Требования к окружению
Минимальные и рекомендуемые параметры сервера для развёртывания on-premise версии.
Термины этого руководства
- Обратный прокси-сервер (reverse proxy) принимает внешние запросы и передаёт их службам MassAccess.
- Защита транспортного уровня (Transport Layer Security, TLS) шифрует соединение с публичным адресом.
- Проверка состояния (health check) подтверждает готовность службы отвечать на запросы.
- Регистрация экземпляра (enrollment) связывает установленный экземпляр с созданной лицензией.
Системные требования
| Компонент | Минимум | Рекомендуется |
|---|---|---|
| ОС | Linux kernel 5.x+ | Ubuntu 22.04 / Debian 12 |
| Docker Engine | 24.0+ | 27.0+ |
| Docker Compose | v2.24+ | v2.30+ |
| Установщик | Bash, Python 3, curl | Bash, Python 3, curl |
| CPU | 4 ядра | 8 ядер |
| RAM | 8 GB | 16 GB |
| Диск | 50 GB SSD | 100 GB SSD |
| Интернет | 100 Mbps | 1 Gbps |
Публичные порты
Платформа публикует три порта. Порты API и веб-панели открываются наружу только через reverse proxy, служебный порт наружу не открывается.
| Порт | Назначение | Доступ |
|---|---|---|
| 10001 | API и webhook-запросы | Только для reverse proxy (наружу напрямую не открывается) |
| 10002 | Служебные проверки | Публичный доступ не требуется |
| 10011 | Веб-панель | Только для reverse proxy (наружу напрямую не открывается) |
Домен и TLS
Для доступа к панели управления и API через интернет настройте публичный DNS-домен, указывающий на внешний IP сервера, и действующий TLS-сертификат на порту 443 (reverse proxy). Входящие сообщения от мессенджеров доставляются платформой MassAccess и не требуют от вас отдельного публичного домена или сертификата.
Требования к связи
Продукт не предназначен для автономной работы в полностью изолированной сети. Сохраняйте документированные исходящие маршруты для контрольных сообщений лицензии, подписанного учёта использования, облачной оплаты, получения образов и подключения к Telegram и MAX.