Требования к окружению

Минимальные и рекомендуемые параметры сервера для развёртывания on-premise версии.

Способ развёртыванияКоманды на этой странице относятся к поставке Docker Compose. Откройте соответствующую процедуру для Kubernetes и Helm.

Системные требования

КомпонентМинимумРекомендуется
ОСLinux kernel 5.x+Ubuntu 22.04 / Debian 12
Docker Engine24.0+27.0+
Docker Composev2.24+v2.30+
УстановщикBash, Python 3, curlBash, Python 3, curl
CPU4 ядра8 ядер
RAM8 GB16 GB
Диск50 GB SSD100 GB SSD
Интернет100 Mbps1 Gbps

Публичные порты

Платформа публикует три порта. Порты API и веб-панели открываются наружу только через reverse proxy, служебный порт наружу не открывается.

ПортНазначениеДоступ
10001API и webhook-запросыТолько для reverse proxy (наружу напрямую не открывается)
10002Служебные проверкиПубличный доступ не требуется
10011Веб-панельТолько для reverse proxy (наружу напрямую не открывается)

Домен и TLS

Для доступа к панели управления и API через интернет настройте публичный DNS-домен, указывающий на внешний IP сервера, и действующий TLS-сертификат на порту 443 (reverse proxy). Входящие сообщения от мессенджеров доставляются платформой MassAccess и не требуют от вас отдельного публичного домена или сертификата.

Исходящие соединения

Все перечисленные соединения — исходящие: их инициирует сервер on-premise. В таблице указаны адреса назначения и порты назначения на внешней стороне. Откройте исходящий доступ к этим адресам и портам; входящие порты наружу открывать не нужно.

НазначениеАдрес назначенияПортПротокол
Панель управления, скачивание пакета и активация лицензииmassaccess.net443HTTPS
Реестр образов (установка и обновление)gitlab.massaccess.net443HTTPS
Перевод сообщений (опционально)translate.api.cloud.yandex.net443HTTPS

Требования к связи

Продукт не является offline или air-gapped. Сохраняйте документированные исходящие маршруты для license heartbeat, подписанного metering, облачного billing, получения образов и подключения к Telegram/MAX.