Посмотр рубрик

Установка сервера

1 мин. чтения

Центральный сервер устанавливается на ОС Linux  под управлением Linux (пакеты подготовлены для Debian/Ubuntu и для RHEL/CentOS/Fedora-совместимых систем).

Для систем на базе Debian/Ubuntu #

curl -fsSL https://pgvault.ru/downloads/server/install.sh | sudo bash

Для систем на базе RPM (RHEL, CentOS, Fedora, Rocky, AlmaLinux): #

curl -fsSL https://pgvault.ru/downloads/server/install-rpm.sh | sudo bash

Скрипт  скачивает нужный пакет, проверяет его целостность  и устанавливает нужные зависимости.

Что происходит при установке #

  • Сервер устанавливается в /opt/pgvault-server
  • Автоматически создаётся системный пользователь pgvault , от имени которого работает служба
  • Генерируется случайный пароль администратора и секретный ключ шифрования — их можно поменять при необходимости.
  • Автоматически создаётся самоподписанный TLS-сертификат, т.к. система не будет  работать без сертификата. Его можно поменять на свой при необходимости через веб-интерфейс.
  • Сервер запускается как системная служба (systemd) и стартует автоматически при перезагрузке.

Проверка, что сервер запустился #

systemctl status pgvault-server

После установки веб-интерфейс доступен по адресу https://адрес-вашего-сервера:8010 .Порт можно сменить на другой при необходимости.  Для смены порта необходимо поменять значение в файле /etc/pgvault-server/pgvault.env на нужное в строке SERVER_PORT=нужный_порт и перезапустить службу pgvault-server.

Экран входа в веб-интерфейс PgVault

Обновление сервера или переустановка сервера #

Тот же самый скрипт установки  можно запускать повторно  на одном и том же сервере — это безопасная процедура. Скрипт  проверяет, существует ли конфиг (/etc/pgvault-server/pgvault.env), и если да — не трогает его, не генерирует новый ключ шифрования, не меняет пароль, не удаляет ни базу данных, ни конфигурацию, ни сертификат, удаляется только сам пакет. Перед обновлением рекомендуется сделать бекап конфигурации.

tar -czf ~/pgvault-backup-$(date +%Y%m%d).tar.gz -C / opt/pgvault-server/data etc/pgvault-server

ВНИМАНИЕ

Перенос данных на другой сервер или изменения аппаратных свойств текущего сервера или переустановка операционной системы  приведут к сбросу ключа и запустят  трехдневный режим ожидания  переактивации при котором программа будет функционировать без ограничений но через три дня работа всех процессов, связанных с созданием бекапов будет остановлена. За этот период необходимо связаться с поддержкой, ключ будет перевыпущен и его можно заново активировать. Предупреждение в виде баннера будет высвечиваться на панели «Мониторинг» и во вкладке Настройки — Лицензия.

Безопасно:

  • Обновлять Pgvault до новой версии.
  • Переустанавливать  Pgvault  на той же машине — настройки и лицензия сохраняются автоматически.
  • Изменять объём оперативной памяти, число ядер процессора, подключение/отключение дисков, изменение их обьема

К сбросу ключа приведут:

  • Переустановка операционной системы.
  • Перенос на другую физическую машину.
  • Перенос виртуальной машины на другой гипервизор/платформу виртуализации, восстановление из снапшота на другом хосте.
  • Клонирование виртуальной машины.
  • Смена модели материнской платы и типа процессора