Експлоатация
Този раздел обхваща инсталирането, конфигурирането, работата, резервните копия, надграждането и отстраняването на проблеми на продукционна инсталация. За локална среда за разработка вижте Настройка на средата за разработка.
Какво изпълнявате
Потребителите отварят https://<PLATFORM_DOMAIN> (Hub) и
https://<PLATFORM_DOMAIN>/axis (Axis). Новите агенти и конектори за обекти
се свързват навън към https://<PLATFORM_DOMAIN>/axis, а по-старите – към
адреса, с който са били регистрирани
(Преместване на Entrosity Hub),
и изтеглят файлове от https://<RMM_FILES_DOMAIN>.
Всички контейнери са дефинирани в deploy/docker-compose.prod.yml:
| Услуга | Образ | Бележки |
|---|---|---|
web | ghcr.io/entrosity/entrosity-web (Caddy + приложение Hub + портал Axis + документация) | Портове 80/443 (и 443/udp за HTTP/3); автоматичен TLS; обслужва Hub на /, Axis на /axis/ и документацията на /docs/; работи като uid 10001. |
backend | ghcr.io/entrosity/axis-backend (distroless, без root) | Без състояние; мащабира се с --scale backend=N. Проверка на състоянието: rmm-server healthcheck. |
migrate | axis-backend | Изпълнява migrate up еднократно, като собственик на базата данни, преди да стартират бекендите. |
platform | ghcr.io/entrosity/hub-backend | Entrosity Hub (platform-server serve): влизане, потребители, организации, роли. Публичен API на :8080 зад Caddy, вътрешен API на :8081 само за бекендите. |
platform-db-init, platform-migrate | postgres:18-alpine, hub-backend | Създават еднократно базата данни platform, след това прилагат миграциите на Hub и разрешават входа platform_app. |
postgres | postgres:18-alpine | Настроен за хост с 4 GB; данните са в тома postgres18-data (rmm_postgres18-data в продукция). |
minio, minio-init | cgr.dev/chainguard/minio (фиксиран по digest) | Обектно хранилище; minio-init създава bucket-а и изпълнява MinIO клиента за резервни копия. |
По избор: deploy/docker-compose.monitoring.yml добавя Prometheus и
Grafana (Наблюдение).
Мрежата на compose е 172.30.0.0/24; бекендът се доверява на
X-Forwarded-For само от нея.
Оразмеряване
Измерено с 5000 симулирани агента и 50 000 устройства (Производителност):
| Парк устройства | Хост |
|---|---|
| До 2000 устройства | 2 vCPU, 4 GB RAM, 40 GB SSD, един бекенд |
| До 10 000 устройства | 4 vCPU, 8 GB RAM, SSD, два бекенда; увеличете PG_SHARED_BUFFERS / PG_EFFECTIVE_CACHE_SIZE |
- Около 45 KB памет на бекенда за всеки свързан агент.
- PostgreSQL нараства с приблизително 1 MB на устройство на месец при срока на съхранение по подразбиране.
Продукционната среда на Entrosity
| Entrosity Hub | https://hub.entrosity.com/ (влизане, списък с продукти, администриране) |
| Axis | https://hub.entrosity.com/axis/; API https://hub.entrosity.com/axis/api/v1 |
| Агенти и конектори | Нови регистрирания: https://hub.entrosity.com/axis. По-ранните запазват https://manage.entrosity.com или https://portal.entrosity.com/manage (стари адреси) |
| Документация | https://hub.entrosity.com/docs/ |
| Хост | VPS (93.123.16.96, от 2026-09-27) с Docker; стекът се намира в /opt/entrosity (deploy/ от entrosity-infra). nginx на същия хост държи портове 80/443 за уебсайта, helpdesk и Vaultwarden и насочва имената на Entrosity към Caddy (TLS → Зад съществуващ nginx) |
| DNS | entrosity.com при Cloudflare: hub, manage и portal през прокси; files.manage и media само DNS |
| Разгръщания | При всеки нов образ main на продуктово хранилище и всяка промяна на deploy/ в entrosity-infra (Непрекъснато разгръщане) |
| Поща | Изпраща се от [email protected] (Microsoft 365) |
| Контакт за ACME / експлоатация | [email protected] |