X-Road անվտանգության սերվերի տեղակայման ուղեցույց¶
Առաջարկվում է տեղակայման երկու տարբերակ՝
- Վիրտուալ մեքենաների (Virtual Machines) միջոցով՝ օգտագործելով Ansible Playbook
- Kubernetes կլաստերում՝ օգտագործելով X-tee Helm Chart
Վիրտուալ մեքենաների (Virtual Machines) միջոցով տեղակայման համար աջակցվող օպերացիոն համակարգերն են Ubuntu 24.04-ը և Red Hat 9-ը։ Անվտանգության սերվերի (Security Server) տվյալ տարբերակի համար առաջարկվող տվյալների բազան PostgreSQL 16-ն է։ X-Road-ի պաշտոնական փաստաթղթերի համաձայն՝ մեկ Անվտանգության սերվերի նվազագույն ռեսուրսային պահանջներն են՝
- 2 CPU
- 4 GB RAM
- 100 Mbps ցանցային ինտերֆեյս
X-Road անվտանգության սերվերը անդամների միջև տվյալների փոխանակման և սերվերի կառավարման համար կիրառում է մի շարք պորտեր՝
- 5500 (HTTPS) - Հանրային (պետք է հասանելի լինի համացանցով), օգտագործվում է Անվտանգության սերվերների (Security Server) միջև տվյալների փոխանակման համար։
- 5577 (OCSP) - Հանրային (պետք է հասանելի լինի համացանցով), օգտագործվում է Անվտանգության սերվերների (Security Server) միջև տվյալների փոխանակման համար։
- 8080 (HTTP) - Միայն ներքին ցանցով, օգտագործվում է ծառայությունների կողմից X-Road ցանցին հասանելիություն ապահովելու համար։
- 8443 (HTTPS) - Միայն ներքին ցանցով, օգտագործվում է ծառայությունների կողմից X-Road ցանցին հասանելիություն ապահովելու համար։
- 4000 (HTTPS) - Միայն ներքին ցանցով, օգտագործվում է Administration UI-ի համար։
Տեղակայումից առաջ խնդրում ենք կապ հաստատել ՀՏՀԳ-ի հետ՝ x-road@isaa.am էլ․ հասցեով configuration anchor-ը և Ձեր member code-ը ստանալու համար։ Այս տեղեկատվությունը անհրաժեշտ է հետ-տեղակայման Անվտանգության սերվերի (post-deployment Security Server) կարգավորումների համար։