Перейти к основному содержимому

Требования

Сервер

ОСLinux x86-64 (Ubuntu 22.04+, Debian 12+, RHEL 8+, Alma, Rocky и совместимые)
Процессор2 vCPU
Память4 ГБ
Диск20 ГБ свободно под данные
СУБДPostgreSQL 14+ — встроенная в поставку или ваш собственный кластер
Обратный проксиnginx или аналог для терминации TLS

Требования к ресурсам — ориентир для старта. Рост объёма данных зависит от числа сотрудников и заданной глубины хранения событий.

Архитектура x86-64 обязательна

Образы и пакеты собраны под linux/amd64. На серверах ARM (в том числе Apple Silicon и ARM-инстансах облаков) они не запустятся.

Дополнительно для варианта Docker:

Docker Engine24.0 и выше
Docker Composev2.20 и выше — проверить: docker compose version

Для варианта с пакетом deb/rpm нужен systemd (есть во всех перечисленных дистрибутивах).

Сеть

НаправлениеКудаЗачем
Исходящее с сервера TETRAhttps://license4.tetrasecurity.aiактивация и периодическая проверка лицензии, скачивание новых сборок сенсора
Рабочие станции → сервер TETRAHTTPS на адрес панелиотправка событий, получение политики, обновление расширения

Уже активированная установка продолжает работать и при потере связи с лицензионным сервером. Рабочим станциям доступ в интернет для работы TETRA не нужен — они обращаются только к вашему серверу.

Рабочие станции сотрудников

БраузерGoogle Chrome или Microsoft Edge (актуальные версии)
Управлениедомен Active Directory или Entra ID (Azure AD) для принудительной установки расширения
Без домена принудительная установка не сработает

Chrome разрешает принудительную установку расширения не из Chrome Web Store только на машине, реально включённой в домен (AD или Entra ID). Заявленная Google альтернатива — Chrome Enterprise Core без домена — на практике для этого не подходит (проверено живьём). Что делать без домена — см. Применение политики.

Что понадобится от TETRA

  • Архив поставки (образы Docker или пакеты deb/rpm).
  • Код лицензии.

Сборку расширения передавать не нужно: сервер забирает её сам после активации лицензии.