Подготовка сервера с ОС Astra Linux
Статья содержит порядок подготовки сервера с ОС Astra Linux Special Edition для установки платформы и локации.
Если на сервере уже установлена ОС Astra Linux, переустановите ОС и выполните её настройку по инструкциям из этой статьи.
Для корректной работы платформы выполняйте только те настройки, которые указаны в этой статье. Корректная работа платформы с другими настройками ОС не гарантируется.
Установка ОС
Вы можете использовать один диск для ОС и платформы либо установить ОС на отдельный диск.
При установке операционной системы:
- На шаге Установка базовой системы выберите ядро generic 6.1 или generic 5.15.
- На шаге Выбор программного обеспечения:
- Выберите компоненты для установки:
- Консольные утилиты;
- Средства удалённого подключения SSH.
- Убедитесь, что остальные компоненты отключены.
- Выберите компоненты для установки:
- На шаге Дополнительные настройки ОС:
- Выберите режим защищённости Орёл или Воронеж.
- Выберите опции:
для режима Орёл:
Запрет траcсировки ptrace;
Запрос пароля для команды sudo;
для режима Воронеж:
Мандатный контроль целостности;
Запрет траcсировки ptrace;
Запрос пароля для команды sudo.
- Убедитесь, что остальные опции отключены.
Если вы выбрали уровень защищённости "Воронеж", рекомендуем отключить опцию "Очистка освобождаемой внешней памяти". Эта опция значительно увеличивает нагрузку на CPU и время выполнения некоторых операций.
Настройка ОС на сервере с платформой
Перейдите в режим суперпользователя:
BASHНастройте список источников в файле /etc/apt/sources.list:
для установки в закрытом контуре укажите только источник cdrom. Остальные источники должны быть удалены или закомментированы:
Пример файла для Astra Linux Special Edition 1.8.1
CODEПример файла для Astra Linux Special Edition 1.7.5
CODEдля установки в открытом контуре укажите только источники из поддерева Frozen для нужной версии ОС. Остальные источники должны быть удалены или закомментированы:
Пример файла для Astra Linux Special Edition 1.8.1
CODEПример файла для Astra Linux Special Edition 1.7.5
CODE
В файле /etc/network/interfaces настройте сетевую конфигурацию со статическим IP-адресом:
Пример конфигурации
CODEЕсли платформа будет использоваться в открытом информационном контуре (с доступом к Интернет), создайте файл /etc/resolv.conf и укажите в нём настройки DNS-серверов:
Пример настройки
CODEПерезапустите службу networking:
BASH- Проверьте доступность сети.
Настройка системного времени
Открытый контур
На сервере платформы и локациях настройте синхронизацию системного времени с NTP-сервером. Подробнее см. в документации Astra Linux.
Закрытый контур
Настройте NTP-сервер на сервере с платформой и NTP-клиенты на локациях.
Настройка NTP-сервера
- Установите пакеты ПО NTP: CODECODE
- В конфигурационном файле /etc/ntp.conf:
- Отключите синхронизацию с внешними NTP-серверами. Для этого закомментируйте все строки, начинающиеся с pool или server.
- Подключите локальный NTP-сервер. Для этого добавьте строку: CODE
- Разрешите сетевые подключения к локальному NTP-серверу. Для этого добавьте строки вида: CODE
- Перезапустите службу ntp: CODE
- Проверьте работу NTP-сервера: CODE
Пример вывода
CODE
Настройка NTP-клиентов
- Установите пакеты ПО NTP: CODECODE
- В конфигурационном файле /etc/ntp.conf:
- Отключите синхронизацию с внешними NTP-серверами. Для этого закомментируйте все строки, начинающиеся с pool или server.
- Включите синхнронизацию с локальным NTP-сервером. Для этого добавьте строку вида: CODE
- Перезапустите службу ntp: CODE
- Проверьте работу NTP-сервера: CODE
Пример вывода
CODE - Подождите несколько минут и проверьте, совпадает ли время на серверах: CODE