARMA MC).

../../../../_images/amc.rp.settings.3.3.4.png

Рисунок – Скрипт визуализации, запущен процесс обновления ARMA MC

Чтобы с помощью JSON-файла понимать, как идёт процесс обновления, нужно следить за полями active_state и sub_state.

  • active_state — статус обновления;

  • sub_state — текущий шаг обновления.

На скриншоте выше поле active_state находится в статусе InProgress. Это означает, что обновление ARMA MC в процессе. На том же скриншоте в поле sub_state указано значение Check requirements. Это означает, что обновление находится на шаге проверки системных требований (ОС, RAM, CPU, HDD).

  1. Дождаться, когда пройдут все шаги обновления, перечисленные в таблице ниже.

Таблица «Шаги обновления ARMA MC»

Значение в поле sub_state

Описание

Check requirements

Проверка системных требований (ОС, RAM, CPU, HDD)

Stop services

Остановка сервисов

Backup

Создание резервной копии

amccore

Обновление сервиса amc-core

amccorellator

Обновление сервиса amc-correlator

amc-api

Обновление сервиса amc-api

amcclient

Обновление сервиса amc-client

amc-migrate-to-docker

Перенос внешних сервисов в Docker

amc-migration_db

Перенос базы данных в Docker

При возникновении ошибки обновления в поле active_state будет указано значение Rollback или RolledBack (см. Таблица «Возможные статусы обновления ARMA MC»). В поле sub_state будет указан шаг, на котором возникла ошибка. Пример ошибки указан на скриншоте ниже (см. Рисунок – Скрипт визуализации, ошибка обновления ARMA MC, возврат к предыдущей версии).

Таблица «Возможные статусы обновления ARMA MC»

Значение в поле active_state

Описание

InProgress

Обновление в процессе

Backup

Создание резервной копии

Rollback

Происходит возврат к предыдущей версии ARMA MC»

RolledBack

Завершен возврат к предыдущей версии ARMA MC

../../../../_images/amc.rp.settings.3.3.5.png

Рисунок – Скрипт визуализации, ошибка обновления ARMA MC, возврат к предыдущей версии

На скриншоте выше в поле active_state указан статус Rollback. Это означает, что происходит возврат к предыдущей версии из-за ошибки при обновлении ARMA MC. На том же скриншоте в поле sub_state указано значение amc-migration_db. Это означает, что ошибка возникла на шаге переноса базы данных в Docker.

Когда возврат к предыдущей версии ARMA MC завершён, в терминале с запущенным скриптом визуализации отображается строка «Обновление завершилось» (см. Рисунок – Скрипт визуализации, ошибка обновления ARMA MC, возвращена предыдущая версия ARMA MC). В этом случае следует нажать любую клавишу для выхода из скрипта визуализации, исправить причину ошибки и запустить обновление повторно.

../../../../_images/amc.rp.settings.3.3.6.png

Рисунок – Скрипт визуализации, ошибка обновления ARMA MC, возвращена предыдущая версия ARMA MC

Примечание

Просмотреть причину ошибки обновления можно в журнале amcchecker с помощью команды:

journalctl -fu amcchecker
  1. Когда обновление успешно завершится, в терминале с запущенным скриптом визуализации отобразится строка «Обновление не началось» (см. Рисунок – Скрипт визуализации, успешное обновление ARMA MC). Это происходит из-за особенности технической реализации: после завершения обновления служба amcchecker сразу же перезагружается, поэтому сообщения об успешном обновлении нет.

../../../../_images/amc.rp.settings.3.3.7.png

Рисунок – Скрипт визуализации, успешное обновление ARMA MC

В браузере после завершения обновления отобразится страница авторизации (см. Рисунок – Страница авторизации в веб-интерфейсе).

../../../../_images/amc.rp.settings.3.3.8.png

Рисунок – Страница авторизации в веб-интерфейсе

  1. Убедиться, что версия обновилась. Это можно сделать одним из следуюших способов:

  • после авторизации в веб-интерфейс ARMA MC посмотреть версию в нижней части окна;

  • получить версию из файла /usr/local/armaconsole/app/product_version;

  • посмотреть по ссылке https://<IP_адрес_ARMA_MC>/version.

  1. На машину, где проводится обновление, загрузить файл скрипта документации «amc-docs-installer.run». Для запуска скрипта последовательно выполнить команды:

sudo chmod +x amc-docs-installer.run
sudo ./amc-docs-installer

Карточка организации

Карточка организации отображает информацию об организации, необходимую для отправки уведомлений в НКЦКИ.

Для перехода к карточке организации на панели навигации необходимо выбрать раздел «Настройки», затем подраздел «Организация» (см. Рисунок – Карточка организации).

