Серверные компоненты
Для каждого компонента приведены рекомендуемые программные и аппаратные требования. Для расчета индивидуальной конфигурации PAM обратитесь в техническую поддержку.
Сервер управления
Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.
- Windows
- Linux
| Аппаратные требования | ||||
| Параметры | 50 сессий | 100 сессий | 200 сессий | |
Процессор Оперативная память Жесткий диск Скорость сетевого адаптера | 8 ядер 8 ГБ 120 ГБ 1 Гбит/с | 16 ядер 16 ГБ 120 ГБ 1 Гбит/с | 32 ядра 32 ГБ 120 ГБ 1 Гбит/с | |
| Операционная система | Windows Server 2016–2022 | |||
| Домен | Microsoft Active Directory | |||
| Веб-сервер | Internet Information Services 8.5–10.0 | |||
| Модули веб-сервера |
| |||
| Компоненты Microsoft |
| |||
Сетевое взаимодействие
- Входящие
- Исходящие
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 443 | Работа с личными кабинетами, API и IdP |
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 389, 636 | Чтение каталога пользователей |
| TCP | 389, 636 | Сервисные операции в каталогах пользователей |
| TCP | 5985, 5986, 139, 445 | Сервисные операции в ОС Windows |
| TCP | 22 | Сервисные операции в ОС Linux, Cisco IOS XE, Inspur BMC |
| TCP | 1433 | Сервисные операции или запись данных в СУБД Microsoft SQL Server |
| TCP | 5432 | Cервисные операции или запись данных в СУБД PostgreSQL |
| TCP | 1521 | Сервисные операции в СУБД OracleDB |
| TCP | 3306 | Сервисные операции в СУБД MySQL |
| TCP | 445 | Запись снимков экрана в медиахранилище |
| TCP | 5443 | Чтение стрима сессии с сервера доступа Windows |
| TCP | 8443 | Чтение стрима сессии с сервера доступа Linux |
| Аппаратные требования | |||||||||||||||||||||||||||||||
| Параметры | 50 сессий | 100 сессий | 200 сессий | ||||||||||||||||||||||||||||
Процессор Оперативная память Жесткий диск Скорость сетевого адаптера | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | ||||||||||||||||||||||||||||
| Операционная система | Linux с поддержкой 64-битной архитектуры:
| ||||||||||||||||||||||||||||||
| Пакеты |
Примечание: Docker должен быть установлен из репозитория дистрибутива | ||||||||||||||||||||||||||||||
| Дополнительные компоненты |
Примечание: Если на сервере установлена утилита nftables, то удалите ее и установите iptables. | ||||||||||||||||||||||||||||||
| Разметка диска |
Пример разметки дискаПример разметки для сервера с объемом диска 240 ГБ и 32 ГБ оперативной памяти.
| ||||||||||||||||||||||||||||||
Сетевое взаимодействие
- Входящие
- Исходящие
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 443 | Работа с личными кабинетами, API и IdP |
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 389, 636 | Чтение каталога пользователей |
| TCP | 389, 636 | Сервисные операции в каталогах пользователей |
| TCP | 5985, 5986, 139, 445 | Сервисные операции в ОС Windows |
| TCP | 22 | Сервисные операции в ОС Linux, Cisco IOS XE, Inspur BMC |
| TCP | 1433 | Сервисные операции или запись данных в СУБД Microsoft SQL Server |
| TCP | 5432 | Cервисные операции или запись данных в СУБД PostgreSQL |
| TCP | 1521 | Сервисные операции в СУБД OracleDB |
| TCP | 3306 | Сервисные операции в СУБД MySQL |
| TCP | 445 | Запись снимков экрана в хранилище видео |
| TCP | 5443 | Чтение стрима сессии с сервера доступа Windows |
| TCP | 8443 | Чтение стрима сессии с сервера доступа Linux |
Сервер доступа RDS
Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.
