Skip to main content
Version: Privileged Access Manager 3.2

Для ОС Linux

Сервер управления

Аппаратные требования

Параметры50 сессий100 сессий200 сессий
CPU2 Cores2 Cores2 Cores
RAM4 GB4 GB4 GB
HDD/SSD120 GB120 GB120 GB
Network adapter1 Gb/s1 Gb/s1 Gb/s

Программные требования

Операционная система:

  • ОС Linux

Контейнеризация:

  • Docker 18.09 и выше;
  • Docker Compose 1.29.2 и выше.

Дополнительные компоненты:

  • iptables 1.4 и выше;
  • python 3.5 и выше;
  • openssh-server (версия зависит от дистрибутива Linux).
caution

Docker должен быть установлен из репозитория дистрибутива ОС Linux.

Если на сервере установлена утилита nftables, то удалите ее и установите iptables.

Дисковое пространство

Схема разметки дискового пространства:

  • Корневая файловая система (/) — раздел с файлами приложений и операционной системы. Рекомендуется выделить 10–20 ГБ в зависимости от установленного ПО.
  • /home — раздел для хранения пользовательских данных. Также используется для хранения временных файлов и docker-образов во время установки PAM. Необходимо выделить не менее 10 ГБ свободного пространства.
  • /var — раздел для хранения временных файлов, логов, баз данных, кешей. Рекомендуется выделить 20 ГБ и более.
  • /tmp — раздел с временными файлами. Объем раздела должен быть достаточным для временных операций, например распаковки файлов или хранения кешей. Рекомендуется выделить 10 ГБ и более.
  • /boot — раздел, содержащий загрузчик и ядро. Рекомендуется выделить 1 ГБ с учетом будущих расширений и обновлений.
  • swap — раздел используется как виртуальная память. Рекомендуется выделить объем, равный размеру оперативной памяти.
  • /var/lib/docker — раздел для Docker root directory, содержащий docker-образы, тома и временные файлы. При возрастании количества пользовательских сессий требуется увеличить объем раздела. Рекомендуется выделить 100 ГБ и более.
  • /etc/indeed — раздел для данных PAM: конфигураций, сертификатов, ключей, логов. В раздел сохраняются временные данные, ожидающие отправки в удаленное медиахранилище. Рекомендуется выделить 40 ГБ и более.
Пример разметки диска

Пример разметки для сервера с объемом диска 240 ГБ и 32 ГБ оперативной памяти.

РазделОбъем, ГБ% от общего объема диска
Корневая файловая система (/)208,33
/home104,17
/var208,33
/tmp104,17
/boot10,42
swap3213,33
/var/lib/docker10041,67
/etc/indeed4719,58

Сетевое взаимодействие

ПротоколПортОписание
TCP443Работа с личными кабинетами, API и IdP

Сервер доступа SSH

Аппаратные требования

Параметры50 SSH-сессий100 SSH-сессий200 SSH-сессий
CPU2 Cores2 Cores2 Cores
RAM2 GB2 GB4 GB
HDD/SSD120 GB120 GB120 GB
Network adapter1 Gb/s1 Gb/s1 Gb/s

Программные требования

Операционная система:

  • ОС Linux

Контейнеризация:

  • Docker 18.09 и выше;
  • Docker Compose 1.29.2 и выше.

Дополнительные компоненты:

  • iptables 1.4 и выше;
  • python 3.5 и выше;
  • openssh-server (версия зависит от дистрибутива Linux).
caution

Docker должен быть установлен из репозитория дистрибутива ОС Linux.

Если на сервере установлена утилита nftables, то удалите ее и установите iptables.

Сетевое взаимодействие

ПротоколПортОписание
TCP2222Подключение к серверу доступа

Сервер доступа RDP

Аппаратные требования

Параметры10 RDP сессий50 RDP сессий100 RDP сессий
CPU4 Cores12 Cores16 Cores
RAM4 GB12 GB40 GB
HDD/SSD120 GB120 GB120 GB
Network adapter1 Gb/s1 Gb/s1 Gb/s

Программные требования

Операционная система:

  • ОС Linux

Контейнеризация:

  • Docker 18.09 и выше;
  • Docker Compose 1.29.2 и выше.

Дополнительные компоненты:

  • iptables 1.4 и выше;
  • python 3.5 и выше;
  • openssh-server (версия зависит от дистрибутива Linux).
caution

Docker должен быть установлен из репозитория дистрибутива ОС Linux.

Если на сервере установлена утилита nftables, то удалите ее и установите iptables.

Сетевое взаимодействие

ПротоколПортОписание
TCP3390Подключение к серверу доступа
TCP8443Просмотр стрима сессии

Сервер доступа PostgreSQL

Аппаратные требования

Параметры50 SQL сессий100 SQL сессий200 SQL сессий
CPU2 Cores2 Cores2 Cores
RAM2 GB2 GB4 GB
HDD/SSD120 GB120 GB120 GB
Network adapter1 Gb/s1 Gb/s1 Gb/s

Программные требования

Операционная система:

  • ОС Linux

Контейнеризация:

  • Docker 18.09 и выше;
  • Docker Compose 1.29.2 и выше.

Дополнительные компоненты:

  • iptables 1.4 и выше;
  • python 3.5 и выше;
  • openssh-server (версия зависит от дистрибутива Linux).
caution

Docker должен быть установлен из репозитория дистрибутива ОС Linux.

Если на сервере установлена утилита nftables, то удалите ее и установите iptables.

Сетевое взаимодействие

ПротоколПортОписание
TCP5432Подключение к серверу доступа

Настройки безопасности CIS Benchmark

На серверах PAM требуется применить настройки безопасности CIS Benchmark, описанные в PDF-файле. Получить файл можно одним из способов:

Другие требования

У сотрудников с доступом к консоли администратора или консоли пользователя разрешение монитора по ширине должно быть не менее 1280 пикселей, иначе элементы интерфейса консолей будут отображаться некорректно.