../../../../_images/amc.rp.gossopka.1.1.png

Рисунок – Карточка организации

Для заполнения карточки организации необходимо выполнить следующие действия:

  1. Ввести название организации в поле «Наименование».

  2. Выбрать необходимое значение из выпадающего списка параметра «Сфера функционирования»:

  • «Атомная энергетика»;

  • «Банковская сфера и иные сферы финансового рынка»;

  • «Горнодобывающая промышленность»;

  • «Государственная/муниципальная власть»;

  • «Здравоохранение»;

  • «Металлургическая промышленность»;

  • «Наука»;

  • «Оборонная промышленность»;

  • «Образование»;

  • «Ракетно-космическая промышленность»;

  • «Связь»;

  • «СМИ»;

  • «Топливно-энергетический комплекс»;

  • «Транспорт»;

  • «Химическая промышленность»;

  • «Иная».

  1. Если компания является субъектом КИИ, установить флажок в чек-бокс «Субъект КИИ».

  2. Выбрать необходимое значение из выпадающего списка параметра «Регион» (см. Справочник по регионам настоящего руководства).

  3. Ввести название города в поле «Город».

  4. Нажать кнопку «Перейти в личный кабинет НКЦКИ» в правом нижнем углу экрана.

  5. В открывшемся окне авторизации ввести логин и пароль организации для входа в личный кабинет НКЦКИ.

  6. После авторизации в личном кабинете НКЦКИ перейти в пункт «Настройки», скопировать значение поля «Токен API».

  7. Вернуться в ARMA MC, скопировать значение из предыдущего пункта в поле «Токен API».

  8. Нажать кнопку «Сохранить».

В случае изменения данных об организации и последующем их редактировании необходимо в пункте «Карточка организации» выполнить следующие действия:

  1. Отредактировать необходимую информацию об организации.

  2. Нажать кнопку «Сохранить».

Справочник по регионам

Таблица «Справочник по регионам»

Сокращение

Значение

RU-KK

Республика Хакасия

RU-KO

Республика Коми

RU-ME

Республика Марий Эл

RU-MO

Республика Мордовия

RU-SA

Республика Саха (Якутия)

RU-SE

Республика Северная Осетия – Алания

RU-TA

Республика Татарстан (Татарстан)

RU-TY

Республика Тыва

RU-UD

Удмуртская Республика

RU-ALT

Алтайский край

RU-KAM

Камчатский край

RU-KHA

Хабаровский край

RU-KDA

Краснодарский край

RU-KYA

Красноярский край

RU-PER

Пермский край

RU-PRI

Приморский край

RU-STA

Ставропольский край

RU-ZAB

Забайкальский край

RU-AMU

Амурская область

RU-ARK

Архангельская область

RU-AST

Астраханская область

RU-BEL

Белгородская область

RU-BRY

Брянская область

RU-CHE

Челябинская область

RU-IRK

Иркутская область

RU-IVA

Ивановская область

RU-KGD

Калининградская область

RU-KLU

Калужская область

RU-KEM

Кемеровская область – Кузбасс

RU-KIR

Кировская область

RU-KOS

Костромская область

RU-KGN

Курганская область

RU-KRS

Курская область

RU-LEN

Ленинградская область

RU-LIP

Липецкая область

RU-MAG

Магаданская область

RU-MOS

Московская область

RU-MUR

Мурманская область

RU-NIZ

Нижегородская область

RU-NGR

Новгородская область

RU-NVS

Новосибирская область

RU-OMS

Омская область

RU-ORE

Оренбургская область

RU-ORL

Орловская область

RU-PNZ

Пензенская область

RU-PSK

Псковская область

RU-ROS

Ростовская область

RU-RYA

Рязанская область

RU-SAK

Сахалинская область

RU-SAM

Самарская область

RU-SAR

Саратовская область

RU-SMO

Смоленская область

RU-SVE

Свердловская область

RU-TAM

Тамбовская область

RU-TOM

Томская область

RU-TUL

Тульская область

RU-TVE

Тверская область

RU-TYU

Тюменская область

RU-ULY

Ульяновская область

RU-VLA

Владимирская область

RU-VGG

Волгоградская область

RU-VLG

Вологодская область

RU-VOR

Воронежская область

RU-YAR

Ярославская область

RU-MOW

Москва

RU-SPE

Санкт-Петербург

RU-YEV

Еврейская автономная область

RU-CHU

Чукотский автономный округ

RU-KHM

Ханты-Мансийский автономный округ – Югра

RU-NEN

Ненецкий автономный округ

RU-YAN

Ямало-Ненецкий автономный округ