| Аппаратные требования | ||||
| Параметры | 10 RDP- или SSH-сессий | 50 RDP- или SSH-сессий | 100 RDP- или SSH-сессий | |
Процессор Оперативная память Жесткий диск Скорость сетевого адаптера | 8 ядер 12 ГБ 160 GB + 5 GB на каждого пользователя PAM 1 Гбит/с | 16 ядер 32 ГБ 320 GB + 5 GB на каждого пользователя PAM 1 Гбит/с | 32 ядра 64 ГБ 520 GB + 5 GB на каждого пользователя PAM 1 Гбит/с | |
| Операционная система | Windows Server 2016–2022 | |||
| Домен | Microsoft Active Directory | |||
| Роли Remote Desktop Services |
| |||
| Компоненты Microsoft |
| |||
| Браузер |
| |||
| Дополнительные требования |
| |||
Сетевое взаимодействие
- Входящие
- Исходящие
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 3389 | Подключение к серверу доступа |
| TCP | 5443 | Просмотр стрима сессии |
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 443 | Взаимодействие с сервером управления |
| TCP | 3389 | Подключение к ресурсу по протоколу RDP |
| TCP | 22 | Подключение к ресурсу по протоколу SSH |
| TCP | 23 | Подключение к ресурсу по протоколу Telnet |
| TCP | 445 | Запись видео сессии в медиахранилище |
Сервер доступа RDP
Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.
| Аппаратные требования | ||||
| Параметры | 10 RDP-сессий | 50 RDP-сессий | 100 RDP-сессий | |
Процессор Оперативная память Жесткий диск Скорость сетевого адаптера | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | 8 ядер 12 ГБ 120 ГБ 1 Гбит/с | 8 ядер 12 ГБ 120 ГБ 1 Гбит/с | |
| Операционная система | Linux с поддержкой 64-битной архитектуры:
| |||
| Пакеты |
Примечание: Docker должен быть установлен из репозитория дистрибутива | |||
| Дополнительные компоненты |
Примечание: Если на сервере установлена утилита nftables, то удалите ее и установите iptables. | |||
| Дополнительные требования | Разрешение монитора по ширине не менее 1280 пикселей | |||
Сетевое взаимодействие
- Входящие
- Исходящие
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 3390 | Подключение к серверу доступа |
| TCP | 8443 | Просмотр стрима сессии |
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 443 | Взаимодействие с сервером управления |
| TCP | 3389 | Подключение к ресурсу по протоколу RDP |
| TCP | 445 | Запись видео сессии в медиахранилище |
Сервер доступа SSH
Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.
| Аппаратные требования | ||||
| Параметры | 50 SSH-сессий | 100 SSH-сессий | 200 SSH-сессий | |
Процессор Оперативная память Жесткий диск Скорость сетевого адаптера | 2 ядра 2 ГБ 120 ГБ 1 Гбит/с | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | 4 ядра 4 ГБ 120 ГБ 1 Гбит/с | |
| Операционная система | Linux с поддержкой 64-битной архитектуры:
| |||
| Пакеты |
Примечание: Docker должен быть установлен из репозитория дистрибутива | |||
| Дополнительные компоненты |
Примечание: Если на сервере установлена утилита nftables, то удалите ее и установите iptables. | |||
Сетевое взаимодействие
- Входящие
- Исходящие
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 2222 | Подключение к серверу доступа |
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 443 | Взаимодействие с сервером управления |
| TCP | 22 | Подключение к ресурсу по протоколу SSH/SCP/SFTP |
| TCP | 445 | Сохранение переданных файлов |
Сервер доступа PostgreSQL
Системные требования определены в ходе испытаний в тестовой среде при типовом профиле нагрузки.
| Аппаратные требования | ||||
| Параметры | 50 SQL-сессий | 100 SQL-сессий | 200 SQL-сессий | |
Процессор Оперативная память Жесткий диск Скорость сетевого адаптера | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | 2 ядра 4 ГБ 120 ГБ 1 Гбит/с | |
| Операционная система | Linux с поддержкой 64-битной архитектуры:
| |||
| Пакеты |
Примечание: Docker должен быть установлен из репозитория дистрибутива | |||
| Дополнительные компоненты |
Примечание: Если на сервере установлена утилита nftables, то удалите ее и установите iptables. | |||
Сетевое взаимодействие
- Входящие
- Исходящие
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 5432 | Подключение к серверу доступа |
| Протокол | Порт | Описание |
|---|---|---|
| TCP | 5432 | Запись данных в СУБД PostgreSQL |
Настройки безопасности CIS Benchmark
На серверах PAM требуется применить настройки безопасности CIS Benchmark, описанные в PDF-файле.