Задачи, которые закрывает INFRAX
INFRAXодна установка · один вход · одни пользователи, права и данные
Одна лицензия

Все задачи — в одной лицензии. Community Edition: все функции, 100 узлов и 100 пользователей, бесплатно и без срока.

Оглавление

Каждый кейс — на реальных экранах. Шаги сняты на демонстрационном стенде INFRAX 2.0, под каждым кадром — чьими глазами он снят.

Community Edition — 0 ₽

Скачать INFRAX бесплатно: установка и требования

Бесплатная Community Edition включает все функции для 100 узлов и 100 пользователей и не ограничена по сроку. INFRAX ставится целиком на ваш сервер (on-premise) — со всеми разделами, базой данных и хранилищем файлов: на Linux одной командой, на Windows установщиком, в сеть без интернета — офлайн-пакетом.

Linux и Astra Linux — одной командой:

curl -fsSL https://git.audit-telecom.ru/infrax/other/-/raw/master/install.sh | sudo bash

Инструкция по установке в документации

Требования

Требования к серверу

Требования — для всего продукта: все разделы работают на одном сервере. Фактическая нагрузка зависит от числа пользователей и узлов, частоты мониторинга и объёма метрик.

Минимум и рекомендация

ПараметрМинимумРекомендуется
Процессор2 ядра4 ядра
Оперативная память4 ГБ8 ГБ и больше
Диск20 ГБ50 ГБ и больше, с учётом резервных копий

По размеру инфраструктуры

УзловПроцессорПамятьДиск
до 1002 ядра4 ГБ50 ГБ
100–5004 ядра8 ГБ200 ГБ
500–20008 ядер16 ГБ500 ГБ

Операционная система сервера

LinuxUbuntu 20.04+, Debian 10+, Astra Linux, CentOS 8+, RHEL 8+, Rocky Linux 8+, AlmaLinux 8+
WindowsWindows 10 и 11 с Docker Desktop
macOS11 и новее, ручная установка с Docker Desktop
КонтейнерыDocker Engine 20.10+ и Docker Compose v2+; на Linux скрипт ставит их сам

Порты на сервере

ПортРабочее место
8045Рабочее место ИТ-специалиста
8040Вход и права
8048Портал сотрудника
8049Аналитика
Для базы данных лучше SSD или NVMe. Если нужна длинная история мониторинга, много записей сеансов или файлов, закладывайте запас по диску: под записи сеансов задаётся отдельная квота, по умолчанию 10 ГБ. Пользователям достаточно браузера — Chrome, Firefox, Safari или Edge актуальной версии.

Linux

Установка на Linux

Скрипт распознаёт Ubuntu, Debian, Astra Linux, CentOS, RHEL, Rocky Linux и AlmaLinux. Docker и Git ставит сам, для Astra Linux у него отдельный порядок установки Docker.

  1. Подготовьте сервер

    Нужны утилиты curl и sudo; в минимальных серверных установках их ставят из пакетов дистрибутива. Под root команду можно выполнить без sudo.

    apt-get update && apt-get install -y curl sudo      # Ubuntu, Debian, Astra Linux
    dnf install -y curl sudo                            # RHEL, Rocky Linux, AlmaLinux
  2. Выполните команду установки

    Скрипт поставит Docker и Git, развернёт продукт в /opt/infrax и создаст команду infrax для управления.

    curl -fsSL https://git.audit-telecom.ru/infrax/other/-/raw/master/install.sh | sudo bash
  3. Задайте адреса рабочих мест

    При первом запуске меню попросит выбрать адреса: localhost, IP-адрес сервера в сети или свои домены за обратным прокси. Первый запуск с загрузкой образов занимает 1–2 минуты.

    sudo infrax
  4. Войдите и смените пароль

    Откройте рабочее место ИТ-специалиста в браузере и войдите под admin / admin, затем смените пароль администратора в разделе входа и прав.

Windows

Установка на Windows

На Windows продукт работает поверх Docker Desktop. Установщик сам проверит Docker Desktop, загрузит образы, запустит систему и создаст ярлык для управления.

  1. Установите Docker Desktop

    Docker Desktop должен быть запущен; для запуска меню нужен также Git for Windows. После установки перезапустите командную строку и проверьте команду docker --version.

  2. Запустите установщик

    Скачайте infrax-installer.exe и следуйте шагам. Установщик проверит Docker Desktop, загрузит образы и запустит систему.

  3. Управляйте через ярлык

    На рабочем столе появится ярлык INFRAX — он открывает меню управления: запуск и остановка, резервная копия, обновление, настройка адресов.

