Требования
Сервер
| ОС | Linux x86-64 (Ubuntu 22.04+, Debian 12+, RHEL 8+, Alma, Rocky и совместимые) |
| Процессор | 2 vCPU |
| Память | 4 ГБ |
| Диск | 20 ГБ свободно под данные |
| СУБД | PostgreSQL 14+ — встроенная в поставку или ваш собственный кластер |
| Обратный прокси | nginx или аналог для терминации TLS |
Требования к ресурсам — ориентир для старта. Рост объёма данных зависит от числа сотрудников и заданной глубины хранения событий.
Образы и пакеты собраны под linux/amd64. На серверах ARM (в том числе Apple Silicon
и ARM-инстансах облаков) они не запустятся.
Дополнительно для варианта Docker:
| Docker Engine | 24.0 и выше |
| Docker Compose | v2.20 и выше — проверить: docker compose version |
Для варианта с пакетом deb/rpm нужен systemd (есть во всех перечисленных
дистрибутивах).
Сеть
| Направление | Куда | Зачем |
|---|---|---|
| Исходящее с сервера TETRA | https://license4.tetrasecurity.ai | активация и периодическая проверка лицензии, скачивание новых сборок сенсора |
| Рабочие станции → сервер TETRA | HTTPS на адрес панели | отправка событий, получение политики, обновление расширения |
Уже активированная установка продолжает работать и при потере связи с лицензионным сервером. Рабочим станциям доступ в интернет для работы TETRA не нужен — они обращаются только к вашему серверу.
Рабочие станции сотрудников
| Браузер | Google Chrome или Microsoft Edge (актуальные версии) |
| Управление | домен Active Directory или Entra ID (Azure AD) для принудительной установки расширения |
Chrome разрешает принудительную установку расширения не из Chrome Web Store только на машине, реально включённой в домен (AD или Entra ID). Заявленная Google альтернатива — Chrome Enterprise Core без домена — на практике для этого не подходит (проверено живьём). Что делать без домена — см. Применение политики.
Что понадобится от TETRA
- Архив поставки (образы Docker или пакеты
deb/rpm). - Код лицензии.
Сборку расширения передавать не нужно: сервер забирает её сам после активации лицензии.