Անցնել պարունակությանը

X-Road անվտանգության սերվերի տեղակայման ուղեցույց

Առաջարկվում է տեղակայման երկու տարբերակ՝

  • Վիրտուալ մեքենաների (Virtual Machines) միջոցով՝ օգտագործելով Ansible Playbook
  • Kubernetes կլաստերում՝ օգտագործելով X-tee Helm Chart

Վիրտուալ մեքենաների (Virtual Machines) միջոցով տեղակայման համար աջակցվող օպերացիոն համակարգերն են Ubuntu 24.04-ը և Red Hat 9-ը։ Անվտանգության սերվերի (Security Server) տվյալ տարբերակի համար առաջարկվող տվյալների բազան PostgreSQL 16-ն է։ X-Road-ի պաշտոնական փաստաթղթերի համաձայն՝ մեկ Անվտանգության սերվերի նվազագույն ռեսուրսային պահանջներն են՝

  • 2 CPU
  • 4 GB RAM
  • 100 Mbps ցանցային ինտերֆեյս

X-Road անվտանգության սերվերը անդամների միջև տվյալների փոխանակման և սերվերի կառավարման համար կիրառում է մի շարք պորտեր՝

  • 5500 (HTTPS) - Հանրային (պետք է հասանելի լինի համացանցով), օգտագործվում է Անվտանգության սերվերների (Security Server) միջև տվյալների փոխանակման համար։
  • 5577 (OCSP) - Հանրային (պետք է հասանելի լինի համացանցով), օգտագործվում է Անվտանգության սերվերների (Security Server) միջև տվյալների փոխանակման համար։
  • 8080 (HTTP) - Միայն ներքին ցանցով, օգտագործվում է ծառայությունների կողմից X-Road ցանցին հասանելիություն ապահովելու համար։
  • 8443 (HTTPS) - Միայն ներքին ցանցով, օգտագործվում է ծառայությունների կողմից X-Road ցանցին հասանելիություն ապահովելու համար։
  • 4000 (HTTPS) - Միայն ներքին ցանցով, օգտագործվում է Administration UI-ի համար։

Տեղակայումից առաջ խնդրում ենք կապ հաստատել ՀՏՀԳ-ի հետ՝ x-road@isaa.am էլ․ հասցեով configuration anchor-ը և Ձեր member code-ը ստանալու համար։ Այս տեղեկատվությունը անհրաժեշտ է հետ-տեղակայման Անվտանգության սերվերի (post-deployment Security Server) կարգավորումների համար։