Замкнутый контур

Установка в сети без интернета

Офлайн-пакет — полный дистрибутив: приложение и все образы контейнеров в одном архиве. Готовится на машине с интернетом, переносится на целевой сервер одним файлом. Подробнее о работе в закрытой сети — на странице «Закрытый контур».

  1. Подготовьте пакет на машине с интернетом

    Клонируйте репозиторий, откройте меню управления и выберите пункт «Подготовить пакет для замкнутой среды». Меню скачает все образы и сложит архив в папку ./updates/.

    git clone https://git.audit-telecom.ru/infrax/infrax.git && cd infrax && bash infrax.sh
  2. Перенесите один файл

    На целевом сервере должны быть Docker и Docker Compose. Скопируйте туда архив .tar.gz — это единственный файл, который нужно перенести.

  3. Распакуйте и запустите

    Меню само найдёт образы в архиве, загрузит их и запустит все сервисы.

    mkdir -p /opt/infrax && tar -xzf <версия>.tar.gz -C /opt/infrax
    cd /opt/infrax && bash infrax.sh      # пункт «Запустить приложение»
  4. Обновляйтесь так же

    Новый пакет кладётся в ./updates/ рядом с infrax.sh, дальше — «Обновить приложение» → «Офлайн обновление (из архива)». Для обновления на сервере нужен Git.

После установки

Первый запуск

Адреса рабочих мест

Localhost — для пробы на одном компьютере, IP-адрес сервера — для локальной сети, свои домены — для публикации через обратный прокси. Адреса меняются в меню в любой момент.

Вход администратора

Первый вход — admin / admin. Вход в любое рабочее место ведёт на общий экран входа; пароль администратора меняется в разделе входа и прав.

Сертификат

По умолчанию используется самоподписанный сертификат, и браузер предупредит о нём. Для рабочей системы ставят свой сертификат напрямую или на обратном прокси.

Публикация в сети

В документации есть готовые конфигурации обратного прокси для Nginx, Traefik, Caddy, HAProxy и Apache.

Пользователи

Сотрудников заводят вручную или подключают домен Active Directory, FreeIPA или другой LDAP-каталог с синхронизацией по расписанию.

Быстрый старт

Первые шаги — добавить узел, включить мониторинг, поставить агента и создать первую заявку — описаны в разделе «Быстрый старт» документации; она открывается и внутри продукта.

Лицензия

Лицензия — без переустановки

Лицензия активируется в работающей установке, в разделе входа и прав. Переустанавливать продукт и переносить данные при покупке не нужно.

01

Community Edition сразу, платная — пинкодом или файлом

Пока платная лицензия не активирована, установка работает как Community Edition: все функции, 100 узлов и 100 пользователей, без срока. Платная лицензия активируется пинкодом от поставщика или вручную: файл запроса скачивается из установки и передаётся поставщику, а полученный файл ответа загружается обратно — так лицензия ставится и без интернета.

  • Узлы — только конечные узлы; папки и площадки не считаются
  • Пользователи в Community — все учётные записи, включая заявителей
  • Вернуться на Community Edition можно в том же окне
Раздел входа и прав → «Лицензирование» под учётной записью администратора: Community Edition по модулям и два способа активации — по пинкоду и ручная, файлом запроса и ответа.
Раздел входа и прав → «Лицензирование» под учётной записью администратора: Community Edition по модулям и два способа активации — по пинкоду и ручная, файлом запроса и ответа.

Агенты

Агенты на серверах и рабочих местах

Агент нужен для подробного мониторинга, запуска скриптов, файлового менеджера, учёта установленного ПО и подключения к экрану компьютера. Для пинга, опроса сетевых устройств по SNMP и удалённого доступа по протоколам RDP и SSH агент не обязателен.

01

Установка из интерфейса и контроль версий

Агент ставится, обновляется и удаляется кнопкой в строке узла — по одному или сразу на выбранные узлы. На Windows установка идёт через общий доступ к файлам (SMB) с учётной записью администратора, на Linux — по SSH с правами sudo или root. Плитки сверху показывают, где агенты актуальны, устарели, не стоят или не отвечают больше 10 минут.

