Перейти к основному содержимому
Версия: Privileged Access Manager 3.2

Серверные компоненты

Для каждого компонента приведены рекомендуемые программные и аппаратные требования. Для расчета индивидуальной конфигурации PAM обратитесь в техническую поддержку.

Сервер управления

Примечание

Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.

Аппаратные требования
Параметры50 сессий100 сессий200 сессий

Процессор

Оперативная память

Жесткий диск

Скорость сетевого адаптера

8 ядер

8 ГБ

120 ГБ

1 Гбит/с

16 ядер

16 ГБ

120 ГБ

1 Гбит/с

32 ядра

32 ГБ

120 ГБ

1 Гбит/с

Операционная системаWindows Server 2016–2022
ДоменMicrosoft Active Directory
Веб-серверInternet Information Services 8.5–10.0
Модули веб-сервера
  • Basic Authentication (Обычная проверка подлинности)
  • Windows Authentication (Проверка подлинности Windows)
  • Static Content (Статическое содержимое)
  • HTTP Redirection (Перенаправление HTTP)
  • ASP.NET Core Runtime
  • ISAPI Extensions (Расширения ISAPI)
  • .NET Extensibility (Расширяемость .NET)
  • ISAPI Filters (Фильтры ISAPI)
  • IIS Management Console (Консоль управления службами IIS)
Компоненты Microsoft

Сетевое взаимодействие

ПротоколПортОписание
TCP443Работа с личными кабинетами, API и IdP

Сервер доступа RDS

Примечание

Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.

Аппаратные требования
Параметры10 RDP- или SSH-сессий50 RDP- или SSH-сессий100 RDP- или SSH-сессий

Процессор

Оперативная память

Жесткий диск

Скорость сетевого адаптера

8 ядер

12 ГБ

160 GB + 5 GB на каждого пользователя PAM

1 Гбит/с

16 ядер

32 ГБ

320 GB + 5 GB на каждого пользователя PAM

1 Гбит/с

32 ядра

64 ГБ

520 GB + 5 GB на каждого пользователя PAM

1 Гбит/с

Операционная системаWindows Server 2016–2022
ДоменMicrosoft Active Directory
Роли Remote Desktop Services
  • Remote Desktop Services Broker (RDCB)
  • Remote Desktop Services Host (RDSH)
  • Remote Desktop Web Access (RDWA)
Компоненты Microsoft
Браузер
  • Google Chrome
  • Microsoft EDGE
Дополнительные требования
  • Поддержка Simultaneous multithreading (AMD) или Hyper-Threading (Intel)
  • Разрешение монитора по ширине не менее 1280 пикселей

Сетевое взаимодействие

ПротоколПортОписание
TCP3389Подключение к серверу доступа
TCP5443Просмотр стрима сессии

Сервер доступа RDP

Примечание

Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.

Аппаратные требования
Параметры10 RDP-сессий50 RDP-сессий100 RDP-сессий

Процессор

Оперативная память

Жесткий диск

Скорость сетевого адаптера

2 ядра

4 ГБ

120 ГБ

1 Гбит/с

8 ядер

12 ГБ

120 ГБ

1 Гбит/с

8 ядер

12 ГБ

120 ГБ

1 Гбит/с

Операционная системаLinux с поддержкой 64-битной архитектуры:
  • Debian 11 и выше
  • Ubuntu 22.04 и выше
  • Astra Linux 1.7 и выше
  • РЕД ОС 7.3 и выше
  • ALT Linux 9 и выше
Пакеты
  • Docker 18.09 и выше
  • Docker Compose 1.29.2 и выше

Примечание: Docker должен быть установлен из репозитория дистрибутива ОС Linux.

Дополнительные компоненты
  • iptables 1.4 и выше
  • python 3.5 и выше
  • openssh-server (версия зависит от дистрибутива Linux)

Примечание: Если на сервере установлена утилита nftables, то удалите ее и установите iptables.

Дополнительные требованияРазрешение монитора по ширине не менее 1280 пикселей

Сетевое взаимодействие

ПротоколПортОписание
TCP3390Подключение к серверу доступа
TCP8443Просмотр стрима сессии

Сервер доступа SSH

Примечание

Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.

Аппаратные требования
Параметры50 SSH-сессий100 SSH-сессий200 SSH-сессий

Процессор

Оперативная память

Жесткий диск

Скорость сетевого адаптера

2 ядра

2 ГБ

120 ГБ

1 Гбит/с

2 ядра

4 ГБ

120 ГБ

1 Гбит/с

4 ядра

4 ГБ

120 ГБ

1 Гбит/с

Операционная системаLinux с поддержкой 64-битной архитектуры:
  • Debian 11 и выше
  • Ubuntu 22.04 и выше
  • Astra Linux 1.7 и выше
  • РЕД ОС 7.3 и выше
  • ALT Linux 9 и выше
Пакеты
  • Docker 18.09 и выше
  • Docker Compose 1.29.2 и выше

Примечание: Docker должен быть установлен из репозитория дистрибутива ОС Linux.

Дополнительные компоненты
  • iptables 1.4 и выше
  • python 3.5 и выше
  • openssh-server (версия зависит от дистрибутива Linux)

Примечание: Если на сервере установлена утилита nftables, то удалите ее и установите iptables.

Сетевое взаимодействие

ПротоколПортОписание
TCP2222Подключение к серверу доступа

Сервер доступа PostgreSQL

Примечание

Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.

Аппаратные требования
Параметры50 SQL-сессий100 SQL-сессий200 SQL-сессий

Процессор

Оперативная память

Жесткий диск

Скорость сетевого адаптера

2 ядра

4 ГБ

120 ГБ

1 Гбит/с

2 ядра

4 ГБ

120 ГБ

1 Гбит/с

2 ядра

4 ГБ

120 ГБ

1 Гбит/с

Операционная системаLinux с поддержкой 64-битной архитектуры:
  • Debian 11 и выше
  • Ubuntu 22.04 и выше
  • Astra Linux 1.7 и выше
  • РЕД ОС 7.3 и выше
  • ALT Linux 9 и выше
Пакеты
  • Docker 18.09 и выше
  • Docker Compose 1.29.2 и выше

Примечание: Docker должен быть установлен из репозитория дистрибутива ОС Linux.

Дополнительные компоненты
  • iptables 1.4 и выше
  • python 3.5 и выше
  • openssh-server (версия зависит от дистрибутива Linux)

Примечание: Если на сервере установлена утилита nftables, то удалите ее и установите iptables.

Сетевое взаимодействие

ПротоколПортОписание
TCP5432Подключение к серверу доступа

Настройки безопасности CIS Benchmark

На серверах PAM требуется применить настройки безопасности CIS Benchmark, описанные в PDF-файле.