  • Windows: открытый TCP 445, ресурсы C$ и ADMIN$
  • Linux: открытый TCP 22
  • На узлах филиала Linux-агента ставит шлюз площадки
Узлы сети → «Управление агентами» глазами инженера Павла Орлова: плитки состояния агентов, актуальные агенты на серверах Москвы, Казани и Твери, версии и время последней связи.
Узлы сети → «Управление агентами» глазами инженера Павла Орлова: плитки состояния агентов, актуальные агенты на серверах Москвы, Казани и Твери, версии и время последней связи.
02

Сборки для любых машин и ручная установка

В поставке семь сборок агента: Windows x64 и ARM64, отдельная для Windows 7 и Server 2008 R2 и Linux на четырёх архитектурах. Если автоматическая установка невозможна, пакет скачивается в окне «Ручная установка» вместе с инструкцией.

  • Агент слушает порт 4151; 4152 — для подключения к экрану Windows
  • Порт агента можно сменить
  • Агент работает по TLS с сертификатом от сервера
Окно «Ручная установка агента»: семь пакетов для Windows и Linux и короткая инструкция для каждой системы.
Окно «Ручная установка агента»: семь пакетов для Windows и Linux и короткая инструкция для каждой системы.

Для рабочего места

INFRAX Client — настольное приложение

Приложение открывает INFRAX в отдельном окне вместо вкладки браузера и хранит несколько серверов как отдельные профили. Сервер добавляется кнопкой «Настроить клиент» в браузерной версии.

СистемаСкачать
WindowsУстановщикPortable
macOS (Intel и Apple Silicon)DMGZIP
LinuxAppImage x64AppImage ARM64DEB amd64

Настройка клиента в документации

Управление

Меню управления установкой

Запуск, остановка, резервная копия, обновление и подготовка офлайн-пакета — в одном меню. На Linux оно открывается командой sudo infrax, на Windows — ярлыком INFRAX на рабочем столе.

Пункт менюЧто делает
Запустить (перезапустить) приложениеЗапускает все контейнеры системы, у работающей — перезапускает
Остановить приложениеОстанавливает контейнеры без удаления данных
Сделать резервную копиюАрхив всей папки приложения в ./backups/
Восстановить из резервной копииВозврат к выбранной копии с предварительной защитной копией
Обновить приложениеОнлайн-обновление или офлайн из архива в ./updates/
Переключить канал обновленийСтабильный — для рабочих систем, бета — для тестовых установок
Настроить URL приложенийПорты и адреса рабочих мест; применяются после перезапуска
Настроить ресурсы PostgreSQL (CPU/RAM)Сколько ядер и памяти отдать базе данных; под эти значения база настраивается при запуске
Подготовить пакет для замкнутой средыАрхив с приложением и всеми образами
Удалить все данныеПолное удаление баз, настроек и журналов; требует остановки
Восстановить доступ администратораСброс пароля администратора, если он утерян
Резервная копия — архив всей папки приложения с данными в ./backups/ с датой и временем в имени. Перед восстановлением меню предлагает сохранить защитную копию текущего состояния, перед обновлением — сделать резервную копию.

Вопросы

Частые вопросы

Почему для установки нужен Docker?

INFRAX поставляется набором контейнеров: рабочие места, база данных, хранилище файлов, шлюзы. Так все разделы ставятся и обновляются вместе, одной операцией. На Linux скрипт ставит Docker сам, на Windows и macOS нужен Docker Desktop.

Какие порты нужно открыть?

Пользователям — порты рабочих мест 8045, 8040, 8048 и 8049 или 443 на обратном прокси. С сервера до узлов — порт агента 4151 (и 4152 для подключения к экрану Windows), для автоматической установки агента — 445 на Windows и 22 на Linux. Шлюз филиала входящих портов не требует: он сам подключается к серверу исходящим соединением.

Как перейти с Community Edition на платную лицензию?

Без переустановки: в разделе входа и прав откройте «Настройки» → «Лицензирование» и активируйте лицензию пинкодом или файлом ответа поставщика. Данные и настройки остаются на месте. Расчёт и тестовую лицензию можно запросить на странице «Цены».

Можно ли поставить на Astra Linux?

Да. Установочный скрипт распознаёт Astra Linux и ставит Docker по отдельному для неё порядку. Требования к серверу те же, что для других дистрибутивов.

Что делать, если забыт пароль администратора?

В меню управления есть пункт «Восстановить доступ администратора»: он сбрасывает пароль, приложение при этом должно быть запущено.

Как обновлять продукт?

Пунктом «Обновить приложение» в меню: система остановится, предложит сделать резервную копию, загрузит новую версию и предложит запуститься. Без интернета — тем же пунктом из архива в ./updates/. Если обновление не удалось, система не стартует на незавершённой базе.